Globális Adatfeldolgozási Kiegészítés
Hatálybalépés dátuma: 2026. június 11.

Ez a Globális Adatfeldolgozási Kiegészítés („DPA”) a DeepCerebra Inc. („DeepCerebra”, „Adatfeldolgozó”) és az alkalmazandó DeepCerebra Általános Szerződési Feltételekben vagy más írásbeli megállapodásban („Megállapodás”) megjelölt Ügyfél között jön létre. Ez a DPA a Megállapodás részét képezi, és szabályozza a Személyes Adatok DeepCerebra általi feldolgozását az Ügyfél nevében, a DeepCerebra Coder Szolgáltatások nyújtásával összefüggésben.

1 Fogalommeghatározások

2 Személyes Adatok Feldolgozása: Szerepek és Hatókör

2.1 A Felek Szerepei

Az Ügyfél Személyes Adataival kapcsolatban az Ügyfél Adatkezelőként (vagy Adatkezelő nevében eljáró Adatfeldolgozóként) jár el, a DeepCerebra pedig Adatfeldolgozóként. A DeepCerebra az Ügyfél Személyes Adatait kizárólag az Ügyfél nevében és az Ügyfél dokumentált utasításai szerint dolgozza fel.

2.2 A Feldolgozás Hatóköre és Célja

A DeepCerebra az Ügyfél Személyes Adatait kizárólag a Szolgáltatások Leírásában és az 1. számú mellékletben részletezettek szerint nyújtott Szolgáltatások biztosítása céljából dolgozza fel. A nagy nyelvi modellekhez irányított prompt és kód kontextus Zero Data Retention (ZDR) feltételek mellett kerül feldolgozásra, és nem kerül megőrzésre azon túl, ami a válasz visszaadásához feltétlenül szükséges, sem pedig alapmodellek képzésére nem használható fel.

2.3 DeepCerebra mint Adatkezelő

A DeepCerebra bizonyos Személyes Adatokat önálló Adatkezelőként is feldolgozhat saját jogos üzleti céljai érdekében, beleértve a számlázást és fiókkezelést, a használat mérését, a biztonsági felügyeletet és csalásmegelőzést, a jogi kötelezettségeknek való megfelelést, valamint a Szolgáltatások fejlesztését aggregált és anonimizált adatok felhasználásával.

3 A DeepCerebra Kötelezettségei Adatfeldolgozóként

3.1 Feldolgozási Utasítások

A DeepCerebra az Ügyfél Személyes Adatait kizárólag az Ügyfél dokumentált utasításai szerint dolgozza fel, kivéve, ha az alkalmazandó jog másként írja elő, és haladéktalanul tájékoztatja az Ügyfelet, ha véleménye szerint egy utasítás sérti az Alkalmazandó Adatvédelmi Jogszabályokat.

3.2 Titoktartás

A DeepCerebra biztosítja, hogy az Ügyfél Személyes Adatainak feldolgozására felhatalmazott valamennyi személy megfelelő titoktartási kötelezettségek hatálya alá tartozzon.

3.3 Biztonsági Intézkedések

A DeepCerebra megfelelő technikai és szervezési intézkedéseket vezet be és tart fenn az Ügyfél Személyes Adatainak védelmére:

3.4 Alfeldolgozók

Az Ügyfél általános felhatalmazást ad a DeepCerebra számára Engedélyezett Alfeldolgozók bevonására. A DeepCerebra naprakész listát vezet (1. számú melléklet), értesíti az Ügyfelet a tervezett kiegészítésekről vagy cserékről, egyenértékű adatvédelmi kötelezettségeket ír elő az Engedélyezett Alfeldolgozókra, és felelős marad azok cselekedeteiért és mulasztásaiért a Megállapodásban foglalt mértékig.

3.5 Adatérintetti Jogok Gyakorlásának Támogatása

A DeepCerebra haladéktalanul értesíti az Ügyfelet, ha adatérintettől érkezik kérés jogainak gyakorlására, és segíti az Ügyfelet a válaszadásban a szükséges eszközök és információk biztosításával.

3.6 Személyes Adatvédelmi Incidens Bejelentése

A DeepCerebra indokolatlan késedelem nélkül (és a tudomására jutástól számított 72 órán belül) értesíti az Ügyfelet az Ügyfél Személyes Adatait érintő Személyes Adatvédelmi Incidensről, beleértve az incidens jellegét, az érintett adatérintettek kategóriáit és hozzávetőleges számát, a valószínű következményeket és az annak kezelésére hozott intézkedéseket.

4 Az Ügyfél Kötelezettségei

Az Ügyfél felelős annak biztosításáért, hogy a Szolgáltatások általa történő használata megfeleljen az Alkalmazandó Adatvédelmi Jognak, beleértve az összes szükséges értesítés biztosítását és az összes szükséges hozzájárulás beszerzését az Adatalanyoktól, mielőtt személyes adataikat a Szolgáltatásokon keresztül feldolgozná, annak biztosítását, hogy az Ügyfél Személyes Adatai és bármely benyújtott forráskód jogszerűen kerüljön gyűjtésre és felhasználásra, valamint a Szolgáltatásokhoz csatlakoztatott kulcsok, adattárak és harmadik féltől származó eszközök kezelését.

