Utolsó frissítés: 2026. szeptember 28.
Adatfeldolgozási megállapodás
Ez az adatfeldolgozási megállapodás („AFM”) az Ön (az „Adatkezelő”) és a „Solory” néven eljáró Alex Földvári (az „Adatfeldolgozó”) közötti Általános Szerződési Feltételek részét képezi, és azt szabályozza, hogyan kezel az Adatfeldolgozó személyes adatot az Adatkezelő nevében. A svájci adatvédelmi törvény (revDSG) 9. cikkének és az EU GDPR 28. cikkének követelményeit tükrözi. Ha e megállapodás és a Feltételek adatvédelmi kérdésben ellentmondanak, e megállapodás az irányadó.
1. Szerepek és hatály
Amikor a Szolgáltatással a saját ügyfeleiről, kapcsolatairól, érdeklődőiről és más harmadik személyekről kezel személyes adatot, Ön jár el Adatkezelőként, aki a célokról és eszközökről dönt, mi pedig az Ön Adatfeldolgozójaként kizárólag az Ön nevében és utasítására kezeljük ezt a személyes adatot. E viszonyt szabályozza a jelen megállapodás. A saját fiókadatainak kezelését, ahol mi vagyunk az adatkezelő, az adatkezelési tájékoztatónk szabályozza, nem ez a megállapodás.
2. Fogalommeghatározások
A „személyes adat”, a „kezelés”, az „adatkezelő”, az „adatfeldolgozó”, a „további adatfeldolgozó”, az „érintett” és az „adatvédelmi incidens” kifejezések a revDSG-ben és a GDPR-ban meghatározott jelentéssel bírnak. Az „Ügyfél-személyes adat” azt a személyes adatot jelenti, amely a Szolgáltatáson keresztül Ön által kezelt tartalomban található.
3. Az adatkezelés tárgya, időtartama, jellege és célja
- Tárgy: a Szolgáltatás nyújtása a Feltételekben leírtak szerint.
- Időtartam: ameddig Ön a Szolgáltatást használja, majd ezt követően addig, amíg az Ügyfél-személyes adat a 12. szakasz szerint törlésre vagy visszaadásra nem kerül.
- Jelleg és cél: az Ügyfél-személyes adat tárolása, rendezése, továbbítása és egyéb kezelése kizárólag az Ön által használt funkciók nyújtása, biztonsága, fenntartása és támogatása érdekében, ideértve a számlázást, az ügyfél- és érdeklődőkezelést, a dokumentumtárolást, a levelezést és az Ön által indított AI-funkciókat.
4. Az adatok és az érintettek kategóriái
A személyes adatok és az érintettek kategóriáit Ön határozza meg a Szolgáltatás használatával. Jellemzően ide tartoznak:
- Érintettek: az Ön ügyfelei, potenciális ügyfelei és érdeklődői, azok munkatársai és kapcsolattartói, az Ön levelezőpartnerei, valamint minden olyan magánszemély, akit az üzleti adataiban rögzít.
- Adatkategóriák: azonosító és kapcsolattartási adatok (név, cím, e-mail, telefon), üzleti és tranzakciós adatok (árajánlatok, számlák, befizetések, projektek, időbejegyzések), szerződés- és dokumentumtartalom, levéltartalom, valamint minden egyéb adat, amelyet Ön rögzíteni kíván.
- Azok az adatok, amelyeket maga a Szolgáltatás rögzít az Ön érintettjeiről, az Ön által használt funkciók következményeként: aláírási bizonyíték, ha egy szerződést vagy árajánlatot elektronikusan írnak alá (az aláíró e-mail-címe, IP-címe, böngészője, időbélyeg, a megerősítő egyszeri kód és a megrajzolt aláírás képe); egy munkamenet koordinátái, ha bekapcsolta az időmérő helymeghatározását; valamint az, hogy egy Ön által küldött levelet megnyitottak-e, és mely hivatkozásokra kattintottak benne.
- Az Ön felelőssége, hogy ne vigyen be különleges adatkategóriákat, sem a céljaihoz nem szükséges adatokat; a Szolgáltatás nem különleges személyes adatok kezelésére készült. A helyadat és az aláíráskép olyan személyes adat, amely külön gondosságot érdemel - ezeket a funkciókat csak akkor kapcsolja be és használja, ha van rá jogalapja.
