Vissza a Kezdőlapra
Adatfeldolgozási megállapodás letöltése PDF-ben
JOGI DOKUMENTUM

Adatfeldolgozási megállapodás (DPA)

A HEURÉKA és az Előfizető közötti adatfeldolgozási jogviszony részletes szabályai. A dokumentum meghatározza, hogyan kezeljük az Előfizető ügyfeleinek és érdeklődőinek személyes adatait az Előfizető utasításai alapján, milyen biztonsági intézkedéseket alkalmazunk, valamint milyen kötelezettségek terhelik a feleket a GDPR alapján.

Verzió: 1.0

Hatálybalépés: 2026. szeptember 3.

Fejezetek: 30 db

TARTALOMJEGYZÉK

  • 1. A felek
  • 2. A Megállapodás célja
  • 3. A Megállapodás hatálya
  • 4. Az adatfeldolgozás tárgya
  • 5. Az adatfeldolgozás időtartama
  • 6. Az adatfeldolgozás jellege és célja
  • 7. A kezelt személyes adatok kategóriái
  • 8. Az érintettek kategóriái
  • 9. Különleges személyes adatok
  • 10. Az Adatkezelő utasításai
  • 11. Az Adatkezelő kötelezettségei
  • 12. Titoktartás
  • 13. Technikai és szervezési intézkedések
  • 14. Al-adatfeldolgozók igénybevétele
  • 15. Al-adatfeldolgozói lista és változások
  • 16. Harmadik országba történő adattovábbítás
  • 17. Érintetti kérelmek támogatása
  • 18. Adatvédelmi incidens
  • 19. Adatvédelmi hatásvizsgálat és hatósági konzultáció
  • 20. Audit és ellenőrzés
  • 21. Hatósági megkeresések
  • 22. Adatok exportálása és visszaadása
  • 23. Személyes adatok törlése
  • 24. Biztonsági mentések
  • 25. Adatfeldolgozási nyilvántartások
  • 26. Felelősségi körök
  • 27. A Megállapodás módosítása
  • 28. Elsőbbségi szabályok
  • 29. Irányadó jog
  • 30. A Megállapodás elfogadása

1. A felek

Adatfeldolgozó neve: HEURÉKA INFORMATIKA Kft.
Székhely: 1184 Budapest, Aranyeső u. 8.
Levelezési cím: 1184 Budapest, Aranyeső u. 8.
Cégjegyzékszám: 01-09-415590
Adószám: 32275489-1-43
Nyilvántartó szerv / cégbíróság: Fővárosi Törvényszék Cégbírósága
Képviselő: Dömők Balázs
E-mail: hello@szamitogepezz.hu
Telefonszám: +36 20 490 7158
Weboldal: https://heurekaapp.hu
A továbbiakban: Adatfeldolgozó.

Adatkezelő:

a HEURÉKA szolgáltatásra előfizető vállalkozás, egyéni vállalkozó vagy más szervezet, amely saját ügyfelei, érdeklődői, ajánlatkérői és kapcsolattartói személyes adatainak kezelését a HEURÉKA rendszer segítségével végzi.

A továbbiakban: Adatkezelő vagy Előfizető.

A jelen Adatfeldolgozási Megállapodás az Előfizető és a HEURÉKA között létrejött szolgáltatási szerződés elválaszthatatlan részét képezi.

2. A Megállapodás célja

Jelen Adatfeldolgozási Megállapodás célja annak szabályozása, hogy a HEURÉKA milyen feltételekkel kezel személyes adatokat az Előfizető nevében és utasításai alapján.

A Megállapodás különösen a GDPR 28. cikkében meghatározott adatfeldolgozói kötelezettségeket rendezi.

Az Előfizető az általa a HEURÉKA rendszerben kezelt ügyfél- és érdeklődői személyes adatok tekintetében főszabály szerint adatkezelő.

A HEURÉKA ezen adatok tekintetében főszabály szerint adatfeldolgozó.

3. A Megállapodás hatálya

Jelen Megállapodás minden olyan személyesadat-kezelésre kiterjed, amelyet a HEURÉKA az Előfizető nevében a HEURÉKA szolgáltatás biztosítása során végez.