5 Nemzetközi Adatátvitel

Amennyiben a DeepCerebra az Ügyfél Személyes Adatait az EGT-ből, az Egyesült Királyságból vagy Svájcból olyan harmadik országba továbbítja, amelyet nem ismernek el megfelelő szintű adatvédelem biztosítójaként, az ilyen átvitelek megfelelő biztosítékok hatálya alá tartoznak, beleértve az alkalmazandó Standard Szerződéses Klauzulákat (SCC-k), amelyek hivatkozással beépülnek ebbe a DPA-ba.

6 Adatok Törlése és Visszaadása

A Megállapodás megszűnésekor a DeepCerebra, az Ügyfél választása szerint és ésszerű időn belül, visszaszolgáltatja vagy biztonságosan törli az Ügyfél Személyes Adatait, amelyeket rendszerein és Engedélyezett Alfeldolgozóinak rendszerein tárol, kivéve, ha az alkalmazandó jog megőrzést ír elő. Mivel a projektfájlok bizalmas böngészőbeli tárolásban vannak, azok az Ügyfél ellenőrzése alatt maradnak. A DeepCerebra az Ügyfél kérésére írásbeli megerősítést ad a törlésről.

7 Ellenőrzési Jogok

Az Ügyfél ésszerű írásbeli kérésére (évente legfeljebb egyszer) a DeepCerebra rendelkezésre bocsátja az e DPA-nak való megfelelést igazoló ésszerűen szükséges információkat, és lehetővé teszi, valamint hozzájárul az ellenőrzésekhez, ésszerű titoktartási kötelezettségek és előzetes értesítés mellett.

8 Felelősség

A felek e DPA-ból eredő vagy azzal kapcsolatos felelőssége, legyen az szerződéses, kártérítési vagy bármely más felelősségi elmélet alapján, az Általános Szerződési Feltételekben meghatározott felelősségkorlátozás hatálya alá tartozik. Ennek megfelelően a DeepCerebra összesített felelőssége az e DPA-ból és a Megállapodásból eredő vagy azzal kapcsolatos valamennyi követelés tekintetében nem haladhatja meg a kétszáz amerikai dollárt (US $200), az alkalmazandó jogszabályok által megengedett legnagyobb mértékben.

S1 1. számú melléklet: A Feldolgozás Részletei és Engedélyezett Alfeldolgozók

A Feldolgozás Részletei

KategóriaLeírás
TárgyA DeepCerebra Coder ügynöki kódolási szolgáltatásainak nyújtása
IdőtartamA Megállapodás időtartamára és az alkalmazandó jogszabályok által előírtak szerint
A Feldolgozás JellegeGyűjtés, tárolás, továbbítás, modellekhez irányítás és törlés
A Feldolgozás CéljaFelhasználók hitelesítése, kód generálása és szerkesztése, engedélyezett munkafolyamatok végrehajtása, mérés és számlázás
Személyes Adatok TípusaiFiókadatok, prompt/kód kontextus, használati és mérési adatok, eszköz-/hálózati adatok
Adatérintettek KategóriáiRegisztrált felhasználók és meghatalmazott csapattagjaik

Engedélyezett Alfeldolgozók

AlfeldolgozóCélHelyszínFeldolgozott Adatok
ZDR LLM API gatewayZero-Data-Retention útválasztás LLM szolgáltatókhozUnited StatesPrompts, code context
Google (Gemini)Modell következtetésUnited StatesPrompts, code context
AnthropicModell következtetés (opcionális)United StatesPrompts, code context
OpenAIModell következtetés (opcionális)United StatesPrompts, code context
StripeFizetésfeldolgozásUnited StatesBilling and payment data
SendGrid / ResendE-mail kézbesítésUnited StatesEmail addresses
RailwayFelhőalapú tárhely és infrastruktúraUnited StatesAccount and service data
CloudflareCDN és DDoS védelemUnited StatesNetwork traffic

Amennyiben az Ügyfél saját modellkulcsokat (BYOK) biztosít, vagy harmadik féltől származó eszközöket vagy helyi modell futtatókörnyezeteket (például Ollama vagy LM Studio) csatlakoztat, ezek a szolgáltatók és futtatókörnyezetek az Ügyfél saját megállapodásai szerint járnak el, és nem minősülnek a DeepCerebra alfeldolgozóinak.

9 Kapcsolattartási Információk

Bármilyen adatvédelmi kérdéssel, adatérintetti kéréssel vagy Személyes Adatvédelmi Incidens bejelentésével kapcsolatban kérjük, lépjen kapcsolatba:

Adatvédelem: privacy@deepcerebra.ai

Biztonsági Csapat: security@deepcerebra.ai

Weboldal: https://deepcerebra.ai