Adatfeldolgozási feltételek (vendégadatok)
Hatályos: 2026. augusztus 28.Verzió: 1.1
Ezen az oldalon
Amikor a Felhasználó a saját adatait viszi be a rendszerbe, a Szolgáltató adatkezelő. Amikor viszont a vendégei és más harmadik személyek adatait viszi be - nevet, elérhetőséget, étkezési igényt, szálláshelyet, fényképet -, a szerepek megfordulnak: azt a döntést, hogy kinek az adata kerüljön a rendszerbe és miért, a Felhasználó hozza meg. Ilyenkor ő az adatkezelő, a Szolgáltató pedig adatfeldolgozó.
A GDPR 28. cikk (3) bekezdése szerint ezt a viszonyt írásba kell foglalni. Ez a dokumentum tölti be azt a szerepet: az ÁSZF elfogadásával a Felhasználó és a Szolgáltató között adatfeldolgozási szerződés jön létre az alábbi tartalommal. Külön aláírt okiratra nincs szükség, de kérésre a Szolgáltató aláírt példányt is kiállít.
A Röviden feliratú összefoglalók tájékoztató jellegűek, a szakasz teljes szövegének megértését segítik. Jogilag minden esetben a teljes szöveg az irányadó.
A dokumentum magyar és angol nyelven érhető el. A két változat eltérése esetén a magyar változat az irányadó.
1. A feldolgozás tárgya és időtartama
- A feldolgozás tárgya
- A vendégek és más harmadik személyek személyes adatainak tárolása és feldolgozása az esküvőtervező funkciók működtetése érdekében.
- Időtartam
- A felhasználói fiók fennállásáig, illetve az adott adat Felhasználó általi törléséig. A fiók törlésével a vendégadatok is törlődnek.
- A feldolgozás jellege és célja
- Tárolás, rendszerezés, megjelenítés, keresés, exportálás, a Felhasználó által kért AI-elemzés, valamint a megosztott vendégoldal és visszajelzés kiszolgálása.
- Az érintettek kategóriái
- Vendégek és kísérőik, kapcsolattartók (tanú, ceremóniamester, hozzátartozó), szolgáltatói kapcsolattartók, valamint a vendégfotókat feltöltő és a fényképeken szereplő személyek.
- A személyes adatok típusai
- Név, e-mail-cím, telefonszám, kapcsolat és családi viszony, visszajelzés státusza, étkezési igény, ülésrendi és szállás-beosztás, utazási és transzferadat, fénykép, a vendéghez rendelt azonosító token, valamint minden egyéb, amit a Felhasználó szabadszöveges mezőben megad.
A Szolgáltatás a vendégekről nem kér és nem vár el a GDPR 9. cikke szerinti különleges adatot; az étkezési igény mezőt a felület étkezési preferenciaként kéri, nem egészségügyi diagnózisként, és erre a vendéget a visszajelzési oldalon is figyelmezteti. (A pár SAJÁT kulturális és vallási háttere nem vendégadat: arra a Felhasználó kifejezett hozzájárulása és az Adatvédelmi tájékoztató 2.2. pontja vonatkozik.)
2. A Felhasználó mint adatkezelő kötelezettségei
A Felhasználó adatkezelőként vállalja, hogy:
- a rendszerbe csak olyan személyes adatot visz be, amelynek kezelésére megfelelő jogalapja van - jellemzően az érintett hozzájárulása, illetve az esküvő szervezéséhez fűződő jogos érdek;
- az érintetteket tájékoztatja arról, hogy adataik esküvőtervező alkalmazásba kerülnek, és arról, hogy jogaikat kinél gyakorolhatják;
- telefonszámot, lakcímet vagy más elérhetőséget csak az érintett tudtával tesz közzé a publikált vendégoldalon;
- a személyes meghívó és feltöltő linkeket nem terjeszti olyan körben, ahol az érintettek adatai illetéktelenhez kerülhetnek;
- az érintettek kéréseit (hozzáférés, helyesbítés, törlés) elsődlegesen maga teljesíti a felületen keresztül, ahol erre lehetősége van.
