MIOR ← Vissza a főoldalra

Adatfeldolgozás

Adatfeldolgozói szerződés

Hatályos 2026.10.07.-tól · verzió: v1-2026-10-07

Verzió: v1 – 2026.10.07. · Elérhető: https://mioriroda.hu/adatfeldolgozas.html

1. A felek

Adatkezelő (megbízó): a MIOR szolgáltatásra előfizető könyvelőiroda, a regisztrációkor és a fiókjában megadott cégadatokkal (a továbbiakban: Iroda).

Adatfeldolgozó (megbízott): SukorADÓ ÁSZ Könyvelő és Tanácsadó Kft., székhely: 8096 Sukoró, Körmös utca 79., cégjegyzékszám: 07-09-033916, adószám: 32079915-2-07, e-mail: mior@sukorado.hu, telefon: +36 30 493 3303 (a továbbiakban: Szolgáltató).

2. A szerződés létrejötte

2.1. A szerződés elektronikus úton jön létre: az Iroda adminisztrátor jogosultságú felhasználója a MIOR felületén, külön jelölőnégyzettel, az Iroda nevében elfogadja. Az elfogadással kijelenti, hogy jogosult az Iroda nevében nyilatkozni.

2.2. A Szolgáltató naplózza az elfogadást (felhasználó, időpont, IP-cím, a szerződés verziója), és az elfogadott szöveget az Iroda adataival kitöltve, PDF-formátumban, e-mailben megküldi az Irodának. A felek ezt az általános adatvédelmi rendelet (GDPR) 28. cikk (9) bekezdése és a Polgári Törvénykönyv 6:7. §-a szerinti írásbeli formának tekintik.

2.3. A szerződés a MIOR Általános Szerződési Feltételei (ÁSZF) mellett, annak kiegészítéseként érvényes. A személyes adatok feldolgozását érintő kérdésekben ütközés esetén ez a szerződés az irányadó.

3. A szerződés tárgya és célja

3.1. Az Iroda megbízza a Szolgáltatót, hogy a MIOR szolgáltatás nyújtása keretében az Iroda által a MIOR-ba felvitt, importált vagy a MIOR-ral lekért személyes adatokat az Iroda nevében és utasításai szerint feldolgozza (GDPR 28. cikk).

3.2. Az adatfeldolgozás célja: az Iroda ügyfeleinek havi számlázása (előkészítés, kiállítás és sztornó az Iroda saját számlázóprogramjában), a fizetések követése és a fizetési emlékeztetők küldése, az Iroda belső elemzései (díjtábla, jövedelmezőség, időráfordítás), valamint az Iroda által bekapcsolt kapcsolatok működtetése.

3.3. Az érintettek: az Iroda ügyfelei (köztük egyéni vállalkozók, őstermelők és más természetes személyek), az ügyfelek kapcsolattartói, valamint az Iroda munkatársai az időráfordítás-adatok tekintetében.

3.4. A feldolgozott adatok körét az 1. melléklet tartalmazza.

3.5. Az adatfeldolgozás időtartama: az előfizetés fennállása, valamint a 10. pont szerinti megszűnési időszak.

4. Az Iroda jogai és kötelezettségei

4.1. Az Iroda felel azért, hogy a MIOR-ba felvitt személyes adatokat jogszerűen kezelje (jogalap, az érintettek tájékoztatása), és hogy az adatok pontosak legyenek.

4.2. Az Iroda utasításait a felek a következőkben rögzítik: ez a szerződés, az ÁSZF, valamint az Iroda által a MIOR-ban elvégzett beállítások és műveletek (pl. import, számla-előkészítés és kiállítás, kapcsolatok bekapcsolása, törlés). Ezeken túli utasítást az Iroda e-mailben adhat a mior@sukorado.hu címre.

4.3. Az Iroda jogosult ellenőrizni, hogy a Szolgáltató a szerződés szerint jár-e el (8. pont).

5. A Szolgáltató kötelezettségei

5.1. A Szolgáltató a személyes adatokat kizárólag az Iroda dokumentált utasításai szerint, a 3.2. pontban rögzített célra dolgozza fel. Saját célra nem használja, nem adja el, és harmadik félnek nem teszi hozzáférhetővé, kivéve, ha ezt jogszabály írja elő. Ebben az esetben, ha a jogszabály nem tiltja, erről előzetesen tájékoztatja az Irodát.

