Jogi dokumentum / draft
Adatfeldolgozói tájékoztató és DPA
A PopUpper és ügyfele közötti adatfeldolgozási szerepek draft leírása.
1. Szerepek és felek
Az ügyfél a saját popupjain keresztül gyűjtött látogatói és feliratkozói személyes adatok tekintetében ADATKEZELŐ. A PopUppert üzemeltető MTS-Marketing & Trading Betéti Társaság (MTS-Marketing & Trading Bt.; székhely: 3042 Palotás, Sugár út 31. A. ép.; cégjegyzékszám: 12 06 006033; adószám: 29019320-2-12; közösségi adószám: HU29019320; kapcsolat: [KITÖLTENDŐ: kapcsolati email]) e körben ADATFELDOLGOZÓ, és az ügyfél dokumentált utasításai szerint jár el.
A PopUpper saját fiók-, szerződéses és számlázási adatkezelésére a külön Adatkezelési tájékoztató vonatkozik.
2. A feldolgozás tárgya és időtartama
A feldolgozás tárgya popup-kampányok kiszolgálása, látogatói események mérése, feliratkozások fogadása, tárolása és továbbítása. A feldolgozás a szolgáltatási szerződés időtartamáig, majd a törléshez vagy visszaadáshoz technikailag szükséges ideig tart.
3. Jelleg és cél
A műveletek az adat fogadására, rögzítésére, rendszerezésére, lekérdezésére, mérésére, exportjára, ügyfél által választott célrendszerbe továbbítására és törlésére terjedhetnek ki. Céljuk az ügyfél kampányainak működtetése és eredményének mérése; a PopUpper ezeket az adatokat saját, ettől eltérő marketingcélra nem használja.
4. Adattípusok és érintettek
- email-cím és – ha a kampány kéri – keresztnév;
- eszköztípus, oldal-URL, kampány- és eseményadatok;
- hozzájárulás ténye és az ügyfél által beállított űrlapmezők;
- az ügyfél weboldalának látogatói, feliratkozói és érdeklődői.
5. Az ügyfél kötelezettségei
Az ügyfél határozza meg az adatkezelés célját és jogalapját, biztosítja a megfelelő tájékoztatást, kezeli az érintetti kérelmeket, csak szükséges adatot gyűjt, és jogszerű dokumentált utasítást ad. Az ügyfél felel a bekötött célrendszerek és saját felhasználói jogosultságok beállításáért.
6. A PopUpper kötelezettségei
- kizárólag dokumentált utasítás szerinti adatkezelés, kivéve a kötelező jogszabályi előírást;
- titoktartásra kötelezett, feljogosított személyek alkalmazása;
- a kockázattal arányos technikai és szervezési biztonsági intézkedések;
- segítség az érintetti kérelmek, adatvédelmi hatásvizsgálat és hatósági egyeztetés teljesítésében az adatkezelés jellegéhez mérten;
- adatvédelmi incidens indokolatlan késedelem nélküli jelzése az ügyfélnek;
- a megfelelés igazolásához szükséges információk rendelkezésre bocsátása.
7. Al-adatfeldolgozók
Infrastruktúra-aladatfeldolgozó: Hostinger International Ltd. Az ügyfél által bekötött Mailchimp, ActiveCampaign, Meta, Shopify, WooCommerce vagy más webhook/célrendszer az ügyfél választása alapján kap adatot; e szolgáltatók szerepét és feltételeit az ügyfélnek külön kell értékelnie.
Új általános al-adatfeldolgozó bevonásáról a PopUpper előzetesen tájékoztatást ad [KITÖLTENDŐ: értesítési mód és kifogási határidő], és vele azonos adatvédelmi kötelezettségeket vállaltat.
8. Incidens és érintetti kérelmek
A PopUpper a rendelkezésére álló információval és technikai lehetőséggel segíti az ügyfelet a hozzáférési, helyesbítési, törlési, korlátozási és hordozhatósági kérelmek kezelésében. Incidens esetén közli legalább annak jellegét, várható következményeit és a megtett vagy javasolt intézkedéseket, amint ezek ismertté válnak.
9. Törlés, visszaadás és ellenőrzés
A szerződés megszűnésekor az ügyfél választása szerint a személyes adatokat exportáljuk vagy töröljük, kivéve a jogszabály alapján kötelező megőrzést. A mentési példányokból az adatok a rendes felülírási ciklussal tűnnek el: a rendszer naponta készít mentést, és a hét legutóbbi napi mentést őrzi meg.
Az ügyfél ésszerű előzetes értesítéssel és titoktartás mellett ellenőrizheti a DPA teljesítését. Elsődlegesen dokumentum-alapú audit történik; helyszíni audit feltételei és költségei: [KITÖLTENDŐ]. A felek e szakaszokat a GDPR 28. cikke szerinti adatfeldolgozási megállapodásként fogadják el.