MIRAQLUM – DPA / ADATFELDOLGOZÁSI MELLÉKLET

Data Processing Addendum – GDPR 28. cikk szerinti adatfeldolgozási megállapodás

Verzió: 1.0
Hatálybalépés: 2026. augusztus 10.
Első kiadás
Készítette: MiraQlum Compliance


1. A DPA célja, jogi jellege és a szerződéses rendszerben elfoglalt helye

Jelen DPA / Adatfeldolgozási Melléklet (a továbbiakban: „DPA”) a MiraQlum szolgáltatás igénybevételére irányuló szerződés adatfeldolgozási feltételeit tartalmazza arra az esetre, amikor a MiraQlum a Felhasználó nevében személyes adatokat kezel.

A DPA célja különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR”) 28. cikkében előírt adatkezelő–adatfeldolgozó jogviszony részletes, kötelező erejű szabályozása.

Jelen DPA a MiraQlum Általános Szerződési Feltételeinek (ÁSZF) kiegészítése, és a Szolgáltató és a Felhasználó között fennálló szerződés részét képezi, amennyiben a MiraQlum a Felhasználó nevében személyes adatokat dolgoz fel.

A DPA különösen az alábbi dokumentumokkal együtt értelmezendő:

  • a MiraQlum mindenkor hatályos Általános Szerződési Feltételei (ÁSZF);
  • a MiraQlum mindenkor hatályos Adatkezelési és Adatvédelmi Tájékoztatója;
  • a MiraQlum Incidenskezelési Eljárásrendje;
  • a MiraQlum AI Transzparencia és Adatkezelési Kiegészítése;
  • az AI Feature Register;
  • az AI Kockázatértékelési Jegyzőkönyv;
  • a Felhasználó és a Szolgáltató között létrejött egyedi szerződés, ajánlat, megrendelés vagy előfizetési megállapodás, amennyiben ilyen létezik.

Adatfeldolgozási kérdésben a jelen DPA rendelkezései elsőbbséget élveznek az ÁSZF olyan rendelkezésével szemben, amely ugyanazon adatfeldolgozási kérdést eltérően szabályozza.

A harmadik országba történő adattovábbításhoz alkalmazandó kötelező szabványos szerződéses kikötések (SCC-k), megfelelőségi határozatok vagy más, a GDPR V. fejezete szerinti adattovábbítási mechanizmusok elsőbbséget élveznek a jelen DPA-val szemben annyiban, amennyiben az adott adattovábbításra kötelezően alkalmazandók.

A jelen DPA elektronikus formában létrejövő, írásbeli szerződéses feltételnek minősül. A DPA a felek között akkor válik kötelezővé, ha arra a felek szerződése, az ÁSZF, egyedi megrendelése vagy elektronikus elfogadási folyamata hivatkozik, illetve a már fennálló szerződés részévé válik az ÁSZF-ben és az alkalmazandó jogban meghatározott szabályok szerint.

A DPA weboldalon történő puszta megtekintése önmagában nem hoz létre adatfeldolgozási szerződést olyan személlyel vagy szervezettel, aki egyébként nem áll szerződéses kapcsolatban a Szolgáltatóval.


2. A felek

2.1. Adatfeldolgozó / Szolgáltató

NévMárkus Péter egyéni vállalkozó – MiraQlum szolgáltató
Nyilvántartási szám56542862
Adószám55104771-1-35
Székhely4432 Nyíregyháza, Kincs utca 39., Magyarország
Adatvédelmi kapcsolattartásprivacy@miraqlum.com
Ügyfélszolgálat és incidensbejelentéssupport@miraqlum.com

A továbbiakban: „Adatfeldolgozó”, „Szolgáltató” vagy „MiraQlum”.

2.2. Adatkezelő / Felhasználó

Az Adatkezelő az a természetes személy, egyéni vállalkozó, jogi személy vagy más szervezet, amely a MiraQlum szolgáltatásra előfizet, azt megrendeli vagy a Szolgáltatóval egyedi szerződést köt, és amelynek személyes adatai tekintetében a MiraQlum adatfeldolgozóként jár el.

Az Adatkezelő pontos azonosító adatait a MiraQlum-fiók, megrendelés, előfizetés, ajánlat, egyedi szerződés, számlázási adat vagy más szerződéses dokumentum tartalmazza.

A továbbiakban: „Adatkezelő” vagy „Felhasználó”.

2.3. Adatfeldolgozó–al-adatfeldolgozó helyzet

Ha a Felhasználó maga is adatfeldolgozóként jár el egy harmadik személy vagy szervezet adatkezelő nevében, a MiraQlum az adott személyes adatok tekintetében al-adatfeldolgozóként járhat el.

Ebben az esetben a Felhasználó kijelenti és szavatolja, hogy megfelelő felhatalmazással rendelkezik a MiraQlum al-adatfeldolgozóként történő bevonására, és a jelen DPA rendelkezéseit az alapul fekvő adatkezelő–adatfeldolgozó jogviszonnyal összhangban alkalmazza.

2.4. A MiraQlum önálló adatkezelői tevékenységei

A jelen DPA nem alkalmazandó azokra a személyes adatokra, amelyeket a MiraQlum saját, önálló adatkezelési célból kezel.

Ilyen adatkezelés lehet különösen:

  • szerződéses kapcsolattartás;
  • számlázás és számviteli kötelezettségek teljesítése;
  • MiraQlum-fiókok adminisztrációja és hitelesítése;
  • ügyfélszolgálat;
  • információbiztonság és visszaélés-megelőzés;
  • jogi igények előterjesztése, érvényesítése vagy védelme;
  • a MiraQlum saját weboldalain végzett adatkezelések.

Ezekre az adatkezelésekre a MiraQlum mindenkor hatályos Adatkezelési és Adatvédelmi Tájékoztatója irányadó.


3. Fogalommeghatározások

A jelen DPA-ban használt, külön nem meghatározott adatvédelmi fogalmak jelentése megegyezik a GDPR-ban meghatározott jelentésükkel.

„Felhasználói Adat” vagy „Ügyféladat”: minden olyan személyes adat, amelyet a Felhasználó a MiraQlum szolgáltatásba bevisz, oda továbbít, integráció segítségével elérhetővé tesz, vagy amely a Felhasználó által konfigurált folyamat működése során keletkezik, és amelyet a MiraQlum a Felhasználó nevében kezel.

„Dokumentált utasítás”: különösen a jelen DPA, az ÁSZF, az egyedi szerződés, a Felhasználó által a MiraQlum rendszerben végzett konfiguráció, workflow-beállítás, automatizáció, AI-beállítás, integráció, API-konfiguráció, adatmező-beállítás, továbbá a Felhasználó igazolható elektronikus vagy írásbeli utasítása.

„Al-adatfeldolgozó”: olyan harmadik személy vagy szervezet, akit a MiraQlum a Felhasználói Adatok egy részének feldolgozására a szolgáltatás teljesítése érdekében bevon.