5.2. Ha a Szolgáltató úgy ítéli meg, hogy egy utasítás jogszabályba ütközik, erről haladéktalanul tájékoztatja az Irodát, és az utasítás végrehajtását a tisztázásig felfüggesztheti.

5.3. A Szolgáltató az adatokhoz csak azoknak a munkatársainak és közreműködőinek ad hozzáférést, akiknek ez a szolgáltatás nyújtásához (üzemeltetés, hibaelhárítás, ügyfélszolgálat) szükséges, és akik titoktartásra kötelezettek.

5.4. A Szolgáltató a 2. mellékletben leírt technikai és szervezési intézkedésekkel védi az adatokat (GDPR 32. cikk). Az intézkedéseket a technika fejlődésével összhangban fejlesztheti, a védelem szintjét azonban nem csökkentheti.

5.5. A Szolgáltató a lehetőségeihez mérten segíti az Irodát: - az érintetti kérelmek teljesítésében (a MIOR export-, javítási és törlési funkcióival, szükség esetén egyedi segítséggel); - az adatbiztonsági, az incidenskezelési és – ha szükséges – az adatvédelmi hatásvizsgálati kötelezettségei teljesítésében.

5.6. Ha egy érintett közvetlenül a Szolgáltatóhoz fordul az Iroda által kezelt adatai ügyében, a Szolgáltató a kérelmet haladéktalanul továbbítja az Irodának, és azt az Iroda utasítása nélkül nem teljesíti.

6. Adatvédelmi incidens

6.1. A Szolgáltató az Irodát érintő adatvédelmi incidensről indokolatlan késedelem nélkül, legkésőbb az észleléstől számított 48 órán belül e-mailben értesíti az Irodát. Az értesítés tartalmazza az incidens jellegét, az érintett adatkört, a várható következményeket és a megtett vagy tervezett intézkedéseket. A még nem ismert információkat a Szolgáltató később, folyamatosan pótolja.

6.2. Az incidens hatóságnak (NAIH) történő bejelentése és az érintettek tájékoztatása az Iroda, mint adatkezelő kötelezettsége. A Szolgáltató ebben együttműködik.

7. További adatfeldolgozók

7.1. Az Iroda általános felhatalmazást ad a Szolgáltatónak további adatfeldolgozók igénybevételére. A szerződés elfogadásakor igénybe vett további adatfeldolgozókat a 3. melléklet sorolja fel.

7.2. Új további adatfeldolgozó igénybevételéről vagy cseréjéről a Szolgáltató legalább 30 nappal előre e-mailben értesíti az Irodát. Ha az Iroda alapos okkal kifogásolja a változást, és a felek nem jutnak megállapodásra, az Iroda az előfizetését a változás hatálybalépése előtt azonnali hatállyal lemondhatja; a díj ilyenkor a lemondás napjáig, időarányosan fizetendő.

7.3. A Szolgáltató a további adatfeldolgozókra legalább az ebben a szerződésben foglaltakkal egyenértékű adatvédelmi kötelezettségeket ró, és azok teljesítéséért az Iroda felé felel.

7.4. Nem minősülnek a Szolgáltató további adatfeldolgozóinak azok a szolgáltatók, amelyekhez az Iroda a saját előfizetésével, saját szerződése alapján és saját hozzáférési kulcsával kapcsolja a MIOR-t (pl. számlázóprogramok, NAV Online Számla, Kapusegéd, PMTSegéd, RLB). Ezekbe a rendszerekbe a MIOR az Iroda utasítására továbbít, illetve azokból adatot vesz át. Ezeknek a szolgáltatóknak az adatkezeléséért a Szolgáltató nem felel.

7.5. A Szolgáltató az adatokat az Európai Gazdasági Térségben (Magyarországon) tárolja. Harmadik országba adat csak a GDPR V. fejezetének megfelelő garanciákkal kerülhet: a levelezés kiküldésében részt vevő Google és a titkosított hálózati kapcsolatot biztosító Tailscale esetében az Európai Bizottság általános szerződési feltételei (SCC) alapján.