A Megállapodás nem vonatkozik azokra az adatkezelésekre, amelyek során a HEURÉKA önálló adatkezelőként jár el, így különösen:

• saját előfizetői szerződéses adatok kezelése;
• számlázás;
• saját ügyfélszolgálat;
• saját biztonsági naplózás;
• saját marketingtevékenység;
• saját fizetési és előfizetéskezelési adatok kezelése.

4. Az adatfeldolgozás tárgya

Az adatfeldolgozás tárgya az Előfizető által a HEURÉKA rendszerben rögzített, kezelt, továbbított vagy generált személyes adatok technikai feldolgozása.

Az adatfeldolgozás magában foglalhatja különösen:

• személyes adatok tárolását;
• rendszerezését;
• megjelenítését;
• keresését;
• módosítását;
• státuszkezelését;
• exportálását;
• biztonsági mentését;
• továbbítását;
• törlését;
• az Előfizető által beállított automatizmusok végrehajtását.

5. Az adatfeldolgozás időtartama

Az adatfeldolgozás főszabály szerint az Előfizető és a HEURÉKA között fennálló szolgáltatási szerződés időtartama alatt történik.

A szolgáltatási szerződés megszűnését követően az Előfizető tenantja 60 napos korlátozott hozzáférési időszakba kerül.

A megszűnést követő 60 napban a rendszer státusza:

EXPORT_ONLY

Az Előfizető ebben az időszakban kizárólag saját adatainak exportálására jogosult.

A 60 napos időszak lejártát követően a személyes adatok törlésre vagy visszafordíthatatlan anonimizálásra kerülnek, kivéve azokat az adatokat, amelyek további megőrzését jogszabály vagy jogi kötelezettség indokolja.

6. Az adatfeldolgozás jellege és célja

Az adatfeldolgozás célja, hogy a HEURÉKA technikai infrastruktúrát biztosítson az Előfizető ügyfél-, érdeklődő-, értékesítési és kapcsolattartási folyamatainak kezeléséhez.

Az adatfeldolgozás célja különösen:

• ügyfél- és érdeklődői adatok kezelése;
• ajánlatkérések nyilvántartása;
• értékesítési státuszok kezelése;
• feladatok és visszahívások kezelése;
• időpontok kezelése;
• ajánlatok nyilvántartása;
• kommunikációs előzmények rendszerezése;
• munkafolyamatok kezelése;
• marketingattribúciós információk kezelése;
• riportok és kimutatások készítése;
• adatok exportálhatóságának biztosítása.

7. A kezelt személyes adatok kategóriái

Az Előfizető által a HEURÉKA rendszerben kezelt személyes adatok különösen az alábbi kategóriákba tartozhatnak:

• név;
• telefonszám;
• e-mail-cím;
• lakcím;
• szolgáltatási vagy munkavégzési cím;
• kapcsolattartási adatok;
• érdeklődés tárgya;
• ajánlatkérés;
• ajánlati adatok;
• időpontok;
• ügyfél- és leadstátuszok;
• kommunikációs előzmények;
• megjegyzések;
• feladatok;
• munkafolyamatok;
• marketingforrás;
• UTM- és attribúciós adatok;
• űrlapbeküldések;
• egyéb, az Előfizető által a rendszerben rögzített személyes adatok.

Az Előfizető köteles biztosítani, hogy kizárólag olyan személyes adat kerüljön a HEURÉKA rendszerbe, amelynek kezelésére megfelelő jogalappal rendelkezik.

8. Az érintettek kategóriái

Az adatfeldolgozás által érintett személyek lehetnek különösen:

• az Előfizető ügyfelei;
• potenciális ügyfelei;
• érdeklődői;
• ajánlatkérői;
• kapcsolattartói;
• korábbi ügyfelei;
• üzleti partnerei természetes személy kapcsolattartói;
• az Előfizető által a rendszerben kezelt egyéb természetes személyek.