5. Utasítások
Az Ügyfél-személyes adatot kizárólag az Ön dokumentált utasítása szerint kezeljük — ideértve a továbbításokat is —, kivéve ha alkalmazandó jogszabály másként rendelkezik; ebben az esetben az adatkezelés előtt tájékoztatjuk Önt e jogi követelményről, kivéve ha ezt a jogszabály tiltja. A Szolgáltatás használata és annak beállításai a Feltételekkel és e megállapodással együtt alkotják az Ön teljes és dokumentált utasítását. Tájékoztatjuk Önt, ha megítélésünk szerint egy utasítás alkalmazandó adatvédelmi jogszabályba ütközik.
6. Titoktartás
Gondoskodunk arról, hogy az Ügyfél-személyes adat kezelésére jogosult személyeket titoktartás kösse, és megfelelő képzést és utasítást kapjanak. A hozzáférés azokra korlátozódik, akiknek a Szolgáltatás nyújtásához, biztonságához vagy támogatásához szükségük van rá.
7. Technikai és szervezési intézkedések
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a kockázathoz igazodó biztonsági szint érdekében, ideértve a következőket:
- sorszintű biztonság az adatbázisban, így minden fiók kizárólag a saját sorait éri el, és az egyik ügyfél adata elkülönül a másikétól;
- az átvitel titkosítása (TLS/HTTPS) a Szolgáltatásban és a további adatfeldolgozóinál;
- az elsődleges adatbázis Svájcban (zürichi régió) üzemel, privát fájltárolással, amely kizárólag rövid élettartamú aláírt hivatkozásokon érhető el;
- hitelesítési kontrollok, ideértve az opcionális kétlépcsős azonosítást, valamint a legszűkebb jogosultság elve, ahol a kiemelt műveletek szűkre szabott kiszolgálóoldali szerepekre korlátozódnak;
- a biztonsági szempontból lényeges műveletek auditnaplózása, valamint önkiszolgáló adatexport, hogy saját biztonsági mentést tarthasson fenn;
- a Szolgáltatás és függőségeinek folyamatos karbantartása, javítása és felülvizsgálata.
Ezeket az intézkedéseket idővel frissíthetjük, feltéve hogy a biztonsági szint lényegesen nem csökken.
8. További adatfeldolgozók
Ön általános felhatalmazást ad arra, hogy a Szolgáltatás nyújtásához az alábbi további adatfeldolgozókat vegyük igénybe. Mindegyiküket írásbeli megállapodás köti, amely lényegében az e megállapodásban foglaltakkal egyenértékű adatvédelmi kötelezettségeket ír elő, teljesítésükért pedig Önnel szemben mi felelünk.
| További adatfeldolgozó | Cél | Elhelyezkedés |
|---|---|---|
| Supabase | Adatbázis, hitelesítés és fájltárolás | Zürich, Svájc (eu-central-2) |
| Vercel | Alkalmazásüzemeltetés, kiszolgáló nélküli futtatás és tartalomkézbesítés (CDN) | Frankfurt (fra1), globális peremhálózattal |
| Mailgun (Sinch Email) | Tranzakciós és üzleti levelek küldése és fogadása a saját, hitelesített domainjein keresztül, beleértve a 8a. szakaszban leírt megnyitás- és kattintáskövetést. Ha bekapcsolja a címellenőrzést, olyan címeket is megkap, amelyekre soha nem írunk, pusztán azért, hogy megmondja, kézbesíthetők-e. | USA (EU-régió elérhető) |
| Stripe | Előfizetési fizetések. Az ÖN számlázási adatait önálló adatkezelőként kezeli; Ügyfél-személyes adatot nem kap. | EU / USA |
| OpenAI | AI-asszisztens, fogalmazás, összefoglalás és dokumentumolvasás (OCR); az API-adatokat nem használják modelltanításra | USA |
| Google (Google Ireland Limited) - Analytics | Mérés (Google Analytics) a nyilvános oldalainkon, és bejelentkezés után magában az alkalmazásban is, kizárólag a látogató hozzájárulásával. Ügyfél-személyes adatot nem kezel. | EU / USA |
| Google - Naptár | Csak ha összekapcsolja a naptárát. A Solory nem pusztán olvassa: bejegyzéseket hoz létre, módosít és töröl abban a naptárban, és Google Meet-szobát nyit hozzájuk. Minden bejegyzés hordozza a megbeszélés címét, leírását, helyszínét és időpontját, amelyek az Ön saját ügyfeleit is megnevezhetik. Ügyfél-személyes adatot kezel. | EU / USA |
Tájékoztatjuk Önt minden tervezett új vagy cserélt további adatfeldolgozóról, ésszerű lehetőséget adva arra, hogy ésszerű adatvédelmi indokból kifogást emeljen. Ha kifogást emel, és nem tudunk ésszerű alternatívát kínálni, felmondhatja a Szolgáltatás érintett részét. A változásokról szóló értesítéshez írjon a support@solory.ch címre.