8. Ellenőrzés

8.1. A Szolgáltató kérésre az Iroda rendelkezésére bocsát minden olyan információt, amely a szerződés teljesítésének igazolásához szükséges (pl. a biztonsági intézkedések leírása, a további adatfeldolgozók listája).

8.2. Helyszíni ellenőrzést az Iroda – vagy az általa megbízott, titoktartásra kötelezett ellenőr – legalább 30 nappal előre egyeztetett időpontban, évente legfeljebb egy alkalommal, munkaidőben, a Szolgáltató többi ügyfelének adatait nem érintve végezhet. Az ellenőrzés költségét az Iroda viseli, kivéve, ha az ellenőrzés a Szolgáltató lényeges szerződésszegését tárja fel. Hatósági eljárás vagy adatvédelmi incidens esetén a gyakoriságra vonatkozó korlát nem alkalmazandó.

9. Titoktartás

9.1. A Szolgáltató és munkatársai az Iroda adatait, valamint a szerződés teljesítése során tudomásukra jutott üzleti titkot bizalmasan kezelik, és azokat kizárólag a szerződés teljesítéséhez használják. A titoktartási kötelezettség a szerződés megszűnése után is, időbeli korlát nélkül fennáll.

9.2. Nem sérti a titoktartást, ha az adat közlését jogszabály vagy hatósági határozat írja elő.

10. A szerződés időtartama és megszűnése

10.1. A szerződés határozatlan időre jön létre, és az Iroda MIOR-előfizetésének megszűnésével, a 10.2. pontban írt teendők teljesítésével szűnik meg.

10.2. Az előfizetés megszűnése után a Szolgáltató legalább 30 napig biztosítja, hogy az Iroda az adatait exportálhassa (a MIOR exportfunkcióival, vagy kérésre a Szolgáltató által megküldött exporttal). Ezt követően a Szolgáltató az adatokat (adatbázis és feltöltött fájlok) legkésőbb a megszűnéstől számított 60 napon belül véglegesen törli; a mentésekből a mentések rotációja szerint, legkésőbb 6 hónapon belül kerülnek ki. A törlés előtt a Szolgáltató e-mailben értesíti az Irodát. Ha az Iroda soha nem fizetett elő (a próbaidő után csak olvasható fiók), a Szolgáltató az adatokat legkésőbb a próbaidő végétől számított 120 napon belül törli, előzetes e-mailes értesítés után.

10.3. Az Iroda a 30 napos időszakon belül írásban kérheti az adatok korábbi törlését.

10.4. A Szolgáltató által az Irodának kiállított MIOR-előfizetési számlák a Szolgáltató saját számviteli bizonylatai, ezekre ez a pont nem vonatkozik.

11. Felelősség

11.1. A felek a GDPR 82. cikke szerint felelnek. Egymás közötti viszonyukban a Szolgáltató felelősségére az ÁSZF felelősségkorlátozása irányadó (a felelősség felső határa: a kárt okozó eseményt megelőző 12 hónapban az Iroda által megfizetett előfizetési díj). Ez a korlátozás nem alkalmazandó a szándékosan, súlyos gondatlansággal okozott kárra, valamint ahol jogszabály a korlátozást kizárja.

12. A szerződés módosítása

12.1. A Szolgáltató a szerződést – különösen jogszabályváltozás, hatósági gyakorlat vagy a szolgáltatás változása miatt – módosíthatja. A módosításról legalább 30 nappal a hatálybalépés előtt e-mailben értesíti az Irodát, és az új verziót az Iroda adminisztrátorának a MIOR-ba belépéskor el kell fogadnia. Ha az Iroda a módosítást nem fogadja el, az előfizetését a hatálybalépés előtt lemondhatja.

12.2. A korábbi verziók a Szolgáltató honlapján elérhetők maradnak.

13. Záró rendelkezések

13.1. A szerződésre a magyar jog, különösen a GDPR, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) és a Polgári Törvénykönyvről szóló 2013. évi V. törvény az irányadó.