9. Különleges személyes adatok

A HEURÉKA szolgáltatás nem különleges személyes adatok rendszeres kezelésére készült.

Az Előfizető a GDPR 9. cikke szerinti különleges személyes adatokat kizárólag akkor rögzíthet a rendszerben, ha azok kezelése az adott szolgáltatás teljesítéséhez ténylegesen szükséges, megfelelő jogalappal rendelkezik, és az adatkezelés megfelel a GDPR különleges adatokra vonatkozó követelményeinek.

A HEURÉKA különleges személyes adatok rendszeres vagy nagy mennyiségű kezelésére a felek külön írásbeli megállapodása nélkül nem használható.

Különleges személyes adatnak minősülhet többek között az egészségügyi adat, genetikai vagy biometrikus adat, vallási vagy politikai meggyőződésre, szakszervezeti tagságra vagy szexuális életre vonatkozó adat.

A HEURÉKA ilyen adatok rendszeres kezelésére eltérő írásbeli megállapodás nélkül nem használható.

10. Az Adatkezelő utasításai

A HEURÉKA személyes adatokat kizárólag az Előfizető dokumentált utasításai alapján kezel.

Dokumentált utasításnak minősülhet különösen:

• jelen Megállapodás;
• a szolgáltatási szerződés;
• az ÁSZF;
• a HEURÉKA rendszerben az Előfizető által végzett beállítás;
• az Előfizető által kezdeményezett rendszerfunkció;
• írásban adott egyedi utasítás.

Ha a HEURÉKA megítélése szerint valamely utasítás sérti a GDPR-t vagy más alkalmazandó adatvédelmi jogszabályt, erről az Előfizetőt indokolatlan késedelem nélkül tájékoztatja.

11. Az Adatkezelő kötelezettségei

Az Előfizető felel különösen azért, hogy:

• a személyes adatok kezelése jogszerű legyen;
• megfelelő adatkezelési jogalappal rendelkezzen;
• az érintetteket megfelelően tájékoztassa;
• kizárólag szükséges adatokat kezeljen;
• az adatok pontosak és naprakészek legyenek;
• az érintetti kérelmeket megfelelően kezelje;
• a szükséges hozzájárulásokat beszerezze;
• a marketing- és kommunikációs tevékenysége jogszerű legyen;
• megfelelő felhasználói jogosultságokat állítson be;
• saját felhasználói hozzáféréseit megfelelően védje.

12. Titoktartás

A HEURÉKA biztosítja, hogy a személyes adatok kezelésére jogosult személyek megfelelő titoktartási kötelezettség alatt álljanak.

A személyes adatokhoz kizárólag azok a munkatársak, közreműködők vagy technikai szolgáltatók férhetnek hozzá, akik számára ez a szolgáltatás teljesítéséhez szükséges.

A személyes adatokhoz való hozzáférést a HEURÉKA a szükséges legkisebb jogosultság elve szerint korlátozza.

13. Technikai és szervezési intézkedések

A HEURÉKA a személyes adatok biztonságának biztosítása érdekében a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz.

Ilyen intézkedések lehetnek különösen:

• tenantok logikai elkülönítése;
• szerepkör- és jogosultságkezelés;
• hitelesítés;
• biztonságos jelszókezelés;
• titkosított adatátvitel;
• adatbázis-hozzáférés korlátozása;
• biztonsági naplózás;
• backup;
• hozzáférések visszavonása;
• rendszerfrissítések;
• adminisztrátori jogosultságok korlátozása;
• incidenskezelési eljárás;
• adattörlési folyamat;
• szükség szerint monitoring és riasztás.
• a hozzáférések rendszeres felülvizsgálata;
• a jogosultságok megszűnéskori visszavonása;
• adatvesztéssel és jogosulatlan hozzáféréssel szembeni védelem;
• helyreállítási folyamatok rendszeres felülvizsgálata;
• az adatbiztonsági intézkedések szükség szerinti tesztelése és értékelése.

A HEURÉKA az adatbiztonsági intézkedéseket a GDPR 32. cikkében meghatározott követelmények figyelembevételével alakítja ki.