„Adatvédelmi incidens”: a GDPR 4. cikk 12. pontja szerinti biztonsági sérülés.

„Alkalmazandó adatvédelmi jog”: különösen a GDPR, az annak végrehajtására vagy kiegészítésére vonatkozó alkalmazandó magyar és uniós jogszabályok, valamint adott esetben más, az adatfeldolgozásra kötelezően alkalmazandó adatvédelmi jogszabályok.


4. Az adatfeldolgozás tárgya, időtartama, jellege és célja

4.1. Az adatfeldolgozás tárgya

Az adatfeldolgozás tárgya a MiraQlum szolgáltatás Felhasználó részére történő biztosításához kapcsolódó személyesadat-feldolgozás.

Ez különösen magában foglalhat CRM-, ügyfélkapcsolati, kommunikációs, automatizációs, időpontfoglalási, marketingkommunikációs, integrációs és AI-alapú adatfeldolgozási műveleteket.

4.2. Az adatfeldolgozás időtartama

Az adatfeldolgozás főszabály szerint a Felhasználó MiraQlum szolgáltatásra vonatkozó szerződésének fennállásáig, illetve az adott adat vagy feldolgozási művelet Felhasználó által meghatározott szükséges időtartamáig tart.

A szerződés megszűnése után az adatok visszaadására, exportjára, törlésére és a biztonsági mentésekben fennmaradó technikai példányokra a jelen DPA 15. pontja alkalmazandó.

4.3. Az adatfeldolgozás jellege

Az adatfeldolgozás – a Felhasználó konfigurációjától függően – különösen az alábbi műveleteket foglalhatja magában:

  • adatok fogadása és rögzítése;
  • tárolás;
  • rendszerezés;
  • keresés és lekérdezés;
  • megjelenítés;
  • módosítás;
  • CRM-folyamatok kezelése;
  • címkézés és kategorizálás;
  • leadminősítés vagy priorizálás;
  • kommunikációs előzmények feldolgozása;
  • e-mail-, SMS-, chat- és más kommunikáció létrehozása vagy továbbítása;
  • időpontfoglalási és ügyfélfolyamatok működtetése;
  • workflow- és automatizációs műveletek;
  • adatok szinkronizálása a Felhasználó által engedélyezett integrációkkal;
  • AI-alapú szöveg- és kontextusfeldolgozás;
  • AI-válaszjavaslat vagy automatikus AI-kommunikáció előállítása;
  • adatok exportja, archiválása, korlátozása vagy törlése a Felhasználó utasítása alapján.

4.4. Az adatfeldolgozás célja

A MiraQlum kizárólag a Szolgáltatás biztosítása, a Felhasználó dokumentált utasításainak végrehajtása és az ehhez szükséges biztonsági és technikai műveletek érdekében dolgozza fel a Felhasználói Adatokat.

A MiraQlum a Felhasználói Adatok tekintetében nem határozza meg önállóan a Felhasználó adatkezelési célját vagy jogalapját.


5. Dokumentált utasítások

A MiraQlum a Felhasználói Adatokat kizárólag az Adatkezelő dokumentált utasításai alapján dolgozza fel, ideértve a személyes adatok harmadik országba vagy nemzetközi szervezet részére történő továbbítását is.

Dokumentált utasításnak minősül különösen:

  • a jelen DPA;
  • az ÁSZF;
  • a Felhasználó egyedi szerződése vagy megrendelése;
  • a Felhasználó által a MiraQlum rendszerben végzett konfiguráció;
  • a CRM-, workflow- és automatizációs beállítások;
  • az AI-funkciók bekapcsolása és konfigurálása;
  • a kommunikációs csatornák beállítása;
  • a Felhasználó által engedélyezett integrációk;
  • a Felhasználó igazolható e-mailben vagy más elektronikus csatornán adott utasítása.

Ha a MiraQlum megítélése szerint valamely Felhasználói utasítás sérti a GDPR-t vagy más alkalmazandó adatvédelmi jogszabályt, erről indokolatlan késedelem nélkül tájékoztatja a Felhasználót.

A MiraQlum jogosult a nyilvánvalóan jogellenes utasítás végrehajtását az ügy tisztázásáig felfüggeszteni, ha annak végrehajtása a MiraQlum saját jogszabálysértését eredményezné.

Ha a MiraQlumot uniós vagy tagállami jog a Felhasználó utasításától eltérő adatfeldolgozásra kötelezi, a MiraQlum a feldolgozás előtt tájékoztatja a Felhasználót e jogi követelményről, kivéve, ha ezt a jogszabály fontos közérdekből tiltja.


6. Az Adatkezelő kötelezettségei

A Felhasználó mint Adatkezelő felelős saját adatkezelésének jogszerűségéért.

A Felhasználó köteles különösen:

  • meghatározni a személyes adatok kezelésének célját és megfelelő jogalapját;
  • az érintetteket a GDPR 12–14. cikke szerint megfelelően tájékoztatni;
  • ahol szükséges, megfelelő hozzájárulást vagy más jogalapot biztosítani;
  • biztosítani az adatminimalizálás, célhoz kötöttség és korlátozott tárolhatóság elvének betartását;
  • a MiraQlum részére kizárólag jogszerű utasítást adni;
  • gondoskodni a rendszerhez hozzáférő saját felhasználók megfelelő jogosultságairól;
  • megfelelően védeni a belépési adatokat, jelszavakat és hozzáférési tokeneket;
  • az érintetti kérelmeket jogszerűen kezelni;
  • szükség esetén adatvédelmi hatásvizsgálatot végezni;
  • a GDPR 22. cikke alá tartozó automatizált döntéshozatal esetén az alkalmazandó feltételeket és garanciákat biztosítani;
  • a közvetlen AI-interakcióhoz kapcsolódó, alkalmazandó EU AI Act szerinti transzparencia-kötelezettségeket saját kommunikációs folyamatában fenntartani;
  • az általa összekapcsolt külső integrációk használatának jogszerűségéről gondoskodni.

6.1. Különleges személyes adatok

A MiraQlum rendeltetésszerű szolgáltatása nem különleges személyes adatok vagy büntetőjogi személyes adatok rendszeres kezelésére készült, és a MiraQlum ilyen adatok megadását általánosan nem kéri.

Ha azonban a Felhasználó vagy valamely érintett strukturálatlan kommunikációban vagy más rendszerfolyamat során mégis ilyen adatot ad meg, annak technikai feldolgozása a Felhasználó utasításának végrehajtása során megtörténhet.

A Felhasználó felel azért, hogy különleges személyes adat kezelése esetén a GDPR 9. cikke szerinti megfelelő feltétel, illetve büntetőjogi személyes adatok esetén a GDPR 10. cikke szerinti jogszerű feltételek fennálljanak.

