1.1 Preámbulo
El ámbito de aplicación del presente Aviso de Privacidad es igualmente válido para cualquier nombre de dominio desde el que este sistema sea accesible oficialmente. Además, se extiende a las relaciones jurídicas de las aplicaciones y redes conectadas al mismo. El presente Documento se encuentra publicado en el pie de página del Sitio Web vigente, está disponible en varios idiomas, entra en vigor a partir de la fecha indicada y será válido hasta su revocación. Al utilizar el Sitio Web, y especialmente al realizar un pedido y marcar expresamente la casilla correspondiente, el Usuario acepta que todas las normativas relacionadas con el uso del Sitio Web le serán automáticamente aplicables.
En caso de que el Usuario acceda al Sitio Web operado por la Sociedad o utilice una aplicación relacionada, y lea su contenido de cualquier forma, reconoce como vinculantes para sí las disposiciones contenidas en el Documento. El Operador tiene derecho a modificar unilateralmente el contenido del Documento, sin que dichas modificaciones tengan efecto retroactivo.
1.2 Responsable del tratamiento, operador
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- NIF/IVA: HU24892955
- Contacto: a través del sistema de tickets de soporte del Sitio Web
1.3 Encargados del tratamiento y socios de transferencia de datos
| Socio | Actividad | Domicilio social | Garantías |
|---|
| Stripe, Inc. | Procesamiento de pagos | EE. UU. / Irlanda | EU-US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Envío de SMS transaccionales | Australia | Garantías contractuales SCC |
| Cloudflare, Inc. | CDN y seguridad web | EE. UU. | EU-US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Emisión de facturas | Hungría (UE) | Transferencia de datos dentro de la UE |
| Google LLC (Google Ads) | Publicidad y medición de conversiones | EE. UU. / Irlanda | EU-US Data Privacy Framework |
| OpenAI, L.L.C. | Análisis basado en IA de resultados de laboratorio | EE. UU. | EU-US Data Privacy Framework |
| Anthropic, PBC | Análisis basado en IA de resultados de laboratorio | EE. UU. | EU-US Data Privacy Framework |
| Google LLC (Gemini) | Análisis basado en IA de resultados de laboratorio | EE. UU. / Irlanda | EU-US Data Privacy Framework |
Las transferencias de datos a EE. UU. se realizan con base en el EU-US Data Privacy Framework. Las transferencias de datos a Australia se basan en garantías contractuales (Cláusulas Contractuales Tipo – SCC).
1.4 Definiciones
- RGPD (Reglamento General de Protección de Datos): el Reglamento General de Protección de Datos de la Unión Europea (2016/679).
- Tratamiento de datos: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, tales como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, consulta, acceso, utilización, comunicación, transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
- Responsable del tratamiento, encargado del tratamiento: la persona física o jurídica, agencia u otro organismo que, en nombre del responsable del tratamiento, trate datos personales y determine, por sí solo o junto con otros, los fines y medios del tratamiento de datos personales.
- Operador, Sociedad: el operador del Sitio Web.
- Dato personal: cualquier información relativa a una persona física identificada o identificable (interesado).
- Dato de salud: dato personal relativo a la salud física o mental de una persona física, incluidos los datos relativos a la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud (art. 4, punto 15, RGPD).
- Consentimiento del interesado: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de los datos personales que le conciernen.
- Violación de la seguridad de los datos: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
- Usuario: los visitantes, usuarios y compradores del Sitio Web (interesados).
1.5 Principios del tratamiento y procesamiento de datos
El Responsable del tratamiento declara que trata los datos personales de conformidad con lo dispuesto en el presente aviso de privacidad y cumple las disposiciones de la normativa aplicable, con especial atención a lo siguiente:
- Los datos personales deben tratarse de manera lícita y leal, y de forma transparente para el Usuario interesado.
- La recogida de datos personales solo puede realizarse con fines determinados, explícitos y legítimos.
- La finalidad del tratamiento de datos personales debe ser adecuada y pertinente, y limitarse a lo necesario.
- Los datos personales deben ser exactos y estar actualizados. Los datos personales inexactos deben suprimirse sin demora.
- Los datos personales deben conservarse de forma que permita la identificación de los interesados únicamente durante el tiempo necesario.
- Los datos personales deben tratarse de manera que se garantice una seguridad adecuada mediante la aplicación de medidas técnicas u organizativas apropiadas.
1.6 Datos tratados y su base jurídica
Durante la visita al Sitio Web, ciertos parámetros de los visitantes se registran automáticamente. Estos parámetros de registro, en el caso del Usuario, pueden incluir:
- Hora de entrada de la visita, tiempo de permanencia en el sitio, actividad realizada durante dicho tiempo, hora de salida.
- Tipo de navegador del visitante, resolución, idioma, sistema operativo, tipo de dispositivo informático.
- Dirección IP del visitante.
1.7 Datos tratados en el Sitio Web
El alcance de los datos tratados: la dirección de correo electrónico y el número de teléfono facilitados por el Usuario, así como el archivo o fotografía del resultado de laboratorio cargado (dato de salud). Durante el pedido, el Usuario también puede facilitar datos de salud adicionales para precisar el análisis.
Finalidad del tratamiento: elaborar el análisis basado en inteligencia artificial del resultado de laboratorio solicitado, entregar el resultado al comprador y la facturación asociada.
