Verzió: 1.0
Hatálybalépés: 2026. szeptember 3.
Fejezetek: 30 db
Adatfeldolgozó neve: HEURÉKA INFORMATIKA Kft.
Székhely: 1184 Budapest, Aranyeső u. 8.
Levelezési cím: 1184 Budapest, Aranyeső u. 8.
Cégjegyzékszám: 01-09-415590
Adószám: 32275489-1-43
Nyilvántartó szerv / cégbíróság: Fővárosi Törvényszék Cégbírósága
Képviselő: Dömők Balázs
E-mail: hello@szamitogepezz.hu
Telefonszám: +36 20 490 7158
Weboldal: https://heurekaapp.hu
A továbbiakban: Adatfeldolgozó.
Adatkezelő:
a HEURÉKA szolgáltatásra előfizető vállalkozás, egyéni vállalkozó vagy más szervezet, amely saját ügyfelei, érdeklődői, ajánlatkérői és kapcsolattartói személyes adatainak kezelését a HEURÉKA rendszer segítségével végzi.
A továbbiakban: Adatkezelő vagy Előfizető.
A jelen Adatfeldolgozási Megállapodás az Előfizető és a HEURÉKA között létrejött szolgáltatási szerződés elválaszthatatlan részét képezi.
Jelen Adatfeldolgozási Megállapodás célja annak szabályozása, hogy a HEURÉKA milyen feltételekkel kezel személyes adatokat az Előfizető nevében és utasításai alapján.
A Megállapodás különösen a GDPR 28. cikkében meghatározott adatfeldolgozói kötelezettségeket rendezi.
Az Előfizető az általa a HEURÉKA rendszerben kezelt ügyfél- és érdeklődői személyes adatok tekintetében főszabály szerint adatkezelő.
A HEURÉKA ezen adatok tekintetében főszabály szerint adatfeldolgozó.
Jelen Megállapodás minden olyan személyesadat-kezelésre kiterjed, amelyet a HEURÉKA az Előfizető nevében a HEURÉKA szolgáltatás biztosítása során végez.
A Megállapodás nem vonatkozik azokra az adatkezelésekre, amelyek során a HEURÉKA önálló adatkezelőként jár el, így különösen:
• saját előfizetői szerződéses adatok kezelése;
• számlázás;
• saját ügyfélszolgálat;
• saját biztonsági naplózás;
• saját marketingtevékenység;
• saját fizetési és előfizetéskezelési adatok kezelése.
Az adatfeldolgozás tárgya az Előfizető által a HEURÉKA rendszerben rögzített, kezelt, továbbított vagy generált személyes adatok technikai feldolgozása.
Az adatfeldolgozás magában foglalhatja különösen:
• személyes adatok tárolását;
• rendszerezését;
• megjelenítését;
• keresését;
• módosítását;
• státuszkezelését;
• exportálását;
• biztonsági mentését;
• továbbítását;
• törlését;
• az Előfizető által beállított automatizmusok végrehajtását.
Az adatfeldolgozás főszabály szerint az Előfizető és a HEURÉKA között fennálló szolgáltatási szerződés időtartama alatt történik.
A szolgáltatási szerződés megszűnését követően az Előfizető tenantja 60 napos korlátozott hozzáférési időszakba kerül.
A megszűnést követő 60 napban a rendszer státusza:
EXPORT_ONLY
Az Előfizető ebben az időszakban kizárólag saját adatainak exportálására jogosult.
A 60 napos időszak lejártát követően a személyes adatok törlésre vagy visszafordíthatatlan anonimizálásra kerülnek, kivéve azokat az adatokat, amelyek további megőrzését jogszabály vagy jogi kötelezettség indokolja.
Az adatfeldolgozás célja, hogy a HEURÉKA technikai infrastruktúrát biztosítson az Előfizető ügyfél-, érdeklődő-, értékesítési és kapcsolattartási folyamatainak kezeléséhez.