13.2. A felek a vitás kérdéseket elsősorban tárgyalás útján rendezik.

13.3. Ha a szerződés valamely rendelkezése érvénytelen, az a szerződés többi részét nem érinti, kivéve, ha a felek az érvénytelen rész nélkül a szerződést nem kötötték volna meg.


1. melléklet – A feldolgozott adatok köre

Adatkör Adatok
Az Iroda ügyfelei név, adószám, cégforma, székhely/lakcím, kapcsolattartó neve, telefonszáma, e-mail-címe, számlázási e-mail-cím, felelős könyvelő(k), számlázási és adózási beállítások
Díjtábla és havi adatok díjtábla-besorolás, havi tételszám, árbevétel-adat, bérszámfejtett létszám, eseti tételek, kedvezmények
Számlák az Iroda által kiállított számlák adatai és tételei, számlaszám, összegek, fizetési állapot, a számla-PDF; az Iroda által importált külső számlaadatok
Fizetési emlékeztetők időpont, címzett, tartalom
Időráfordítás az Iroda munkatársainak ügyfelenként rögzített munkaideje (munkatárs, ügyfél, tevékenység, időpontok, időtartam, megjegyzés)
Kapcsolatok (ha az Iroda bekapcsolja) Kapusegéd: meghatalmazói lista és azonosító (az üzeneteket a MIOR csak megjeleníti, nem tárolja); PMTSegéd: az ügyfél pénzmosás elleni azonosításhoz szükséges adatai és okmánymásolatai; RLB-szinkron: ügyfelenkénti tételszámok és eredménykimutatás-sorok
Ügyfél-adatbekérés és szerződés-elfogadás (ha elérhető) az ügyfél által megadott adatok, az elfogadás időpontja, IP-címe, neve, e-mail-címe, a dokumentum ellenőrzőkódja és PDF-je
Integrációs kulcsok a számlázóprogramok, a NAV Online Számla és a kapcsolt rendszerek hozzáférési kulcsai (titkosítva)

2. melléklet – Technikai és szervezési intézkedések

  • Titkosított kapcsolat (HTTPS/TLS, kötelező átirányítás, HSTS).
  • Szerverek Magyarországon (RackForest), három külön adatközpontban; belépés csak kulccsal, tűzfal.
  • Napi mentés; titkosított (AES-256), csak hozzáfűzhető mentés másik adatközpontba, valamint egy második példány; megőrzés: 7 napi, 4 heti, 6 havi állapot; a visszaállítás tesztelt.
  • Jelszavak egyirányú hash-sel (PBKDF2-SHA256); a jelszót az üzemeltető sem látja.
  • A külső rendszerek hozzáférési kulcsai titkosítva tárolódnak, a felületen nem jeleníthetők meg.
  • Szerepkör-alapú hozzáférés: a felhasználók csak a jogosultságuk szerinti adatokat látják; az üzemeltetői felület csak belső hálózatról érhető el.
  • Naplózás: belépések 1 év, webszerver-napló 14 nap, alkalmazásnapló 90 nap.
  • Folyamatos, automatikus felügyelet riasztással.
  • Incidens esetén értesítés legkésőbb 48 órán belül (6. pont).

3. melléklet – További adatfeldolgozók (2026.10.07.)

Adatfeldolgozó Tevékenység Adattárolás helye
RackForest Zrt., 1132 Budapest, Victor Hugo utca 11. 5. em. B05001, adószám 32056842-2-41 tárhely, szerverek, mentések Magyarország
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Írország (Google Workspace) rendszer-e-mailek és fizetési emlékeztetők kiküldése, ügyfélszolgálati levelezés EU / globális (EU általános szerződési feltételek)
Tailscale Inc., 125-720 King St. West Suite 585, Toronto, ON M5V 3S5, Kanada végponttól végpontig titkosított hálózati kapcsolat az üzemeltetői hozzáféréshez és a mentések továbbításához; a forgalom tartalmához nem fér hozzá, csak hálózati metaadatot (eszköznév, IP-cím, kapcsolódási idő) kezel Kanada / USA (EU általános szerződési feltételek)

Kérdésed van?

Írj nekünk: mior@sukorado.hu · Telefon: +36 30 493 3303