A Szolgáltató ezekre nem tud rálátni, és nem is szabad rálátnia: a vendégadatok tartalmát nem vizsgálja.
3. A Szolgáltató mint adatfeldolgozó kötelezettségei
A Szolgáltató adatfeldolgozóként vállalja, hogy:
- a vendégadatokat kizárólag a Felhasználó dokumentált utasítása szerint kezeli. A Szolgáltatás használata és a jelen dokumentum együtt minősül ilyen utasításnak. Ha egy utasítás a Szolgáltató megítélése szerint jogszabályba ütközne, erről tájékoztat;
- a vendégadatokat saját célra - így marketingre, profilalkotásra vagy AI-modell tanítására - nem használja fel;
- az adatokhoz hozzáférő személyeket titoktartásra kötelezi, és a hozzáférést a feladatellátáshoz szükséges körre korlátozza;
- a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket alkalmazza - titkosítás átvitel közben és nyugalmi állapotban, sorszintű hozzáférés-korlátozás, tokenes megosztásnál a token szerveroldali ellenőrzése -, részletesen az Adatvédelmi tájékoztató 7. pontja szerint;
- a Felhasználót észszerű mértékben segíti abban, hogy az érintettek kéréseit teljesíteni tudja, valamint az adatvédelmi hatásvizsgálat és az esetleges előzetes konzultáció során;
- adatvédelmi incidens esetén a tudomásszerzést követően indokolatlan késedelem nélkül tájékoztatja a Felhasználót, hogy az a GDPR 33. cikke szerinti 72 órás határidőt tartani tudja;
- a szerződés megszűnésekor a vendégadatokat a fiók törlésével együtt törli, kivéve, ha jogszabály a megőrzést előírja.
4. További adatfeldolgozók
A Szolgáltató a feladat ellátásához további adatfeldolgozókat vesz igénybe. A Felhasználó ehhez a GDPR 28. cikk (2) bekezdése szerinti általános felhatalmazást ad. A bevont további adatfeldolgozók tételes listája - a székhelyükkel, a tevékenységükkel, a tárolás helyével és az adattovábbítás jogalapjával együtt - az Adatfeldolgozók és címzettek oldalon található.
A Szolgáltató minden további adatfeldolgozóval a jelen dokumentummal érdemben azonos tartalmú szerződést köt, és a teljesítésükért úgy felel, mintha maga járt volna el.
Új további adatfeldolgozó bevonása vagy meglévő cseréje előtt a Szolgáltató legalább 15 nappal értesít, és a Felhasználó kifogásolhatja a változást; a kifogás kezelését az adatfeldolgozói oldal 4. pontja írja le.
5. Ellenőrzés és felelősség
A Szolgáltató a Felhasználó kérésére rendelkezésre bocsátja mindazt az információt, amely a jelen kötelezettségek teljesítésének igazolásához szükséges - így az alkalmazott biztonsági intézkedések leírását, a további adatfeldolgozók listáját és az adattovábbítási jogalapokat.
A Szolgáltató egyéni vállalkozás, ezért helyszíni auditot nem tud fogadni. Ehelyett írásban válaszol az ellenőrzési kérdésekre, észszerű határidőn belül. Ha a Felhasználó vállalkozás, és jogszabály vagy saját megfelelési kötelezettsége részletesebb ellenőrzést kíván, ennek módjáról a felek külön állapodnak meg.
A felek felelőssége a GDPR 82. cikke szerint alakul: mindegyik fél a saját szerepéből eredő kötelezettségszegésért felel. Az ÁSZF 13. pontja szerinti felelősségkorlátozás a GDPR szerinti hatósági bírságra és az érintettek kártérítési igényére nem terjed ki.