A TRISTAN TOP Kft. Általános Szerződési Feltételeinek melléklete
Verzió: 1.0 Hatályos: 2026.06.11.-tól
A jelen adatfeldolgozási megállapodás (a továbbiakban: „DPA”) a TRISTAN TOP Kft. (székhely: 1047 Budapest, Wolfner utca 6. 4. em. 406.;
Cégjegyzékszám: 01-09-446590;
Adószám: 32862472-2-41; a továbbiakban: „Adatfeldolgozó”) Általános Szerződési Feltételeinek (a továbbiakban: „ÁSZF”) elválaszthatatlan mellékletét képezi. A DPA az ÁSZF II. rész B. modulja szerinti lead-generálási szolgáltatást igénybe vevő Megrendelő (a továbbiakban: „Adatkezelő”) és az Adatfeldolgozó között, a Megrendelőlap aláírásával, külön aláírás nélkül lép hatályba, és az érintett személyes adatoknak az Adatfeldolgozó által az Adatkezelő nevében végzett kezelésére az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR”) 28. cikkének megfelelően irányadó.
1.1. Az érdeklődők (leadek) személyes adatai tekintetében a Megrendelő minősül adatkezelőnek, a Szolgáltató pedig az ő nevében és dokumentált utasításai alapján eljáró adatfeldolgozónak.
1.2. Az adatfeldolgozás leírását az alábbi táblázat tartalmazza:
| Az adatfeldolgozás tárgya | A Szolgáltató lead-generálási szolgáltatása (ÁSZF II. rész, B. modul) keretében keletkező érdeklődői adatok kezelése |
| Jellege és célja | Érdeklődői adatok gyűjtése (landing oldal, hirdetési űrlapok), tárolása és rendszerezése a lead-kezelő rendszerben, valamint az érdeklődőkkel folytatott kommunikáció (e-mail, SMS, telefonhívás) technikai lebonyolítása az Adatkezelő nevében |
| Időtartama | a Felek közötti Szerződés időtartama, valamint a megszűnését követő, a 7. pont szerinti elszámolási időszak |
| Érintettek köre | az Adatkezelő szolgáltatásai iránt érdeklődő természetes személyek (leadek) |
| Adatkategóriák | név, e-mail cím, telefonszám, az érdeklődő által az űrlapokon vagy a kommunikáció során önkéntesen megadott egyéb adatok (pl. érdeklődés tárgya, üzenet tartalma), valamint a kampányokhoz kapcsolódó technikai adatok |
| Különleges adatok | az adatfeldolgozás különleges adatkategóriákra nem terjed ki; az Adatkezelő ilyen adatot a Szolgáltató rendszereibe nem továbbíthat |
2.1. Az Adatfeldolgozó a személyes adatokat kizárólag az Adatkezelő dokumentált utasításai alapján kezeli – ideértve a Szerződésben és a jelen DPA-ban foglaltakat –, kivéve, ha az adatkezelést uniós vagy tagállami jog írja elő; ez utóbbi esetben erről az Adatkezelőt az adatkezelést megelőzően értesíti, kivéve, ha az értesítést az adott jogszabály kizárja. Amennyiben az Adatfeldolgozó megítélése szerint valamely utasítás a GDPR-ba vagy más adatvédelmi jogszabályba ütközik, erről az Adatkezelőt haladéktalanul tájékoztatja.
2.2. Az Adatfeldolgozó biztosítja, hogy a személyes adatok kezelésére feljogosított személyek (munkatársai, közreműködői) titoktartási kötelezettséget vállaltak, vagy jogszabályon alapuló titoktartási kötelezettség alatt állnak.
2.3. Az Adatfeldolgozó a GDPR 32. cikkének megfelelően, a tudomány és technológia állása, a megvalósítás költségei, valamint a kockázatok figyelembevételével megfelelő technikai és szervezési intézkedéseket alkalmaz, így különösen: titkosított adatátvitel (TLS), jelszóvédelem és kétfaktoros hitelesítés az adatkezelő rendszerekhez, szerepkör-alapú hozzáférés-kezelés, valamint a hozzáférések rendszeres felülvizsgálata.
2.4. Az Adatfeldolgozó – az adatkezelés jellegét figyelembe véve, megfelelő technikai és szervezési intézkedésekkel – segíti az Adatkezelőt az érintetti jogok (GDPR III. fejezet) gyakorlásával összefüggő kérelmek megválaszolásában. Amennyiben érintett közvetlenül az Adatfeldolgozóhoz fordul, az Adatfeldolgozó a kérelmet haladéktalanul továbbítja az Adatkezelőnek.
2.5. Az Adatfeldolgozó segíti az Adatkezelőt a GDPR 32–36. cikke szerinti kötelezettségek (adatbiztonság, adatvédelmi incidens bejelentése, hatásvizsgálat, előzetes konzultáció) teljesítésében, figyelembe véve az adatkezelés jellegét és a rendelkezésére álló információkat.
2.6. Az Adatfeldolgozó a tudomására jutott adatvédelmi incidensről az Adatkezelőt indokolatlan késedelem nélkül értesíti, megadva legalább az incidens jellegét, az érintett adatok és érintettek körét, a valószínűsíthető következményeket és a megtett, illetve tervezett intézkedéseket, amennyiben ezek az információk rendelkezésére állnak.
