1. Fogalmak és értelmezés
1.1 A jelen Szerződésben az alábbi fogalmak az itt megadott jelentéssel bírnak:
„Jogosult Felhasználók" az Ügyfél azon munkavállalói, megbízottjai és alvállalkozói, akiket az Ügyfél feljogosított a Szolgáltatás használatára az Ügyfél fiókján keresztül.
„Munkanap" a szombat, a vasárnap és az angliai munkaszüneti napok kivételével minden nap.
„Bizalmas Információ" minden olyan védett vagy bizalmas információ, amelyet ilyenként jelöltek meg, vagy amelyet egy ésszerűen eljáró személy bizalmasnak tekintene, és amelyet az egyik fél a másiknak a Szerződéssel összefüggésben átad.
„Ügyféladat" minden adat (beleértve a személyes adatokat is), amelyet az Ügyfél vagy a Jogosult Felhasználói a Szolgáltatásba feltöltenek, ott beküldenek vagy ott létrehoznak.
„Adatvédelmi Jogszabályok" az Egyesült Királyság GDPR-ja (a mindenkori módosításokkal, ideértve a Data (Use and Access) Act 2025-öt), a Data Protection Act 2018, a Privacy and Electronic Communications Regulations 2003, valamint az alkalmazandó körben az EU GDPR (az (EU) 2016/679 rendelet) és a végrehajtására szolgáló nemzeti jogszabályok, mindegyik a mindenkor hatályos szöveggel.
„Dokumentáció" a Szolgáltatáshoz általunk időről időre elérhetővé tett felhasználói leírások és súgó-anyagok.
„Díjak" az Ügyfél által a Szolgáltatásért fizetendő előfizetési díjak a vonatkozó Csomag szerint.
„Csomag" a vásárláskor (illetve a későbbi váltáskor) megállapodott előfizetési szint, a hozzá tartozó korlátok, az Előfizetési Időszak és a Díjak.
„Szolgáltatás" a corganize.com címen (vagy az általunk megjelölt más címen) elérhető Corganize szoftverszolgáltatás, a Dokumentációval együtt.
„Előfizetési Időszak" a Kezdeti Időszak és az azt követő Megújítási Időszakok együttesen (lásd a 12. pontot).
1.2 A pontok címei az értelmezést nem befolyásolják. Az egyes szám a többes számot is jelenti és fordítva. Az „ideértve", „különösen" és hasonló kifejezéseket követő felsorolások példálózó jellegűek. A jogszabályokra való hivatkozás a mindenkor hatályos szövegre vonatkozik.
2. A Szolgáltatás
2.1 Feltéve, hogy az Ügyfél megfizeti a Díjakat és betartja a Szerződést, nem kizárólagos, át nem ruházható és tovább nem engedélyezhető jogot biztosítunk arra, hogy a Jogosult Felhasználói az Előfizetési Időszak alatt a Szolgáltatást az Ügyfél belső üzleti működése céljából használják.
2.2 A Szolgáltatást ésszerű szakértelemmel és gondossággal, a Dokumentációnak lényegében megfelelően nyújtjuk.
2.3 Kereskedelmileg ésszerű erőfeszítéseket teszünk azért, hogy a Szolgáltatás a hét minden napján, napi 24 órában elérhető legyen, kivéve: (a) a tervezett karbantartást, amelyről lehetőség szerint ésszerű időben előre értesítünk; és (b) a sürgős hibák elhárítását célzó, nem tervezett karbantartást.
2.4 A Szolgáltatást időről időre frissíthetjük, fejleszthetjük vagy módosíthatjuk, azzal, hogy egy fizetett Előfizetési Időszak alatt egyetlen frissítés sem csökkentheti lényegesen a Szolgáltatás alapvető funkcionalitását.
2.5 Támogatást e-mailben nyújtunk a support@corganize.com címen, Munkanapokon. Ésszerű erőfeszítéseket teszünk a megkeresések mielőbbi megválaszolására.
3. Fiókok és Jogosult Felhasználók
3.1 Az Ügyfél köteles gondoskodni arról, hogy a regisztrációs adatok pontosak és naprakészek legyenek, és hogy minden Jogosult Felhasználó biztonságosan, bizalmasan kezelje a belépési adatait.
