ADATFELDOLGOZÁSI MEGBÍZÁSI SZERZŐDÉS
ADATFELDOLGOZÁSI MEGBÍZÁSI SZERZŐDÉS
amely létrejött egyrészről
Név: Autisták Országos Szövetsége
Székhely: 0000 Xxxxxxxx, Xxxxx Xxxxxx xxxx 00,
Nyilvántartási szám: 00-00-0000000,
Képviseletében: Xxxxxx Xxxx elnök, mint megbízó (a továbbiakban: „Adatkezelő”)
másrészről
Név: …………………………………………………………
Képviseletében: ………………………………………………….….…..
Székhely: …………………………………………………………
Nyilvántartó hatóság: ………………………………………………….
Nyilvántartási szám: ………………………………………………….
E-mail cím: …………………………………………………………..
Telefonszám: …………………………………………………………..
mint megbízott (a továbbiakban: „Adatfeldolgozó”),
a továbbiakban egyenként „Fél”, együttes említésük esetén a „Felek” között az alulírott helyen és napon az alábbi feltételekkel:
1. Előzmény
1.1. A Felek rögzítik, hogy Adatfeldolgozó és Adatkezelő egymással támogatási szerződést (a továbbiakban Támogatási Szerződés) kötött az Adatkezelő által meghirdetett „Tartalmas Pihenés”című pályázatán nyertes Adatfeldolgozói pályázat (a továbbiakban Projekt) támogatására.
A Projekt megvalósítása során Adatfeldolgozónak adatot kell szolgáltatnia a Projektben résztvevő természetes személyekről a Projekt megvalósításának és a támogatási összeg szerződésszerű felhasználásának ellenőrzése céljából.
1.2. Felek az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.), valamint az Európai Parlamentnek és a Tanácsnak a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679/EU rendeletében (általános adatvédelmi rendelet; „GDPR”) meghatározottaknak megfelelően a jelen szerződés keretei között rögzítik az Adatkezelő megbízása alapján az Adatfeldolgozó által ellátott adatfeldolgozási tevékenység szabályait.
1.3. Ezen megbízás meghatározott adatfeldolgozási feladatok ellátására szól. Jelen szerződés a Támogatási Szerződés hatályának időtartamával megegyező határozott időtartamra jön létre.
2. A szerződés tárgya
2.1. Adatkezelő a jelen szerződés aláírásával megbízza az Adatfeldolgozót az alábbi feladatok elvégzésével:
a) a Projekt keretében megvalósuló programok keretében jelenlévő személyek nevének rögzítése jelenléti íven, valamint az egyes események helyszínén - a jelen lévő személyeket is tartalmazó - fényképfelvételek készítése,
b) a kitöltött jelenléti ívek összegyűjtése és megőrzése az elkészített fényképfelvételekkel együtt a személyes adatok védelmének biztosításával, az egyéb projektdokumentációra vonatkozó megőrzési szabályok szerint,
c) a kitöltött jelenléti ívek és elkészített fényképfelvételek megküldése az Adatkezelő részére az Adatkezelő által megadott on-line felületen keresztül, vagy az Adatkezelő által maghirdetett „Tartalmas Pihenés”című pályázat pályázati dokumentációjában írt módon. Az online felületen történő adatközlés esetén az on-line felület használatához szükséges jelszót az Adatkezelő jelen szerződés aláírását követően bocsátja az Adatfeldolgozó rendelkezésére. Adatfeldolgozó köteles gondoskodni a jelszó megfelelő védelméről és arról, hogy ahhoz csak az adatok feldolgozását végző, jogosult személy(ek) férhessen(ek) hozzá.
2.2. Az Adatfeldolgozó a 2.1. pontban foglalt megbízást elfogadja.
2.3. A Felek kijelentik, hogy az 2.1 pontban foglalt adatfeldolgozási feladatok ellátásáért az Adatkezelőt jelen szerződés alapján semmilyen jogcímen fizetési kötelezettség nem terheli.
3. További (harmadik személy) feldolgozó alkalmazása
3.1. Jelen szerződés aláírásával az Adatkezelő hozzájárul ahhoz, hogy az Adatfeldolgozó az Adatkezelő nevében a szerződés értelmében a személyes adatfeldolgozás során további feldolgozókat vegyen igénybe. Az Adatfeldolgozó köteles az Adatkezelőt bármely olyan módosítási szándékáról értesíteni, melynek során további adatfeldolgozót kíván igénybe venni, vagy egy további adatfeldolgozót mással kíván helyettesíteni. Az Adatkezelő jogosult az ilyen változás ellen tiltakozni.
