Adatfeldolgozói Megállapodás (DPA)

// utolsó frissítés: 2026-06-18 · hatályos: 2026-06-18-tól

Jelen Adatfeldolgozói Megállapodás (a továbbiakban: DPA) a WebAktivátor Általános Szerződési Feltételek (ÁSZF) és a felek közötti tárhely-/hosting-szerződés elválaszthatatlan része. A DPA a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete) 28. cikke alapján szabályozza azokat az adatkezelési műveleteket, amelyeket a Szolgáltató mint Adatfeldolgozó az Előfizető mint Adatkezelő megbízásából, a tárhelyszolgáltatás nyújtása során végez.

1. A felek és jogállásuk

Az Előfizető weboldalán keresztül kezelt, a weboldal végfelhasználóit érintő személyes adatok tekintetében az Adatkezelő az Előfizető, a Szolgáltató pedig adatfeldolgozóként jár el. (A Szolgáltató saját ügyfél- és számlázási adatai tekintetében önálló adatkezelő – lásd az Adatkezelési Tájékoztatót.)

2. Az adatkezelés tárgya, jellege és időtartama

3. Az Adatfeldolgozó kötelezettségei (GDPR 28. cikk)

3.1. Dokumentált utasítások. Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján, a Szolgáltatás teljesítése érdekében kezeli, saját céljára nem használja fel. Haladéktalanul jelzi az Adatkezelőnek, ha megítélése szerint egy utasítás sérti a GDPR-t vagy más adatvédelmi jogszabályt.

3.2. Titoktartás. Az Adatfeldolgozó biztosítja, hogy a személyes adatokhoz hozzáférő közreműködői titoktartási kötelezettséget vállaltak, vagy jogszabályon alapuló titoktartási kötelezettség alatt állnak.

3.3. Adatbiztonság (GDPR 32. cikk). Az Adatfeldolgozó a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen: TLS/HTTPS titkosított adatátvitel; szerepkör-alapú, korlátozott hozzáférés; rendszeres, napi biztonsági mentés (lásd az ÁSZF adatmentésre vonatkozó pontját); a rendszerek folyamatos monitorozása és naplózása; valamint az adatok helyreállíthatóságának biztosítása.

3.4. Al-adatfeldolgozók. Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak al-adatfeldolgozók igénybevételére. Az Adatfeldolgozó minden új al-adatfeldolgozó bevonásáról vagy cseréjéről előzetesen tájékoztatja az Adatkezelőt, aki a tájékoztatást követő 5 napon belül írásban kifogást emelhet. Az al-adatfeldolgozóra ugyanazok az adatvédelmi kötelezettségek vonatkoznak, mint amelyeket jelen DPA az Adatfeldolgozóra előír; ezek nem teljesítéséért az Adatfeldolgozó teljes felelősséggel tartozik az Adatkezelő felé.

3.5. Közreműködés. Az Adatfeldolgozó segíti az Adatkezelőt az érintetti jogok (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, tiltakozás) gyakorlására irányuló kérelmek megválaszolásában. Ha érintetti kérelem közvetlenül az Adatfeldolgozóhoz érkezik, azt indokolatlan késedelem nélkül továbbítja az Adatkezelőnek. Az Adatfeldolgozó a GDPR 32–36. cikke szerinti kötelezettségek (adatbiztonság, incidenskezelés, hatásvizsgálat, előzetes konzultáció) teljesítésében is segíti az Adatkezelőt.

3.6. Adatvédelmi incidens. Az Adatfeldolgozó az adatvédelmi incidensről való tudomásszerzést követően haladéktalanul, de legkésőbb 48 órán belül értesíti az Adatkezelőt, megjelölve az incidens jellegét és a megtett, illetve tervezett elhárító intézkedéseket. A felügyeleti hatóság felé történő, 72 órás határidős bejelentés az Adatkezelő kötelezettsége, amelyhez az Adatfeldolgozó a szükséges információkat biztosítja.

4. Igénybe vett al-adatfeldolgozók

Az Adatfeldolgozó által igénybe vett al-adatfeldolgozók (köztük a szerver-infrastruktúrát biztosító Hostinger International Ltd., valamint a CDN-, e-mail-, analitikai és egyéb szolgáltatók) mindenkori, naprakész listáját, székhelyét és a harmadik országba történő továbbítás garanciáit (SCC / EU–USA Adatvédelmi Keret) a Szolgáltató Adatkezelési Tájékoztatója tartalmazza, amely jelen DPA-val együtt alkalmazandó.

5. Az adatok törlése vagy visszaszolgáltatása

A hosting-szerződés megszűnésekor az Adatfeldolgozó az Adatkezelő kifejezett utasítása szerint minden személyes adatot és azok másolatait törli vagy visszaszolgáltatja az Adatkezelőnek, kivéve, ha jogszabály az adatok tárolását írja elő. Ha az Adatkezelő a szerződés megszűnését követő 30 napon belül nem rendelkezik, az Adatfeldolgozó az adatokat – az ÁSZF biztonsági mentésre vonatkozó rendelkezéseire is figyelemmel – véglegesen és visszaállíthatatlanul törli.

6. Záró rendelkezések

Jelen DPA a hosting-szerződéssel együtt, annak időtartama alatt érvényes. A DPA elfogadása az ÁSZF, az SLA és a jelen DPA online (jelölőnégyzetes), naplózott elfogadásával történik, amely a GDPR 28. cikke szerinti írásbeli formának minősül. A jelen DPA-ban nem szabályozott kérdésekben az ÁSZF, az Adatkezelési Tájékoztató és a hatályos adatvédelmi jogszabályok az irányadók.

Letöltés / nyomtatás: ezt a dokumentumot PDF-be mentheted vagy kinyomtathatod — a megnyíló nyomtatás-ablakban válaszd a „Mentés PDF-ként" célt.