A védelem szintjét a technológia állása, a megvalósítás költségei, az adatkezelés jellege, hatóköre és kockázatai alapján határozza meg.

14. Al-adatfeldolgozók igénybevétele

Az Előfizető általános felhatalmazást ad arra, hogy a HEURÉKA a szolgáltatás működtetéséhez al-adatfeldolgozókat vegyen igénybe.

Ilyen szolgáltatók lehetnek különösen:

• hosting- és infrastruktúra-szolgáltatók;
• adatbázis-szolgáltatók;
• e-mail kézbesítési szolgáltatók;
• backup- és monitoring-szolgáltatók;
• fizetési szolgáltatáshoz kapcsolódó technikai partnerek;
• más, a HEURÉKA működtetéséhez szükséges technológiai szolgáltatók.

A HEURÉKA az al-adatfeldolgozóval olyan adatvédelmi kötelezettségeket köteles vállaltatni, amelyek legalább a jelen Megállapodásban és a GDPR 28. cikkében meghatározott védelmi szintet biztosítják.

15. Al-adatfeldolgozói lista és változások

A HEURÉKA az aktuális al-adatfeldolgozói listát elektronikus úton hozzáférhetővé teszi.

Új al-adatfeldolgozó bevonása vagy meglévő al-adatfeldolgozó lecserélése esetén a HEURÉKA az Előfizetőt a tervezett változásról előzetesen megfelelő elektronikus úton tájékoztatja.

Az Előfizető jogosult adatvédelmi szempontból indokolt kifogást emelni az új al-adatfeldolgozó bevonásával szemben.

A felek ilyen esetben jóhiszeműen együttműködnek megfelelő megoldás kialakításában.

Az Előfizető jogosult adatvédelmi szempontból indokolt kifogást emelni új al-adatfeldolgozó bevonásával szemben.

A felek ilyen esetben jóhiszeműen együttműködnek megfelelő megoldás kialakításában.

16. Harmadik országba történő adattovábbítás

Amennyiben valamely al-adatfeldolgozó vagy technológiai szolgáltató az Európai Gazdasági Térségen kívül kezel személyes adatot, a HEURÉKA biztosítja, hogy az adattovábbítás a GDPR V. fejezetének megfelelő jogalapon történjen.

Megfelelő garancia lehet különösen:

• megfelelőségi határozat;
• Standard Contractual Clauses – SCC;
• más, a GDPR által elfogadott adattovábbítási mechanizmus.

17. Érintetti kérelmek támogatása

A HEURÉKA technikai és szervezési lehetőségeihez mérten támogatja az Előfizetőt az érintetti jogok teljesítésében.

Ez magában foglalhatja különösen:

• adatok megkeresését;
• adatok exportálását;
• helyesbítést;
• törlést;
• adatkezelés korlátozását;
• adathordozhatóság támogatását.

Az érintetti kérelem érdemi elbírálásáért és jogszerű teljesítéséért az Előfizető mint adatkezelő felel.

18. Adatvédelmi incidens

Amennyiben a HEURÉKA tudomást szerez az Előfizető személyes adatait érintő adatvédelmi incidensről, az Előfizetőt indokolatlan késedelem nélkül értesíti.

A rendelkezésre álló információk függvényében az értesítés tartalmazhatja:

• az incidens jellegét;
• az érintett adatok kategóriáit;
• az érintett személyek becsült körét;
• az incidens valószínű következményeit;
• a megtett vagy tervezett intézkedéseket;
• az incidens kivizsgálásához szükséges egyéb információkat.

A felügyeleti hatóság felé történő bejelentésről és az érintettek értesítéséről főszabály szerint az Előfizető mint adatkezelő dönt.

A HEURÉKA az ehhez szükséges információkkal együttműködik.

19. Adatvédelmi hatásvizsgálat és hatósági konzultáció

Amennyiben az Előfizető adatkezelési tevékenysége adatvédelmi hatásvizsgálatot – DPIA – tesz szükségessé, a HEURÉKA a rendelkezésére álló információk és a szolgáltatás jellegének figyelembevételével együttműködik az Előfizetővel.

