Adatfeldolgozási megállapodás
Version: 2026-08-dpa-v1 · Effective from: 23 Aug 2026
Download (Markdown)Save a copy of this document.
Létrejött egyrészről the MVP company Kft., székhely: 2162 Őrbottyán, Táncsics Mihály utca 50., Magyarország, cégjegyzékszám: 13-09-223340, amely AI Finance Team néven jár el („Adatfeldolgozó", „AIFT"), másrészről a Megrendelésben megjelölt könyvelőiroda („Megrendelő") között. A jelen megállapodás a GDPR 28. cikke alapján jön létre.
Beépülés. A jelen Adatfeldolgozási megállapodás a szolgáltatási szerződés (Általános szerződési feltételek) részét képezi, és a Megrendelőre nézve az említett szerződés megkötésével válik jogilag kötelezővé; külön aláírás nem szükséges. Kérésre aláírható példányt bocsátunk rendelkezésre.
1. Szerepek és a feldolgozási lánc
1.1 A Megrendelő az AIFT-t saját ügyfelei („Ügyfélcégek") könyvelési adatainak feldolgozására használja.
1.2 Az egyes Ügyfélcégekkel fennálló megállapodásától függően a Megrendelő adatkezelőként vagy adatfeldolgozóként jár el. Ha a Megrendelő maga adatfeldolgozó, akkor az AIFT további adatfeldolgozóként jár el, és a Megrendelő szavatolja, hogy az érintett adatkezelővel kötött megállapodása lehetővé teszi az AIFT jelen feltételek szerinti igénybevételét.
1.3 Az AIFT a személyes adatokat kizárólag a jelen megállapodásban és az 1. függelékben leírtak szerint, a Megrendelő dokumentált utasításai alapján kezeli (a Szolgáltatás beállításai állandó utasításnak minősülnek), kivéve, ha uniós vagy tagállami jog ettől eltérően rendelkezik.
1.4 Az adatfeldolgozói szerep hatálya. A jelen megállapodás a Megrendelői Adatokra vonatkozik: a Megrendelő munkaterületein feldolgozott könyvelési tartalomra (számlák, banki tranzakciók, dokumentumok, partneradatok és az üzleti partnerek adatai, valamint az ezekben szereplő személyes adatok). A fiók- és szolgáltatási adatok (felhasználói fiókrekordok, a Megrendelő saját számlázási adatai, használati mutatók, szolgáltatási és auditnaplók) tekintetében az AIFT önálló adatkezelőként jár el, az AIFT adatkezelési tájékoztatójában leírtak szerint. Az AIFT a szolgáltatási adatokat termékanalitikai célra kizárólag összesített vagy anonimizált formában használja, a Megrendelői Adatokat pedig a 9. pont szerinti törlésen túl nem őrzi meg.
2. Tárgy, időtartam, jelleg és cél
Az 1. függelék szerint. Időtartam: a szolgáltatási szerződés időtartama és a 9. pont szerinti lezárási időszak.
3. Titoktartás
Az AIFT gondoskodik arról, hogy a személyes adatok kezelésére feljogosított személyeket szerződéses vagy jogszabályi titoktartási kötelezettség terhelje.
Az AIFT munkatársainak nincs állandó hozzáférésük a Megrendelő munkaterületeihez. A támogatási célú hozzáféréshez két feltételnek kell egyszerre fennállnia: a Megrendelő szervezeti adminisztrátora támogatási hozzáférési időszakot nyitott a szervezet számára, és ezen belül egyedi munkatársi munkamenet van nyitva. Az időszakot a Megrendelő nyitja meg, azt bármikor, egyetlen művelettel lezárhatja, és a lezárás az annak keretében futó összes munkamenetet is megszünteti.