3.2 Az Ügyfél a Jogosult Felhasználói cselekményeiért és mulasztásaiért úgy felel, mintha a sajátjai lennének, és köteles haladéktalanul értesíteni minket a support@corganize.com címen, ha a Szolgáltatáshoz vagy bármely fiókhoz való jogosulatlan hozzáférésről szerez tudomást.
3.3 A Jogosult Felhasználók száma nem haladhatja meg a Csomagban meghatározott keretet. A felhasználói helyek névre szólnak, de más személyre átruházhatók.
4. Elfogadható használat
4.1 Az Ügyfél nem tehet közzé, nem tárolhat, nem terjeszthet és nem továbbíthat a Szolgáltatáson keresztül olyan tartalmat, és köteles gondoskodni arról, hogy a Jogosult Felhasználói se tegyék, amely:
- jogellenes, káros, fenyegető, rágalmazó, obszcén, jogsértő, zaklató vagy faji, illetve etnikai alapon sértő;
- jogellenes tevékenységet segít elő, vagy egyébként jogellenes;
- harmadik személy szellemi tulajdonhoz fűződő vagy személyiségi jogait sérti; vagy
- vírust, kártékony kódot vagy más ártalmas programot tartalmaz.
4.2 Az Ügyfél nem jogosult: (a) a Szolgáltatást a jogszabályi kereteken túl másolni, módosítani, visszafejteni, dekompilálni vagy abból származékos művet készíteni; (b) a Szolgáltatáshoz versenytárs termék vagy szolgáltatás építése céljából hozzáférni; (c) a Szolgáltatást licencbe adni, értékesíteni, bérbe adni vagy egyéb módon kereskedelmileg hasznosítani, illetve a Jogosult Felhasználókon kívül bárki más számára elérhetővé tenni; (d) jogosulatlan hozzáférést kísérelni meg, vagy a Szolgáltatás integritását vagy teljesítményét zavarni (ideértve az előzetes írásbeli hozzájárulásunk nélküli terhelés- vagy behatolásvizsgálatot); illetve (e) a Szolgáltatást jogszabályt sértő módon használni, ideértve az Adatvédelmi Jogszabályokat és az exportellenőrzési szabályokat.
4.3 A Szolgáltatáshoz való hozzáférést részben vagy egészben felfüggeszthetjük, ha az a jelen 4. pont feltételezett lényeges megsértése, biztonsági kockázat vagy jogszabályi kötelezettség kezeléséhez ésszerűen szükséges. Ahol ez jogszerű és a gyakorlatban lehetséges, előzetesen értesítjük az Ügyfelet és lehetőséget adunk a hiba orvoslására, a hozzáférést pedig a probléma megszűnése után haladéktalanul visszaállítjuk.
5. Ügyféladat
5.1 Az Ügyféladathoz fűződő minden jog az Ügyfelet illeti. A Szerződés egyetlen rendelkezése sem ruházza át ránk az Ügyféladat tulajdonjogát.
5.2 Az Ügyfél nem kizárólagos, világszerte érvényes, díjmentes felhasználási jogot enged számunkra az Ügyféladat tárolására, másolására, feldolgozására, továbbítására és megjelenítésére, kizárólag a Szolgáltatás nyújtásához, a támogatáshoz, a jogszabályi megfeleléshez, valamint a Szerződés által egyébként megengedett mértékben.
5.3 Az Ügyféladat pontosságáért, jogszerűségéért és minőségéért kizárólag az Ügyfél felel, továbbá azért, hogy rendelkezzen mindazokkal a jogokkal, hozzájárulásokkal és jogalapokkal, amelyek az Ügyféladat jelen Szerződés szerinti kezeléséhez szükségesek.
5.4 Az Ügyféladat védelme érdekében az Adatfeldolgozási Mellékletben leírt megfelelő technikai és szervezési intézkedéseket tartjuk fenn, és rendszeres biztonsági mentést készítünk. Az általunk okozott adatvesztés vagy adatsérülés esetén az Ügyfél kizárólagos jogorvoslata az, hogy kereskedelmileg ésszerű erőfeszítéssel visszaállítjuk az adatot a legutóbbi biztonsági mentésből.