Az adatfeldolgozás célja különösen:
• ügyfél- és érdeklődői adatok kezelése;
• ajánlatkérések nyilvántartása;
• értékesítési státuszok kezelése;
• feladatok és visszahívások kezelése;
• időpontok kezelése;
• ajánlatok nyilvántartása;
• kommunikációs előzmények rendszerezése;
• munkafolyamatok kezelése;
• marketingattribúciós információk kezelése;
• riportok és kimutatások készítése;
• adatok exportálhatóságának biztosítása.
Az Előfizető által a HEURÉKA rendszerben kezelt személyes adatok különösen az alábbi kategóriákba tartozhatnak:
• név;
• telefonszám;
• e-mail-cím;
• lakcím;
• szolgáltatási vagy munkavégzési cím;
• kapcsolattartási adatok;
• érdeklődés tárgya;
• ajánlatkérés;
• ajánlati adatok;
• időpontok;
• ügyfél- és leadstátuszok;
• kommunikációs előzmények;
• megjegyzések;
• feladatok;
• munkafolyamatok;
• marketingforrás;
• UTM- és attribúciós adatok;
• űrlapbeküldések;
• egyéb, az Előfizető által a rendszerben rögzített személyes adatok.
Az Előfizető köteles biztosítani, hogy kizárólag olyan személyes adat kerüljön a HEURÉKA rendszerbe, amelynek kezelésére megfelelő jogalappal rendelkezik.
Az adatfeldolgozás által érintett személyek lehetnek különösen:
• az Előfizető ügyfelei;
• potenciális ügyfelei;
• érdeklődői;
• ajánlatkérői;
• kapcsolattartói;
• korábbi ügyfelei;
• üzleti partnerei természetes személy kapcsolattartói;
• az Előfizető által a rendszerben kezelt egyéb természetes személyek.
A HEURÉKA szolgáltatás nem különleges személyes adatok rendszeres kezelésére készült.
Az Előfizető a GDPR 9. cikke szerinti különleges személyes adatokat kizárólag akkor rögzíthet a rendszerben, ha azok kezelése az adott szolgáltatás teljesítéséhez ténylegesen szükséges, megfelelő jogalappal rendelkezik, és az adatkezelés megfelel a GDPR különleges adatokra vonatkozó követelményeinek.
A HEURÉKA különleges személyes adatok rendszeres vagy nagy mennyiségű kezelésére a felek külön írásbeli megállapodása nélkül nem használható.
Különleges személyes adatnak minősülhet többek között az egészségügyi adat, genetikai vagy biometrikus adat, vallási vagy politikai meggyőződésre, szakszervezeti tagságra vagy szexuális életre vonatkozó adat.
A HEURÉKA ilyen adatok rendszeres kezelésére eltérő írásbeli megállapodás nélkül nem használható.
A HEURÉKA személyes adatokat kizárólag az Előfizető dokumentált utasításai alapján kezel.
Dokumentált utasításnak minősülhet különösen:
• jelen Megállapodás;
• a szolgáltatási szerződés;
• az ÁSZF;
• a HEURÉKA rendszerben az Előfizető által végzett beállítás;
• az Előfizető által kezdeményezett rendszerfunkció;
• írásban adott egyedi utasítás.
Ha a HEURÉKA megítélése szerint valamely utasítás sérti a GDPR-t vagy más alkalmazandó adatvédelmi jogszabályt, erről az Előfizetőt indokolatlan késedelem nélkül tájékoztatja.
Az Előfizető felel különösen azért, hogy:
• a személyes adatok kezelése jogszerű legyen;
• megfelelő adatkezelési jogalappal rendelkezzen;
• az érintetteket megfelelően tájékoztassa;
• kizárólag szükséges adatokat kezeljen;
• az adatok pontosak és naprakészek legyenek;
• az érintetti kérelmeket megfelelően kezelje;
• a szükséges hozzájárulásokat beszerezze;
• a marketing- és kommunikációs tevékenysége jogszerű legyen;
• megfelelő felhasználói jogosultságokat állítson be;
• saját felhasználói hozzáféréseit megfelelően védje.
A HEURÉKA biztosítja, hogy a személyes adatok kezelésére jogosult személyek megfelelő titoktartási kötelezettség alatt álljanak.
A személyes adatokhoz kizárólag azok a munkatársak, közreműködők vagy technikai szolgáltatók férhetnek hozzá, akik számára ez a szolgáltatás teljesítéséhez szükséges.
