E feltételek az ÁSZF részét képezik, és a GDPR 28. cikke szerinti adatfeldolgozási megállapodásként alkalmazandók, amikor a GAdmin Cloud a munkatér-tulajdonos nevében személyes adatot kezel.
1. Felek és szerepek
Az Adatkezelő a GAdmin Cloud munkatér tulajdonosa, aki meghatározza a saját DayZ szerveréhez kapcsolódó személyes adatok kezelésének célját és eszközeit. Az Adatfeldolgozó a GAdmin Cloud szolgáltatás működtetője. Az adatkezelő a saját képviselőjeként e feltételeket a GAdmin Cloud ÁSZF-jének elfogadásával köti meg.
2. Az adatfeldolgozás tárgya, időtartama és célja
Az adatfeldolgozás tárgya a csatlakoztatott DayZ szerverek megfigyeléséhez, adminisztrációjához, biztonságához, moderációjához, automatizálásához és riportolásához szükséges ügyféladatok fogadása, tárolása, rendszerezése, lekérdezése, megjelenítése, továbbítása az adatkezelő által beállított integrációkba, valamint törlése.
Az adatfeldolgozás a munkatér és a szolgáltatási szerződés fennállásáig, illetve az adatok törléséig vagy visszaadásáig tart. Az egyes adatfajták rövidebb megőrzését a portál beállítása, a dokumentáció vagy az adatkezelő utasítása határozhatja meg.
3. Érintettek és adatkategóriák
| Érintettek | Adatkategóriák |
|---|---|
| A csatlakoztatott szerver játékosai, közösségi tagjai és moderációban érintett személyei. | Játékosnév és aliasok; játék-, Steam- és más szerverazonosítók; nyilvános Steam profilkép és profillink; IP- vagy kapcsolati adatok, ha a forrás ezeket átadja; be- és kilépési idő; chat- és RCON-események; pozíció, állapot, felszerelés és világesemények; moderációs jegyzetek, jelentések, megfigyelési jelölések, tiltások és műveleti előzmények. |
| Az adatkezelő adminisztrátorai és csapattagjai. | Név, e-mail-cím, munkatér-szerep, jogosultság, kiadott parancsok, beállítások és auditnapló. |
4. Dokumentált utasítások
Az Adatfeldolgozó kizárólag az Adatkezelő dokumentált utasítása alapján kezeli az ügyféladatot. Dokumentált utasításnak minősül az ÁSZF és e feltételek elfogadása, a portálon végzett beállítás, művelet, integráció és API-hívás, valamint a hitelesített kapcsolattartási csatornán adott írásos utasítás.
Ha az Adatfeldolgozó megítélése szerint egy utasítás sérti az adatvédelmi jogot, erről haladéktalanul tájékoztatja az Adatkezelőt, és az utasítás teljesítését a helyzet tisztázásáig felfüggesztheti. Jogszabályon alapuló, utasítástól eltérő kezelésről az Adatkezelő előzetes tájékoztatást kap, kivéve ha ezt a jog tiltja.
5. Az Adatfeldolgozó kötelezettségei
Az Adatfeldolgozó:
- biztosítja, hogy az adatokhoz hozzáférő személyeket titoktartás kötelezze;
- a kockázathoz igazodó műszaki és szervezési intézkedéseket alkalmaz;
- észszerű keretek között segíti az Adatkezelőt az érintetti kérelmek, hatásvizsgálatok, előzetes konzultációk és hatósági kötelezettségek teljesítésében;
- az adatvédelmi incidensről annak tudomására jutását követően indokolatlan késedelem nélkül értesíti az Adatkezelőt, és megadja a rendelkezésére álló érdemi információkat;
- az adatkezelés megszűnésekor az Adatkezelő választása szerint törli vagy – ha a funkció rendelkezésre áll – visszaadja az ügyféladatot, kivéve a kötelező jogszabályi megőrzést;
- az e feltételek teljesítésének igazolásához szükséges információt rendelkezésre bocsátja, és együttműködik az észszerű, arányos ellenőrzésben.