5.5 Olyan összesített, illetve anonimizált adatokat, amelyekből sem az Ügyfél, sem természetes személy nem azonosítható, a Szolgáltatás üzemeltetése, elemzése és fejlesztése céljából felhasználhatunk.
6. Adatvédelem
6.1 Mindkét fél köteles eleget tenni az Adatvédelmi Jogszabályokból eredő kötelezettségeinek. Amennyiben az Ügyféladatban foglalt személyes adatokat az Ügyfél nevében kezeljük, az Ügyfél az adatkezelő, mi pedig az adatfeldolgozó; ilyenkor az Adatfeldolgozási Melléklet (1. számú melléklet) alkalmazandó, és a Szerződés részét képezi.
6.2 Amennyiben az Ügyfél munkatársainak személyes adatait saját célból kezeljük (például fiókkezelés, számlázás és szolgáltatási értesítések), azt adatkezelőként, az Adatkezelési tájékoztatónk szerint tesszük.
7. Díjak és fizetés
7.1 Az Ügyfél a választott Csomag Díjait előre, a megállapodás szerint havonta vagy évente fizeti meg. A Díjakról jelenleg mi állítunk ki számlát, amely a számla keltétől számított 14 napon belül, banki átutalással fizetendő, eltérő írásbeli megállapodás hiányában. Ha fizetési szolgáltatón keresztül kártyás vagy csoportos beszedéses fizetést vezetünk be, az Ügyfélnek szükség lehet az adott szolgáltató feltételeinek elfogadására; az ilyen változásról az Ügyfél előfizetésére való alkalmazása előtt értesítést küldünk.
7.2 Jelenleg nem vagyunk áfa-regisztrált adóalanyok, ezért a Díjakat áfa nélkül számlázzuk. Ha áfa-regisztráltakká válunk, a Díjak áfa és egyéb adók nélkül értendők, amelyeket ilyenkor az Ügyfél a mindenkori kulcs szerint ezen felül fizet meg.
7.3 Ha valamely esedékes összeg határidőben nem kerül megfizetésre (kivéve a jóhiszeműen vitatott összegeket), egyéb jogaink korlátozása nélkül jogosultak vagyunk: (a) a késedelmes összeg után a Bank of England mindenkori alapkamatát 4 százalékponttal meghaladó, naponta gyűlő késedelmi kamatot felszámítani; és/vagy (b) legalább 14 napos írásbeli értesítést követően a Szolgáltatáshoz való hozzáférést a teljes kiegyenlítésig felfüggeszteni.
7.4 A Díjakat a következő Megújítási Időszak kezdetétől emelhetjük, legalább 30 nappal korábbi írásbeli értesítéssel. Ha az Ügyfél az emelést nem kívánja elfogadni, az előfizetést a folyamatban lévő Előfizetési Időszak végével felmondhatja.
7.5 A Szerződés kifejezett rendelkezése vagy jogszabályi kötelezettség hiányában a Díjak nem visszatéríthetők, és részidőszakra vagy fel nem használt kapacitásra nem jár visszatérítés vagy jóváírás. A csomagbővítés azonnal hatályba lép (időarányos díjjal), a csomagszűkítés a következő számlázási időponttól.
7.6 Az ingyenes próbaidőszakot „ahogy van" alapon, kipróbálási célra biztosítjuk; azt bármikor módosíthatjuk vagy visszavonhatjuk, és a regisztrációkor megjelölt időtartamra korlátozódik. A 11. pont szerinti felelősségi korlátok a próbahasználat miatt nem emelkednek.
8. Szellemi tulajdon
8.1 A Szolgáltatáshoz és a Dokumentációhoz fűződő valamennyi szellemi tulajdonjog minket, illetve licenciaadóinkat illeti. A Szerződésben kifejezetten biztosított jogokon túl az Ügyfél a Szolgáltatás tekintetében semmilyen jogot nem szerez.