3.1. Az Adatkezelő általános felhatalmazást ad az Adatfeldolgozónak al-adatfeldolgozók igénybevételére. Az igénybe vett al-adatfeldolgozók listáját a jelen DPA Függeléke tartalmazza.
3.2. Az Adatfeldolgozó az al-adatfeldolgozók körének tervezett változásáról (új al-adatfeldolgozó bevonása vagy csere) az Adatkezelőt legalább 15 (tizenöt) nappal előre, e-mailben tájékoztatja. Az Adatkezelő a változással szemben észszerű, adatvédelmi indokon alapuló kifogással élhet; kifogás esetén a Felek egyeztetnek, és ha a kifogás nem orvosolható, az Adatkezelő jogosult a Szerződést az ÁSZF szerinti rendes felmondással megszüntetni.
3.3. Az Adatfeldolgozó az al-adatfeldolgozókra a jelen DPA-ban foglaltakkal legalább egyenértékű adatvédelmi kötelezettségeket alkalmaz (szerződés vagy az al-adatfeldolgozó saját, GDPR-nak megfelelő adatfeldolgozási feltételei útján), és az al-adatfeldolgozó tevékenységéért úgy felel, mintha maga járt volna el.
4.1. Az Adatkezelő felel azért, hogy az érintettek irányában a GDPR 13–14. cikke szerinti tájékoztatást megadja (így különösen a landing oldalon elérhető adatkezelési tájékoztató útján), az adatkezelés megfelelő jogalapját biztosítsa, valamint a közvetlen üzletszerzési célú megkeresésekhez (e-mail, SMS, telefonhívás) szükséges hozzájárulásokat beszerezze az irányadó jogszabályoknak (így különösen a GDPR-nak, a gazdasági reklámtevékenységről szóló 2008. évi XLVIII. törvénynek és az elektronikus hírközlési előírásoknak) megfelelően.
4.2. Az Adatkezelő szavatolja, hogy az általa az Adatfeldolgozó rendszereibe továbbított vagy ott rögzíttetett személyes adatok kezelésére megfelelő jogalappal rendelkezik.
5.1. Az Adatfeldolgozó az Adatkezelő rendelkezésére bocsátja mindazokat az információkat, amelyek a GDPR 28. cikkében foglalt kötelezettségek teljesítésének igazolásához szükségesek, továbbá – legfeljebb évente egy alkalommal, legalább 15 (tizenöt) nappal előre egyeztetett időpontban, az üzletmenet indokolatlan zavarása nélkül – lehetővé teszi és elősegíti az Adatkezelő vagy az általa megbízott (az Adatfeldolgozóval versenyhelyzetben nem álló) ellenőr által végzett auditot. Az audit költségeit az Adatkezelő viseli.
6.1. Az Adatkezelő tudomásul veszi, hogy a Függelékben megjelölt al-adatfeldolgozók igénybevétele az Európai Gazdasági Térségen kívülre (különösen az Amerikai Egyesült Államokba) történő adattovábbítással jár. Az Adatfeldolgozó biztosítja, hogy az ilyen továbbításra kizárólag a GDPR V. fejezete szerinti megfelelő garanciák mellett kerül sor: megfelelőségi határozat (így különösen az EU–USA adatvédelmi keret szerinti tanúsítás) alapján, vagy az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alkalmazásával.
7.1. A Szerződés megszűnésekor az Adatfeldolgozó – az Adatkezelő választása szerint – a kezelt személyes adatokat az Adatkezelő részére strukturált, géppel olvasható formátumban exportálja (ÁSZF B.11.), majd a megszűnést követő 30 (harminc) napon belül a nála lévő adatokat és azok másolatait törli, kivéve, ha uniós vagy tagállami jog az adatok további tárolását írja elő. Az al-adatfeldolgozók rendszereiben az adatok törlésére az adott szolgáltató törlési ciklusai irányadók.
8.1. A jelen DPA-ban nem szabályozott kérdésekben az ÁSZF és a Szerződés rendelkezései irányadók; az Adatfeldolgozó felelősségére az ÁSZF I. rész 6. pontja alkalmazandó, a GDPR 82. cikkében foglaltak sérelme nélkül. A DPA és az ÁSZF eltérése esetén az adatkezelést érintő kérdésekben a DPA irányadó.
8.2. Az Adatfeldolgozó a jelen DPA-t az ÁSZF módosítására irányadó szabályok (ÁSZF I. rész 12. pont) szerint módosíthatja.
| Al-adatfeldolgozó | Tevékenység | Adattovábbítás helye |
|---|---|---|
| HighLevel Inc. (GoHighLevel) | lead-kezelő rendszer (CRM), kommunikációs automatizmusok üzemeltetése, landing oldal kiszolgálása | USA – a 6. pont szerinti garanciákkal |
| Meta Platforms Ireland Ltd. | hirdetési platform, érdeklődői űrlapok (lead form) | EU / EGT, ill. a Meta adatkezelési feltételei szerint |
| a GoHighLevel rendszerébe integrált e-mail- és SMS-szolgáltatók (pl. Twilio Inc., Mailgun Technologies Inc.) | e-mail és SMS üzenetek technikai kézbesítése | USA – a 6. pont szerinti garanciákkal |
Az al-adatfeldolgozók mindenkor hatályos listáját az Adatfeldolgozó a jelen DPA-val együtt, a honlapján teszi közzé; a lista változására a 3.2. pont irányadó.