A Felhasználó nem konfigurálhat rendszeres, nagy volumenű vagy magas kockázatú különlegesadat-feldolgozást anélkül, hogy előzetesen felmérné annak jogszerűségét és szükséges biztonsági intézkedéseit.


7. Az Adatfeldolgozó általános kötelezettségei

A MiraQlum vállalja, hogy:

  • a Felhasználói Adatokat kizárólag dokumentált utasítás alapján kezeli;
  • a Felhasználói Adatokat nem használja saját, a Felhasználó céljától független adatkezelési célra, kivéve ha erre jogszabály kötelezi vagy a jelen DPA kifejezetten lehetőséget biztosít megfelelően anonimizált adatok tekintetében;
  • a személyes adatokhoz való hozzáférést a szükséges személyekre korlátozza;
  • megfelelő titoktartási kötelezettséget alkalmaz;
  • a GDPR 32. cikkének megfelelő technikai és szervezési intézkedéseket alkalmaz;
  • a jelen DPA szerint kezeli az al-adatfeldolgozókat;
  • segíti az Adatkezelőt az érintetti jogok teljesítésében;
  • segíti az Adatkezelőt a GDPR 32–36. cikke szerinti kötelezettségek teljesítésében, figyelembe véve az adatfeldolgozás jellegét és a MiraQlum rendelkezésére álló információkat;
  • a szolgáltatás megszűnésekor a jelen DPA szerint visszaadja vagy törli a személyes adatokat;
  • a szükséges információkat rendelkezésre bocsátja a GDPR 28. cikk szerinti megfelelés igazolásához;
  • lehetővé teszi és támogatja a jelen DPA-ban meghatározott ésszerű auditot.

8. Titoktartás és hozzáférés

A MiraQlum biztosítja, hogy a Felhasználói Adatok kezelésére jogosult személyek megfelelő titoktartási kötelezettség alatt álljanak, vagy jogszabály alapján megfelelő titoktartási kötelezettség terhelje őket.

A Felhasználói Adatokhoz kizárólag olyan személy férhet hozzá, akinek hozzáférése a szolgáltatás teljesítéséhez, ügyféltámogatáshoz, információbiztonsági vizsgálathoz, incidenskezeléshez vagy jogszabályi kötelezettség teljesítéséhez szükséges.

A hozzáférési jogosultságokat a MiraQlum a szükségesség és legkisebb jogosultság elve alapján kezeli.


9. Adatbiztonság – technikai és szervezési intézkedések

A MiraQlum a GDPR 32. cikkének megfelelő, az adatfeldolgozás jellegéhez, az alkalmazott technológiai környezethez és a kockázatokhoz igazodó technikai és szervezési intézkedéseket alkalmaz.

A részletes intézkedéseket a jelen DPA 2. számú melléklete tartalmazza.

A biztonsági intézkedések meghatározásánál figyelembe kell venni különösen:

  • a technika mindenkori állását;
  • a megvalósítás költségeit;
  • az adatfeldolgozás jellegét, hatókörét, körülményeit és célját;
  • a természetes személyek jogaira és szabadságaira leselkedő kockázatok valószínűségét és súlyosságát.

A MiraQlum jogosult a technikai és szervezési intézkedéseket a technológia fejlődésével módosítani, feltéve, hogy a változás összességében nem eredményezi a személyes adatok védelmi szintjének lényeges csökkenését.


10. Al-adatfeldolgozók

10.1. Általános írásbeli felhatalmazás

Az Adatkezelő a jelen DPA elfogadásával a GDPR 28. cikk (2) bekezdése szerinti általános írásbeli felhatalmazást ad a MiraQlumnak a szolgáltatás biztosításához szükséges al-adatfeldolgozók igénybevételére.

A DPA hatálybalépésekor ismert vagy alkalmazott főbb al-adatfeldolgozókat és al-adatfeldolgozói láncokat a jelen DPA 3. számú melléklete tartalmazza.

10.2. Kötelezettségek továbbhárítása

A MiraQlum kizárólag olyan al-adatfeldolgozót vesz igénybe, amely megfelelő garanciákat biztosít a személyes adatok védelmére.

A MiraQlum az al-adatfeldolgozóval olyan írásbeli szerződéses feltételeket alkalmaz, illetve olyan szolgáltatói szerződéses konstrukciót vesz igénybe, amely az al-adatfeldolgozóra a GDPR 28. cikk (4) bekezdésének megfelelő adatvédelmi kötelezettségeket ró.

Amennyiben az al-adatfeldolgozó nem teljesíti adatvédelmi kötelezettségeit, a MiraQlum a GDPR 28. cikk (4) bekezdésének megfelelően felel az Adatkezelő felé az al-adatfeldolgozói kötelezettségek teljesítéséért, a kötelező jogszabályok és az alkalmazandó szerződéses felelősségi szabályok keretei között.

10.3. Új al-adatfeldolgozó vagy csere

A MiraQlum az új al-adatfeldolgozó bevonásáról vagy meglévő al-adatfeldolgozó lényeges cseréjéről előzetesen tájékoztatja az érintett Felhasználókat.

A MiraQlum célja, hogy az ilyen tájékoztatást – amennyiben az adott szolgáltatói és technikai körülmények ezt lehetővé teszik – legalább 30 nappal a tervezett változás előtt biztosítsa.

A tájékoztatás történhet a Felhasználó szerződéses kapcsolattartási e-mail címére küldött üzenetben, a Felhasználói fiókban vagy más igazolható elektronikus módon. A DPA vagy az al-adatfeldolgozói lista weboldalon történő frissítése kiegészítheti a közvetlen tájékoztatást.

10.4. Tiltakozás

A Felhasználó jogosult indokolt adatvédelmi okból tiltakozni új al-adatfeldolgozó bevonása ellen.

A tiltakozást a változásról szóló értesítést követően, de az új al-adatfeldolgozó alkalmazása előtt kell eljuttatni a privacy@miraqlum.com címre.

A tiltakozásnak tartalmaznia kell az érintett al-adatfeldolgozó nevét és a tiltakozás konkrét adatvédelmi indokát.

A felek jóhiszeműen együttműködnek ésszerű alternatíva keresésében.

Ha megfelelő alternatíva ésszerűen nem biztosítható, és az érintett szolgáltatás az adott al-adatfeldolgozó nélkül nem nyújtható, a Felhasználó jogosult az érintett funkció vagy – ha a funkció elválaszthatatlan a teljes szolgáltatástól – a szerződés megszüntetésére az ÁSZF és a kötelező jogszabályok szerint.

Ha egy szolgáltató váratlan megszűnése, súlyos biztonsági esemény vagy más, a MiraQlum által ésszerűen nem kontrollálható körülmény miatt a 30 napos előzetes tájékoztatás objektíve nem biztosítható, a MiraQlum a lehető leghamarabb tájékoztatja a Felhasználót és – amennyiben technikailag lehetséges – az új al-adatfeldolgozó érdemi adatfeldolgozásának megkezdése előtt lehetőséget biztosít a tiltakozásra.