8.2 Az Ügyfél nem kizárólagos, időbeli korlátozás nélküli, visszavonhatatlan és díjmentes felhasználási jogot enged számunkra a Szolgáltatással kapcsolatos visszajelzések és javaslatok bármely célú felhasználására, azzal, hogy az Ügyfelet a hozzájárulása nélkül nem nevezzük meg.
8.3 Megvédjük az Ügyfelet minden olyan igénnyel szemben, amely szerint a Szolgáltatás Szerződés szerinti használata harmadik személy szellemi tulajdonjogát sérti, és megtérítjük az ennek alapján az Ügyféllel szemben megítélt (vagy általunk egyezségben vállalt) összegeket, feltéve, hogy az Ügyfél: (a) haladéktalanul értesít minket; (b) a védekezés és az egyezség kizárólagos irányítását átengedi; és (c) ésszerű együttműködést tanúsít. Ez a pont az Ügyfél kizárólagos jogorvoslata szellemi tulajdonjogi jogsértés esetén.
8.4 A 8.3 pont nem alkalmazandó annyiban, amennyiben az igény az Ügyféladatból, a Szolgáltatás Szerződést sértő használatából, a Szolgáltatás nem általunk szállított elemekkel való összekapcsolásából, vagy nem a legfrissebb elérhető változat használatából ered, ha az adott változat használata az igényt elkerülhetővé tette volna.
9. Titoktartás
9.1 Mindkét fél köteles a másik fél Bizalmas Információját bizalmasan kezelni, azt kizárólag a Szerződés szerinti kötelezettségei teljesítéséhez vagy jogai gyakorlásához felhasználni, és csak azon munkatársai és szakmai tanácsadói számára hozzáférhetővé tenni, akiknek arra szükségük van, és akiket titoktartási kötelezettség köt.
9.2 A 9.1 pont nem alkalmazandó arra az információra, amely: szerződésszegés nélkül vált nyilvánossá; a közléskor már jogszerűen a fogadó fél tudomásában volt; harmadik személytől, korlátozás nélkül, jogszerűen jutott hozzá; vagy önállóan került kifejlesztésre. A fél a jogszabály, bíróság vagy hatóság által megkövetelt mértékben közzéteheti a Bizalmas Információt, a másik felet a jogszerűen lehetséges legkorábbi időpontban értesítve.
9.3 A jelen 9. pont a Szerződés megszűnését követően öt évig hatályban marad.
10. Szavatosság és annak korlátai
10.1 Mindkét fél szavatolja, hogy a Szerződés megkötésére teljes körű jogosultsággal rendelkezik.
10.2 Nem szavatoljuk, hogy a Szolgáltatás megszakításmentes vagy hibamentes lesz, sem azt, hogy megfelel az Ügyfél egyedi igényeinek. A Szolgáltatás használatából származó eredményekért és az azokból levont következtetésekért kizárólag az Ügyfél felel. A Szolgáltatás nem minősül semmilyen szakmai tanácsadásnak.
10.3 Az Ügyfél tudomásul veszi, hogy a Szolgáltatásra az internet és az elektronikus kommunikáció természetéből fakadó korlátok, késedelmek és zavarok hatással lehetnek, és az ezekből eredő késedelemért vagy hibáért nem felelünk.
10.4 Amennyiben a Szolgáltatás mesterséges intelligenciával tartalmat előállító vagy összefoglaló funkciókat tartalmaz, az Ügyfél tudomásul veszi, hogy az így keletkező kimenet pontatlan vagy hiányos lehet, kizárólag segítségként szolgál, és a felhasználás előtt embernek kell átnéznie. Az MI által előállított kimenet pontosságát nem szavatoljuk.
10.5 Minden egyéb, jogszabály vagy szokásjog alapján beleértett szavatosság és feltétel a jog által megengedett legteljesebb mértékben kizárt.
11. A felelősség korlátozása
11.1 A Szerződés egyetlen rendelkezése sem zárja ki vagy korlátozza egyik fél felelősségét sem: (a) a gondatlanságból okozott halálért vagy személyi sérülésért; (b) a csalásért vagy csalárd megtévesztésért; illetve (c) minden olyan felelősségért, amely jogszerűen nem zárható ki vagy korlátozható.
