SMARTCAR
DATA PROCESSING AGREEMENT
(GDPR Article 28 Fully Compliant – Enterprise Version)
Hatályos: 2026. március 1.
Ez az Adatfeldolgozói Megállapodás („DPA”) a SmartCar Master Subscription Agreement („MSA”) elválaszthatatlan melléklete.
I. ÉRTELMEZŐ RENDELKEZÉSEK
1.1. Jogszabályi háttér
Jelen DPA az Európai Parlament és a Tanács (EU) 2016/679 rendeletének („GDPR”) 28. cikke alapján jön létre.
1.2. Szerepkörök
A Felek rögzítik, hogy az adatkezelés célját és eszközeit kizárólag az Adatkezelő határozza meg.
II. AZ ADATFELDOLGOZÁS TÁRGYA ÉS IDŐTARTAMA
2.1. Tárgy
Az adatfeldolgozás tárgya a SmartCar rendszerben rögzített személyes adatok kezelése.
2.2. Időtartam
Az adatfeldolgozás az MSA hatályának időtartamáig tart, valamint a megszűnést követő 30 napos export időszak végéig.
III. AZ ADATFELDOLGOZÁS JELLEGE ÉS CÉLJA
Az adatfeldolgozás célja kizárólag:
Az Adatfeldolgozó az adatokat saját üzleti célra nem használja.
IV. ÉRINTETTI KATEGÓRIÁK ÉS ADATTÍPUSOK
4.1. Érintettek
4.2. Kezelt adatok
-
név
-
telefonszám
-
e-mail cím
-
lakcím
-
járműazonosítók
-
javítási adatok
-
számlázási adatok
V. AZ ADATKEZELŐ KÖTELEZETTSÉGEI
Az Adatkezelő köteles:
-
megfelelő jogalapot biztosítani
-
érintetti tájékoztatást nyújtani
-
adatminimalizálás elvét betartani
-
jogellenes adatot nem rögzíteni
-
adatvédelmi hatásvizsgálatot lefolytatni, ha szükséges
Az Adatfeldolgozó nem vizsgálja a jogalap fennállását.
VI. AZ ADATFELDOLGOZÓ KÖTELEZETTSÉGEI
Az Adatfeldolgozó:
-
kizárólag dokumentált utasítás alapján jár el
-
biztosítja a titoktartást
-
megfelelő biztonsági intézkedéseket alkalmaz
-
nem használja az adatokat saját marketing célra
-
nem továbbít adatot engedély nélkül
VII. TECHNIKAI ÉS SZERVEZÉSI INTÉZKEDÉSEK
Az Adatfeldolgozó az alábbi kontrollokat alkalmazza:
7.1. Hozzáférés-kezelés
7.2. Adatbiztonság
7.3. Mentés
7.4. Integritás és rendelkezésre állás
VIII. ALVÁLLALKOZÓK
8.1. Igénybevétel
Az Adatfeldolgozó jogosult infrastruktúra- és tárhelyszolgáltató igénybevételére.
8.2. Garanciák
Az alvállalkozó köteles:
8.3. Felelősség
Az Adatfeldolgozó teljes felelősséggel tartozik az alvállalkozó tevékenységéért.
IX. ADATTOVÁBBÍTÁS HARMADIK ORSZÁGBA
Személyes adat harmadik országba kizárólag:
továbbítható.
X. ADATVÉDELMI INCIDENS
10.1. Értesítési kötelezettség
Az Adatfeldolgozó az incidens tudomására jutásától számított indokolatlan késedelem nélkül, de legkésőbb 72 órán belül értesíti az Adatkezelőt.
10.2. Értesítés tartalma
-
incidens jellege
-
érintett adatok köre
-
kockázatelemzés
-
megtett intézkedések
XI. ÉRINTETTI JOGOK TÁMOGATÁSA
Az Adatfeldolgozó:
-
támogatja az adathozzáférési kérelmek teljesítését
-
technikailag biztosítja az adattörlést
-
lehetővé teszi az adatexportot
XII. HATÓSÁGI EGYÜTTMŰKÖDÉS
Az Adatfeldolgozó köteles együttműködni:
XIII. ADATVISSZAADÁS ÉS TÖRLÉS
Az MSA megszűnését követően:
-
30 nap export
-
ezt követően végleges törlés
-
mentések felülírása a ciklus szerint
XIV. FELELŐSSÉG ÉS BÍRSÁGOK
-
Az Adatfeldolgozó felelőssége az MSA szerinti felelősségi plafonhoz kötött.
-
Az Adatkezelő köteles megtéríteni azokat a bírságokat, amelyek az ő jogellenes adatkezeléséből erednek.
-
Közös jogsértés esetén a felelősség a GDPR 82. cikk szerint oszlik meg.
XV. AUDIT ÉS ELLENŐRZÉS
Az Adatkezelő jogosult évente egyszer auditot kezdeményezni a DPA szerinti megfelelőség vizsgálatára az MSA auditklauzulájának megfelelően.
XVI. ZÁRÓ RENDELKEZÉSEK
-
Jelen DPA az MSA megszűnésével automatikusan megszűnik.
-
A DPA-ra a magyar jog az irányadó.
-
Eltérés esetén az MSA rendelkezései irányadók, kivéve adatvédelmi kérdésekben.