11. Harmadik országba történő adattovábbítás

A MiraQlum szolgáltatás globális technológiai szolgáltatókat is igénybe vehet, ezért a Felhasználói Adatok az Európai Unión vagy az Európai Gazdasági Térségen kívül is feldolgozásra kerülhetnek.

A MiraQlum harmadik országba történő személyesadat-továbbítást kizárólag a GDPR V. fejezetének megfelelő adattovábbítási mechanizmus alapján végez.

Ilyen mechanizmus lehet különösen:

  • a GDPR 45. cikke szerinti megfelelőségi határozat;
  • az EU–USA Adatvédelmi Keretrendszer (Data Privacy Framework – DPF), amennyiben a címzett érvényesen részt vesz a rendszerben és az adott adattovábbítás arra kiterjed;
  • a GDPR 46. cikke szerinti megfelelő garancia;
  • az Európai Bizottság (EU) 2021/914 végrehajtási határozatával elfogadott szabványos szerződéses kikötések (SCC-k);
  • más, az alkalmazandó adatvédelmi jog által megengedett adattovábbítási mechanizmus.

A jelen DPA önmagában nem helyettesíti a GDPR V. fejezete szerint szükséges nemzetközi adattovábbítási mechanizmust.

Ha a MiraQlum EGT-n kívüli al-adatfeldolgozó részére továbbít személyes adatot, a MiraQlum gondoskodik arról, hogy a továbbításhoz megfelelő adattovábbítási garancia álljon rendelkezésre.

A MiraQlum által igénybe vett HighLevel Inc. szolgáltatói konstrukciója az alkalmazandó DPA és adattovábbítási feltételek szerint különösen szabványos szerződéses kikötéseket és – ahol alkalmazható – az EU–USA Data Privacy Framework mechanizmusát alkalmazhatja.

Az OpenAI üzleti/API szolgáltatásainak EGT-ből történő igénybevétele esetén az alkalmazandó szerződéses konstrukció szerint az EGT-adatok feldolgozásában az OpenAI Ireland Limited vesz részt, az EGT-n kívüli további adattovábbításokra pedig az OpenAI mindenkor alkalmazandó DPA-jában meghatározott adattovábbítási garanciák irányadók.


12. Érintetti jogok gyakorlásának támogatása

A MiraQlum az adatfeldolgozás jellegét figyelembe véve és a technikai lehetőségek keretei között megfelelő technikai és szervezési intézkedésekkel segíti az Adatkezelőt a GDPR III. fejezete szerinti érintetti jogok teljesítésében.

Ez különösen vonatkozhat:

  • hozzáférésre;
  • helyesbítésre;
  • törlésre;
  • adatkezelés korlátozására;
  • adathordozhatóságra;
  • tiltakozásra;
  • automatizált döntéshozatalhoz kapcsolódó jogokra.

Ha a MiraQlum közvetlenül olyan érintetti kérelmet kap, amely a Felhasználó által kezelt Ügyféladatokra vonatkozik, a MiraQlum indokolatlan késedelem nélkül továbbítja vagy jelzi azt a Felhasználónak.

A MiraQlum az ilyen kérelem érdeméről főszabály szerint nem dönt és arra a Felhasználó előzetes dokumentált utasítása nélkül nem ad érdemi választ, kivéve, ha erre jogszabály kötelezi.

A MiraQlum jogosult az érintettet tájékoztatni arról, hogy kérelmével az adott Felhasználóhoz mint Adatkezelőhöz forduljon.


13. Együttműködés a GDPR 32–36. cikke szerinti kötelezettségek teljesítésében

A MiraQlum az adatfeldolgozás jellegére és a rendelkezésére álló információkra figyelemmel ésszerű támogatást nyújt a Felhasználónak:

  • az adatbiztonsági kötelezettségek teljesítésében;
  • adatvédelmi incidensek értékelésében;
  • az incidensek felügyeleti hatóság részére történő bejelentéséhez szükséges információk összeállításában;
  • az érintetti incidensértesítés előkészítésében;
  • adatvédelmi hatásvizsgálat (DPIA) elkészítésében, amennyiben az a MiraQlum által végzett feldolgozással összefügg;
  • előzetes felügyeleti hatósági konzultációban, amennyiben az jogszabály alapján szükséges.

A támogatás terjedelmét a feldolgozás jellege, az információ MiraQlum általi hozzáférhetősége, a technikai lehetőségek és az alkalmazandó jog határozza meg.

A MiraQlum nem veszi át az Adatkezelő saját GDPR szerinti döntési vagy elszámoltathatósági kötelezettségét.


14. Adatvédelmi incidensek

14.1. Az Adatkezelő értesítése

Ha a MiraQlum tudomást szerez a Felhasználó nevében feldolgozott személyes adatokat érintő adatvédelmi incidensről, arról az Adatkezelőt indokolatlan késedelem nélkül értesíti.

Az incidensbejelentéshez nem szükséges megvárni a teljes vizsgálat lezárását. A MiraQlum jogosult az első értesítést az akkor rendelkezésre álló információkkal megtenni és azt később kiegészíteni.

14.2. Az értesítés tartalma

Az értesítés – amennyiben az adott információ a MiraQlum rendelkezésére áll – tartalmazza:

  • az incidens jellegének leírását;
  • az incidens észlelésének és a MiraQlum tudomásszerzésének ismert időpontját;
  • az érintett adatkategóriákat;
  • az érintettek hozzávetőleges kategóriáját és számát;
  • az érintett személyesadat-rekordok hozzávetőleges számát;
  • az incidens valószínű következményeit;
  • a MiraQlum által megtett vagy tervezett kárenyhítő és helyreállító intézkedéseket;
  • a további kapcsolattartás módját.

14.3. Együttműködés

A MiraQlum ésszerű támogatást nyújt az Adatkezelő részére annak megállapításához, hogy szükséges-e a GDPR 33. vagy 34. cikke szerinti hatósági vagy érintetti bejelentés.

A hatósági bejelentésről és az érintettek tájékoztatásáról főszabály szerint az Adatkezelő dönt és gondoskodik.

A MiraQlum az Adatkezelő nevében kizárólag akkor tesz felügyeleti hatósági vagy érintetti bejelentést, ha erre megfelelő jogszabályi kötelezettség, dokumentált utasítás vagy meghatalmazás alapján jogosult.

14.4. Incidenskezelési Eljárásrend

A MiraQlum az incidensek technikai és szervezési kezelésére a mindenkor hatályos Incidenskezelési Eljárásrendjét alkalmazza.


15. Adatok visszaadása és törlése

15.1. A szerződés fennállása alatt

A Felhasználó a MiraQlum rendszer által biztosított technikai lehetőségek szerint jogosult az általa kezelt személyes adatokat módosítani, exportálni, törölni vagy törlésüket kérni.