11.2 A 11.1 pont fenntartásával egyik fél sem felel a Szerződés alapján vagy azzal összefüggésben (akár szerződéses, akár szerződésen kívüli — ideértve a gondatlanságot —, akár jogszabályi kötelezettség megszegésén alapuló jogcímen) az elmaradt haszonért, az üzleti tevékenység vagy bevétel elmaradásáért, a várt megtakarítás elmaradásáért, a jóhírnév sérelméért, az adatvesztésért vagy adatsérülésért (az 5.4 pontban foglaltak kivételével), valamint semmilyen közvetett vagy következményes kárért.
11.3 A 11.1 és 11.2 pont fenntartásával mindkét fél Szerződés szerinti teljes felelőssége bármely 12 hónapos időszakban az Ügyfél által az adott 12 hónapban megfizetett vagy fizetendő Díjak összegére korlátozódik (illetve 100 GBP-re, ha az a magasabb).
11.4 Az Ügyfél fizetési kötelezettségeire, a 11.5 pont szerinti kártalanításból eredő felelősségére, valamint a 4. pont (Elfogadható használat) megszegésére a 11.3 pont szerinti korlát nem vonatkozik.
11.5 Az Ügyfél kártalanít minket minden olyan igénnyel, veszteséggel és költséggel szemben, amely az Ügyféladatból, illetve a Szolgáltatásnak az Ügyfél vagy Jogosult Felhasználói általi, a Szerződést vagy jogszabályt sértő használatából ered.
12. Időtartam és megszűnés
12.1 A Szerződés az Ügyfél általi első elfogadás napján lép hatályba, és a vásárláskor választott kezdeti előfizetési időszakig tart („Kezdeti Időszak"). Ezt követően automatikusan megújul a Kezdeti Időszakkal azonos hosszúságú, egymást követő időszakokra („Megújítási Időszak"), kivéve, ha bármelyik fél a 12.2 pont szerint felmond.
12.2 Az Ügyfél bármikor felmondhat a fiókbeállításokon keresztül vagy írásbeli értesítéssel, a folyamatban lévő Előfizetési Időszak végével. Mi legalább 30 napos írásbeli értesítéssel, szintén a folyamatban lévő Előfizetési Időszak végével mondhatunk fel.
12.3 Bármelyik fél azonnali hatállyal, írásban felmondhatja a Szerződést, ha a másik fél: (a) olyan lényeges szerződésszegést követ el, amely nem orvosolható, vagy amelyet írásbeli felszólítás ellenére 30 napon belül nem orvosol; vagy (b) fizetésképtelenné válik, felszámolás vagy csődeljárás alá kerül, illetve bármely joghatóságban ehhez hasonló esemény következik be nála.
12.4 A megszűnéskor vagy lejáratkor: (a) a Szerződés alapján biztosított jogok megszűnnek, és az Ügyfélnek fel kell hagynia a Szolgáltatás használatával; (b) a már megnyílt jogok és jogorvoslatok érintetlenek maradnak; és (c) a hatályban maradni rendelt pontok (így az 5.5, a 8., a 9., a 11., a 12.4, a 12.5 és a 14. pont) továbbra is hatályosak.
12.5 A megszűnést vagy lejáratot követő 30 napig az Ügyfél a Szolgáltatásban biztosított eszközökkel exportálhatja az Ügyféladatot, illetve kérheti annak másolatát széles körben használt, géppel olvasható formátumban. Ezt követően az Ügyféladatot az Adatfeldolgozási Melléklet szerint töröljük, azzal, hogy a jogszabály által megkövetelt mértékben másolatot megőrizhetünk.
13. Vis maior
13.1 Egyik fél sem szegi meg a Szerződést, és nem felel a teljesítés késedelméért vagy elmaradásáért (a fizetési kötelezettségek kivételével), ha az ésszerű befolyásán kívül eső eseményből ered, ideértve a természeti katasztrófát, járványt, háborút, terrorcselekményt, polgári zavargást, hatósági intézkedést, áram- vagy internetkimaradást, illetve harmadik fél tárhely- vagy távközlési szolgáltatójának hibáját. Ha az ilyen esemény 60 napnál tovább tart, bármelyik fél 14 napos írásbeli értesítéssel felmondhatja a Szerződést.