Egy munkamenet legfeljebb 24 óráig tart, megkezdése előtt indokolást kíván, és rögzítjük hozzá az eljáró személy azonosítóját, a belépett munkaterületet, a használt szerepkört és az indokolást. A rögzített adat az érintett személy profiljának későbbi módosítása után is olvasható marad. Ez az időszak a felek közötti, a 28. cikk szerinti szerződéses hozzáférés-ellenőrzési eszköz; nem minősül az érintett hozzájárulásának, és azt nem is helyettesíti.
4. Biztonság (32. cikk)
Az AIFT a 3. függelékben foglalt intézkedéseket vezeti be és tartja fenn. Az intézkedések változhatnak; az AIFT a szerződés időtartama alatt a védelem általános szintjét lényegesen nem csökkenti.
5. További adatfeldolgozók
5.1 A Megrendelő általános felhatalmazást ad a 2. függelékben felsorolt további adatfeldolgozók igénybevételére, amelyeket az al-adatfeldolgozói jegyzékünkben is közzéteszünk.
5.2 Az AIFT a tervezett bővítésekről vagy cserékről legalább 14 nappal korábban értesítést ad (a közzétett oldalon, valamint a Megrendelő adminisztrátori kapcsolattartójának küldött e-mailben). A Megrendelő észszerű adatvédelmi indokból kifogást emelhet; a felek ezt követően legfeljebb 10 napig jóhiszeműen egyeztetnek a kifogásról, ideértve a lehetséges alternatív intézkedéseket is. Megegyezés hiányában a Megrendelő az érintett Szolgáltatásokat felmondhatja, az előre kifizetett, fel nem használt díjak időarányos visszatérítése mellett.
5.3 Az AIFT minden további adatfeldolgozóra a jelen megállapodásnál nem kevésbé védő adatvédelmi kötelezettségeket ró, és teljesítésükért felel.
5.4 Az AI-alapú dokumentumfeldolgozás helye munkaterületenkénti beállítás, és új munkaterületeknél az uniós lehetőség (AWS Bedrock, Frankfurt) az alapértelmezés. Ha egy munkaterület az egyesült államokbeli lehetőségre van állítva, vagy ha egy feldolgozási lépéshez olyan modell szükséges, amely az EU-ban még nem érhető el, az adott modellfuttatás (inferencia) az Anthropic saját API-ján (Anthropic PBC, Egyesült Államok) fut, az Európai Bizottság által elfogadott általános szerződési feltételek (SCC) alapján. A jelentésalapú keresés szövegbeágyazásai minden esetben a Voyage AI-nál futnak (Egyesült Államok, SCC, nulla adatmegőrzés). A tárolt adatok minden esetben az EU-ban maradnak; a beállítás kizárólag a feldolgozást érinti. A teljes képet a jegyzék tartalmazza (2. függelék, 5. pont).
6. Nemzetközi adattovábbítás
A személyes adatokat az EU-ban (AWS eu-central-1, Frankfurt) tároljuk és elsődlegesen ott dolgozzuk fel. Ha egy további adatfeldolgozó az EGT-n kívül kezel személyes adatokat (lásd a 2. függeléket), az adattovábbítást az SCC, illetve adott esetben az EU–USA adatvédelmi keret (Data Privacy Framework) biztosítja. Az AIFT az egyesült államokbeli további adatfeldolgozóira adattovábbítási hatásvizsgálatot végez és dokumentál.
7. A Megrendelő támogatása
7.1 Érintetti jogok (12–23. cikk): az AIFT a Szolgáltatáson keresztül biztosítja a személyes adatokhoz való hozzáférés, azok exportálása, helyesbítése és törlése lehetőségét; azokban a kérésekben, amelyeket a Megrendelő önkiszolgáló módon nem tud teljesíteni, az AIFT észszerű időn belül segítséget nyújt. Az AIFT az érintetteknek közvetlenül nem válaszol, és a hozzá érkező kéréseket továbbítja a Megrendelőnek.
7.2 32–36. cikk: az AIFT segítséget nyújt a biztonsággal, az adatvédelmi incidensek bejelentésével, az adatvédelmi hatásvizsgálatokkal (DPIA) és az előzetes konzultációval kapcsolatban, figyelembe véve az adatkezelés jellegét és az AIFT rendelkezésére álló információkat.