15.2. A szolgáltatás megszűnése

Az adatfeldolgozási szolgáltatás megszűnését követően a MiraQlum az Adatkezelő választása szerint:

  • lehetőséget biztosít az adatok rendelkezésre álló technikai formátumban történő exportjára vagy visszaadására; és/vagy
  • törli a MiraQlum rendelkezése alatt álló Felhasználói Adatokat, kivéve azokat, amelyek további megőrzését alkalmazandó uniós vagy tagállami jog írja elő.

A Felhasználó felelőssége, hogy a szerződés megszűnése előtt a számára szükséges adatokat – amennyiben a rendszer erre lehetőséget biztosít – exportálja vagy azok kiadását időben kérje.

15.3. Aktív rendszerek és biztonsági mentések

A MiraQlum a jogszerű törlési utasítás teljesítését indokolatlan késedelem nélkül megkezdi.

A törlés technikai teljesülése függhet a használt platform, adatbázis, integráció és al-adatfeldolgozó technikai adat-életciklusától.

Biztonsági mentésekben, naplóállományokban vagy al-adatfeldolgozói biztonsági rendszerekben az adatok a normál technikai adat-életciklus végéig korlátozott ideig fennmaradhatnak.

Az ilyen maradványadatokat a MiraQlum és al-adatfeldolgozói megfelelően védik, azok nem kerülnek vissza a normál aktív feldolgozásba, kivéve ha helyreállítás, jogszabály vagy biztonsági követelmény azt szükségessé teszi.

A jelen DPA nem tartalmaz minden technikai másolatra vonatkozó azonnali törlési garanciát.

15.4. Jogszabály alapján megőrzendő adatok

Ha jogszabály valamely személyes adat további megőrzését írja elő, a MiraQlum az adatot kizárólag a jogszabály által előírt célra és időtartamra őrzi, illetve további feldolgozását megfelelően korlátozza.


16. Megfelelés igazolása és audit

16.1. Információ rendelkezésre bocsátása

A MiraQlum az Adatkezelő ésszerű, írásbeli kérésére rendelkezésre bocsátja azokat az információkat, amelyek a GDPR 28. cikk szerinti kötelezettségeinek teljesítését igazolják.

A MiraQlum jogosult elsőként meglévő dokumentációt, szerződéses adatvédelmi információt, biztonsági leírást, al-adatfeldolgozói dokumentációt, független szolgáltatói auditjelentést vagy más megfelelő bizonyítékot rendelkezésre bocsátani.

16.2. Audit

Ha a rendelkezésre bocsátott dokumentáció ésszerűen nem elegendő a GDPR 28. cikk szerinti megfelelés megállapításához, az Adatkezelő vagy az általa megbízott független auditor jogosult a MiraQlum adatfeldolgozói tevékenységére vonatkozó auditot végezni.

Az audit:

  • főszabály szerint évente legfeljebb egy alkalommal végezhető;
  • észszerű előzetes írásbeli értesítéssel kezdeményezhető;
  • a MiraQlum normál üzleti működésének indokolatlan zavarása nélkül történhet;
  • kizárólag a Felhasználó adatfeldolgozásával összefüggő területre terjedhet ki;
  • nem jogosíthat fel más Felhasználók személyes adatainak, bizalmas adatainak vagy üzleti titkainak megismerésére;
  • megfelelő titoktartási kötelezettség mellett végezhető.

Az éves korlátozás nem alkalmazandó, ha gyakoribb auditot felügyeleti hatóság ír elő, súlyos adatvédelmi incidens indokol, vagy megalapozott körülmény utal a jelen DPA lényeges megsértésére.

A Felhasználó saját auditorának költségeit főszabály szerint a Felhasználó viseli. A MiraQlum jogosult az aránytalanul nagy, egyedi erőforrást igénylő audit támogatásának igazolt és ésszerű közvetlen költségeit felszámítani, kivéve ha az audit a MiraQlum lényeges adatvédelmi szerződésszegését igazolja vagy a kötelező jog ettől eltérően rendelkezik.

A jelen pont nem korlátozza a felügyeleti hatóság törvényes ellenőrzési jogosultságait.


17. AI-funkciókhoz kapcsolódó adatfeldolgozás

17.1. AI-adatfeldolgozás célja

A MiraQlum AI-funkciói a Felhasználó által bevitt vagy a Felhasználó által konfigurált rendszerfolyamatból az AI-funkció számára hozzáférhetővé tett adatok feldolgozását végezhetik.

Az AI-feldolgozás célja különösen:

  • válaszjavaslatok előállítása;
  • chatbot-kommunikáció;
  • e-mail-, SMS- és más kommunikáció előállítása;
  • előre konfigurált automatikus kommunikáció végrehajtása;
  • szöveges tartalmak feldolgozása és összefoglalása;
  • kategorizálás;
  • leadminősítés vagy priorizálás;
  • a Felhasználó által konfigurált CRM- és workflow-folyamat támogatása.

17.2. AI-feldolgozási adatok

AI-feldolgozás során különösen az alábbi adatok kerülhetnek feldolgozásra:

  • chat-, e-mail- és SMS-üzenetek;
  • szabad szöveges mezők tartalma;
  • értékelések;
  • a válaszadáshoz szükséges CRM-adatok;
  • kommunikációs előzmények;
  • workflow- és kontextusadatok;
  • a Felhasználó által megadott tudásbázis releváns elemei.

17.3. Modellbetanítás

A MiraQlum a Felhasználói Adatokat és Felhasználói tartalmat nem használja saját általános célú AI-modell betanítására.

Ha a MiraQlum külső AI-szolgáltatót vesz igénybe, azt üzleti/API vagy más megfelelő adatfeldolgozási konstrukcióban alkalmazza.

A MiraQlum nem kapcsol be vagy engedélyez szándékosan olyan opcionális szolgáltatói beállítást, amely a Felhasználói Adatok általános AI-modell betanítására történő felhasználását lehetővé teszi, kivéve ha ehhez az Adatkezelő előzetesen kifejezett és dokumentált utasítást ad, és az ilyen feldolgozás egyébként jogszerű.

17.4. OpenAI

OpenAI szolgáltatás igénybevétele esetén az adatfeldolgozás az alkalmazandó OpenAI üzleti/API feltételek és adatfeldolgozási megállapodás szerint történik.

Az alkalmazott üzleti konstrukcióban az OpenAI Customer Content kezelésére vonatkozó mindenkor hatályos vállalati feltételei és DPA-ja irányadó.

17.5. Javaslati és automatikus kommunikációs mód

A MiraQlum AI-funkciói javaslati vagy előre konfigurált automatikus kommunikációs módban működhetnek.

Automatikus módban egyes AI-generált kommunikációk egyedi emberi jóváhagyás nélkül is létrejöhetnek és továbbításra kerülhetnek.

