Jogi nyilatkozat
Adatfeldolgozási megállapodás
Amikor webhelyet tárolunk az Ön számára, az abban található személyes adatok az Öné maradnak – Ön az adatkezelő, mi pedig az adatfeldolgozó. Ez a megállapodás határozza meg, hogy miként kezeljük ezeket az adatokat az Ön nevében az Egyesült Királyság és az EU általános adatvédelmi rendelete (GDPR) alapján.
A megállapodásról
Utoljára frissítve: 2026. július 22.
Ez az Adatfeldolgozási Megállapodás (a „DPA”) az Ön („az ügyfél”) és a Zinn Digital® Ltd (cégjegyzékszám: 16385785, adószám: GB 526 5236 92, székhely: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Egyesült Királyság) („Zinn Digital®”, „mi”, „bennünket”) közötti Szolgáltatási Feltételek részét képezi. Ez abban az esetben alkalmazandó, ha a tárhelyszolgáltatás és a kapcsolódó szolgáltatások nyújtása során személyes adatokat kezelünk az Ön nevében – elsősorban az Ön által nálunk tárolt weboldalakon és alkalmazásokban található személyes adatokat.
Ez a GDPR 28. cikkét és az EU GDPR rendelkezéseit tükrözi. A személyes adatok tekintetében, amelyeknek adatkezelői vagyunk – az Ön fiókja, a számlázási adatok és a saját weboldalunk látogatóinak adatai –, a jelen DPA helyett az Adatvédelmi Irányelvünk alkalmazandó. Ha szervezete megköveteli, hogy ezt a DPA-t önálló dokumentumként írják alá, vegye fel velünk a kapcsolatot, és mi elintézzük.
1. Fogalmak és szerepkörök
A személyes adatok, kezelés, adatkezelő, adatfeldolgozó, al-adatfeldolgozó, érintett, személyes adatok biztonsági sérülése és felügyeleti hatóság kifejezések jelentése megegyezik az alkalmazandó adatvédelmi jogszabályokban (az Egyesült Királyság GDPR-jában, az EU GDPR-jában, valamint az Egyesült Királyság 2018. évi adatvédelmi törvényében [Data Protection Act 2018]) meghatározottakkal.
- A saját tárhelyen tárolt webhelyei és alkalmazásai benne található személyes adatok („ügyfélszemélyes adatok”) tekintetében Ön az adatkezelő, és a Zinn Digital® az adatfeldolgozó.
- Amennyiben a saját végfelhasználói adatait egy olyan harmadik fél ellenőrzi, amelynek nevében Ön eljár, ön megerősíti, hogy rendelkezik a felhatalmazással arra, hogy a nevükben utasításokat adjon nekünk.
- A Zinn Digital® továbbra is az adatkezelője a fiókra, a számlázásra és a saját webhelyanalitikai adatainkra vonatkozóan, amelyeket az Adatvédelmi irányelveink szabályoznak.
2. Hatály, időtartam és utasításaink
Az ügyfelek személyes adatait kizárólag az Ön által megvásárolt tárhelyszolgáltatás és a kapcsolódó szolgáltatások biztosítása, védelme, támogatása és fenntartása érdekében, valamint kizárólag az Ön dokumentált utasításai alapján kezeljük – amelyek magukban foglalják a szolgáltatás Ön általi konfigurálását és funkcióinak használatát. Maga a szolgáltatás használata is utasítást jelent az abban szereplő adatok e célból történő kezelésére.
A tárgy az Ön tárhelyének működése; az időtartam az Ön megállapodásának időtartama, valamint a 9. szakasz szerinti bármilyen kifutási időszak. Az adatkezelés jellege és célja a tárhelyszolgáltatás, tárolás, továbbítás, biztonsági mentés, biztonság és támogatás. Az adatok típusai és az érintettek kategóriái mindazok, amelyeket Ön úgy dönt, hogy elhelyez a szolgáltatáson, és amelyeket Ön felügyel. Tájékoztatni fogjuk Önt, ha megítélésünk szerint valamely utasítás sérti az adatvédelmi jogot, és az ügyfelek személyes adatait nem használjuk fel saját céljainkra vagy modellek betanítására.
3. Bizalmasság
Biztosítjuk, hogy az ügyfelek személyes adatainak feldolgozására felhatalmazott személyek megfelelő titoktartási kötelezettség hatálya alatt álljanak, és a hozzáférést korlátozzuk azokra, akiknek arra a szolgáltatás nyújtásához vagy támogatásához szükségük van. A éles rendszerekhez való hozzáférés a legkisebb jogosultság elvén alapul, és naplózásra kerül.
4. Biztonsági intézkedések
Megfelelő technikai és szervezési intézkedéseket hajtunk végre annak érdekében, hogy az ügyfelek személyes adatait védjük a kockázat mértékének megfelelően a véletlen vagy jogellenes megsemmisülés, elvesztés, megváltoztatás, valamint a jogosulatlan nyilvánosságra hozatal vagy hozzáférés ellen. Ezek magukban foglalják a következőket:
- Adatok átvitel közbeni titkosítása TLS használatával a szolgáltatásainkban.
