1.1 Preambule
Působnost těchto Zásad zpracování osobních údajů se vztahuje na všechny domény, ze kterých je tento systém oficiálně dostupný. Dále se vztahuje na právní vztahy aplikací a sítí, které se k němu připojují. Tento Dokument je umístěn v patičce příslušných Webových stránek, je dostupný ve více jazycích, je účinný od uvedeného data a platí do odvolání. Uživatel používáním Webových stránek, zejména při objednávce a výslovným zaškrtnutím příslušného pole, potvrzuje, že veškerá pravidla týkající se používání Webových stránek se na něj automaticky vztahují.
Pokud Uživatel vstoupí na Webové stránky provozované Společností nebo používá související aplikaci, a jakýmkoli způsobem čte jejich obsah, uznává ustanovení tohoto Dokumentu za závazná. Provozovatel je oprávněn jednostranně měnit obsah Dokumentu, přičemž změny nemají zpětnou účinnost.
1.2 Správce údajů, provozovatel
Enternova Kft.
1.3 Zpracovatelé a partneři pro předávání údajů
Předávání údajů do USA probíhá na základě EU–US Data Privacy Framework. Předávání údajů do Austrálie je založeno na smluvních zárukách (Standard Contractual Clauses – SCC).
1.4 Definice pojmů
GDPR (General Data Protection Regulation): Obecné nařízení Evropské unie o ochraně osobních údajů (2016/679).
Zpracování osobních údajů: jakákoli operace nebo soubor operací prováděných s osobními údaji nebo soubory osobních údajů automatizovanými či neautomatizovanými prostředky, jako je shromažďování, zaznamenávání, uspořádání, strukturování, ukládání, přizpůsobení nebo pozměnění, vyhledávání, nahlížení, použití, zpřístupnění přenosem, šířením nebo jakýmkoli jiným způsobem, seřazení či zkombinování, omezení, výmaz nebo zničení.
Správce, zpracovatel: fyzická nebo právnická osoba, agentura či jiný orgán, který zpracovává osobní údaje jménem správce a který samostatně nebo společně s jinými určuje účely a prostředky zpracování osobních údajů.
Provozovatel, Společnost: provozovatel Webových stránek.
Osobní údaj: jakákoli informace o identifikované nebo identifikovatelné fyzické osobě (subjektu údajů).
Zdravotní údaj: osobní údaj týkající se fyzického nebo psychického zdravotního stavu fyzické osoby, včetně údajů o poskytnutých zdravotních službách, které vypovídají o jejím zdravotním stavu (čl. 4 bod 15 GDPR).
Souhlas subjektu údajů: svobodný, konkrétní, informovaný a jednoznačný projev vůle subjektu údajů, kterým dává prostřednictvím prohlášení nebo jednoznačného potvrzujícího úkonu najevo souhlas se zpracováním osobních údajů, které se ho týkají.
Porušení zabezpečení osobních údajů: porušení zabezpečení vedoucí k náhodnému nebo protiprávnímu zničení, ztrátě, změně, neoprávněnému zpřístupnění či poskytnutí přenášených, uložených nebo jinak zpracovávaných osobních údajů nebo k neoprávněnému přístupu k nim.
Uživatel: návštěvníci, uživatelé a objednatelé Webových stránek (subjekty údajů).
1.5 Zásady zpracování a zpracovatelských operací
Správce prohlašuje, že zpracování osobních údajů provádí v souladu s tímto informačním memorandem a dodržuje příslušné právní předpisy, zejména:
Osobní údaje musí být zpracovávány zákonně a korektně a pro dotčeného Uživatele transparentním způsobem.
Osobní údaje mohou být shromažďovány pouze pro určité, výslovné a legitimní účely.
Účel zpracování osobních údajů musí být přiměřený a relevantní a rozsah zpracování omezený na nezbytnou míru.
Osobní údaje musí být přesné a aktuální. Nepřesné osobní údaje musí být bezodkladně vymazány.
Osobní údaje musí být uchovávány ve formě umožňující identifikaci subjektů údajů pouze po dobu nezbytnou.
Osobní údaje musí být zpracovávány způsobem, který zajistí odpovídající bezpečnost osobních údajů, včetně ochrany pomocí vhodných technických nebo organizačních opatření.
1.6 Zpracovávané údaje a jejich právní základ
Při návštěvě Webových stránek se některé parametry návštěvníků automaticky zaznamenávají. Tyto logovací parametry mohou u daného Uživatele zahrnovat:
Čas vstupu, dobu strávenou na webu, činnost prováděnou během této doby, čas odchodu.
Typ prohlížeče návštěvníka, rozlišení, jazyk, operační systém, typ výpočetního zařízení.
IP adresa návštěvníka.
1.7 Údaje zpracovávané na Webových stránkách
Rozsah zpracovávaných údajů: e-mailová adresa a telefonní číslo poskytnuté Uživatelem, dále nahraný soubor laboratorního výsledku nebo fotografie (zdravotní údaj). V průběhu objednávky může Uživatel pro upřesnění analýzy poskytnout i doplňující zdravotní údaje.