8. Adatvédelmi incidens
Az AIFT a Megrendelő adatait érintő adatvédelmi incidensről a tudomásszerzést követően indokolatlan késedelem nélkül, de legkésőbb 48 órán belül értesíti a Megrendelőt, megadva a 33. cikk (3) bekezdése szerinti információkat, amint azok rendelkezésre állnak, és közreműködik a Megrendelő bejelentési kötelezettségeinek teljesítésében. Az értesítés nem jelenti a felelősség elismerését.
9. Törlés és visszaadás
9.1 A szerződés időtartama alatt a Megrendelő bármikor exportálhatja adatait szabványos formátumokban (XLSX/CSV, könyvelőprogramok exportformátumai).
9.2 A szolgáltatási szerződés megszűnése vagy lejárta a Megrendelő dokumentált törlési utasításának minősül. Az AIFT a megszűnéstől számított 30 napon belül törli a Megrendelő munkaterületeit, adatbázisrekordjait és a tárolt dokumentumfájlokat, auditált munkaterület-törlési eljárásával (kétkulcsos védelemmel, operátor által futtatva), kivéve, ha uniós vagy tagállami jog megőrzést ír elő (különösen a magyar számviteli jog szerinti számlázási nyilvántartások esetében). A biztonsági mentések ezt követően a szokásos mentési ciklus szerint járnak le. Külön törlési kérelem nem szükséges.
9.3 Írásbeli kérésre először exportálással visszaadjuk az adatokat, majd a 9.2. pont szerint töröljük azokat.
10. Külön rendelkezés: a NAV Online Számla technikai felhasználójának adatai
10.1 Ha egy Ügyfélcég csatlakoztatja a NAV Online Számla rendszert, a technikai felhasználó azonosítóját, jelszavát és XML-aláírókulcsát az Ügyfélcég (vagy erre vonatkozó felhatalmazás esetén a Megrendelő) adja meg, és azokat titkosítva, dedikált titoktárolóban tároljuk az uniós régióban.
10.2 Ezek az adatok az alkalmazásban csak írásra hozzáférhetők: sem a Megrendelő munkatársai, sem az AIFT munkatársai számára nincs olyan felület vagy API, amelyen visszaolvashatók lennének. Kizárólag az automatikus szinkronizációs szolgáltatás fejti vissza őket, a felhasználás pillanatában, a naplókból pedig kimaszkoljuk azokat.
10.3 A NAV technikai felhasználó csak olvasásra jogosult, és azt az Ügyfélcég a NAV portálján bármikor visszavonhatja; az integráció leválasztása minden további adatgyűjtést megszüntet.
10.4 A NAV-tól lekért számlaadatok az Ügyfélcég saját adóalanyi adatai, amelyeket kizárólag az 1. függelékben meghatározott könyvelési célból kezelünk.
11. Audit
Az AIFT rendelkezésre bocsátja a megfelelés igazolásához észszerűen szükséges információkat (a jelen megállapodást, a jegyzéket, a technikai és szervezési intézkedéseket, valamint az infrastruktúra-szolgáltatók, például az AWS és a Supabase releváns tanúsítványait, így a SOC 2 / ISO 27001 tanúsítványokat). Auditok és helyszíni ellenőrzések: 30 napos előzetes értesítéssel, évente legfeljebb egy alkalommal, kivéve, ha felügyeleti hatóság ettől eltérően rendelkezik vagy incidens történt, munkaidőben, más ügyfelek adataihoz való hozzáférés nélkül. A felelősségre az Általános szerződési feltételek 14. pontja irányadó.
12. Az AI-feldolgozás átláthatósága (tájékoztató jellegű)
12.1 Az AIFT nagy nyelvi modelleken alapuló szolgáltatásokat vesz igénybe a Megrendelő dokumentumaiból és tranzakcióiból történő adatkinyerésre, kategorizálásra, párosításra és összefoglalásra. A szolgáltatókat és a helyszíneket a 2. függelék tartalmazza.