Amennyiben az Adatkezelői tiltakozás hatására az Adatfeldolgozó nem változtatja meg az általa igénybe vett további adatfeldolgozó személyét és nem az Adatkezelő által elfogadott további adatfeldolgozót vesz igénybe az Adatkezelő jogosult ezen szerződést azonnali hatállyal felmondani.
3.2. Az Adatfeldolgozónak naprakész listát kell vezetnie az általa időről-időre igénybevett további feldolgozókról („Aktuális Lista”), és az Adatkezelő kérésére köteles az Adatkezelőt az Aktuális Lista egy másolatával ellátni.
3.3. Amennyiben az Adatfeldolgozó az Adatkezelő nevében a feldolgozási tevékenységek elvégzésére további adatfeldolgozót vesz igénybe, az Adatfeldolgozó köteles biztosítani, hogy a további adatfeldolgozó szerződésben vállalja, hogy megfelel az ugyanazon adatvédelmi kötelezettségeknek, illetőleg ugyanazon szintű adatvédelmet biztosító követelményeknek, mint amelyeket a jelen szerződés értelmében az Adatkezelő által adott utasítások meghatároznak. Az Adatfeldolgozó felelősséggel tartozik az általa az Adatkezelő vonatkozásában igénybevett további feldolgozó által végzett valamennyi személyes adatfeldolgozásért.
4. Adattovábbítás
4.1. Az Adatfeldolgozó – kivéve a jogszerűen igénybe vett adatfeldolgozóját – nem jogosult az Adatkezelőn kívüli harmadik személynek az adatokat továbbítani.
5.Adatbiztonság
5.1. A Felek rögzítik, hogy az adatbiztonsági követelményrendszer a személyes adatok védelmének technikai és személyi intézkedésekkel, valamint fizikai és informatikai megoldásokkal történő támogatását jelenti.
5.2. Az Adatfeldolgozó kijelenti, hogy az adatkezelési tevékenysége során az GDPR és az Infotv-ben előírtaknak megfelelően jár el, betartva az adatbiztonságra vonatkozó hatályos előírásokat, így különösen a GDPR 32. cikkében írtakat.
5.3. Az Adatfeldolgozó kijelenti, hogy az általa kezelt személyes adatok tárolása védett, korlátozott hozzáférésű kiszolgálókon történik, és minden szükséges technikai és szervezési intézkedést megtesz az érintettek adatainak elvesztése, más célra való felhasználása, illetéktelen személy általi megismerése,
nyilvánosságra hozatala, megváltoztatása vagy törlése ellen. Ennek érdekében az Adatfeldolgozó – többek között -
a) gondoskodik arról, hogy a tárolt adatokhoz belső rendszeren keresztül vagy közvetlen hozzáférés útján kizárólag az arra feljogosított személyek, és kizárólag az adatfeldolgozás céljával összefüggésben férjenek hozzá,
b) gondoskodik a felhasznált eszközök szükséges, rendszeres karbantartásáról, fejlesztéséről,
c) az adatokat tároló eszközt megfelelő fizikai védelemmel ellátott zárt helyiségben helyezi el, gondoskodik annak fizikai védelméről is,
e) gondoskodik arról, hogy a különböző nyilvántartásokban tárolt adatok közvetlenül ne legyenek összekapcsolhatók és az érintetthez rendelhetők.
6. Az Adatfeldolgozó kötelezettségei
6.1. Az Adatfeldolgozó vállalja, hogy a személyes adatok feldolgozását a jelen szerződés rendelkezéseivel összhangban végzi. Adatfeldolgozó így a személyes adatok feldolgozását az Adatkezelő dokumentált, írásbeli utasításainak megfelelően és kizárólag a Támogatási Szerződésben és a jelen szerződésben meghatározott célból végezheti.
Adatfeldolgozó köteles az 2.1. pontban meghatározott feladatokat Adatkezelő írásbeli utasításai szerint és Adatkezelő érdekeinek megfelelően teljesíteni. Az Adatfeldolgozó az adatkezelés megkezdése előtt köteles értesíteni az Adatkezelőt, ha az adatkezelését az Adatfeldolgozóra vonatkozó magyar, vagy uniós jog biztosítja.
