Machinely
FunkciókHogyan működikMegoldásokAdatbiztonságBlogÁrak
Belépés Foglalj demót (új lapon nyílik)
Adatbiztonság

Ez a szerződésminta a GDPR 28. cikke szerinti adatfeldolgozói megállapodás. Nyomtasd ki vagy mentsd PDF-be, és küldd tovább a jogi vagy beszerzési osztálynak. Ha aláírt példányt szeretnétek, vagy a ti sablonotokat használnátok, írj a info@machinely.hu címre.

Machinely

Adatfeldolgozói szerződés

az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) 28. cikke alapján · Hatályos szövegváltozat: 2026. augusztus 11.

1. A szerződő felek

Adatkezelő: a Machinely szolgáltatásra előfizető gazdasági társaság vagy egyéni vállalkozó (a továbbiakban: Adatkezelő), amelynek azonosító adatait a szolgáltatás megrendelése, illetve a szolgáltatásban rögzített cégprofil tartalmazza.

Adatfeldolgozó: Horváth Dániel e.v. (egyéni vállalkozó), székhely: 3200 Gyöngyös, Dobó István utca 20. 4. emelet 20. ajtó, adószám: 90754746-1-30, e-mail: info@machinely.hu, telefon: +36 30 082 1819 (a továbbiakban: Adatfeldolgozó).

A Felek rögzítik, hogy a Machinely szolgáltatás igénybevétele során az Adatfeldolgozó az Adatkezelő nevében és utasításai szerint személyes adatokat kezel. Jelen szerződés a Felek között létrejött szolgáltatási szerződés (ÁSZF) elválaszthatatlan mellékletét képezi.

2. Az adatkezelés tárgya, jellege és célja

Az adatkezelés tárgya a Machinely szoftverszolgáltatás nyújtása: az Adatkezelő által feltöltött műszaki dokumentáció (rajzok, 3D modellek) alapján automatikus adatkinyerés és árajánlat-kalkuláció, az elkészült árajánlatok tárolása, valamint az Adatkezelő ügyfél- és cégadatainak kezelése a szolgáltatáson belül.

Az adatkezelés jellege: gyűjtés, rögzítés, tárolás, rendszerezés, automatizált elemzés, lekérdezés, továbbítás az Adatkezelő rendelkezése szerint, törlés.

Az adatkezelés célja kizárólag a szolgáltatás nyújtása. Az Adatfeldolgozó a kezelt adatokat saját céljára nem használja fel, azokat nem értékesíti, nem teszi hozzáférhetővé harmadik személy számára a jelen szerződésben megjelölt további adatfeldolgozókon kívül, és azokat mesterséges intelligencia modellek betanítására nem használja.

3. Az adatkezelés időtartama

Jelen szerződés a szolgáltatási jogviszony fennállásáig hatályos. Az adatkezelés a szolgáltatási szerződés megszűnésével, illetve az Adatkezelő törlési kérelmének teljesítésével ér véget, a 10. pontban foglaltak szerint.

4. Az érintettek köre és a személyes adatok kategóriái

Az érintettek és az adatkategóriák részletezését az 1. melléklet tartalmazza.

A Felek rögzítik, hogy a feltöltött műszaki dokumentáció jellemzően nem személyes adat, hanem az Adatkezelő vagy megbízója üzleti titka. Az Adatfeldolgozó ezekre a jelen szerződés szerinti titoktartási és biztonsági kötelezettségeket a személyes adatokkal azonos módon alkalmazza.

5. Az Adatfeldolgozó kötelezettségei

Az Adatfeldolgozó vállalja, hogy:

  • a személyes adatokat kizárólag az Adatkezelő írásbeli utasításai alapján kezeli, ideértve a szolgáltatás rendeltetésszerű használatával adott utasításokat is;
  • haladéktalanul tájékoztatja az Adatkezelőt, ha megítélése szerint valamely utasítás sérti a GDPR-t vagy más adatvédelmi jogszabályt;
  • biztosítja, hogy az adatokhoz hozzáférő személyek titoktartási kötelezettséget vállaltak, és a hozzáférés a feladatellátáshoz szükséges legszűkebb körre korlátozódik;
  • a 6. pont és a 2. melléklet szerinti technikai és szervezési intézkedéseket alkalmazza;
  • az adatkezelés jellegének figyelembevételével megfelelő intézkedésekkel segíti az Adatkezelőt az érintetti kérelmek teljesítésében (7. pont);
  • segíti az Adatkezelőt a GDPR 32–36. cikke szerinti kötelezettségek teljesítésében;
  • az Adatkezelő rendelkezésére bocsátja a jelen szerződésben foglalt kötelezettségek teljesítésének igazolásához szükséges információkat.

6. Az adatbiztonság

Az Adatfeldolgozó a GDPR 32. cikkének megfelelően a kockázat mértékéhez igazodó technikai és szervezési intézkedéseket alkalmaz. Az alkalmazott intézkedések felsorolását a 2. melléklet tartalmazza. Az Adatfeldolgozó az intézkedéseket a technika mindenkori állásához igazíthatja, feltéve, hogy a védelem szintje nem csökken.

