Ugrás a fő tartalomra

Adatfeldolgozási megállapodás

Hogyan dolgozza fel a Nordvec az adataidat a szervezeted nevében, a GDPR 28. cikkének megfelelően.

Utoljára frissítve: 2026-05-16

Áttekintés

Ez az Adatfeldolgozási Megállapodás (DPA) a Nordvec (Feldolgozó) és a szervezeted (Adatkezelő) közötti megállapodás része. Szabályozza, hogyan dolgozzuk fel a személyes adatokat a nevedben a GDPR 28. cikkének megfelelően.

Az adatkezelés hatóköre

A Nordvec kizárólag a szerződésben vállalt szolgáltatások nyújtása érdekében dolgozza fel az adatokat. Ide tartoznak a munkavállalók nevei, e‑mail címei, valamint a szervezeted által a platformhoz csatolt dokumentumok és üzenetek tartalma. A dokumentumokat uniós adatközpontokban tároljuk, a generálás Franciaországban, az embeddingek Berlinben futnak. Az érintett további adatfeldolgozók listáját külön‑külön megtalálod a további adatfeldolgozók nyilvántartásában.

Adatfeldolgozási tevékenységek

Amikor szervezeted adatforrásokat csatlakoztat a Nordvechez, a dokumentumtartalom a következő feldolgozásokon megy keresztül: (1) Szövegkinyerés és normalizálás a forrásformátumból, (2) szemantikus darabolás strukturált szegmensekké indexelés céljából, (3) vektorképzés harmadik fél mesterséges intelligencia‑szolgáltatóval, amelyet alfeldolgozói nyilvántartásunkban tüntetünk fel a betanítási kötelezettségekkel és az ellenőrzés dátumával együtt, valamint (4) a keletkező vektorreprezentációk és szövegszegmensek tárolása EU‑szinten hosztolt adatbázisunkban szemantikus keresés céljából. Az eredeti dokumentumtartalmat azért tároljuk, hogy pontos hivatkozást és forrásmegjelölést biztosítsunk a keresési eredményekben. A Nordvec nem használja a dokumentumtartalmat mesterséges intelligencia‑modellek betanítására.

Automatizált tartalomvizsgálat

A Nordvec automatizált mintaalapú szkennelést végez a dokumentumtartalmon a beolvasás során, hogy potenciális hitelesítő adatokat és API‑kulcsokat (például felhőszolgáltatói hozzáférési kulcsokat, hitelesítési tokeneket és privát kulcsokat) észleljen. Ez a szkennelés nem destruktív: semmilyen tartalom nem kerül módosításra vagy eltávolításra. Az észlelt minták a rendszerben megjelölésre kerülnek a szervezeted adminisztrátorai számára. A szkennelés célja, hogy támogassa a szervezeted biztonsági helyzetét azáltal, hogy tudatosságot biztosít a szinkronizált dokumentumokban található hitelesítő adatok kitettségéről. A szkennelés nem jelent garanciát az észlelésre, és a szervezeted felelős a forrásrendszereiben található érzékeny tartalom kezeléséért.

Biztonsági intézkedések

Megfelelő technikai és szervezeti intézkedéseket alkalmazunk: AES-256 titkosítás nyugalmi állapotban, TLS 1.3 adatátvitel során, sor‑szintű biztonság bérlőnkénti adatizolációval, szerepkör‑alapú hozzáférés‑vezérlés, rendszeres penetrációs tesztelés és folyamatos monitorozás. Minden infrastruktúra ISO 27001 tanúsítvánnyal rendelkező EU adatközpontokban található.

Adatmegőrzés

A dokumentumtartalom, a vektorelosztások és a kapcsolódó metaadatok a szolgáltatási megállapodás időtartama alatt kerülnek megőrzésre. Amikor egy adatforrást leválasztanak vagy egyedi dokumentumokat törölnek a szervezeted által, minden kapcsolódó adat (beleértve a vektorelosztásokat, szövegszegmenseket és tárolt tartalmat) véglegesen eltávolításra kerül a rendszereinkből. A törlés kaszkádos, és magában foglalja az árva tárolási objektumokat is. A szolgáltatási megállapodás megszűnése után minden adat 30 napon belül törlésre kerül, kivéve, ha a vonatkozó jogszabályok hosszabb megőrzési időszakot írnak elő.