Ugyanez vonatkozik arra az esetre is, ha az Előfizetőnek a felügyeleti hatósággal előzetes konzultációt kell folytatnia.

20. Audit és ellenőrzés

A HEURÉKA az Előfizető rendelkezésére bocsátja azokat az észszerűen szükséges információkat, amelyek a jelen Megállapodás és a GDPR 28. cikke szerinti kötelezettségek teljesítésének igazolásához szükségesek.

Az ellenőrzést – sürgős adatvédelmi vagy biztonsági indok hiányában – az Előfizető köteles előzetesen egyeztetni a HEURÉKA-val.

Amennyiben a megfelelés megfelelő dokumentáció, tanúsítvány, auditjelentés vagy más bizonyíték rendelkezésre bocsátásával igazolható, a felek elsődlegesen ezt a megoldást alkalmazzák a helyszíni vagy közvetlen rendszerhozzáférést igénylő audit helyett.

Az Előfizető jogosult indokolt esetben adatvédelmi ellenőrzést kezdeményezni.

Az auditot úgy kell megszervezni, hogy:

• az a HEURÉKA működését indokolatlanul ne zavarja;
• más Előfizetők adataihoz ne biztosítson hozzáférést;
• a HEURÉKA üzleti titkait és információbiztonságát ne veszélyeztesse;
• az ellenőrzés terjedelme az adatvédelmi megfeleléshez szükséges mértékre korlátozódjon.

21. Hatósági megkeresések

A HEURÉKA az alkalmazandó jogszabályok keretei között együttműködik a felügyeleti hatósággal.

Amennyiben a HEURÉKA az Előfizető által kezelt személyes adatokat érintő hatósági megkeresést kap, és annak közlése jogszerűen megengedett, erről az Előfizetőt tájékoztatja.

22. Adatok exportálása és visszaadása

Az Előfizető saját személyes és üzleti adatait a HEURÉKA technikai lehetőségei szerint exportálhatja.

Az exportálási lehetőség rendelkezésre áll:

• az aktív előfizetés alatt;
• a szerződés megszűnését követő 60 napos EXPORT_ONLY időszak alatt.

Az Előfizető felelőssége, hogy a számára szükséges adatokat a 60 napos határidő lejárta előtt exportálja.

23. Személyes adatok törlése

A szerződés megszűnését követően az Előfizető a 60 napos EXPORT_ONLY időszak alatt jogosult saját adatainak exportálására.

Az Előfizető a 60 napos időszak lejárta előtt is kérheti tenantja és az ahhoz kapcsolódó személyes adatok végleges törlését, amennyiben azok további megőrzését jogszabály vagy más kötelező jogi rendelkezés nem írja elő.

Amennyiben az Előfizető korábbi törlést nem kér, a 60 napos korlátozott hozzáférési időszak lejártával a HEURÉKA az Előfizető tenantjához tartozó személyes adatokat törli vagy visszafordíthatatlanul anonimizálja.

Ez magában foglalhatja különösen:

• ügyféladatokat;
• érdeklődői adatokat;
• ajánlatkéréseket;
• kommunikációs adatokat;
• időpontokat;
• feladatokat;
• státuszokat;
• űrlapbeküldéseket;
• egyéb CRM-adatokat.

A törlési kötelezettség nem vonatkozik azokra az adatokra, amelyek további megőrzését jogszabály, hatósági kötelezettség vagy jogi igény indokolja.

24. Biztonsági mentések

A HEURÉKA a szolgáltatás biztonsága, helyreállíthatósága és üzletmenet-folytonossága érdekében biztonsági mentéseket készíthet.

A biztonsági mentések kizárólag:

• rendszer-helyreállítás;
• üzletmenet-folytonosság;
• katasztrófa-helyreállítás;
• információbiztonság céljára használhatók.

A megszűnt Előfizető adatai a normál backup-rotáció lejártát követően a biztonsági mentésekből is kikerülnek, illetve rendes üzemi szolgáltatás céljára nem állíthatók vissza.