8a. Levélkövetés és az Ön által összekapcsolt csatornák
A Szolgáltatáson keresztül az Ön nevében küldött levelek megnyitás- és kattintásmérést hordoznak: egy apró, láthatatlan képet és a levelezőszolgáltatónkon átvezetett hivatkozásokat, hogy az üzenetelőzmény megmutathassa Önnek, megnyitották-e az üzenetet és mely hivatkozásokat követték. Ez az Ön érintettjeinek személyes adatait érintő adatkezelés, amely az Ön utasítására történik azzal, hogy használja a funkciót.
Inkább előre tudja meg a korlátot, mint hogy belefusson, és inkább pontosan mondjuk ki, mint hogy másra mutogassunk. A követést hitelesített küldő domainenként egyszer állítjuk be: mindenre, ami onnan megy ki, vagy be van kapcsolva, vagy ki. A levelezőszolgáltatónk kínál üzenetenkénti kapcsolót, és a kódunk már kezelni is tudja, de a termékben semmi nem állítja be - ezért ma nem tudunk úgy teljesíteni egy tiltakozást, hogy az Ön egyik ügyfelénél kikapcsoljuk a követést, a többinél pedig bekapcsolva hagyjuk. Ez a mi korlátunk, nem a szolgáltatóé, és el akarjuk távolítani. Addig is annak megítélése, hogy ez a mérés jogszerű és arányos-e a címzettjeivel szemben, és a tájékoztatásuk a saját adatkezelési tájékoztatójában, adatkezelőként az Ön feladata.
A Google Naptár, a Telegram és a Discord KI van kapcsolva, amíg Ön össze nem kapcsolja őket. A Google Naptár a szinkronizálásra kiválasztott eseményeket kapja meg, a címükkel, leírásukkal, helyszínükkel és időpontjukkal együtt. A Telegram-asszisztens a vele váltott üzeneteket kapja meg, amelyek azt tartalmazzák, amiről kérdezte. Egy Discord-webhook az Ön által továbbított értesítéseket kapja meg, amelyek megnevezik az érintett ügyfelet vagy számlát. A Telegram és a Discord lakossági üzenetküldő felület; nem köti őket hozzánk adatfeldolgozási megállapodás, és amit rajtuk átvezet, az elhagyja a mi infrastruktúránkat. Az összekapcsolásuk az Ön utasítása és az Ön felelőssége, és nem javasolnánk Ügyfél-személyes adatot átvezetni rajtuk.
9. Nemzetközi továbbítás
Az Ügyfél-személyes adatot elsősorban Svájcban tároljuk. Ahol egy további adatfeldolgozó az EU-ban vagy az Egyesült Államokban kezel adatot (a fentiek szerint), a külföldre továbbítást megfelelőségi elismerés, vagy az Európai Bizottság általános szerződési feltételei az EDÖB által elismert svájci kiegészítéssel együtt, valamint kiegészítő technikai intézkedések — például az átvitel titkosítása — védik.
10. Segítségnyújtás az Adatkezelőnek
Az adatkezelés jellegét figyelembe véve, a lehetséges mértékben megfelelő technikai és szervezési intézkedésekkel segítjük Önt az érintetti kérelmek (hozzáférés, helyesbítés, törlés, hordozhatóság, tiltakozás és korlátozás) megválaszolására vonatkozó kötelezettségei teljesítésében. E segítség elsődleges eszközei a Szolgáltatás beépített export-, szerkesztő- és törlőeszközei. Kérésre, a rendelkezésünkre álló információk figyelembevételével segítünk a biztonsági, az incidensbejelentési és a hatásvizsgálati kötelezettségeiben is.