12.2 Az AIFT szerződései alapján egyetlen AI-adatfeldolgozó sem használ ügyféladatot modellek tanítására.
12.3 A Megrendelő csatlakoztathatja saját, harmadik féltől származó AI-asszisztenseit (MCP-felület). A felület olvasási és írási műveleteket egyaránt elérhetővé tesz, így a csatlakoztatott asszisztens nemcsak olvashat, hanem módosíthat is nyilvántartásokat. Az ilyen összeköttetéseket a Megrendelő hozza létre, azokra a Megrendelő és az adott szolgáltató közötti szerződés irányadó, kívül esnek a jelen megállapodás további adatfeldolgozói listáján, szervezetenként kikapcsolhatók, és minden hozzáférés naplózásra kerül, valamint a Megrendelő számára látható.
1. függelék: Az adatkezelés leírása
| Megnevezés | Leírás |
|---|---|
| Tárgy | Folyamatos könyvelés-előkészítés: banki tranzakciók és számlák befogadása, AI-támogatott kategorizálás és párosítás, az eltérések ellenőrzése, export könyvelőprogramokba |
| Időtartam | A szolgáltatási szerződés időtartama és a 9. pont szerinti lezárási időszak |
| Jelleg és cél | Tárolás; strukturálás; adatkinyerés (ideértve az OCR-t és az AI-alapú képfelismerést); kategorizálás; párosítás; összefoglalás; export; felhasználói hozzáférések kezelése; auditnaplózás |
| Az érintettek kategóriái | Az Ügyfélcégek képviselői és munkatársai; az Ügyfélcégek üzleti partnerei és azok kapcsolattartói (ideértve az egyéni vállalkozókat, akiknek neve és adószáma személyes adat); a Szolgáltatás felhasználói |
| A személyes adatok kategóriái | Név, üzleti kapcsolattartási adatok; természetes személyek adóazonosítói; bankszámlaazonosítók (IBAN) és tranzakciós adatok (összegek, dátumok, közlemény); számlatartalom; feltöltött vagy e-mailben beküldött dokumentumok; felhasználói fiókadatok (e-mail-cím, név, nyelvi beállítás); használati és auditnaplók |
| Különleges adatok | Nem célzottak. Az ügyfél által beküldött dokumentumokban esetlegesen előfordulhatnak (például egy gyógyszertári számlán); az AIFT az általános dokumentumfeldolgozáson túl ilyen adatot nem nyer ki, és azok alapján nem jár el |
| Megőrzési kiemelések | Dokumentumok és rekordok: a szerződés időtartama alatt, automatikus lejárat nélkül, a törlés a 9. pont szerint. AI-kérésnaplók (prompt- és válaszmásolatok): a párosítási pontozónál 14 nap, egyébként 90 nap, majd automatikus törlés. A beérkező e-mailek másolatai az e-mail-adatfeldolgozónál: körülbelül 3 nap. Számlázási bizonyíték (tartalom nélküli, dokumentumonkénti): 8 év a magyar számviteli jog alapján |
2. függelék: Engedélyezett további adatfeldolgozók
Az aktuális lista, a helyszínek és a garanciák: lásd az al-adatfeldolgozói jegyzékünket (a szerződéskötéskor hatályos változat alkalmazandó). Összefoglalva: Supabase (adatbázis, hitelesítés, tárolás; AWS Frankfurt), Vercel (alkalmazásfuttatás; Frankfurt), AWS Bedrock (AI-inferencia; Frankfurt, EU), Anthropic PBC (Egyesült Államok, SCC), Voyage AI (szövegbeágyazások; Egyesült Államok, SCC, nulla adatmegőrzés), GoCardless (nyílt bankolás; EGT/Egyesült Királyság), Sinch/Mailgun (beérkező e-mailek; EU, Frankfurt), Resend (kimenő e-mailek; uniós küldési régió), Stripe (kizárólag számlázási kapcsolattartási adatok), Cloudflare (Turnstile botvédelem a hitelesítési oldalakon; kizárólag látogatói IP-cím és böngészőjelzések), GitHub (a súgóközpont statikus tárhelye; kizárólag látogatói IP-címek).
