ORU
Bejelentkezés Ingyenes próba

‹ Vissza

Adatfeldolgozási megállapodás (DPA)

Ez egy magyar fordítás a könnyebb érthetőség kedvéért. Jogilag a szlovák változat az irányadó.

az (EU) 2016/679 rendelet (GDPR) 28. cikke szerint · a VORU szolgáltatás általános szerződési feltételeinek elválaszthatatlan része

1. Felek

Adatkezelő: az ügyfél — a VORU szolgáltatás felhasználója (az a cég vagy vállalkozó, aki csatlakoztatta a postafiókjait).
Adatfeldolgozó: SORB XT s.r.o., kapcsolat: obchod@sorbxt.sk (a továbbiakban „szolgáltató”).

2. Az adatkezelés tárgya és jellege

A szolgáltató az ügyfél számára automatizáltan dolgozza fel a csatlakoztatott postafiókokban lévő e-mail-üzeneteket a mellékletekkel együtt, mégpedig a számlák, fizetések, határidők és feladatok felismerése, valamint emlékeztetők és összefoglalók küldése céljából. Az adatkezelés az ügyfél fiókjának fennállása alatt tart.

3. Az adatok és az érintettek kategóriái

A beérkezett levelekben található adatok: a feladók azonosító és kapcsolattartási adatai, számlázási és fizetési adatok (összegek, IBAN-ok, közlemények), az üzenetek és mellékletek tartalma. Érintettek: az ügyfél üzleti partnerei, beszállítói és levelezőpartnerei.

4. Utasítások és titoktartás

A szolgáltató az adatokat kizárólag a szolgáltatás nyújtása céljából kezeli, e megállapodás és az ügyfél dokumentált utasításai (a fiók beállításai) szerint. Az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli. A levelek tartalmát nem használjuk reklámra, sem a szolgáltatáson kívüli profilalkotásra, és nem adjuk el.

5. További adatfeldolgozók

Az ügyfél általános felhatalmazást ad a következő további adatfeldolgozók bevonására: Anthropic (API a tartalom felismerésére — a szöveget nem használják tanításra, és a kérés feldolgozásán túl nem őrzik meg), Hetzner (szerverinfrastruktúra az EU-ban), Stripe (előfizetési díjak fizetése). A lista változásáról a szolgáltató előre, e-mailben értesít; az ügyfél a szolgáltatás használatának megszüntetésével tiltakozhat.

6. Biztonsági intézkedések

Titkosított átvitel (HTTPS/TLS, IMAPS), a postafiókok hozzáférési adatainak titkosított tárolása, fiókjelszavak PBKDF2 lenyomatként, a szerverekhez való hozzáférés csak SSH-kulcsokkal, napi biztonsági mentések, opcionális kétlépcsős azonosítás a fiókhoz.

7. Az adatkezelő támogatása és törlés

A szolgáltató segíti az ügyfelet az érintettek jogainak teljesítésében és az incidensek bejelentésében (az észlelést követően indokolatlan késedelem nélkül). Az adatok exportja és a fiók teljes törlése önkiszolgáló módon elérhető az ügyfél számára a Beállításokban; a fiók megszüntetése után az adatok azonnal törlődnek, a biztonsági mentések 14 napon belül lejárnak.

8. Audit

A szolgáltató kérésre rendelkezésre bocsátja a GDPR 28. cikke szerinti kötelezettségek teljesítésének igazolásához szükséges információkat, és megegyezett módon lehetővé teszi az ésszerű auditot.

Ez a DPA az általános szerződési feltételeknek a regisztrációkor történő elfogadásával jön létre. Aláírt írásbeli példányt kérésre biztosítunk az obchod@sorbxt.sk címen.