Adatfeldolgozói Megállapodás (DPA)
// utolsó frissítés: 2026-06-18 · hatályos: 2026-06-18-tól
Jelen Adatfeldolgozói Megállapodás (a továbbiakban: DPA) a WebAktivátor Általános Szerződési Feltételek (ÁSZF) és a felek közötti tárhely-/hosting-szerződés elválaszthatatlan része. A DPA a GDPR (az Európai Parlament és a Tanács (EU) 2016/679 rendelete) 28. cikke alapján szabályozza azokat az adatkezelési műveleteket, amelyeket a Szolgáltató mint Adatfeldolgozó az Előfizető mint Adatkezelő megbízásából, a tárhelyszolgáltatás nyújtása során végez.
1. A felek és jogállásuk
- Adatfeldolgozó: Benkó János e.v. (WebAktivátor); székhely: 9094 Tápszentmiklós, Fő utca 38.; nyilvántartási szám: 40828303; adószám: 59121417-2-28; e-mail: [email protected].
- Adatkezelő: az Előfizető (a hosting-szolgáltatást megrendelő természetes vagy jogi személy), aki a weboldalán keresztül kezelt személyes adatok tekintetében meghatározza az adatkezelés céljait és eszközeit.
Az Előfizető weboldalán keresztül kezelt, a weboldal végfelhasználóit érintő személyes adatok tekintetében az Adatkezelő az Előfizető, a Szolgáltató pedig adatfeldolgozóként jár el. (A Szolgáltató saját ügyfél- és számlázási adatai tekintetében önálló adatkezelő – lásd az Adatkezelési Tájékoztatót.)
2. Az adatkezelés tárgya, jellege és időtartama
- Az adatfeldolgozás célja: a webtárhely és a kapcsolódó szolgáltatások technikai biztosítása (tárolás, kiszolgálás, biztonsági mentés, üzemeltetés).
- Az adatkezelés jellege: tárolás, rendszerezés, megőrzés, törlés és egyéb, a kiszolgáláshoz szükséges technikai művelet az Adatkezelő utasítása szerint.
- Az adatkezelés időtartama: a felek közötti hosting-szerződés időtartama.
- Az érintettek köre: az Előfizető weboldalát látogató, ott regisztráló, kapcsolatba lépő vagy vásárló természetes személyek.
- A kezelt személyes adatok köre: jellemzően IP-címek, naplófájlok, nevek, e-mail címek, valamint a weboldal funkciói révén megadott egyéb adatok (pl. számlázási adatok), az Előfizető weboldalának kialakításától függően.
3. Az Adatfeldolgozó kötelezettségei (GDPR 28. cikk)
3.1. Dokumentált utasítások. Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján, a Szolgáltatás teljesítése érdekében kezeli, saját céljára nem használja fel. Haladéktalanul jelzi az Adatkezelőnek, ha megítélése szerint egy utasítás sérti a GDPR-t vagy más adatvédelmi jogszabályt.
3.2. Titoktartás. Az Adatfeldolgozó biztosítja, hogy a személyes adatokhoz hozzáférő közreműködői titoktartási kötelezettséget vállaltak, vagy jogszabályon alapuló titoktartási kötelezettség alatt állnak.
3.3. Adatbiztonság (GDPR 32. cikk). Az Adatfeldolgozó a kockázattal arányos technikai és szervezési intézkedéseket alkalmaz, így különösen: TLS/HTTPS titkosított adatátvitel; szerepkör-alapú, korlátozott hozzáférés; rendszeres, napi biztonsági mentés (lásd az ÁSZF adatmentésre vonatkozó pontját); a rendszerek folyamatos monitorozása és naplózása; valamint az adatok helyreállíthatóságának biztosítása.
3.4. Al-adatfeldolgozók. Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak al-adatfeldolgozók igénybevételére. Az Adatfeldolgozó minden új al-adatfeldolgozó bevonásáról vagy cseréjéről előzetesen tájékoztatja az Adatkezelőt, aki a tájékoztatást követő 5 napon belül írásban kifogást emelhet. Az al-adatfeldolgozóra ugyanazok az adatvédelmi kötelezettségek vonatkoznak, mint amelyeket jelen DPA az Adatfeldolgozóra előír; ezek nem teljesítéséért az Adatfeldolgozó teljes felelősséggel tartozik az Adatkezelő felé.
3.5. Közreműködés. Az Adatfeldolgozó segíti az Adatkezelőt az érintetti jogok (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, tiltakozás) gyakorlására irányuló kérelmek megválaszolásában. Ha érintetti kérelem közvetlenül az Adatfeldolgozóhoz érkezik, azt indokolatlan késedelem nélkül továbbítja az Adatkezelőnek. Az Adatfeldolgozó a GDPR 32–36. cikke szerinti kötelezettségek (adatbiztonság, incidenskezelés, hatásvizsgálat, előzetes konzultáció) teljesítésében is segíti az Adatkezelőt.
3.6. Adatvédelmi incidens. Az Adatfeldolgozó az adatvédelmi incidensről való tudomásszerzést követően haladéktalanul, de legkésőbb 48 órán belül értesíti az Adatkezelőt, megjelölve az incidens jellegét és a megtett, illetve tervezett elhárító intézkedéseket. A felügyeleti hatóság felé történő, 72 órás határidős bejelentés az Adatkezelő kötelezettsége, amelyhez az Adatfeldolgozó a szükséges információkat biztosítja.
4. Igénybe vett al-adatfeldolgozók
Az Adatfeldolgozó által igénybe vett al-adatfeldolgozók (köztük a szerver-infrastruktúrát biztosító Hostinger International Ltd., valamint a CDN-, e-mail-, analitikai és egyéb szolgáltatók) mindenkori, naprakész listáját, székhelyét és a harmadik országba történő továbbítás garanciáit (SCC / EU–USA Adatvédelmi Keret) a Szolgáltató Adatkezelési Tájékoztatója tartalmazza, amely jelen DPA-val együtt alkalmazandó.
5. Az adatok törlése vagy visszaszolgáltatása
A hosting-szerződés megszűnésekor az Adatfeldolgozó az Adatkezelő kifejezett utasítása szerint minden személyes adatot és azok másolatait törli vagy visszaszolgáltatja az Adatkezelőnek, kivéve, ha jogszabály az adatok tárolását írja elő. Ha az Adatkezelő a szerződés megszűnését követő 30 napon belül nem rendelkezik, az Adatfeldolgozó az adatokat – az ÁSZF biztonsági mentésre vonatkozó rendelkezéseire is figyelemmel – véglegesen és visszaállíthatatlanul törli.
6. Záró rendelkezések
Jelen DPA a hosting-szerződéssel együtt, annak időtartama alatt érvényes. A DPA elfogadása az ÁSZF, az SLA és a jelen DPA online (jelölőnégyzetes), naplózott elfogadásával történik, amely a GDPR 28. cikke szerinti írásbeli formának minősül. A jelen DPA-ban nem szabályozott kérdésekben az ÁSZF, az Adatkezelési Tájékoztató és a hatályos adatvédelmi jogszabályok az irányadók.
- Kelt: Budapest, 2026. 06. 18.
- Hatálybalépés: 2026. 06. 18.
Letöltés / nyomtatás: ezt a dokumentumot PDF-be mentheted vagy kinyomtathatod — a megnyíló nyomtatás-ablakban válaszd a „Mentés PDF-ként" célt.