- Bérlőnkénti izoláció, amely biztosítja, hogy az egyik ügyfél környezete ne érhesse el a másikét, adatbázis szinten, sorszintű biztonsággal érvényesítve.
- A legkisebb jogosultság elvén alapuló hozzáférés-szabályozás, ahol a titkos kulcsokat a kód vagy a konfigurációs fájlok helyett egy dedikált titokkezelőben tárolják.
- A kiemelt és adminisztrációs műveletek auditálható nyomvonala.
- Folyamatos felügyelet, kártevő-ellenőrzés, valamint egy meghatározott folyamat a biztonsági incidensek felderítésére, kezelésére és bejelentésére.
- Rendszeres biztonsági mentések helyreállítási teszttel, az előfizetési csomagjának megőrzési ablakának megfelelően.
5. Adatfeldolgozó alvállalkozók
Ön általános felhatalmazást ad számunkra alfeldolgozók bevonására a szolgáltatás teljesítésének elősegítése érdekében. Adatvédelmi kötelezettségeket róunk minden egyes alfeldolgozóra, amelyek nem kevésbé védelmezőek, mint jelen DPA, és továbbra is felelősséggel tartozunk Ön felé ezek teljesítéséért. Jelenleg az alábbi kategóriákba tartozó alfeldolgozókat alkalmazzuk:
- Infrastruktúra- és felhőszolgáltatók, amelyek a platformot és annak adatait tárolják.
- Fizetési szolgáltatók a fizetések lebonyolítása és a csalás megelőzése érdekében (ők a számlázási adatokat kapják meg, nem az Ön webhelyeinek tartalmát).
- Tranzakcionális e-mail szolgáltató fiók- és szervizüzenetek küldéséhez.
- Egy termékanalitikai szolgáltató (PostHog), amelyet kizárólag a saját weboldalainkon és csak a látogató hozzájárulásával használunk.
- Tartományregisztrátorok és DNS-, valamint CDN- és biztonsági szolgáltatók, amennyiben az Ön csomagja ezeket használja.
6. Változások az alfeldolgozókban
A fenti kategóriákat naprakészen tartjuk, és kérésre egy listát biztosítunk az al-adatfeldolgozókról. Ha olyan al-adatfeldolgozót szándékozunk hozzáadni vagy cserélni, amely ügyfélszemélyes adatokat kezel, módunkban áll biztosítani, hogy erről értesüljön, valamint ésszerű lehetőséget biztosítunk a tiltakozásra megalapozott adatvédelmi okok miatt. Amennyiben egy ésszerű tiltakozást nem tudunk megoldani, Ön felmondhatja a szolgáltatás érintett részét.
7. Az érintetti jogok gyakorlásának támogatása
Az adatkezelés jellegét figyelembe véve megfelelő technikai és szervezési intézkedésekkel, valamint a szolgáltatásban található eszközök biztosításával – amennyiben ez lehetséges – segítünk Önek reagálni az érintetteknek a jogaik gyakorlására irányuló kérelmeire, amelyek magukban foglalják a hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot és tiltakozást.
Ha közvetlenül az egyik érintettjétől kapunk megkeresést, arra saját hatáskörben nem válaszolunk, kivéve az Ön utasítására vagy törvényi kötelezettség alapján, és azt – amennyiben beazonosítható, hogy az Ön adataihoz kapcsolódik – továbbítjuk Önnek.
8. Személyes adatok megsértése
Fenntartunk egy meghatározott incidenskezelési folyamatot. Ha tudomásunkra jut az ügyfelek személyes adatait érintő személyes adatok biztonsági sérelme, erről indokolatlan késedelem nélkül értesítjük Önt, és megadjuk azokat az információkat, amelyekre ésszerűen szüksége van ahhoz, hogy eleget tegyen a felügyeleti hatósággal és az érintettekkel szembeni saját bejelentési kötelezettségeinek – beleértve a sérelem jellegét, a valószínűsíthető következményeket, valamint a megtett vagy javasolt intézkedéseket. Rendelkezésre álló információink figyelembevételével szintén segítséget nyújtunk Önnek az adatkezelés biztonságának megőrzésére, az adatvédelmi hatásvizsgálatok elvégzésére, valamint a felügyeleti hatóságokkal való – szükség szerinti – konzultációra vonatkozó kötelezettségei teljesítésében.
9. Nemzetközi átutalások
Székhelyünk az Egyesült Királyságban található, és adatainkat az Egyesült Királyságban, valamint az Európai Gazdasági Térségben részesítjük előnyben megőrizni. Ha az ügyfelek személyes adatait az Egyesült Királyságon vagy az EGT-n kívülre továbbítják – függetlenül attól, hogy azt mi vagy egy alfeldolgozó teszi –, olyan jogszerű továbbítási mechanizmusra támaszkodunk, mint a megfelelőségi határozat, az Egyesült Királyság nemzetközi adattovábbítási megállapodása vagy kiegészítése, illetve az EU Standard Contractual Clauses, szükség szerint kiegészítő biztosítékokkal együtt, annak érdekében, hogy az adatok lényegében azzal egyenértékű védelmi szintet őrizzenek meg.
