Idora · ByteIT Kft.

Adatfeldolgozási megállapodás

Utolsó frissítés: 2026-08-20

A GDPR 28. cikke szerinti feltételek a ByteIT Kft. mint adatfeldolgozó és az Idorát használó előfizető mint adatkezelő között. Ezek a feltételek az előfizetés részét képezik, és a vendég- és foglalási adatok kezelésére vonatkoznak.

1. A felek szerepe

Az előfizető az adatkezelő: ő dönt arról, hogy a vendégei adatait milyen célból és meddig kezeli. A ByteIT Kft. adatfeldolgozó: a személyes adatokat kizárólag az előfizető dokumentált utasításai alapján kezeli, kivéve, ha uniós vagy tagállami jog ettől eltérő kötelezettséget ír elő; ilyenkor az előfizetőt a feldolgozás előtt tájékoztatja, kivéve, ha a jogszabály ezt közérdekből tiltja. A ByteIT Kft. haladéktalanul jelzi, ha megítélése szerint az előfizető utasítása sérti az adatvédelmi jogszabályokat.

2. Az adatfeldolgozás tárgya, jellege, célja és időtartama

  • Tárgya és célja: a foglalások, vendégadatok, szolgáltatások, munkatársak és a kapcsolódó értesítések kezelése az előfizető számára, az Idora szolgáltatás nyújtása keretében.
  • Jellege: tárolás, rendszerezés, lekérdezés, továbbítás az értesítések kézbesítéséhez, valamint törlés.
  • Időtartama: az előfizetési jogviszony fennállásáig, illetve a 7. pont szerinti lezárásig.

3. Az érintettek és az adatok kategóriái

Az Idora nem kér és nem igényel a GDPR 9. cikke szerinti különleges adatot. Ha az előfizető a szabadszöveges mezőkben ilyen adatot rögzít vagy rögzíttet, annak jogszerűségéért az előfizető felel adatkezelőként.

Érintettek köreKezelt adatok kategóriái
Az előfizető vendégeiNév, e-mail-cím, telefonszám, foglalási időpont és a foglalt szolgáltatás, a vendég által megadott megjegyzés, foglalási előzmények
Az előfizető munkatársai és kapcsolattartóiNév, e-mail-cím, szerepkör és jogosultság, munkarend és elérhetőségi beosztás
A foglalási oldal látogatóiMunkamenet-azonosító a bejelentkezéshez, valamint biztonsági és műszaki naplóadatok

4. A ByteIT Kft. kötelezettségei

  • Az adatokat kizárólag az előfizető dokumentált utasítása szerint kezeli.
  • Biztosítja, hogy az adatokhoz hozzáférő személyeket titoktartási kötelezettség terheli.
  • Végrehajtja a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket.
  • Az érintetti kérelmek teljesítésében az adatfeldolgozás jellegét figyelembe véve, ésszerű mértékben közreműködik; a hozzá közvetlenül érkező vendégkérelmet továbbítja az előfizetőnek.
  • Ésszerű mértékben közreműködik az adatvédelmi hatásvizsgálatok, az előzetes konzultáció, a biztonsági események és a hatósági megkeresések kezelésében.
  • Az előfizető rendelkezésére bocsátja a jelen kötelezettségek teljesítésének igazolásához szükséges információt.

5. Biztonsági intézkedések

  • Titkosított kommunikáció (HTTPS/TLS) a felületek és az adatátvitel során.
  • A jelszavak kizárólag kriptográfiai lenyomatként tárolódnak, visszafejthető formában nem.
  • A bejelentkezési munkamenet HttpOnly és SameSite=Lax jelölésű sütin alapul, élesben Secure jelöléssel.
  • A vendég bejelentkezési kódja egyszer használatos, és 10 percig érvényes.
  • Szerepkör alapú hozzáférés-kezelés, valamint az előfizetők adatainak egymástól elkülönített kezelése.
  • Rendszeres biztonsági mentés, és a szolgáltatás működésének felügyelete.

6. Al-adatfeldolgozók

Az előfizető általános felhatalmazást ad al-adatfeldolgozók igénybevételére. A ByteIT Kft. csak olyan al-adatfeldolgozót vesz igénybe, amelyre legalább a jelen megállapodással azonos adatvédelmi kötelezettségeket ír elő, és az al-adatfeldolgozó tevékenységéért úgy felel, mintha maga járna el. Az al-adatfeldolgozók személyében bekövetkező, előre látható változásról a ByteIT Kft. előzetesen tájékoztatja az előfizetőt, aki a változás ellen indokolt kifogást emelhet.

Al-adatfeldolgozóSzerepÉrintett adatkör
Cweb.hu Informatikai Kft. (1173 Budapest, Borsó utca 12-32., cégjegyzékszám: 01-09-436264)Tárhelyszolgáltatás: a szolgáltatás futtatása, tárolás, biztonsági mentés, valamint a foglalási értesítések és rendszerüzenetek kézbesítése az Idora domainjéhez tartozó levelezőszerverenMinden tárolt adat, valamint a kiküldött üzenetek címzettje és tartalma
Stripe Payments Europe, Limited (Írország)Fizetés feldolgozása és előfizetés-kezelésAz előfizető számlázási és fizetési adatai

7. Adatvédelmi incidens

A ByteIT Kft. az általa kezelt, az előfizető nevében feldolgozott adatokat érintő adatvédelmi incidensről indokolatlan késedelem nélkül értesíti az előfizetőt, és megadja azokat az információkat, amelyek az előfizetőnek a GDPR 33. és 34. cikke szerinti kötelezettségei teljesítéséhez ésszerűen szükségesek. A hatósági bejelentés és az érintettek tájékoztatása az előfizető mint adatkezelő feladata.

8. Ellenőrzés

Az előfizető jogosult a jelen megállapodás teljesítését ellenőrizni. Az ellenőrzés előzetes, ésszerű idejű bejelentéssel, munkaidőben, a szolgáltatás rendes működésének indokolatlan zavarása nélkül, és más előfizetők adatainak védelme mellett végezhető. A ByteIT Kft. az ellenőrzés helyett vagy mellett az idora@byteit.hu címen írásbeli tájékoztatással is teljesítheti az igazolási kötelezettségét.

9. Adattovábbítás harmadik országba

Az adatfeldolgozás az Európai Gazdasági Térségen belül történik: a 6. pont szerinti al-adatfeldolgozók magyarországi, illetve írországi székhelyűek. Ha a jövőben az EGT-n kívül adatkezelést végző al-adatfeldolgozó igénybevételére kerül sor, arra kizárólag a GDPR V. fejezete szerinti garanciák mellett kerülhet sor, jellemzően az Európai Bizottság által elfogadott általános szerződési feltételek alapján.

10. A jogviszony lezárása

Az előfizetés megszűnésekor az előfizető az idora@byteit.hu címen kérheti az általa adatkezelőként kezelt személyes adatok kiadását vagy törlését. A ByteIT Kft. a teljesítést az alkalmazandó jogszabályok, a biztonságos lezárás és a mentések technikai ciklusa figyelembevételével végzi, és jogszabályi megőrzési kötelezettség esetén az adatokat csak e kötelezettség mértékéig, kizárólag e célból őrzi meg.

11. Kapcsolat

A jelen megállapodással kapcsolatos kérdés, kifogás vagy tájékoztatáskérés az idora@byteit.hu címen nyújtható be.