11. Adatvédelmi incidens
Az Ügyfél-személyes adatot érintő adatvédelmi incidensről a tudomásszerzést követően indokolatlan késedelem nélkül értesítjük Önt, és megadjuk a számunkra ésszerűen elérhető információkat, hogy teljesíthesse a saját bejelentési kötelezettségét az illetékes hatóság (Svájcban az EDÖB) és az érintettek felé. Az értesítéseket a fiókjához tartozó e-mail-címre küldjük; kérjük, tartsa naprakészen. Biztonsági ügyekben a support@solory.ch címen ér el minket.
12. Törlés vagy visszaadás a megszűnéskor
Az Ügyfél-személyes adatot bármikor exportálhatja az alkalmazásba épített exporttal. A Szolgáltatás megszűnésekor — az Ön választása szerint — az Ügyfél-személyes adatot töröljük vagy visszaadjuk, és a meglévő másolatokat töröljük, kivéve ha alkalmazandó jogszabály a tárolást előírja. Ha a fiókját törli, a törlés az adatkezelési tájékoztatónkban leírt 30 napos türelmi időt és anonimizálási folyamatot követi, ezután a maradék másolatokat eltávolítjuk az aktív rendszerekből, és a rendes mentési ciklusban a biztonsági mentésekből is kitöröljük.
Két kategória szándékosan megmarad, és ezt az adatkezelőnek tudnia kell, mielőtt a törlésre támaszkodik. A számlákat, a rájuk könyvelt kifizetéseket és az elszámolt kiadásokat az üzleti év végétől számított tíz évig őrizzük, mert a svájci kötelmi jog 958f. cikke ezt tőlünk éppúgy megköveteli, mint Öntől; a hozzájuk tartozó személyes adatokat olyan mértékben töröljük, amennyire a bizonylat nélkülük is értelmes marad. Az elektronikusan aláírt szerződéseket és árajánlatokat az aláírási bizonyítékukkal együtt őrizzük meg, mert egy megkötött megállapodást egyik fél sem törölhet egyoldalúan, és az az aláírás, amely törölhető, nem bizonyít semmit.
Ha a törlés valamelyik lépése hibára fut, a kérelem nyitva marad, és a következő futáskor újra megpróbáljuk, ahelyett hogy késznek rögzítenénk. Nem jelentünk befejezettnek egy törlést, amíg bármelyik része nem az.
13. Ellenőrzés
Rendelkezésére bocsátjuk azokat az információkat, amelyek ésszerűen szükségesek az e megállapodásnak való megfelelés igazolásához, ideértve a jelen dokumentumot, az adatkezelési tájékoztatónkat és az intézkedéseink leírását. Ha további ellenőrzési információra van szüksége, évente legfeljebb egyszer nyújthat be ésszerű írásbeli kérelmet; ezt naprakész dokumentációval, kérdőíves válaszokkal vagy a további adatfeldolgozóink elérhető, harmadik fél által készített jelentéseivel is teljesíthetjük, hogy más ügyfelek adatainak biztonsága és titkossága ne sérüljön. A helyszíni ellenőrzés — ha szükségesnek találjuk és megállapodunk benne — munkaidőben, ésszerű előzetes értesítéssel és az Ön költségén történik.
14. Felelősség és elsőbbség
Az Általános Szerződési Feltételek felelősségi rendelkezései e megállapodásra is alkalmazandók. Ha e megállapodás és a Feltételek az Ügyfél-személyes adat kezelése tekintetében ellentmondanak, e megállapodás az irányadó; ha a felek között vagy egy további adatfeldolgozóval kötött általános szerződési feltételekkel áll fenn ellentmondás, az ellentmondás mértékéig azok a feltételek az irányadók.
15. Alkalmazandó jog
E megállapodásra a svájci jog alkalmazandó; a kizárólagos illetékesség helye Zürich (Svájc), a kötelező törvényi illetékességi szabályok fenntartásával. Adatvédelmi ügyekben a kapcsolattartó: Alex Földvári, Im Sand 4, 8105 Watt, Svájc, support@solory.ch.
A fordítás nyelvéről
Ez a magyar szöveg az Ön tájékoztatását szolgálja. Eltérés esetén a német nyelvű változat az irányadó, mivel a szolgáltatás svájci jog alá tartozik. A német és az angol változat ugyanezen az oldalon, a fejlécben található nyelvválasztóval érhető el.