A személyes adatokhoz való hozzáférést a HEURÉKA a szükséges legkisebb jogosultság elve szerint korlátozza.
A HEURÉKA a személyes adatok biztonságának biztosítása érdekében a kockázatokkal arányos technikai és szervezési intézkedéseket alkalmaz.
Ilyen intézkedések lehetnek különösen:
• tenantok logikai elkülönítése;
• szerepkör- és jogosultságkezelés;
• hitelesítés;
• biztonságos jelszókezelés;
• titkosított adatátvitel;
• adatbázis-hozzáférés korlátozása;
• biztonsági naplózás;
• backup;
• hozzáférések visszavonása;
• rendszerfrissítések;
• adminisztrátori jogosultságok korlátozása;
• incidenskezelési eljárás;
• adattörlési folyamat;
• szükség szerint monitoring és riasztás.
• a hozzáférések rendszeres felülvizsgálata;
• a jogosultságok megszűnéskori visszavonása;
• adatvesztéssel és jogosulatlan hozzáféréssel szembeni védelem;
• helyreállítási folyamatok rendszeres felülvizsgálata;
• az adatbiztonsági intézkedések szükség szerinti tesztelése és értékelése.
A HEURÉKA az adatbiztonsági intézkedéseket a GDPR 32. cikkében meghatározott követelmények figyelembevételével alakítja ki.
A védelem szintjét a technológia állása, a megvalósítás költségei, az adatkezelés jellege, hatóköre és kockázatai alapján határozza meg.
Az Előfizető általános felhatalmazást ad arra, hogy a HEURÉKA a szolgáltatás működtetéséhez al-adatfeldolgozókat vegyen igénybe.
Ilyen szolgáltatók lehetnek különösen:
• hosting- és infrastruktúra-szolgáltatók;
• adatbázis-szolgáltatók;
• e-mail kézbesítési szolgáltatók;
• backup- és monitoring-szolgáltatók;
• fizetési szolgáltatáshoz kapcsolódó technikai partnerek;
• más, a HEURÉKA működtetéséhez szükséges technológiai szolgáltatók.
A HEURÉKA az al-adatfeldolgozóval olyan adatvédelmi kötelezettségeket köteles vállaltatni, amelyek legalább a jelen Megállapodásban és a GDPR 28. cikkében meghatározott védelmi szintet biztosítják.
A HEURÉKA az aktuális al-adatfeldolgozói listát elektronikus úton hozzáférhetővé teszi.
Új al-adatfeldolgozó bevonása vagy meglévő al-adatfeldolgozó lecserélése esetén a HEURÉKA az Előfizetőt a tervezett változásról előzetesen megfelelő elektronikus úton tájékoztatja.
Az Előfizető jogosult adatvédelmi szempontból indokolt kifogást emelni az új al-adatfeldolgozó bevonásával szemben.
A felek ilyen esetben jóhiszeműen együttműködnek megfelelő megoldás kialakításában.
Az Előfizető jogosult adatvédelmi szempontból indokolt kifogást emelni új al-adatfeldolgozó bevonásával szemben.
A felek ilyen esetben jóhiszeműen együttműködnek megfelelő megoldás kialakításában.
Amennyiben valamely al-adatfeldolgozó vagy technológiai szolgáltató az Európai Gazdasági Térségen kívül kezel személyes adatot, a HEURÉKA biztosítja, hogy az adattovábbítás a GDPR V. fejezetének megfelelő jogalapon történjen.
Megfelelő garancia lehet különösen:
• megfelelőségi határozat;
• Standard Contractual Clauses – SCC;
• más, a GDPR által elfogadott adattovábbítási mechanizmus.
A HEURÉKA technikai és szervezési lehetőségeihez mérten támogatja az Előfizetőt az érintetti jogok teljesítésében.
Ez magában foglalhatja különösen:
• adatok megkeresését;
• adatok exportálását;
• helyesbítést;
• törlést;
• adatkezelés korlátozását;
• adathordozhatóság támogatását.
Az érintetti kérelem érdemi elbírálásáért és jogszerű teljesítéséért az Előfizető mint adatkezelő felel.
