Adatfeldolgozási feltételek (DPA)

Hatályos: 2026. június 9.

Felek és elfogadás

Ezek az Adatfeldolgozási feltételek a GDPR 28. cikke szerinti, online elfogadott megállapodást képeznek, és a BizCup Általános Szerződési Feltételek (a továbbiakban: Főszerződés) elválaszthatatlan részét alkotják. Külön, kézzel aláírt példány nem szükséges.

Adatkezelő: az a Cég (vállalkozás), amely a BizCup Platformon ligát hoz létre vagy adminisztrál, és ezzel a BizCup ÁSZF-et elfogadja — a továbbiakban: Adatkezelő. Az Adatkezelő azonosítása a regisztrációkor vagy a liga létrehozásakor megadott adatok alapján történik; külön cégnév-kitöltés és kézi aláírás nem szükséges.

Adatfeldolgozó: Pro-Sharp Hungary Zrt. (székhely: 1145 Budapest, Bácskai utca 29/A; cégjegyzékszám: 01-10-143757; adószám: 33095424-2-42; közösségi adószám: HU33095424; e-mail: bizcup@pro-sharp.hu) — a továbbiakban: Adatfeldolgozó.

A Platform használatával — liga létrehozásával vagy adminisztrálásával — az Adatkezelő a jelen feltételeket külön aláírás nélkül elfogadottnak tekinti. A Felek között a GDPR 28. cikke alapján az alábbiak irányadók.

1. Tárgy és időtartam

Az Adatfeldolgozó az Adatkezelő nevében és írásbeli (a Platformon dokumentált) utasításai szerint kezeli a BizCup-liga működtetéséhez szükséges személyes adatokat. A jelen feltételek a Főszerződés hatálya alatt, illetve amíg az Adatfeldolgozó az Adatkezelő adatait kezeli, maradnak hatályban.

2. Az adatkezelés jellemzői

• Tárgya: a céges tippverseny (liga) működtetése a Platformon.

• Jellege és célja: fiókkezelés, liga- és csapatszervezés, tippek és pontok kezelése, ranglisták, értesítések.

• Érintettek: az Adatkezelő munkavállalói és az általa meghívott résztvevők.

• Adatkörök: név / megjelenített név, céges e-mail, cég/osztály, tippek, pontok, helyezés, naplóadatok, opcionálisan profilkép. Különleges adat nem.

3. Az Adatfeldolgozó kötelezettségei (GDPR 28. cikk (3))

Az Adatfeldolgozó:

a) az adatokat kizárólag az Adatkezelő dokumentált utasításai szerint kezeli (beleértve a harmadik országba történő továbbítást), kivéve, ha jogszabály kötelezi másra — ekkor erről előzetesen tájékoztat;

b) biztosítja, hogy az adatokhoz hozzáférő személyek titoktartásra kötelezettek;

c) végrehajtja a GDPR 32. cikke szerinti, a kockázattal arányos technikai és szervezési biztonsági intézkedéseket (2. melléklet);

d) al-feldolgozót csak az Adatkezelő általános előzetes felhatalmazásával vesz igénybe (3. melléklet); új al-feldolgozóról értesíti az Adatkezelőt, aki indokolt esetben kifogásolhatja; az al-feldolgozóra azonos adatvédelmi kötelezettségeket hárít;

e) az érintetti kérelmek (hozzáférés, helyesbítés, törlés stb.) teljesítésében megfelelő intézkedésekkel segíti az Adatkezelőt;

f) segíti az Adatkezelőt a 32–36. cikk szerinti kötelezettségek (adatbiztonság, adatvédelmi incidens bejelentése, hatásvizsgálat) teljesítésében; incidens esetén indokolatlan késedelem nélkül, legkésőbb 48 órán belül értesíti az Adatkezelőt;

g) a Főszerződés megszűnésekor az Adatkezelő választása szerint visszaszolgáltatja vagy törli az adatokat (és a meglévő másolatokat), kivéve, ha jogszabály a tárolást előírja;

h) az Adatkezelő rendelkezésére bocsát minden, a 28. cikknek való megfelelés igazolásához szükséges információt, és lehetővé teszi az auditot (ésszerű időben, az üzletmenet zavarása nélkül, titoktartás mellett).

4. Adattovábbítás harmadik országba

Az adatkezelés elsődlegesen az EU/EGT-n belül történik. EU/EGT-n kívüli továbbítás csak a GDPR V. fejezete szerinti megfelelő garanciák (pl. megfelelőségi határozat, EU–USA adatvédelmi keret vagy EU általános szerződési feltételek) mellett, az Adatkezelő tájékoztatásával történik.

5. Felelősség

A Felek felelősségére a GDPR 82. cikke és a Főszerződés irányadó. Az Adatfeldolgozó felel az olyan kárért, amelyet a GDPR adatfeldolgozóra vonatkozó kötelezettségeinek vagy az Adatkezelő jogszerű utasításainak megszegésével okoz.

6. Mellékletek

• 1. melléklet: az adatkezelés részletes leírása (a fenti 2. pont szerint).

• 2. melléklet: technikai és szervezési intézkedések (titkosítás továbbítás közben és tároláskor, hozzáférés-kontroll, naplózás, mentés, hozzáférés-felülvizsgálat, incidenskezelési folyamat).

• 3. melléklet: jóváhagyott al-feldolgozók listája (Microsoft Azure — EU; Google Analytics; sportadat-szolgáltató; Slack — a tényleges szállítók szerint, a Platformon közzétéve).

Adatfeldolgozási feltételek (DPA) · BizCup