25. Adatfeldolgozási nyilvántartások

A HEURÉKA a vonatkozó jogszabályok által megkövetelt esetben nyilvántartást vezet az adatfeldolgozási tevékenységeiről.

A nyilvántartás tartalmazhatja különösen:

• az adatkezelők kategóriáit;
• adatfeldolgozási kategóriákat;
• harmadik országbeli adattovábbításokat;
• alkalmazott technikai és szervezési intézkedések általános leírását.

26. Felelősségi körök

Az Előfizető felel saját adatkezelési döntéseiért, így különösen:

• az adatkezelés céljáért;
• jogalapjáért;
• adattartalmáért;
• érintetti tájékoztatásért;
• marketingkommunikáció jogszerűségéért;
• adatmegőrzési szabályok meghatározásáért;
• saját felhasználói jogosultságaiért.

A HEURÉKA felel az általa végzett adatfeldolgozás GDPR-nak, jelen Megállapodásnak és az Előfizető jogszerű utasításainak megfelelő teljesítéséért.

27. A Megállapodás módosítása

A jelen Megállapodás módosítható különösen:

• jogszabályváltozás;
• hatósági gyakorlat változása;
• új adatfeldolgozó bevonása;
• infrastruktúraváltás;
• a HEURÉKA szolgáltatás lényeges technikai változása;
• adatbiztonsági követelmények változása esetén.

28. Elsőbbségi szabályok

Amennyiben jelen Adatfeldolgozási Megállapodás és az ÁSZF személyes adatok adatfeldolgozására vonatkozó rendelkezései között eltérés van, az adatfeldolgozással kapcsolatos kérdésben jelen Megállapodás rendelkezései irányadók.

A jelen Megállapodás az ÁSZF-et kiegészíti, nem helyettesíti.

29. Irányadó jog

Jelen Megállapodásra különösen:

• az Európai Parlament és a Tanács (EU) 2016/679 rendelete – GDPR;
• a 2011. évi CXII. törvény;
• az alkalmazandó magyar és európai uniós adatvédelmi jogszabályok rendelkezései irányadók.

A jelen Megállapodásból eredő jogvitákra az ÁSZF irányadó jogra és jogviták rendezésére vonatkozó rendelkezései alkalmazandók.

30. A Megállapodás elfogadása

Jelen Adatfeldolgozási Megállapodás elektronikus úton is elfogadható.

A HEURÉKA szolgáltatásra történő előfizetéssel és az ÁSZF elfogadásával az Előfizető jelen Megállapodást is elfogadja, amennyiben a Megállapodás a szerződéskötést megelőzően az Előfizető számára hozzáférhető volt, és annak tartalmát megismerhette.

A Megállapodás elfogadása az Előfizető részéről egyben dokumentált utasításnak minősül arra vonatkozóan, hogy a HEURÉKA a jelen Megállapodásban meghatározott célból, módon és időtartamban személyes adatokat dolgozzon fel az Előfizető nevében.

Adatfeldolgozási Megállapodás verzió:
1.0

Hatálybalépés:
2026. szeptember 3.

Adatfeldolgozó:
HEURÉKA INFORMATIKA Kft.

Adatkezelő:
az adott HEURÉKA Előfizető.

Kulcs a digitális világhoz
Süti beállítások

A jobb felhasználói élmény és a weboldal működésének biztosítása érdekében sütiket és hasonló technológiákat használunk. Egyes sütik a weboldal működéséhez szükségesek, mások statisztikai és marketing célokat szolgálnak. A nem szükséges sütiket csak a hozzájárulásod után használjuk. A hozzájárulásodat bármikor módosíthatod vagy visszavonhatod.

Szükséges Always active
A weboldal és az általad igénybe vett szolgáltatások alapvető működéséhez szükséges technikai sütik és azonosítók.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statisztikai
Segítenek megérteni, hogyan használják a látogatók a weboldalt, és támogatják a szolgáltatás fejlesztését. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
A marketingkampányok eredményességének mérésére, a forgalmi források azonosítására és releváns hirdetések megjelenítésére használható technológiák.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Beállítások
  • {title}
  • {title}
  • {title}