6. Biztonsági intézkedések
A GAdmin Cloud aktuális műszaki kialakítása többek között titkosított hálózati kapcsolatot, erős jelszókivonatolást, titkosított vagy kivonatolt hozzáférési adatokat, szerverhez kötött agent-hitelesítést, szerepköröket, CSRF-védelmet, biztonságos sütibeállításokat, műveleti naplózást, elkülönített környezeteket, biztonsági mentési és visszaállítási eljárásokat alkalmaz. A hozzáférések és megőrzések a szolgáltatás változásával a kockázathoz igazítva módosíthatók.
7. További adatfeldolgozók
Az Adatkezelő általános felhatalmazást ad további adatfeldolgozók igénybevételére. A releváns szolgáltatói kategóriák jelenleg:
- infrastruktúra- és hálózati szolgáltatók a portál és az adatbázis működtetéséhez;
- Microsoft 365 az e-mail-kézbesítéshez;
- Stripe az előfizetés, fizetés és számlázás támogatásához;
- Google Analytics kizárólag a felhasználó hozzájárulása esetén;
- Valve/Steam Web API nyilvános szerver- és profiladatokhoz;
- Discord, ha az Adatkezelő saját webhook célpontot ad meg.
Az Adatfeldolgozó a további adatfeldolgozót az e feltételekkel lényegében azonos adatvédelmi kötelezettségek alá vonja. Új, az ügyféladatot érdemben kezelő szolgáltatóról észszerű előzetes tájékoztatást ad. Az Adatkezelő adatvédelmi okból tiltakozhat; ha észszerű megoldás nem érhető el, az érintett szolgáltatás megszüntethető.
8. Nemzetközi adattovábbítás
Az Európai Gazdasági Térségen kívüli továbbítás csak a GDPR V. fejezete szerinti feltételekkel történhet, például megfelelőségi határozat, az Európai Bizottság által elfogadott általános szerződési feltételek és szükség esetén kiegészítő intézkedések alapján.
9. Az Adatkezelő kötelezettségei
Az Adatkezelő felel az adatkezelés jogszerű céljáért és jogalapjáért, a játékosok és adminisztrátorok megfelelő tájékoztatásáért, az adattakarékosságért, a megőrzési idők meghatározásáért, a felhasználói jogosultságokért, a saját szerverének és végpontjainak biztonságáért, valamint azért, hogy utasításai megfeleljenek a jognak. Az Adatkezelő nem adhat át különleges személyes adatot vagy gyermekekre vonatkozó, fokozott kockázatú adatot, kivéve ha erről előzetesen írásban megállapodott az Adatfeldolgozóval és biztosította a jogszerű feltételeket.
10. Érintetti kérelmek és hatósági megkeresések
Ha az Adatfeldolgozó közvetlenül kap az ügyféladatra vonatkozó érintetti kérelmet, azt – eltérő jogi kötelezettség hiányában – továbbítja az Adatkezelőnek, és nem válaszol érdemben az Adatkezelő utasítása nélkül. Az együttműködés mértéke a kérelem jellegéhez, a rendelkezésre álló funkciókhoz és az Adatfeldolgozó birtokában lévő információhoz igazodik.
11. Ellenőrzés és elsőbbség
Az Adatkezelő évente egyszer, továbbá igazolt incidens vagy hatósági előírás esetén észszerű előzetes értesítéssel kérhet megfelelőségi információt. A vizsgálat nem veszélyeztetheti más ügyfelek adatait, a szolgáltatás biztonságát vagy üzleti titkát; lehetőség szerint dokumentumalapú ellenőrzéssel kezdődik.
Adatfeldolgozási kérdésben e feltételek elsőbbséget élveznek az ÁSZF általános rendelkezéseivel szemben. Egyéb kérdésekben az ÁSZF irányadó.