14. Vegyes rendelkezések
14.1 Módosítás. A jelen feltételeket időről időre frissíthetjük. A lényeges változásokról az Ügyfelet e-mailben vagy az alkalmazáson belüli értesítéssel, legalább 30 nappal a hatálybalépés előtt tájékoztatjuk. Ha egy lényeges változás az Ügyfélre hátrányos, az Ügyfél a hatálybalépés előtt, a folyamatban lévő számlázási időszak végével felmondhat; a hatálybalépést követő további használat elfogadásnak minősül.
14.2 Átruházás. Az Ügyfél a Szerződést előzetes írásbeli hozzájárulásunk nélkül nem ruházhatja át (a hozzájárulást ésszerűtlenül nem tagadjuk meg). Mi a Szerződést kapcsolt vállalkozásra, illetve összeolvadás, felvásárlás vagy eszközértékesítés keretében átruházhatjuk.
14.3 Teljes megállapodás. A Szerződés (a mellékletekkel és a vonatkozó Csomaggal együtt) a felek közötti teljes megállapodást tartalmazza a tárgyában, és a korábbi megállapodások és nyilatkozatok helyébe lép. Mindkét fél elismeri, hogy nem támaszkodott a Szerződésben nem szereplő nyilatkozatra. E pont nem korlátozza a csalárd megtévesztésért fennálló felelősséget.
14.4 Értesítések. Az értesítéseket írásban kell megküldeni: nekünk a support@corganize.com címre vagy a székhelyünkre; az Ügyfélnek a fiókjában megadott e-mail címre. Az e-mailben küldött értesítés az elküldés időpontjában (munkaidőn kívüli küldés esetén a következő Munkanap 9 órakor) minősül kézbesítettnek.
14.5 Joglemondás; részleges érvénytelenség. Valamely jog gyakorlásának elmulasztása vagy késedelme nem jelent joglemondást. Ha a Szerződés valamely rendelkezése érvénytelennek vagy kikényszeríthetetlennek bizonyul, azt a szükséges legkisebb mértékben módosítani kell, vagy ha ez nem lehetséges, törölni; a többi rendelkezés hatályban marad.
14.6 Harmadik személyek jogai. A Szerződés nem keletkeztet a Contracts (Rights of Third Parties) Act 1999 szerinti jogot a Szerződés rendelkezéseinek kikényszerítésére.
14.7 Nincs társulás. A Szerződés a felek között nem hoz létre társasági, képviseleti vagy munkaviszonyt.
14.8 Alkalmazandó jog és joghatóság. A Szerződésre, valamint az abból eredő vagy azzal összefüggő minden jogvitára (ideértve a szerződésen kívüli jogvitákat is) Anglia és Wales joga alkalmazandó, és Anglia és Wales bíróságai kizárólagos joghatósággal rendelkeznek, azzal, hogy a szellemi tulajdonunk vagy Bizalmas Információnk védelme érdekében bármely hatáskörrel rendelkező bíróságtól kérhetünk ideiglenes intézkedést.
1. számú melléklet — Adatfeldolgozási Melléklet
A jelen melléklet akkor alkalmazandó, ha a Corganize az Ügyféladatban foglalt személyes adatokat az Ügyfél nevében kezeli, és célja az Egyesült Királyság GDPR-ja 28. cikk (3) bekezdésének, illetve alkalmazandó esetben az EU GDPR-nak való megfelelés. E mellékletben az „adatkezelő", „adatfeldolgozó", „érintett", „személyes adat", „adatvédelmi incidens" és „adatkezelés" kifejezések az Adatvédelmi Jogszabályok szerinti jelentéssel bírnak.
M1.1 Szerepek. Az Ügyfél az adatkezelő (illetve ha az Ügyfél maga is adatfeldolgozó egy harmadik fél adatkezelő javára, az Ügyfél szavatolja, hogy jogosult minket további adatfeldolgozóként megbízni), a Corganize pedig az Ügyféladatban foglalt személyes adatok adatfeldolgozója.