3. függelék: Technikai és szervezési intézkedések
- Az adatok tárolási helye: minden adatbázis, fájltároló és biztonsági mentés az AWS eu-central-1 (Frankfurt) régióban; az alkalmazásfuttatás Frankfurthoz rögzítve.
- Titkosítás: TLS mindenütt a továbbítás során; titkosítás nyugalmi állapotban minden tárolón; a hitelesítő adatok (NAV, bankoláshoz kapcsolódó titkok) ezen felül dedikált titoktárolóban titkosítva, tervezésüknél fogva csak írásra hozzáférhetően.
- Bérlői elkülönítés: minden ügyféladatot tartalmazó tábla magában az adatbázisban kényszeríti ki a sorszintű biztonságot, amelyet minden lekérdezés ellenőriz, ideértve az AI-asszisztensi és az API-hozzáférést is. Az elkülönítés nem csupán alkalmazásszintű.
- Hozzáférés-szabályozás: szerepköralapú (szervezeti és munkaterületi szerepkörök); a módosító műveletek a szerepköröket szerveroldalon kényszerítik ki, nem csupán a felületen; az AIFT munkatársainak felületeit külön munkatársi jelző védi, háromrétegű ellenőrzéssel; a visszafordíthatatlan műveletek kétkulcsos védelem alatt állnak és auditnaplózottak.
- Banki belépési adatok: soha nem kerülnek az AIFT rendszereibe (PSD2 átirányításos folyamat a banknál; kizárólag az engedéllyel rendelkező szolgáltatónál tárolt, visszavonható hozzáférési tokenek).
- Dokumentum-hozzáférés: kizárólag privát tárolókosarak; időkorlátos, aláírt URL-ek (60 másodperctől 1 óráig); nyilvános URL nincs.
- Naplózás és audit: az adminisztratív műveleteket, az AI-asszisztensi hozzáféréseket, valamint a párosítási és számla-életciklus eseményeket naplózzuk; az AI-kérésnaplók automatikusan törlődnek (14/90 nap).
- A hitelesítés védelme: bot- és hitelesítőadat-visszaélés (credential stuffing) elleni védelem a hitelesítési felületeken (Cloudflare Turnstile), egyszer felhasználható tokenek.
- Nyomkövetés nélkül: sem a termékben, sem a tranzakciós e-mailekben nincs harmadik feles analitika, marketingsüti vagy nyomkövető képpont.
- Mentés és helyreállítás: a szolgáltató által kezelt biztonsági mentések a régión belül (Frankfurt); a helyreállítási eljárások az infrastruktúra-szolgáltató szerint.
- Törlés: auditált, munkaterületenkénti törlés, amely az adatbázisrekordokra és a tárolt fájlokra egyaránt kiterjed; kétkulcsos védelem a téves célpont törlése ellen.
- Személyzet: titoktartási nyilatkozatok; a legszűkebb szükséges jogosultság elve az éles rendszerhez; a munkatársaknak nincs állandó hozzáférésük a Megrendelő munkaterületeihez, azt a 3. pont szerinti korlátok kötik.
- Titkos kulcsok: az alkalmazás és az infrastruktúra titkos kulcsait a tárhelyszolgáltatók titkosított környezetiváltozó-tárolójában tartjuk, soha nem a forráskódban vagy az alkalmazás adatbázisában; az Ügyfélcég által megadott belépési adatokra ezen felül a 10. pont szerinti, csak írható tárolás vonatkozik.
- Továbbhárítás a további adatfeldolgozókra: adatfeldolgozási megállapodás minden további adatfeldolgozóval; SCC vagy DPF az EGT-n kívüli adatkezeléshez; dokumentált adattovábbítási hatásvizsgálatok.