6.2. Amennyiben az érintett a GDPR III. fejezetének értelmében a személyes adatainak feldolgozásával kapcsolatban bármely jogát gyakorolni kívánja, az Adatfeldolgozó köteles, az adatfeldolgozás természetét figyelembe véve, megfelelő technikai és szervezeti intézkedésekkel segíteni az Adatkezelőt, hogy Adatkezelő a GDPR-ban foglalt kötelezettségeinek eleget tudjon tenni az érintett felé.
6.3. Amennyiben egy érintett az Adatfeldolgozóval közvetlenül veszi fel a kapcsolatot személyes adatainak feldolgozására vonatkozó panasszal, vagy jogainak gyakorlásával összefüggő kérdéssel kapcsolatban, az Adatfeldolgozó köteles az ilyen kérést indokolatlan késedelem nélkül, a kérelem tárgyára vonatkozó világos információt magában foglalva továbbítani az Adatkezelőnek.
Az Adatfeldolgozó az Adatkezelő előzetes utasítása nélkül nem kezelheti az ilyen jellegű kérelmet.
6.4. Adatfeldolgozó az adatkezelést érintő érdemi döntést nem hozhat, a tudomására jutott adatokat kizárólag Adatkezelő rendelkezései szerint dolgozhatja fel, saját céljára adatfeldolgozást nem végezhet, valamint Adatkezelő rendelkezései szerint köteles az adatokat tárolni, illetve megőrizni.
Adatfeldolgozó köteles Adatkezelő utasításainak folyamatosan eleget tenni, továbbá az adatbiztonsági feltételeket biztosítani.
6.5. Adatfeldolgozó köteles az érintettektől az adatkezeléshez szükséges hozzájárulást beszerezni.
6.6. Adatfeldolgozó köteles gondoskodni az általa kezelt, papíron, illetve elektronikusan tárolt adatok megfelelő védelméről. Adatfeldolgozó az adatokhoz történő, illetéktelen személyek általi hozzáférést köteles megakadályozni, e kötelezettsége szándékos vagy gondatlan megsértéséből eredő kárért teljes körű felelősséggel tartozik. Adatfeldolgozó az általa feldolgozott adatok felhasználási jogát nem ruházhatja át harmadik személyre.
6.7. Az érintettel az adatkezelés megkezdése előtt az Adatfeldolgozónak előzetesen közölni kell, hogy az adatkezelés hozzájárulásán alapul. Az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, illetve arról, hogy kik ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.
Az Adatfeldolgozó értesítési kötelezettségei
6.8. Amennyiben az Adatfeldolgozó úgy ítéli meg, hogy egy, az Adatkezelőtől származó, személyes adatok feldolgozására vonatkozó utasítás ellentétes a GDPR-ral, vagy más hatályos magyar, vagy uniós adatvédelmi szabályozással, az Adatfeldolgozó köteles erről az Adatkezelőt haladéktalanul értesíteni.
6.9. Amennyiben a jelen szerződés szerinti személyes adatokat érintő személyes adatok megsértése az Adatfeldolgozó tudomására jut, az Adatfeldolgozónak, miután tudomást szerzett a személyes adatok megsértéséről, indokolatlan késedelem nélkül értesítenie kell erről az Adatkezelőt.
6.10. Az Adatfeldolgozó köteles továbbá az Adatkezelőt segíteni a GDPR 32-36. cikkei szerinti kötelezettségeknek való megfelelés biztosításában, figyelembe véve az adatfeldolgozás jellegét és az Adatfeldolgozó rendelkezésére álló információt.
Ellenőrzések
6.11. Adatkezelő jogosult ellenőrizni, hogy jelen szerződés értelmében az Adatfeldolgozó által, az Adatkezelő nevében feldolgozott személyes adatok feldolgozása a szerződés és az Adatkezelő által adott utasításoknak megfelelően történik-e. Ennek során az Adatfeldolgozó köteles az Adatkezelő, vagy általa megbízott harmadik személy rendelkezésére bocsátani valamennyi olyan információt, amely szükséges az ellenőrzés lefolytatásához, továbbá lehetővé teszi a helyszíni vizsgálatokat is.