Amennyiben a HEURÉKA tudomást szerez az Előfizető személyes adatait érintő adatvédelmi incidensről, az Előfizetőt indokolatlan késedelem nélkül értesíti.
A rendelkezésre álló információk függvényében az értesítés tartalmazhatja:
• az incidens jellegét;
• az érintett adatok kategóriáit;
• az érintett személyek becsült körét;
• az incidens valószínű következményeit;
• a megtett vagy tervezett intézkedéseket;
• az incidens kivizsgálásához szükséges egyéb információkat.
A felügyeleti hatóság felé történő bejelentésről és az érintettek értesítéséről főszabály szerint az Előfizető mint adatkezelő dönt.
A HEURÉKA az ehhez szükséges információkkal együttműködik.
Amennyiben az Előfizető adatkezelési tevékenysége adatvédelmi hatásvizsgálatot – DPIA – tesz szükségessé, a HEURÉKA a rendelkezésére álló információk és a szolgáltatás jellegének figyelembevételével együttműködik az Előfizetővel.
Ugyanez vonatkozik arra az esetre is, ha az Előfizetőnek a felügyeleti hatósággal előzetes konzultációt kell folytatnia.
A HEURÉKA az Előfizető rendelkezésére bocsátja azokat az észszerűen szükséges információkat, amelyek a jelen Megállapodás és a GDPR 28. cikke szerinti kötelezettségek teljesítésének igazolásához szükségesek.
Az ellenőrzést – sürgős adatvédelmi vagy biztonsági indok hiányában – az Előfizető köteles előzetesen egyeztetni a HEURÉKA-val.
Amennyiben a megfelelés megfelelő dokumentáció, tanúsítvány, auditjelentés vagy más bizonyíték rendelkezésre bocsátásával igazolható, a felek elsődlegesen ezt a megoldást alkalmazzák a helyszíni vagy közvetlen rendszerhozzáférést igénylő audit helyett.
Az Előfizető jogosult indokolt esetben adatvédelmi ellenőrzést kezdeményezni.
Az auditot úgy kell megszervezni, hogy:
• az a HEURÉKA működését indokolatlanul ne zavarja;
• más Előfizetők adataihoz ne biztosítson hozzáférést;
• a HEURÉKA üzleti titkait és információbiztonságát ne veszélyeztesse;
• az ellenőrzés terjedelme az adatvédelmi megfeleléshez szükséges mértékre korlátozódjon.
A HEURÉKA az alkalmazandó jogszabályok keretei között együttműködik a felügyeleti hatósággal.
Amennyiben a HEURÉKA az Előfizető által kezelt személyes adatokat érintő hatósági megkeresést kap, és annak közlése jogszerűen megengedett, erről az Előfizetőt tájékoztatja.
Az Előfizető saját személyes és üzleti adatait a HEURÉKA technikai lehetőségei szerint exportálhatja.
Az exportálási lehetőség rendelkezésre áll:
• az aktív előfizetés alatt;
• a szerződés megszűnését követő 60 napos EXPORT_ONLY időszak alatt.
Az Előfizető felelőssége, hogy a számára szükséges adatokat a 60 napos határidő lejárta előtt exportálja.
A szerződés megszűnését követően az Előfizető a 60 napos EXPORT_ONLY időszak alatt jogosult saját adatainak exportálására.
Az Előfizető a 60 napos időszak lejárta előtt is kérheti tenantja és az ahhoz kapcsolódó személyes adatok végleges törlését, amennyiben azok további megőrzését jogszabály vagy más kötelező jogi rendelkezés nem írja elő.
Amennyiben az Előfizető korábbi törlést nem kér, a 60 napos korlátozott hozzáférési időszak lejártával a HEURÉKA az Előfizető tenantjához tartozó személyes adatokat törli vagy visszafordíthatatlanul anonimizálja.
Ez magában foglalhatja különösen:
• ügyféladatokat;
• érdeklődői adatokat;
• ajánlatkéréseket;
• kommunikációs adatokat;
• időpontokat;
• feladatokat;
• státuszokat;
• űrlapbeküldéseket;
• egyéb CRM-adatokat.
