Adatfeldolgozási feltételek (DPA)
Hatályos: 2026. június 9.
Felek és elfogadás
Ezek az Adatfeldolgozási feltételek a GDPR 28. cikke szerinti, online elfogadott megállapodást képeznek, és a BizCup Általános Szerződési Feltételek (a továbbiakban: Főszerződés) elválaszthatatlan részét alkotják. Külön, kézzel aláírt példány nem szükséges.
Adatkezelő: az a Cég (vállalkozás), amely a BizCup Platformon ligát hoz létre vagy adminisztrál, és ezzel a BizCup ÁSZF-et elfogadja — a továbbiakban: Adatkezelő. Az Adatkezelő azonosítása a regisztrációkor vagy a liga létrehozásakor megadott adatok alapján történik; külön cégnév-kitöltés és kézi aláírás nem szükséges.
Adatfeldolgozó: Pro-Sharp Hungary Zrt. (székhely: 1145 Budapest, Bácskai utca 29/A; cégjegyzékszám: 01-10-143757; adószám: 33095424-2-42; közösségi adószám: HU33095424; e-mail: bizcup@pro-sharp.hu) — a továbbiakban: Adatfeldolgozó.
A Platform használatával — liga létrehozásával vagy adminisztrálásával — az Adatkezelő a jelen feltételeket külön aláírás nélkül elfogadottnak tekinti. A Felek között a GDPR 28. cikke alapján az alábbiak irányadók.
1. Tárgy és időtartam
Az Adatfeldolgozó az Adatkezelő nevében és írásbeli (a Platformon dokumentált) utasításai szerint kezeli a BizCup-liga működtetéséhez szükséges személyes adatokat. A jelen feltételek a Főszerződés hatálya alatt, illetve amíg az Adatfeldolgozó az Adatkezelő adatait kezeli, maradnak hatályban.
2. Az adatkezelés jellemzői
• Tárgya: a céges tippverseny (liga) működtetése a Platformon.
• Jellege és célja: fiókkezelés, liga- és csapatszervezés, tippek és pontok kezelése, ranglisták, értesítések.
• Érintettek: az Adatkezelő munkavállalói és az általa meghívott résztvevők.
• Adatkörök: név / megjelenített név, céges e-mail, cég/osztály, tippek, pontok, helyezés, naplóadatok, opcionálisan profilkép. Különleges adat nem.
3. Az Adatfeldolgozó kötelezettségei (GDPR 28. cikk (3))
Az Adatfeldolgozó:
a) az adatokat kizárólag az Adatkezelő dokumentált utasításai szerint kezeli (beleértve a harmadik országba történő továbbítást), kivéve, ha jogszabály kötelezi másra — ekkor erről előzetesen tájékoztat;
b) biztosítja, hogy az adatokhoz hozzáférő személyek titoktartásra kötelezettek;
c) végrehajtja a GDPR 32. cikke szerinti, a kockázattal arányos technikai és szervezési biztonsági intézkedéseket (2. melléklet);
d) al-feldolgozót csak az Adatkezelő általános előzetes felhatalmazásával vesz igénybe (3. melléklet); új al-feldolgozóról értesíti az Adatkezelőt, aki indokolt esetben kifogásolhatja; az al-feldolgozóra azonos adatvédelmi kötelezettségeket hárít;
e) az érintetti kérelmek (hozzáférés, helyesbítés, törlés stb.) teljesítésében megfelelő intézkedésekkel segíti az Adatkezelőt;
f) segíti az Adatkezelőt a 32–36. cikk szerinti kötelezettségek (adatbiztonság, adatvédelmi incidens bejelentése, hatásvizsgálat) teljesítésében; incidens esetén indokolatlan késedelem nélkül, legkésőbb 48 órán belül értesíti az Adatkezelőt;
g) a Főszerződés megszűnésekor az Adatkezelő választása szerint visszaszolgáltatja vagy törli az adatokat (és a meglévő másolatokat), kivéve, ha jogszabály a tárolást előírja;
h) az Adatkezelő rendelkezésére bocsát minden, a 28. cikknek való megfelelés igazolásához szükséges információt, és lehetővé teszi az auditot (ésszerű időben, az üzletmenet zavarása nélkül, titoktartás mellett).
4. Adattovábbítás harmadik országba
Az adatkezelés elsődlegesen az EU/EGT-n belül történik. EU/EGT-n kívüli továbbítás csak a GDPR V. fejezete szerinti megfelelő garanciák (pl. megfelelőségi határozat, EU–USA adatvédelmi keret vagy EU általános szerződési feltételek) mellett, az Adatkezelő tájékoztatásával történik.
5. Felelősség
A Felek felelősségére a GDPR 82. cikke és a Főszerződés irányadó. Az Adatfeldolgozó felel az olyan kárért, amelyet a GDPR adatfeldolgozóra vonatkozó kötelezettségeinek vagy az Adatkezelő jogszerű utasításainak megszegésével okoz.
6. Mellékletek
• 1. melléklet: az adatkezelés részletes leírása (a fenti 2. pont szerint).
• 2. melléklet: technikai és szervezési intézkedések (titkosítás továbbítás közben és tároláskor, hozzáférés-kontroll, naplózás, mentés, hozzáférés-felülvizsgálat, incidenskezelési folyamat).
• 3. melléklet: jóváhagyott al-feldolgozók listája (Microsoft Azure — EU; Google Analytics; sportadat-szolgáltató; Slack — a tényleges szállítók szerint, a Platformon közzétéve).