A Felhasználó felelőssége, hogy:

  • a tudásbázist;
  • a rendszerutasításokat;
  • a workflow-szabályokat;
  • a kommunikációs korlátokat;
  • a jogosultságokat;
  • az eszkalációs szabályokat;
  • az automatikus működés felügyeletét

a saját adatkezelési céljához és kockázatához megfelelően állítsa be.

17.6. Profilalkotás és automatizált döntéshozatal

Egyes MiraQlum-funkciók a Felhasználó konfigurációja alapján kategorizálást, leadminősítést, priorizálást vagy más automatizált értékelést végezhetnek.

Az ilyen adatfeldolgozás az alkalmazott adatok és cél függvényében profilalkotásnak minősülhet.

A MiraQlum rendeltetésszerű szolgáltatása nem arra irányul, hogy az érintettre nézve joghatással vagy hasonlóan jelentős hatással járó, kizárólag automatizált döntés szülessen.

Ha a Felhasználó mégis ilyen célra konfigurálja vagy kapcsolja össze a MiraQlum szolgáltatást, a Felhasználó mint Adatkezelő köteles a GDPR 22. cikke szerinti jogalapot, garanciákat, tájékoztatást és szükséges emberi beavatkozási lehetőségeket biztosítani.

17.7. EU AI Act

A GDPR szerinti Adatkezelő/Adatfeldolgozó szerepkör és az EU AI Act szerinti AI-szerepkörök egymástól különálló jogi minősítések. A jelen DPA önmagában egyik felet sem minősíti át az EU AI Act szerinti más szerepkörbe.

A MiraQlum hatálybalépéskor dokumentált, rendeltetésszerű AI-funkcióit a Szolgáltató AI Feature Registere és AI Kockázatértékelési Jegyzőkönyve alapján nem azonosította az EU AI Act szerinti magas kockázatú AI-rendszerként.

Ez a megállapítás nem jelent korlátlan garanciát minden lehetséges Felhasználói konfigurációra vagy jövőbeni funkcióra.

Ha a Felhasználó természetes személlyel közvetlen AI-interakciót alkalmaz, köteles biztosítani, hogy az érintett az alkalmazandó EU AI Act szabályok szerint megfelelően tájékoztatást kapjon arról, hogy AI-rendszerrel kommunikál, kivéve ha ez a körülményekből nyilvánvaló.

A Felhasználó nem konfigurálhatja a rendszert szándékosan úgy, hogy az AI-rendszer megtévesztően emberi személynek adja ki magát.


18. Hatósági, bírósági és harmadik országbeli adatkérések

Ha a MiraQlum a Felhasználói Adatok kiadására vonatkozó kötelező hatósági vagy bírósági megkeresést kap, kizárólag az alkalmazandó jog által előírt mértékben jár el.

A MiraQlum – amennyiben ezt jogszabály nem tiltja – az ilyen kötelező adatszolgáltatásról előzetesen tájékoztatja az Adatkezelőt.

A MiraQlum a megkeresés teljesítését lehetőség szerint az előírt adatkörre korlátozza.

Harmadik országbeli hatósági adatkérés esetén a GDPR 48. cikkét és a GDPR V. fejezetének alkalmazandó szabályait is figyelembe kell venni.


19. Anonimizált és összesített adatok

A jelen DPA nem tiltja, hogy a MiraQlum olyan statisztikai, összesített vagy szolgáltatásfejlesztési információt használjon, amelyet olyan módon anonimizáltak, hogy az alkalmazandó adatvédelmi jog szerint már nem minősül személyes adatnak.

Az anonimizálás nem azonos a puszta pszeudonimizálással.

A MiraQlum a jelen pont alapján nem jogosult azonosítható Felhasználói Adatot saját, független célra felhasználni, illetve anonimizált adatot természetes személyhez visszakapcsolni.


20. Felelősség

A felek adatvédelmi felelősségére a GDPR, az egyéb alkalmazandó kötelező jogszabályok, a jelen DPA és az ÁSZF rendelkezései irányadók.

Az ÁSZF felelősségi korlátozásai a jelen DPA-ra is alkalmazandók a jogszabály által megengedett mértékben.

A jelen DPA egyetlen rendelkezése sem értelmezhető úgy, hogy kizárná vagy korlátozná:

  • a GDPR alapján jogszerűen nem kizárható felelősséget;
  • az érintettek kötelező jogait;
  • a felügyeleti hatóság jogköreit;
  • más, jogszabály alapján nem korlátozható felelősséget.

21. A DPA időbeli hatálya és megszűnése

A DPA addig marad hatályban, amíg a MiraQlum a Felhasználó nevében személyes adatot dolgoz fel.

A szolgáltatási szerződés megszűnése nem érinti azokat a DPA-rendelkezéseket, amelyek jellegükből adódóan a megszűnés után is alkalmazandók, különösen:

  • titoktartás;
  • adatok törlése vagy visszaadása;
  • incidenssel kapcsolatos együttműködés;
  • audit és elszámoltathatóság;
  • jogi igények;
  • kötelező adatvédelmi felelősség.

22. A DPA módosítása

A MiraQlum jogosult a DPA módosítására, különösen:

  • jogszabályváltozás;
  • felügyeleti hatósági vagy bírósági gyakorlat változása;
  • új szolgáltatási funkció;
  • AI-funkció változása;
  • al-adatfeldolgozó változása;
  • biztonsági vagy technológiai változás;
  • a kapcsolódó ÁSZF vagy adatvédelmi dokumentáció változása

esetén.

A Felhasználók számára hátrányos vagy adatvédelmi szempontból lényeges módosításokról a MiraQlum megfelelő előzetes tájékoztatást biztosít.

Az al-adatfeldolgozók változására a jelen DPA 10. pontjának speciális szabályai alkalmazandók.


23. Irányadó jog és jogviták

A jelen DPA-ra – a kötelező uniós adatvédelmi jog és az alkalmazandó nemzetközi adattovábbítási klauzulák elsőbbségének sérelme nélkül – az ÁSZF-ben meghatározott irányadó jog és jogvitára vonatkozó rendelkezések alkalmazandók.

Amennyiben valamely nemzetközi adattovábbításra alkalmazandó SCC ettől eltérő kötelező jogot, illetékes felügyeleti hatóságot vagy fórumot határoz meg, az adott adattovábbítás tekintetében az SCC rendelkezései irányadók.


24. Kapcsolattartás

Adatfeldolgozási, adatvédelmi, érintetti vagy DPA-kérdések:

privacy@miraqlum.com

Biztonsági vagy adatvédelmi incidens bejelentése:

support@miraqlum.com


25. Záró rendelkezések

Ha a jelen DPA valamely rendelkezése érvénytelennek vagy végrehajthatatlannak bizonyul, az nem érinti a DPA többi rendelkezésének érvényességét.

Az érvénytelen rendelkezést olyan jogszerű rendelkezéssel kell helyettesíteni, amely a lehető legközelebb áll az eredeti rendelkezés céljához és megfelel az alkalmazandó adatvédelmi jognak.