7. Közreműködés az érintetti jogok érvényesítésében

Ha az érintett közvetlenül az Adatfeldolgozóhoz fordul, az Adatfeldolgozó a kérelmet érdemi elintézés nélkül továbbítja az Adatkezelőnek. Az Adatfeldolgozó a szolgáltatás felületén önkiszolgáló funkciókat biztosít a teljes adatexporthoz (adathordozhatóság) és az adatok végleges törléséhez, így az Adatkezelő e jogokat külön megkeresés nélkül is érvényesíteni tudja.

8. Adatvédelmi incidens

Az Adatfeldolgozó az adatvédelmi incidenst az arról való tudomásszerzést követően indokolatlan késedelem nélkül, legkésőbb 48 órán belül bejelenti az Adatkezelőnek, hogy az Adatkezelő a GDPR 33. cikke szerinti 72 órás határidőt tartani tudja. A bejelentés tartalmazza az incidens jellegét, az érintett adatok körét és becsült mennyiségét, a valószínűsíthető következményeket és a megtett vagy tervezett intézkedéseket. Az Adatfeldolgozó együttműködik az Adatkezelővel az incidens kivizsgálásában és elhárításában.

9. További adatfeldolgozók

Az Adatkezelő jelen szerződés aláírásával általános felhatalmazást ad az Adatfeldolgozónak a 3. mellékletben felsorolt további adatfeldolgozók igénybevételére. Az Adatfeldolgozó a további adatfeldolgozókra jelen szerződéssel azonos szintű adatvédelmi kötelezettségeket hárít át, és a további adatfeldolgozó tevékenységéért úgy felel, mintha maga járt volna el.

Az Adatfeldolgozó a további adatfeldolgozók körének tervezett változásáról a machinely.hu/adatbiztonsag oldalon és e-mailben, a változás hatálybalépését megelőzően legalább 30 nappal tájékoztatja az Adatkezelőt. Az Adatkezelő a változással szemben ezen idő alatt írásban, indokolással kifogást emelhet; ebben az esetben a Felek jóhiszemű egyeztetést folytatnak, és megállapodás hiányában az Adatkezelő a szolgáltatási szerződést rendkívüli felmondással megszüntetheti.

10. Az adatok törlése és visszaadása

A szolgáltatási jogviszony megszűnését követően az Adatfeldolgozó az Adatkezelő választása szerint valamennyi személyes adatot törli vagy visszaszolgáltatja, és a meglévő másolatokat törli, kivéve, ha uniós vagy tagállami jog az adatok további tárolását írja elő (így különösen a számvitelről szóló 2000. évi C. törvény szerinti 8 éves bizonylat-megőrzési kötelezettség a számlázási adatokra).

Az Adatkezelő a teljes adatállományt a szolgáltatás felületéről bármikor, önállóan is letöltheti, és bármikor kezdeményezheti az adatok végleges törlését. A törlés a fájltárolóból is eltávolítja a feltöltött dokumentumokat.

11. Ellenőrzés

Az Adatfeldolgozó az Adatkezelő írásbeli kérésére, évente legfeljebb egy alkalommal, a jelen szerződésben foglaltak teljesítésének igazolásához szükséges információkat rendelkezésre bocsátja, ideértve az alkalmazott biztonsági intézkedések bemutatását és a további adatfeldolgozók által kiadott tanúsítványok elérhetőségét. Helyszíni ellenőrzésre előzetesen egyeztetett időpontban, az üzletmenet indokolatlan zavarása nélkül, a titoktartási szabályok betartása mellett kerülhet sor.

12. Adattovábbítás harmadik országba

Az Adatfeldolgozó a személyes adatokat az Európai Gazdasági Térségen belül kezeli, és az Adatkezelő előzetes írásbeli hozzájárulása nélkül harmadik országba nem továbbítja. Az adatok tárolási helyét az 1. melléklet tartalmazza.

13. Titoktartás

Az Adatfeldolgozó a jelen szerződés teljesítése során tudomására jutott valamennyi adatot — így különösen a feltöltött műszaki dokumentációt, gyártástechnológiai és árazási adatokat — üzleti titokként kezeli, azt harmadik személy részére nem teszi hozzáférhetővé, és saját üzleti tevékenységében nem hasznosítja. E kötelezettség a szerződés megszűnését követően is időbeli korlátozás nélkül fennmarad.

14. Záró rendelkezések

A jelen szerződésben nem szabályozott kérdésekben a GDPR, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint a Polgári Törvénykönyv rendelkezései irányadók. A jelen szerződés és a szolgáltatási szerződés (ÁSZF) eltérése esetén — az adatkezelés kérdéseiben — a jelen szerződés rendelkezései az irányadók.

