Státusz
Az Adatfeldolgozási megállapodás (DPA) jelenleg jogi review alatt áll. A Pro és Hálózat csomagok ügyfeleihez automatikusan mellékeljük a szerződés-csomagba; a Starter csomag is kérheti e-mailben.
Miért van rá szükség?
Az autókozmetika, amely a Waxify-t használja a vendégei adatainak kezelésére, GDPR-szempontból Adatkezelő; a Waxify pedig az adatkezelést végző Adatfeldolgozó. A két szerepkör közötti felelősség-megosztást és kötelezettségeket a GDPR 28. cikke szerinti írásos Adatfeldolgozási megállapodás rögzíti.
Mit fog tartalmazni?
- Adatfeldolgozás tárgya és időtartama — a Waxify a foglalási rendszer üzemeltetése keretében kezeli a vendégek adatait
- Adatkategóriák és érintettek — vendég-név, e-mail, telefonszám, jármű-adatok, foglalás-történet, hűségpont-egyenleg, számlázási adatok
- Adatkezelési műveletek — tárolás, rendszerezés, lekérdezés, hozzáférés, törlés, export
- Technikai és szervezési intézkedések — titkosítás, hozzáférés-kezelés, audit-log, backup (lásd Biztonság)
- Al-adatfeldolgozók — pl. Hetzner (tárhelyszolgáltató); listájuk és felelősségi körük dokumentálása
- Adattovábbítás — minden adatkezelés EU/EGT-területen; harmadik országba NEM történik adattovábbítás
- Érintetti jogok kezelése — a vendég adattörlési vagy adathordozási igényének kezelési protokollja
- Adatvédelmi incidens-kezelés — 72 órán belüli értesítés az Adatkezelőnek
- Audit-jog — az Adatkezelő évente egyszer ellenőrizheti az adatfeldolgozási folyamatokat
- Megszűnés — a szerződés végén az összes adat törlése vagy visszaadása
Mikor lesz végleges?
A DPA közzététele az ÁSZF véglegesítésével egy időben várható (lásd ÁSZF oldal).