A felek a jelen DPA-t és a kapcsolódó adatfeldolgozási információkat az illetékes felügyeleti hatóság részére annak jogszerű kérésére rendelkezésre bocsáthatják.


1. SZÁMÚ MELLÉKLET – AZ ADATFELDOLGOZÁS RÉSZLETEI

1. Az adatfeldolgozás tárgya

A MiraQlum SaaS, CRM, kommunikációs, automatizációs, integrációs és AI-alapú szolgáltatásainak biztosítása a Felhasználó részére.

2. Az adatfeldolgozás időtartama

A Felhasználó MiraQlum szolgáltatási szerződésének fennállása, illetve az adott személyes adat Felhasználó által meghatározott megőrzési ideje, valamint a szerződés megszűnése után a törléshez, visszaadáshoz, biztonsági mentések kifutásához vagy kötelező jogszabályi megőrzéshez szükséges korlátozott időtartam.

3. Adatfeldolgozás jellege

  • gyűjtés;
  • rögzítés;
  • tárolás;
  • rendszerezés;
  • lekérdezés;
  • megjelenítés;
  • módosítás;
  • szegmentálás és kategorizálás;
  • kommunikáció;
  • automatizálás;
  • integráció;
  • AI-alapú feldolgozás;
  • export;
  • korlátozás;
  • törlés.

4. Feldolgozás céljai

  • CRM és ügyfélkapcsolat-kezelés;
  • érdeklődők és ügyfelek kezelése;
  • e-mail-, SMS-, chat- és más kommunikáció;
  • marketing- és kommunikációs automatizmusok;
  • időpontfoglalás;
  • workflow-k működtetése;
  • integrációk biztosítása;
  • AI-alapú válaszadás és kommunikáció;
  • kategorizálás, leadminősítés és priorizálás a Felhasználó konfigurációja szerint;
  • ügyfélszolgálati folyamatok;
  • biztonságos szolgáltatásnyújtás.

5. Érintettek kategóriái

A konkrét érintetti kört a Felhasználó határozza meg.

Az érintettek különösen lehetnek:

  • a Felhasználó érdeklődői;
  • leendő ügyfelei;
  • meglévő ügyfelei;
  • korábbi ügyfelei;
  • kapcsolattartói;
  • partnerei;
  • beszállítói;
  • munkavállalói vagy közreműködői;
  • weboldal- vagy űrlaplátogatói;
  • üzenetküldési vagy közösségi csatornákon kapcsolatba lépő személyek;
  • időpontot foglaló személyek;
  • egyéb, a Felhasználó által a rendszerbe jogszerűen bevitt természetes személyek.

6. Személyes adatok kategóriái

A konkrét adatkört a Felhasználó határozza meg.

A rendszerben különösen az alábbi adatok fordulhatnak elő:

  • név;
  • e-mail cím;
  • telefonszám;
  • cím vagy földrajzi információ;
  • cégnév és munkakör;
  • CRM-mezők és címkék;
  • kapcsolattartási előzmények;
  • e-mail-, SMS- és chatüzenetek tartalma;
  • időpontfoglalási adatok;
  • űrlapadatok;
  • értékelések;
  • jegyzetek;
  • kommunikációs és technikai metaadatok;
  • workflow-adatok;
  • közösségi vagy integrációs azonosítók;
  • AI-bemenetek és AI-kimenetek;
  • a Felhasználó által megadott egyéb strukturált vagy strukturálatlan személyes adatok.

7. Különleges adatok

Különleges személyes adatok rendszeres feldolgozása nem része a MiraQlum rendeltetésszerű alapfelhasználásának.

Strukturálatlan kommunikáció során azonban az érintett vagy a Felhasználó ilyen adatot technikailag továbbíthat a rendszerbe.

Az ilyen adatkezelés jogszerűségének biztosítása az Adatkezelő feladata.

8. Feldolgozás gyakorisága

A szolgáltatás használatától függően rendszeres, ismétlődő vagy folyamatos.


2. SZÁMÚ MELLÉKLET – TECHNIKAI ÉS SZERVEZÉSI INTÉZKEDÉSEK (TOM)

A jelen melléklet a MiraQlum által alkalmazott vagy az igénybe vett szolgáltatói infrastruktúrán keresztül biztosított főbb technikai és szervezési biztonsági intézkedéseket írja le.

1. Hozzáférés-kezelés

  • a szükségesség elvén alapuló hozzáférés-kezelés;
  • egyedi felhasználói hozzáférések alkalmazása, ahol a rendszer ezt támogatja;
  • szerepkör-alapú vagy jogosultság-alapú hozzáférés, ahol elérhető;
  • erős jelszó alkalmazása;
  • kétfaktoros hitelesítés alkalmazása, ahol a szolgáltatási környezet ezt támogatja;
  • feleslegessé vált hozzáférések megszüntetése.

2. Adatátvitel védelme

  • titkosított HTTPS/TLS kommunikáció alkalmazása az azt támogató szolgáltatási végpontokon;
  • biztonságos API- és integrációs kapcsolatok használata;
  • hozzáférési tokenek és hitelesítési adatok korlátozott kezelése.

3. Tárolt adatok védelme

A tárolt adatok technikai védelmében a MiraQlum által igénybe vett felhő-, platform- és al-adatfeldolgozói infrastruktúrák biztonsági intézkedései is részt vesznek.

A HighLevel jelenlegi biztonsági dokumentációja szerint platformján a személyes adatok tárolási és adatátviteli titkosítására, hozzáférés-vezérlésre, naplózásra, biztonsági mentésre és helyreállításra szolgáló intézkedéseket alkalmaz.

4. Naplózás és felügyelet

  • a platformok által biztosított biztonsági és műveleti naplózás használata;
  • a lényeges hozzáférési vagy rendszeresemények vizsgálata, ahol a naplóadat rendelkezésre áll;
  • jogosulatlan hozzáférés gyanújának kivizsgálása;
  • incidenshez kapcsolódó releváns bizonyítékok megőrzése.

5. Biztonsági mentés és helyreállítás

A szolgáltatás rendelkezésre állásának és helyreállíthatóságának biztosításában a MiraQlum által alkalmazott platformok és felhőszolgáltatók biztonsági mentési és helyreállítási rendszerei vesznek részt.

6. Incidenskezelés

  • incidensbejelentési csatorna;
  • incidens rögzítése és osztályozása;
  • kárenyhítés;
  • bizonyítékmegőrzés;
  • érintett rendszerek vagy automatizációk korlátozása;
  • Adatkezelő értesítése adatvédelmi incidens esetén;
  • gyökérok-elemzés és megelőző intézkedések.

A részletes folyamatot a MiraQlum Incidenskezelési Eljárásrendje tartalmazza.