M1.2 Az adatkezelés részletei. Tárgya és időtartama: a Szolgáltatás nyújtása az Előfizetési Időszak alatt, valamint a 12.5 pont szerinti, megszűnést követő időszakban. Jellege és célja: az Ügyféladat tárolása, rendszerezése, visszakeresése, megjelenítése, továbbítása, mentése és törlése a Szolgáltatás nyújtásához szükséges mértékben. Az érintettek kategóriái: az Ügyfél munkatársai (ideértve az adminisztrátorokat, oktatókat és tanulókat), valamint minden más természetes személy, akinek személyes adatát az Ügyfél az Ügyféladatba felveszi. A személyes adatok kategóriái: név, céges e-mail cím, profilkép, szerep- és jogosultság-beosztás, hitelesítési adatok, tanulási előrehaladás és tevékenységi napló, értékelési eredmények, beküldött munkák és üzenetek, feltöltött fájlok, valamint minden más személyes adat, amelyet az Ügyfél feltölt. Különleges kategóriájú adat kezelése nem célja a Szolgáltatásnak, és arra nincs kialakítva; az Ügyfél különleges kategóriájú adatot nem tölthet fel anélkül, hogy előzetesen írásban megfelelő további intézkedésekben állapodnánk meg.
M1.3 Utasítások. A személyes adatokat kizárólag az Ügyfél dokumentált utasításai alapján kezeljük (amely utasítás a jelen Szerződés keltekor az, hogy a személyes adatokat a Szolgáltatás Szerződés szerinti nyújtásához szükséges mértékben kezeljük), kivéve, ha jogszabály mást ír elő; ez esetben az adatkezelés előtt tájékoztatjuk az Ügyfelet a jogi követelményről, kivéve, ha a jogszabály ezt tiltja. Tájékoztatjuk az Ügyfelet, ha megítélésünk szerint valamely utasítás sérti az Adatvédelmi Jogszabályokat.
M1.4 Titoktartás. Gondoskodunk arról, hogy a személyes adatok kezelésére feljogosított személyeket megfelelő titoktartási kötelezettség terhelje.
M1.5 Biztonság. Megfelelő technikai és szervezési intézkedéseket vezetünk be és tartunk fenn a személyes adatok véletlen vagy jogellenes megsemmisítése, elvesztése, megváltoztatása, jogosulatlan közlése vagy az azokhoz való jogosulatlan hozzáférés elleni védelme érdekében, figyelembe véve a technika állását és az adatok jellegét. A jelenlegi intézkedéseink között szerepel:
- Titkosítás továbbítás közben. A Szolgáltatás felé irányuló teljes forgalom HTTPS/TLS protokollon, HTTP Strict Transport Security mellett zajlik.
- Ügyfelek elkülönítése. Minden ügyfél adatait az adatbázis szintjén, sorszintű biztonsággal különítjük el, amelyet nem pusztán az alkalmazáskód, hanem maga az adatbázis kényszerít ki, olyan adatbázis-szerep alatt, amely nem rendelkezik ennek megkerülésére jogosultsággal.
- Hitelesítés. A jelszavakat kizárólag sózott hash formájában tároljuk. A rövid élettartamú hozzáférési tokenek a memóriában élnek; a megújító tokenek HttpOnly, SameSite sütiként kerülnek kiadásra. Egyszeri bejelentkezés (SSO) opcionálisan támogatott, a platform-konzolunkhoz való adminisztrátori hozzáférés pedig kétlépcsős azonosítást igényel.
- Hozzáférés-kezelés és támogatói hozzáférés. Munkatársainknak nincs állandó hozzáférésük az Ügyféladathoz. Egy ügyfélfiókhoz való támogatói hozzáféréshez az adott ügyfélnek kell hatókörhöz kötött engedélyt adnia a saját beállításaiban; a hozzáférés időben korlátozott, és minden alatta végzett művelet bekerül az ügyfél naplójába.
- Biztonsági mentés. A napi, titkosított mentéseket 30 napig őrizzük, és két egymástól független, telephelyen kívüli helyre replikáljuk. A mentések már a szerver elhagyása előtt titkosítva vannak.