Účel zpracování: vyhotovení objednané analýzy laboratorního výsledku na bázi umělé inteligence, doručení výsledku objednateli a související fakturace.
1.8 Kategorie údajů, účely, právní základy a doby uchování
Kategorie údajů | Účel | Právní základ | Doba uchování |
|---|
Kontaktní údaje (e-mail, telefon) | Plnění smlouvy, doručení výsledku | Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy | 8 let (účetní povinnost) |
Fakturační údaje (jméno, adresa, částka) | Vystavení faktury, daňová compliance | Čl. 6 odst. 1 písm. c) GDPR – právní povinnost | 8 let (účetní povinnost) |
Platební údaje (reference karty, ID transakce) | Zpracování platby | Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy | 8 let (účetní povinnost) |
Zdravotní údaje (soubor laboratorního výsledku, doplňující zdravotní informace) | AI analýza laboratorního výsledku | Čl. 9 odst. 2 písm. a) GDPR – výslovný souhlas | Doba uchování zvolená objednatelem (48 hodin – 7 dní), poté budou trvale smazány |
Výsledek analýzy (PDF) | Doručení analýzy objednateli | Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy | Doba uchování zvolená objednatelem (48 hodin – 7 dní), poté budou trvale smazány |
IP adresa, prohlížeč, údaje o relaci | Bezpečnost, zajištění kvality | Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem (bezpečnost) | 1 rok |
Identifikátor kliknutí Google Ads (gclid) | Měření konverzí, business analýza | Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem (provoz podnikání) | 2 roky |
SMS údaje | Doručení oznámení o výsledku | Čl. 6 odst. 1 písm. b) GDPR – plnění smlouvy | 8 let (účetní povinnost) |
Komunikace se zákaznickou podporou | Zákaznická podpora, právní compliance | Čl. 6 odst. 1 písm. b) a f) GDPR | 8 let (účetní povinnost) |
Hodnocení rizik Stripe | Prevence podvodů (ze strany zpracovatele plateb) | Čl. 6 odst. 1 písm. f) GDPR – oprávněný zájem | Podle zásad zpracování údajů Stripe |
1.9 Doba zpracování, lhůta pro výmaz údajů
Zdravotní údaje (nahraný laboratorní výsledek, PDF analýzy) budou po uplynutí doby uchování zvolené objednatelem při objednávce (minimálně 48 hodin, maximálně 7 dní) automaticky a trvale smazány. Dodatečné prodloužení doby uchování není možné.
Výmaz ostatních osobních údajů bude na žádost subjektu údajů proveden do 48 hodin, s výjimkou povinnosti uchovávat účetní doklady. Žádost o výmaz lze podat prostřednictvím ticketovacího systému podpory na Webových stránkách. Správce může požádat o další identifikační údaje, pokud není jednoznačné, že o výmaz žádá oprávněná osoba.
2.0 Cookies
Webové stránky používají cookies pro zajištění funkčnosti a zlepšení uživatelského zážitku. Cookies jsou malé textové soubory, které prohlížeč ukládá do zařízení uživatele.
2.1 Nezbytné (technické) cookies
Tyto cookies jsou nezbytné pro základní fungování webu a lze je používat i bez souhlasu.
Název cookie | Typ | Platnost | Účel |
|---|
XSRF-TOKEN | Nezbytná | 2 hodiny | Bezpečnostní ochrana CSRF |
evignet24_session | Nezbytná | 2 hodiny | Identifikátor relace (Laravel) |
cookie_consent_essentials | Nezbytná | 1 rok | Stav souhlasu pro nezbytné cookies |
cookie_consent_analytics | Nezbytná | 1 rok | Stav souhlasu pro analytické cookies |
cookie_consent_marketing | Nezbytná | 1 rok | Stav souhlasu pro marketingové cookies |
evignet24_cookie_consent | Nezbytná | 1 rok | Celý objekt souhlasu |
__cf_bm | Nezbytná | 30 minut | Cloudflare správa botů a bezpečnostní ochrana |
2.2 Správa souhlasu
Webové stránky používají lištu pro souhlas s cookies (cookie banner), která spravuje souhlas ve třech kategoriích: Nezbytné (Essential), Analytické (Analytics), Marketingové. Analytické a marketingové kategorie lze kdykoli zapnout a vypnout v menu nastavení cookies. Odvolání souhlasu nemá vliv na zákonnost zpracování provedeného před jeho odvoláním (čl. 7 odst. 3 GDPR).
2.3 Zpracování zdravotních údajů
Nahrané laboratorní výsledky jsou považovány za zvláštní kategorii (zdravotní) údajů podle čl. 9 GDPR. Zpracování těchto údajů je založeno výhradně na výslovném souhlasu objednatele (čl. 9 odst. 2 písm. a) GDPR), který uděluje během objednávkového procesu aktivním zaškrtnutím povinného checkboxu.