10. Visszaadás és törlés megszűnéskor
A szolgáltatás megszűnésekor, az Ön választása szerint, az ügyfél személyes adatait ésszerű ideig elérhetővé tesszük exportálásra, majd töröljük vagy visszajuttatjuk azokat, és töröljük a meglévő másolatokat, kivéve, ha a törvény azok megőrzését írja elő. A biztonsági mentésekben tárolt adatokat a szokásos biztonsági mentési elévülési ciklus szerint töröljük. Amennyiben a megőrzést törvény írja elő, csak a törvény által előírt adatokat őrizzük meg, és azokat továbbra is ezen adatfeldolgozási megállapodás (DPA) hatálya alatt védjük.
11. Auditok és a megfelelések igazolása
Biztosítjuk a jelen adatkezelési megállapodásnak való megfelelésünk igazolásához ésszerűen szükséges információkat, tovább enthalpieszük az Ön vagy az Ön által megbízott auditor által lefolytatott auditokat, ideértve a helyszíni szemléket is, és hozzájárulunk azokhoz. A megosztott platform és a többi ügyfél biztonságának és bizalmas kezelésének védelme érdekében az auditok előzetes ésszerű értesítés mellett, ésszerű gyakorisággal, a titoktartási szabályok betartásával történnek, és az auditkérelmet teljesíthetjük a dokumentációnk, a biztonsági leírások és a birtokunkban lévő harmadik féltől származó jelentések átadásával is.
12. Felelősség és elsőbbség
Mindkét fél felelőssége ezen adatfeldolgozási megállapodás (DPA) alapján a Szolgáltatási Feltételekben szereplő felelősségkorlátozásoknak és -kizárásoknak hatálya alá tartozik. Ha ellentmondás merül fel ezen DPA és a Szolgáltatási Feltételek között az ügyfélszemélyes adatok kezelése tekintetében, akkor ez a DPA élvez elsőbbséget; ha ellentmondás merül fel ezen DPA és az Általános Szerződési Feltételek (amennyiben alkalmazandók) között, akkor a záradékok élveznek elsőbbséget.
13. Hogyan léphet kapcsolatba velünk
Az adatfeldolgozó a jelen adatfeldolgozási megállapodás (DPA) értelmében a Zinn Digital® Ltd (cégjegyzékszám: 16385785, adószám: GB 526 5236 92), székhelye: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Egyesült Királyság.
Adatvédelmi kérdésekkel kapcsolatban, jogaik gyakorlásához, vagy ha ezt az adatkezelési megállapodást (DPA) aláírt, önálló dokumentumként szeretnék igényelni, kérjük, keressenek minket a zinndigital.com/contact oldalon található kapcsolati űrlapon keresztül, vagy írjanak az office@zinndigital.com e-mail címre. Az adatvédelmi megkereséseket az ezért felelős személyhez továbbítjuk.
Gyakran ismételt kérdések
Mikor alkalmazandó ez az adatfeldolgozási megállapodás, és mikor az adatvédelmi szabályzat?
Ez az adatfeldolgozási megállapodás (DPA) az általunk tárolt webhelyeken és alkalmazásokban található személyes adatokra vonatkozik, amelyek tekintetében Ön az adatkezelő, mi pedig az Ön adatfeldolgozója vagyunk. Adatvédelmi szabályzatunk arra az adatkörre vonatkozik, amelyet saját jogunkon kezelünk: az Ön fiókjára, a számlázásra, valamint a saját webhelylátogatói elemzéseinkre.
Alá kell írnom valamit?
Ez az adatfeldolgozási megállapodás (DPA) már az Ön Szolgáltatási Feltételeinek részét képezi, így külön aláírás nélkül is hatályos. Amennyiben szervezete beszerzési folyamatai megkövetelik, hogy önálló dokumentumként legyen aláírva, vegye fel velünk a kapcsolatot, és megszervezzük.
Kik az Ön alfeldolgozói?
Meghatározott kategóriák szerint alfeldolgozókat veszünk igénybe – infrastruktúra és felhő, fizetések, tranzakciós e-mail, termékanalitika (kizárólag a saját oldalainkon), valamint domain-, DNS-, CDN- és biztonsági szolgáltatók, amennyiben az Ön csomagja ezeket használja. Kérésre megadjuk a specifikus listát, és lehetőséget biztosítunk arra, hogy értesüljön a változásokról, valamint hogy tiltakozhasson ezek ellen.
Felhasználja a nálam tárolt adatokat AI-modellek tanítására?
Nem. A webhelyein szereplő személyes adatokat kizárólag a tárhelyszolgáltatás működtetése céljából, az Ön dokumentált utasításai szerint kezeljük. Ezeket nem használjuk fel saját céljainkra, és nem használjuk fel modellek betanítására sem.
Mi történik az adataimmal, ha távozom?
Ésszerű ideig elérhetővé tesszük exportálásra, majd töröljük vagy visszadjuk, és töröljük a saját példányainkat, kivéve mindazt, aminek megőrzését a törvény előírja. A biztonsági mentések a szokásos elévülési ciklusuk szerint törlődnek.