7. Al-adatfeldolgozói kockázatkezelés

  • adatfeldolgozási szerződés vagy megfelelő adatvédelmi feltételek meglétének ellenőrzése;
  • nemzetközi adattovábbítási mechanizmus ellenőrzése;
  • releváns biztonsági dokumentáció figyelembevétele;
  • al-adatfeldolgozói változások követése;
  • szükség esetén adatvédelmi felülvizsgálat.

8. Adatminimalizálás és megőrzés

  • a Felhasználó által meghatározott adatkörre korlátozott adatfeldolgozás;
  • a szükségtelen adatok törlésének támogatása;
  • fiók- és hozzáférési jogosultságok felülvizsgálata;
  • biztonsági mentések és naplók elkülönített életciklusa.

9. AI-biztonsági intézkedések

  • AI-feldolgozás dokumentált Felhasználói utasítás alapján;
  • a Felhasználó által kontrollálható tudásbázis és automatizációs szabályok;
  • AI-funkció korlátozásának vagy kikapcsolásának lehetősége az alkalmazott funkció technikai keretei között;
  • szükség esetén emberi ügyintézésre történő eszkaláció;
  • a Felhasználói tartalom saját általános célú AI-modell betanítására történő felhasználásának kizárása;
  • külső AI-szolgáltató üzleti/API adatfeldolgozási konstrukcióban történő igénybevétele;
  • AI-incidens esetén releváns kommunikáció, konfiguráció és naplóadatok vizsgálata.

10. Szervezési intézkedések

  • adatvédelmi szerepkörök dokumentálása;
  • DPA és adatvédelmi dokumentáció fenntartása;
  • incidenskezelési eljárás;
  • AI Feature Register és AI Kockázatértékelési Jegyzőkönyv;
  • adatvédelmi dokumentáció rendszeres felülvizsgálata;
  • hozzáféréssel rendelkező személyek megfelelő tájékoztatása és titoktartása.

3. SZÁMÚ MELLÉKLET – AL-ADATFELDOLGOZÓK ÉS TECHNOLÓGIAI LÁNC

Az alábbi felsorolás a MiraQlum szolgáltatás során – az adott funkciótól, ügyfélkonfigurációtól és technikai megvalósítástól függően – Felhasználói Adatok feldolgozásában részt vevő fő szolgáltatókat tartalmazza.

Nem minden szolgáltató dolgozza fel minden Felhasználó adatát.

SzolgáltatóHely / joghatóságFunkcióStátusz
HighLevel Inc.
5473 Blair Rd Ste 100, PMB 383313, Dallas, Texas 75231-4227, USA
USA / globális infrastruktúraSaaS platform, CRM, kommunikáció, automatizáció, workflow-k, rendszerinfrastruktúraAl-adatfeldolgozó; a MiraQlum platform-infrastruktúrájának lényeges szolgáltatója
HighLevel Inc. további szerződött adatfeldolgozóiUSA és más országokFelhőinfrastruktúra, adattárolás, kommunikáció, support, workflow, AI és kapcsolódó platformfunkciókA HighLevel al-adatfeldolgozói lánca. A mindenkori aktuális lista a HighLevel hivatalos al-adatfeldolgozói oldalán érhető el: https://www.gohighlevel.com/sub-processors
OpenAI Ireland Limited és alkalmazandó kapcsolt vállalkozásai
1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland
Írország / USA / egyéb szolgáltatási helyekAI-alapú szöveg- és kontextusfeldolgozásAl-adatfeldolgozó az adott AI-funkció és technikai konstrukció szerint
OpenAI további al-adatfeldolgozóiEGT és harmadik országokFelhőinfrastruktúra, tartalomszolgáltatás és kapcsolódó AI-szolgáltatásokAz OpenAI aktuális al-adatfeldolgozói listája: https://openai.com/policies/sub-processor-list/
ClickSend Pty Ltd / alkalmazandó Sinch kapcsolt vállalkozásokAusztrália / egyéb országokSMS- és kommunikációs szolgáltatásFeltételes al-adatfeldolgozó, amennyiben az adott MiraQlum-konfiguráció ClickSend szolgáltatást használ
Meta Platforms Ireland Limited és kapcsolt vállalkozásaiÍrország / USA / globális infrastruktúraMessenger, Meta vagy közösségi kommunikációs integrációAz adott integráció szerződéses és technikai konstrukciójától függő szerepkör; kizárólag akkor al-adatfeldolgozó a jelen DPA szerint, amikor a Felhasználói Adatot a MiraQlum/Felhasználó utasítása alapján adatfeldolgozói szerepben kezeli
Google Ireland Limited, Google LLC és alkalmazandó kapcsolt vállalkozásokÍrország / USA / globális infrastruktúraGoogle-integrációk, értékelések és kapcsolódó szolgáltatásokAz adott integráció szerződéses és technikai konstrukciójától függő szerepkör

3.1. Integrációs szolgáltatók eltérő jogi szerepköre

A Felhasználó által saját döntése alapján összekapcsolt harmadik fél szolgáltatások – például közösségi média, Google-szolgáltatás, külső e-mail rendszer, naptár, fizetési szolgáltatás vagy más integráció – jogi szerepköre az adott szolgáltatás szerződéses és adatvédelmi feltételeitől függhet.

Az ilyen szolgáltató egyes műveletek tekintetében al-adatfeldolgozó, más műveletek tekintetében önálló adatkezelő lehet.

A jelen DPA kizárólag arra az adatfeldolgozásra vonatkozik, amelyben az adott szolgáltató ténylegesen a MiraQlum/Felhasználó nevében adatfeldolgozói láncban jár el.

3.2. HighLevel al-adatfeldolgozói lánc

A HighLevel mindenkor aktuális nyilvános al-adatfeldolgozói listája többek között felhő-, adattárolási, kommunikációs, workflow-, support- és AI-szolgáltatókat tartalmazhat.

A HighLevel aktuális listája különösen tartalmazhat Google Cloud Services, Amazon Web Services, Twilio, Mailgun és AI-szolgáltatói szereplőket, az aktuális lista szerint.

A lista változhat, ezért jogilag a HighLevel mindenkor hatályos, hivatalosan közzétett al-adatfeldolgozói listája irányadó.

3.3. Adattovábbítási garanciák

Az al-adatfeldolgozók igénybevételére minden esetben a jelen DPA 10–11. pontja, a GDPR 28. cikke és a GDPR V. fejezetének alkalmazandó rendelkezései irányadók.


4. SZÁMÚ MELLÉKLET – ADATVÉDELMI ÉS INCIDENSKAPCSOLAT

Általános adatvédelmi kapcsolattartásprivacy@miraqlum.com
Adatfeldolgozási / DPA-kérdésekprivacy@miraqlum.com
Adatvédelmi vagy biztonsági incidenssupport@miraqlum.com

Dokumentum neve: MiraQlum – DPA / Adatfeldolgozási Melléklet
Verzió: 1.0
Hatálybalépés: 2026. augusztus 10.
Első kiadás
Készítette: MiraQlum Compliance