6.12. Az Adatkezelő köteles a tervezett vizsgálatot megelőzően legalább öt (5) munkanappal az Adatfeldolgozót erről értesíteni. Bármely más ellenőrzés esetén az Adatfeldolgozónak legalább 10 munkanap áll rendelkezésére, hogy a 6.6-6.7. pontban meghatározott lényeges információt összeállítsa és az Adatkezelő rendelkezésére bocsássa.
Technikai és szervezeti intézkedések
6.13. Az Adatfeldolgozó köteles megfelelő technikai és szervezeti intézkedéseket hozni annak érdekében, hogy az adatfeldolgozás során a GDPR 32. cikkében rögzített adatbiztonsági előírásoknak megfeleljen.
7. Kompenzáció
7.1. Az Adatfeldolgozó az általa a 6.2., 6.5. pontokban írt tevékenységéért, ill. a 6.11. pontban szabályozott ellenőrzésekben történő közreműködéséért semmilyen juttatás, díj, vagy egyéb ellenszolgáltatás nem illeti meg.
8. Felelősség
8.1. Amennyiben egy érintett, egy felügyeleti hatóság vagy más harmadik fél az Adatkezelő ellen bármely követeléssel vagy keresettel lép fel, melynek eredményeképpen az Adatkezelőnél kár merül fel (beleértve az érintetteknél felmerülő károkat és a felügyeleti hatóságoknak fizetendő bírságokat is), amelynek oka az, hogy az Adatfeldolgozó (vagy annak további feldolgozója) a személyes adatok feldolgozását az Adatkezelő utasításaival, jelen szerződéssel, vagy a hatályos magyar, vagy európai uniós adatvédelmi jogszabályokkal ellentétesen, vagy azok be nem tartásával végezte, az Adatfeldolgozó köteles az Adatkezelőt az ilyen károkért kártalanítani.
9. A szerződés megszűnése, megszüntetése, módosítása
9.1. A szerződés a szerződés teljesítése nélkül is megszűnik, ha
a) bármelyik Fél megszűnik, kivéve, ha a megszűnő jogi személynek jogutódja van;
b) a megbízás tárgytalanná válik.
c) A Támogatási Szerződés megszűnik, vagy megszüntetik.
9.2. A szerződést a Felek 30 napos felmondási határidővel felmondhatják.
9.3. A Támogatási Szerződés, vagy a jelen szerződés megszűnésekor, vagy megszüntetésekor az Adatfeldolgozó köteles valamennyi személyes adatot az Adatkezelőnek visszajuttatni, vagy amennyiben az Adatkezelő írásban így rendelkezik, köteles az általa feldolgozott valamennyi személyes adatot törölni – beleértve azok minden másolatát is - , kivéve, ha az uniós, vagy a magyar jogszabályok a személyes adatok tárolását írják elő.
9.4. A Felek a jelen szerződést csak írásban módosíthatják.
10. Titoktartás
10.1. Az Adatfeldolgozó vállalja, hogy a jelen szerződés szerint kezelt személyes adatra, vagy annak feldolgozására vonatkozó információt harmadik személy számára nem tesz hozzáférhetővé, és semmilyen más módon nem ad át. Az Adatfeldolgozónak azt is biztosítania kell, hogy az adatfeldolgozásra feljogosított, vagy az adatokhoz másképp hozzáféréssel rendelkező személyek titoktartási kötelezettséget vállaltak, vagy megfelelő törvényes titoktartási kötelezettség alatt állnak. Ezeket a titoktartási rendelkezéseket nem kell alkalmazni, ha az Adatfeldolgozó olyan uniós vagy a magyar jog alapján köteles az információt hozzáférhetővé tenni, amelynek ő jogalanya. Ilyen esetben az Adatfeldolgozónak erről a jogi követelményről még az adatfeldolgozás előtt értesítenie kell az Adatkezelőt, kivéve, ha ilyen információ megosztását a jog fontos közérdekből megtiltja.
11. Záró rendelkezések
11.1. A jelen szerződésben nem szabályozott kérdésekre a GDPR, az Infotv., valamint a 2013. évi V. törvény rendelkezései egyebekben az irányadóak.
11.2. Ezen szerződést a Felek annak elolvasása és kölcsönös értelmezése után, mint akaratukkal mindenben megegyezőt helybenhagyólag írták alá.
……………………………., 2023………………
Autisták Országos Szövetsége (XX)
Megbízó Megbízott
képviseletében képviseletében
Xxxxxx Xxxx (YY)
Elnök