- Naplózás és felügyelet. A biztonsági szempontból lényeges eseményeket (belépések, sikertelen belépések, adminisztratív műveletek) naplózzuk, a szolgáltatás elérhetőségét pedig automatikusan figyeljük.
M1.6 További adatfeldolgozók. Az Ügyfél általános írásbeli felhatalmazást ad arra, hogy a Szolgáltatás nyújtásához további adatfeldolgozókat vegyünk igénybe. A jelenlegi további adatfeldolgozóinkat az Adatkezelési tájékoztató Adatfeldolgozók szakasza sorolja fel. Új adatfeldolgozó bevonásáról vagy cseréjéről legalább 30 nappal korábban értesítést adunk (az említett oldalon vagy e-mailben), amely idő alatt az Ügyfél ésszerű adatvédelmi indokkal kifogást emelhet; ha a kifogás nem rendezhető, az Ügyfél az érintett Szolgáltatást felmondhatja, és az előre kifizetett Díjak időarányos részét visszakapja. A további adatfeldolgozókra a jelen melléklettel lényegében egyenértékű adatvédelmi kötelezettségeket telepítünk, és teljesítésükért felelünk.
M1.7 Közreműködés. Az adatkezelés jellegét figyelembe véve, az ésszerűen lehetséges mértékben megfelelő technikai és szervezési intézkedésekkel segítjük az Ügyfelet az érintetti kérelmek megválaszolásában, valamint a biztonságra, az incidensbejelentésre, az adatvédelmi hatásvizsgálatra és az előzetes konzultációra vonatkozó kötelezettségei teljesítésében. Az aránytalanul nagy terhet jelentő, illetve az Ügyfél szerződésszegéséből eredő közreműködésért ésszerű díjat számíthatunk fel.
M1.8 Adatvédelmi incidens. Az Ügyféladatot érintő adatvédelmi incidensről az arról való tudomásszerzést követően indokolatlan késedelem nélkül értesítjük az Ügyfelet, és megadjuk mindazt az információt, amely az Ügyfél saját bejelentési kötelezettségeinek teljesítéséhez ésszerűen szükséges, valamint ésszerű együttműködést tanúsítunk a helyreállításban.
M1.9 Nemzetközi adattovábbítás. Személyes adatot az Egyesült Királyságon és az EGT-n kívülre csak akkor továbbítunk, ha az Adatvédelmi Jogszabályok szerinti megfelelő garanciák fennállnak, így megfelelőségi határozat, az Egyesült Királyság nemzetközi adattovábbítási megállapodása vagy kiegészítése, illetve az EU általános szerződési feltételei (a szükséges kiegészítő intézkedésekkel). Arról, hogy az Ügyféladat hol kerül tárolásra, és mely adatfeldolgozók kezelhetik azt az Egyesült Királyságon és az EGT-n kívül, az Adatkezelési tájékoztatónk ad tájékoztatást.
M1.10 Törlés és visszaadás. A 12.5 pont szerinti időszak lejártakor az Ügyféladatban foglalt személyes adatokat töröljük az élő rendszereinkből. A titkosított biztonsági mentésekben lévő másolatok a szokásos mentési ciklusban felülíródnak, és az élő rendszerekből való törléstől számított 30 napon belül törlődnek, kivéve, ha a megőrzést jogszabály írja elő.
M1.11 Ellenőrzés. Az Ügyfél rendelkezésére bocsátjuk a jelen mellékletnek való megfelelés igazolásához ésszerűen szükséges információkat, és lehetővé tesszük, illetve elősegítjük az Ügyfél vagy az általa megbízott auditor által végzett ellenőrzéseket (ideértve a helyszíni vizsgálatot is), 12 hónapon belül legfeljebb egy alkalommal, legalább 30 napos előzetes értesítéssel, munkaidőben, ésszerű titoktartási és biztonsági követelmények mellett, az Ügyfél költségére. Az ellenőrzési kérelmet elsődlegesen friss, harmadik fél által készített auditjelentés vagy tanúsítvány rendelkezésre bocsátásával is teljesíthetjük, ha ilyen elérhető.