A törlési kötelezettség nem vonatkozik azokra az adatokra, amelyek további megőrzését jogszabály, hatósági kötelezettség vagy jogi igény indokolja.
A HEURÉKA a szolgáltatás biztonsága, helyreállíthatósága és üzletmenet-folytonossága érdekében biztonsági mentéseket készíthet.
A biztonsági mentések kizárólag:
• rendszer-helyreállítás;
• üzletmenet-folytonosság;
• katasztrófa-helyreállítás;
• információbiztonság céljára használhatók.
A megszűnt Előfizető adatai a normál backup-rotáció lejártát követően a biztonsági mentésekből is kikerülnek, illetve rendes üzemi szolgáltatás céljára nem állíthatók vissza.
A HEURÉKA a vonatkozó jogszabályok által megkövetelt esetben nyilvántartást vezet az adatfeldolgozási tevékenységeiről.
A nyilvántartás tartalmazhatja különösen:
• az adatkezelők kategóriáit;
• adatfeldolgozási kategóriákat;
• harmadik országbeli adattovábbításokat;
• alkalmazott technikai és szervezési intézkedések általános leírását.
Az Előfizető felel saját adatkezelési döntéseiért, így különösen:
• az adatkezelés céljáért;
• jogalapjáért;
• adattartalmáért;
• érintetti tájékoztatásért;
• marketingkommunikáció jogszerűségéért;
• adatmegőrzési szabályok meghatározásáért;
• saját felhasználói jogosultságaiért.
A HEURÉKA felel az általa végzett adatfeldolgozás GDPR-nak, jelen Megállapodásnak és az Előfizető jogszerű utasításainak megfelelő teljesítéséért.
A jelen Megállapodás módosítható különösen:
• jogszabályváltozás;
• hatósági gyakorlat változása;
• új adatfeldolgozó bevonása;
• infrastruktúraváltás;
• a HEURÉKA szolgáltatás lényeges technikai változása;
• adatbiztonsági követelmények változása esetén.
Amennyiben jelen Adatfeldolgozási Megállapodás és az ÁSZF személyes adatok adatfeldolgozására vonatkozó rendelkezései között eltérés van, az adatfeldolgozással kapcsolatos kérdésben jelen Megállapodás rendelkezései irányadók.
A jelen Megállapodás az ÁSZF-et kiegészíti, nem helyettesíti.
Jelen Megállapodásra különösen:
• az Európai Parlament és a Tanács (EU) 2016/679 rendelete – GDPR;
• a 2011. évi CXII. törvény;
• az alkalmazandó magyar és európai uniós adatvédelmi jogszabályok rendelkezései irányadók.
A jelen Megállapodásból eredő jogvitákra az ÁSZF irányadó jogra és jogviták rendezésére vonatkozó rendelkezései alkalmazandók.
Jelen Adatfeldolgozási Megállapodás elektronikus úton is elfogadható.
A HEURÉKA szolgáltatásra történő előfizetéssel és az ÁSZF elfogadásával az Előfizető jelen Megállapodást is elfogadja, amennyiben a Megállapodás a szerződéskötést megelőzően az Előfizető számára hozzáférhető volt, és annak tartalmát megismerhette.
A Megállapodás elfogadása az Előfizető részéről egyben dokumentált utasításnak minősül arra vonatkozóan, hogy a HEURÉKA a jelen Megállapodásban meghatározott célból, módon és időtartamban személyes adatokat dolgozzon fel az Előfizető nevében.
Adatfeldolgozási Megállapodás verzió:
1.0
Hatálybalépés:
2026. szeptember 3.
Adatfeldolgozó:
HEURÉKA INFORMATIKA Kft.
Adatkezelő:
az adott HEURÉKA Előfizető.
A jobb felhasználói élmény és a weboldal működésének biztosítása érdekében sütiket és hasonló technológiákat használunk. Egyes sütik a weboldal működéséhez szükségesek, mások statisztikai és marketing célokat szolgálnak. A nem szükséges sütiket csak a hozzájárulásod után használjuk. A hozzájárulásodat bármikor módosíthatod vagy visszavonhatod.