1. melléklet — Az adatkezelés részletei

Az érintettek köre

  • az Adatkezelő munkavállalói és a szolgáltatást használó felhasználói;
  • az Adatkezelő ügyfeleinek kapcsolattartói, akiknek adatait az Adatkezelő az árajánlatokhoz rögzíti;
  • esetlegesen a feltöltött műszaki dokumentációban szereplő természetes személyek (pl. a rajz készítője, jóváhagyója).

A személyes adatok kategóriái

  • azonosító és kapcsolattartási adatok: név, e-mail-cím, telefonszám, beosztás;
  • fiók- és használati adatok: belépési azonosító, tevékenységi naplók;
  • ügyfél-nyilvántartási adatok: cégnév, cím, adószám, kapcsolattartó neve és elérhetősége;
  • számlázási és előfizetési adatok;
  • a feltöltött dokumentumokban esetlegesen szereplő adatok (a dokumentumok elsődlegesen műszaki és üzleti titkot tartalmaznak).

Különleges (a GDPR 9. cikke szerinti) adatok kezelésére a szolgáltatás nem irányul; ilyen adat feltöltésétől az Adatkezelő tartózkodik.

Az adatkezelés helye

AdatSzolgáltatásRégió / ország
Feltöltött műszaki rajzok és 3D modellekAzure Blob StorageWest Europe — Hollandia
Árajánlatok, ügyfelek, cégprofilAzure Database for PostgreSQL 16West Europe — Hollandia
Rajzok automatikus feldolgozása (MI)Azure OpenAI — EU adatzónaWest Europe — EU adatzóna
Az alkalmazás futtatásaAzure Container AppsNorth Europe — Írország
Belépés és felhasználókezelésKeycloak (saját üzemeltetés)North Europe — Írország
Tranzakciós e-mailekAzure Communication ServicesEurope — EU

2. melléklet — Technikai és szervezési intézkedések

  • Titkosított kapcsolat (HTTPS/TLS 1.2 vagy újabb) minden adatátvitelnél
  • Titkosítás nyugalmi állapotban a tárolt rajzokon és az adatbázisban
  • Adatbázis-szintű ügyfél-elkülönítés (PostgreSQL row-level security), külön jogosultságkorlátozott alkalmazás-felhasználóval
  • Jelszó és hozzáférési kulcs nélküli infrastruktúra-hozzáférés (Azure managed identity) — a tárolóhoz nincs kiadható kulcs
  • A rajzok tárolója nem érhető el nyilvánosan, csak hitelesített kéréssel
  • Automatikus adatbázis-mentés 35 napig, a mentések sem hagyják el a régiót
  • Kötelező e-mail-hitelesítés a regisztrációnál
  • Az adatokhoz való hozzáférés a feladatellátáshoz szükséges legszűkebb körre korlátozott; az Adatfeldolgozó az Adatkezelő tartalmába nem tekint bele, támogatási célú hozzáféréshez az Adatkezelő előzetes hozzájárulását kéri.
  • Az árajánlatokat minden esetben az Adatkezelő munkatársa hagyja jóvá; automatizált döntéshozatal emberi közreműködés nélkül nem történik.

3. melléklet — További adatfeldolgozók

NévTevékenységAdatkezelés helyeDokumentumhoz fér?
Microsoft Ireland Operations Ltd.Tárhely, adatbázis, alkalmazás-futtatás (Azure)EU (Hollandia, Írország)Igen
Microsoft — Azure OpenAIA rajzok automatikus adatkinyerése, EU adatzónábanEU adatzónaIgen
Microsoft — Azure Communication ServicesTranzakciós e-mailek kézbesítéseEUNem
Barion Payment Zrt.Online bankkártyás fizetés, csalásmegelőzésMagyarországNem
Billingo Technologies Zrt.Elektronikus számla kiállításaMagyarországNem
Google Ireland Ltd. (Workspace)Céges levelezés (ha e-mailben veszed fel velünk a kapcsolatot)EUNem

A lista mindenkor hatályos változata a machinely.hu/adatbiztonsag oldalon érhető el.

Adatkezelő

név, beosztás, dátum

Adatfeldolgozó

Horváth Dániel e.v., dátum

Machinely

Műszaki rajzból árajánlat percek alatt.

Termék

  • Funkciók
  • Megoldások
  • Blog
  • Árak
  • Belépés

Jogi

  • Adatbiztonság
  • Adatkezelési adatlap
  • Adatfeldolgozói szerződés
  • ÁSZF
  • Adatvédelem

Kapcsolat

  • Foglalj demót (új lapon nyílik)
  • info@machinely.hu
  • +36 30 082 1819
  • 3200 Gyöngyös, Dobó István utca 20. 4. emelet 20. ajtó
Elfogadott fizetési módok: Barion, Mastercard, VISA, Apple Pay, Google Pay

Biztonságos online fizetés a Barionnal — kártyaadataidat a Barion kezeli.

© 2026 MachinelyMinden jog fenntartva.