Alfeldolgozók

A Nordvec minden egyes alfeldolgozóról nyilvántartást vezet, akik részt vesznek a szolgáltatás nyújtásában. Minden esetben rögzítjük a jogi nevet, bejegyzési országot, anyavállalatot, feldolgozás helyét, célját, a személyes adatok kategóriáit és az alkalmazott GDPR V. fejezet szerinti átviteli alapot. A nyilvántartás a szolgáltatókat elérő kódból generálódik, és minden változáskor újraellenőrizzük, így egy szolgáltató nem vehet részt a feldolgozásban anélkül, hogy ne szerepelne benne. Jelenleg adatbázis- és objektumtárolók, mesterséges intelligencia‑generálás és embeddingek, gyorsítótárazás, tranzakciós e‑mailek, DNS és tartalomkézbesítés, valamint hibanaplózás területén alkalmazunk alfeldolgozókat. Másolatot kérhetsz belőle, és vállalati beszerzés során is biztosítjuk. Legalább 30 nappal azelőtt értesítünk, mielőtt új alfeldolgozó adatfeldolgozásba kezdene, és jogod van tiltakozni.

Nemzetközi adattovábbítások

A tárolás, generálás és embeddingek uniós adatközpontokban történnek. Amennyiben a feldolgozási láncban szereplő további adatfeldolgozónak van az EGT‑n kívüli bejegyzett székhelye, vagy olyan anyavállalata, amely az EGT‑n kívül működik, akkor az adott további adatfeldolgozóra az V. fejezet szerinti adatátviteli jogalap vonatkozik. A további adatfeldolgozók nyilvántartásában minden bejegyzésnél feltüntetjük a vonatkozó jogalapot, valamint az ellenőrzés dátumát, így minden további adatfeldolgozónál külön‑külön ellenőrizheted az adatokat, nem kell egy általános nyilatkozatra hagyatkoznod.

Adatvédelmi incidens bejelentése

24 órán belül értesítünk, ha személyes adatvédelmi incidenst észlelünk. Segítünk a GDPR 33. és 34. cikke szerinti incidensértesítési kötelezettségek teljesítésében, beleértve a felügyeleti hatóságok és az érintett adatalanyok értesítését.

Az érintettek jogai

Az alábbi jogok önkiszolgáló módon érhetők el a Nordvec platformon: Hozzáférés és Adathordozhatóság (15. és 20. cikk) JSON exportálással a Beállításokban, Törlés (17. cikk) fióktörléssel atomikus kaszkáddal, Helyesbítés (16. cikk) profil- és tartalomszerkesztéssel, valamint Korlátozás (18. cikk) forráskapcsolók és feltöltési beállítások segítségével.

Törlés és adatmegőrzés

A szerződés megszűnésekor minden személyes adat 30 napon belül törlésre kerül. A megállapodás időtartama alatt a forrásrendszereidben végzett törlések automatikusan propagálódnak webhook/szinkronizáció útján. A lágyan törölt adatok 30 nap után véglegesen törlésre kerülnek. A teljes fióktörlés esetén minden adat (beszélgetések, dokumentumok, vektorelosztások, integrációs tokenek) atomikusan eltávolításra kerül.

Auditjogok

Jogod van ellenőrizni, hogy betartjuk‑e ezt a megállapodást. Elérhetővé tesszük: ezt a DPA‑t és megfelelőségi dokumentációnkat, mesterséges intelligencia‑feldolgozásra vonatkozó DPIA‑nkat, az Art. 30. szerinti feldolgozási nyilvántartást, valamint alfeldolgozói nyilvántartásunkat az egyes feldolgozókra vonatkozó átviteli alapokkal. Jelenleg nincs harmadik fél által kiállított tanúsítványunk. A kontrolljainkat egyénileg tesszük közzé bizalmi táblázatunkon, mindegyikhez hozzákapcsolva a megvalósító kódot, és OSCAL formátumban exportáljuk, így betöltheted saját audit eszközödbe.

Kapcsolat

Adatfeldolgozási Megállapodással kapcsolatos kérdések, érintetti hozzáférési kérelmek vagy az aktuális alfeldolgozók listájának igénylése esetén lépjetek kapcsolatba velünk a legal@nordvec.com címen. Adatvédelmi tisztviselő: dpo@nordvec.com.