Poskytovatel zpracovává zdravotní údaje výhradně za účelem poskytnutí objednané analytické služby. Údaje nepředává třetím stranám, s výjimkou zpracovatelů uvedených v tomto memorandu, kteří jsou nezbytní pro technické fungování služby.
Souhlas lze kdykoli odvolat prostřednictvím ticketovacího systému podpory. Odvolání nemá vliv na zákonnost zpracování před odvoláním.
2.4 Automatizované rozhodování
Platforma používá analýzu na bázi umělé inteligence ke zpracování nahraných laboratorních výsledků. Jedná se o automatizované zpracování, avšak výsledek má pouze informativní charakter a nemá pro objednatele žádné právní ani obdobně významné účinky (čl. 22 GDPR). Analýza nepředstavuje lékařskou diagnózu a nenahrazuje vyšetření specialistou.
Stripe jako zpracovatel plateb používá vlastní systém hodnocení rizik (Stripe Radar) pro účely prevence podvodů. Jde o vlastní automatizovaný systém Stripe; Enternova Kft. na základě tohoto hodnocení nepřijímá žádná rozhodnutí.
2.5 Předávání údajů do třetí země
Předávání údajů do Spojených států amerických (Stripe, Cloudflare, Google) probíhá na základě EU–US Data Privacy Framework. Předávání údajů do Austrálie (ClickSend) je založeno na smluvních zárukách Standard Contractual Clauses (SCC).
2.6 Pověřenec pro ochranu osobních údajů (DPO)
Enternova Kft. není podle čl. 37 GDPR povinna jmenovat pověřence pro ochranu osobních údajů, protože není orgánem veřejné moci, její činnost nevyžaduje rozsáhlé pravidelné monitorování a nezpracovává ve velkém rozsahu zvláštní kategorie údajů.
Dotazy týkající se zpracování údajů lze podávat prostřednictvím ticketovacího systému podpory na Webových stránkách.
3.1 Práva související se zpracováním osobních údajů
Právo na informace:
Prostřednictvím ticketovacího systému podpory můžete požádat o informaci, které vaše údaje zpracováváme, na jakém právním základě, za jakým účelem, z jakého zdroje a po jakou dobu. Na vaši žádost vám nejpozději do 30 dnů zašleme informace na e-mail uvedený v žádosti.
Právo na opravu:
Můžete nás požádat o změnu některého z vašich údajů. Na vaši žádost provedeme opatření nejpozději do 30 dnů.
Právo na výmaz:
Můžete nás požádat o výmaz vašich údajů. Na vaši žádost tak učiníme nejpozději do 30 dnů. Zdravotní údaje se automaticky smažou po uplynutí zvolené doby uchování.
Právo na omezení zpracování:
Můžete nás požádat o omezení zpracování vašich údajů. Omezení trvá, dokud důvod uvedený vámi vyžaduje uchovávání údajů.
Právo vznést námitku:
Můžete vznést námitku proti zpracování. Námitku posoudíme nejpozději do 15 dnů od podání žádosti, rozhodneme o její oprávněnosti a o rozhodnutí vás budeme informovat e-mailem.
Právo na přenositelnost údajů:
Subjekt údajů je oprávněn získat osobní údaje, které se ho týkají a které poskytl správci, ve strukturovaném, běžně používaném a strojově čitelném formátu.
Právo odvolat souhlas:
Souhlas se zpracováním zdravotních údajů lze kdykoli odvolat prostřednictvím ticketovacího systému podpory. V případě odvolání budou údaje bezodkladně smazány.
3.2 Možnosti právní ochrany
Pokud se domníváte, že došlo k nezákonnému zpracování osobních údajů, můžete podat stížnost u dozorového úřadu členského státu vašeho obvyklého bydliště, místa výkonu práce nebo místa, kde došlo k domnělému porušení (čl. 77 GDPR). Dozorový úřad podle sídla Správce: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – www.naih.hu
3.3 Závěrečná ustanovení
Údaje poskytnuté Uživatelem jsou ukládány na serverech. K údajům mají přístup pouze zaměstnanci provozovatele a všichni nesou odpovědnost za bezpečné nakládání s údaji.
Pokud v tomto memorandu zjistíte chybu nebo nedostatek, žádáme vás, abyste nás neprodleně informovali prostřednictvím ticketovacího systému podpory na Webových stránkách.
Dotazy a žádosti týkající se zpracování údajů lze podávat prostřednictvím ticketovacího systému podpory na webových stránkách.
Právní předpisy tvořící základ zpracování údajů:
Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) – o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů.
Zákon č. CXII z roku 2011 o právu na informační sebeurčení a o svobodě informací.
Zákon č. CVIII z roku 2001 o některých otázkách služeb elektronického obchodu a služeb informační společnosti.
2026.03.01.