Adatfeldolgozási megállapodás (DPA)
Ez egy magyar fordítás a könnyebb érthetőség kedvéért. Jogilag a szlovák változat az irányadó.
az (EU) 2016/679 rendelet (GDPR) 28. cikke szerint · a VORU szolgáltatás általános szerződési feltételeinek elválaszthatatlan része
1. Felek
Adatkezelő: az ügyfél — a VORU szolgáltatás felhasználója (az a
cég vagy vállalkozó, aki csatlakoztatta a postafiókjait).
Adatfeldolgozó: SORB XT s.r.o., kapcsolat: obchod@sorbxt.sk
(a továbbiakban „szolgáltató”).
2. Az adatkezelés tárgya és jellege
A szolgáltató az ügyfél számára automatizáltan dolgozza fel a csatlakoztatott postafiókokban lévő e-mail-üzeneteket a mellékletekkel együtt, mégpedig a számlák, fizetések, határidők és feladatok felismerése, valamint emlékeztetők és összefoglalók küldése céljából. Az adatkezelés az ügyfél fiókjának fennállása alatt tart.
3. Az adatok és az érintettek kategóriái
A beérkezett levelekben található adatok: a feladók azonosító és kapcsolattartási adatai, számlázási és fizetési adatok (összegek, IBAN-ok, közlemények), az üzenetek és mellékletek tartalma. Érintettek: az ügyfél üzleti partnerei, beszállítói és levelezőpartnerei.
4. Utasítások és titoktartás
A szolgáltató az adatokat kizárólag a szolgáltatás nyújtása céljából kezeli, e megállapodás és az ügyfél dokumentált utasításai (a fiók beállításai) szerint. Az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli. A levelek tartalmát nem használjuk reklámra, sem a szolgáltatáson kívüli profilalkotásra, és nem adjuk el.
5. További adatfeldolgozók
Az ügyfél általános felhatalmazást ad a következő további adatfeldolgozók bevonására: Anthropic (API a tartalom felismerésére — a szöveget nem használják tanításra, és a kérés feldolgozásán túl nem őrzik meg), Hetzner (szerverinfrastruktúra az EU-ban), Stripe (előfizetési díjak fizetése). A lista változásáról a szolgáltató előre, e-mailben értesít; az ügyfél a szolgáltatás használatának megszüntetésével tiltakozhat.
6. Biztonsági intézkedések
Titkosított átvitel (HTTPS/TLS, IMAPS), a postafiókok hozzáférési adatainak titkosított tárolása, fiókjelszavak PBKDF2 lenyomatként, a szerverekhez való hozzáférés csak SSH-kulcsokkal, napi biztonsági mentések, opcionális kétlépcsős azonosítás a fiókhoz.
7. Az adatkezelő támogatása és törlés
A szolgáltató segíti az ügyfelet az érintettek jogainak teljesítésében és az incidensek bejelentésében (az észlelést követően indokolatlan késedelem nélkül). Az adatok exportja és a fiók teljes törlése önkiszolgáló módon elérhető az ügyfél számára a Beállításokban; a fiók megszüntetése után az adatok azonnal törlődnek, a biztonsági mentések 14 napon belül lejárnak.
8. Audit
A szolgáltató kérésre rendelkezésre bocsátja a GDPR 28. cikke szerinti kötelezettségek teljesítésének igazolásához szükséges információkat, és megegyezett módon lehetővé teszi az ésszerű auditot.
Ez a DPA az általános szerződési feltételeknek a regisztrációkor történő elfogadásával jön létre. Aláírt írásbeli példányt kérésre biztosítunk az obchod@sorbxt.sk címen.