1.8 Categorías de datos, finalidades, bases jurídicas y plazos de conservación
| Categoría de datos | Finalidad | Base jurídica | Plazo de conservación |
|---|
| Datos de contacto (correo electrónico, teléfono) | Ejecución del contrato, entrega del resultado | Art. 6(1)(b) RGPD – ejecución de un contrato | 8 años (obligación contable) |
| Datos de facturación (nombre, dirección, importe) | Emisión de factura, cumplimiento fiscal | Art. 6(1)(c) RGPD – obligación legal | 8 años (obligación contable) |
| Datos de pago (referencia de tarjeta, ID de transacción) | Procesamiento del pago | Art. 6(1)(b) RGPD – ejecución de un contrato | 8 años (obligación contable) |
| Datos de salud (archivo de resultado de laboratorio, información de salud adicional) | Análisis basado en IA del resultado de laboratorio | Art. 9(2)(a) RGPD – consentimiento explícito | Plazo de conservación elegido por el comprador (48 horas – 7 días); posteriormente se eliminará de forma definitiva |
| Resultado del análisis (PDF) | Entrega del análisis al comprador | Art. 6(1)(b) RGPD – ejecución de un contrato | Plazo de conservación elegido por el comprador (48 horas – 7 días); posteriormente se eliminará de forma definitiva |
| Dirección IP, navegador, datos de sesión | Seguridad, aseguramiento de la calidad | Art. 6(1)(f) RGPD – interés legítimo (seguridad) | 1 año |
| Identificador de clic de Google Ads (gclid) | Medición de conversiones, análisis de negocio | Art. 6(1)(f) RGPD – interés legítimo (operación del negocio) | 2 años |
| Datos de SMS | Entrega de notificaciones de resultados | Art. 6(1)(b) RGPD – ejecución de un contrato | 8 años (obligación contable) |
| Comunicación con atención al cliente | Atención al cliente, cumplimiento legal | Art. 6(1)(b) y (f) RGPD | 8 años (obligación contable) |
| Evaluación de riesgo de Stripe | Prevención del fraude (por el procesador de pagos) | Art. 6(1)(f) RGPD – interés legítimo | Según la política de tratamiento de datos de Stripe |
1.9 Duración del tratamiento de datos, plazo para la eliminación de los datos
Los datos de salud (resultado de laboratorio cargado, PDF del análisis) se eliminarán automáticamente y de forma definitiva al expirar el período de conservación elegido por el comprador en el momento del pedido (mínimo 48 horas, máximo 7 días). No es posible ampliar el período de conservación posteriormente.
La eliminación de otros datos personales se realizará a solicitud del interesado en un plazo de 48 horas, salvo la obligación de conservación de los documentos contables. La solicitud de eliminación de datos puede presentarse a través del sistema de tickets de soporte del Sitio Web. El Responsable del tratamiento podrá solicitar datos identificativos adicionales si no está claro que quien solicita la eliminación de los datos esté efectivamente legitimado para ello.
2.0 Cookies
El Sitio Web utiliza cookies para su funcionamiento y para mejorar la experiencia del usuario. Las cookies son pequeños archivos de texto que el navegador almacena en el dispositivo del usuario.
2.1 Cookies obligatorias (técnicas)
Estas cookies son necesarias para el funcionamiento básico del Sitio Web y pueden utilizarse sin consentimiento.
| Nombre de la cookie | Tipo | Caducidad | Finalidad |
|---|
| XSRF-TOKEN | Obligatoria | 2 horas | Protección de seguridad CSRF |
| evignet24_session | Obligatoria | 2 horas | Identificador de sesión (Laravel) |
| cookie_consent_essentials | Obligatoria | 1 año | Estado del consentimiento para cookies obligatorias |
| cookie_consent_analytics | Obligatoria | 1 año | Estado del consentimiento para cookies analíticas |
| cookie_consent_marketing | Obligatoria | 1 año | Estado del consentimiento para cookies de marketing |
| evignet24_cookie_consent | Obligatoria | 1 año | Objeto completo de consentimiento |
| __cf_bm | Obligatoria | 30 minutos | Gestión de bots y protección de seguridad de Cloudflare |
2.2 Gestión del consentimiento
El Sitio Web utiliza una barra de consentimiento de cookies (cookie banner) que gestiona el consentimiento en tres categorías: Obligatorias (Essential), Analíticas (Analytics) y Marketing. Las categorías Analíticas y Marketing pueden activarse y desactivarse en cualquier momento en el menú de configuración de cookies. La retirada del consentimiento no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada (art. 7(3) RGPD).
2.3 Tratamiento de datos de salud
Los resultados de laboratorio cargados se consideran datos especiales (de salud) conforme al artículo 9 del RGPD. El tratamiento de estos datos se basa exclusivamente en el consentimiento explícito del comprador (art. 9(2)(a) RGPD), que se otorga durante el proceso de pedido mediante la selección activa de una casilla obligatoria.
El Proveedor trata los datos de salud exclusivamente con el fin de prestar el servicio de análisis solicitado. No transfiere los datos a terceros, salvo a los encargados del tratamiento identificados en el presente aviso, que son necesarios para el funcionamiento técnico del servicio.
El consentimiento puede retirarse en cualquier momento a través del sistema de tickets de soporte. La retirada no afecta a la licitud del tratamiento previo a la retirada.
2.4 Toma de decisiones automatizada
La plataforma aplica un análisis basado en inteligencia artificial para procesar los resultados de laboratorio cargados. Esto se considera tratamiento automatizado de datos; sin embargo, el resultado es únicamente informativo y no produce ningún efecto jurídico ni afecta de forma similar y significativa al comprador (art. 22 RGPD). El análisis no constituye un diagnóstico médico y no sustituye una consulta con un especialista.
Stripe, como procesador de pagos, utiliza su propio sistema de evaluación de riesgos (Stripe Radar) con fines de prevención del fraude. Se trata de un sistema automatizado propio de Stripe; Enternova Kft. no toma decisiones basadas en dicha evaluación.
2.5 Transferencia de datos a un tercer país
Las transferencias de datos a los Estados Unidos de América (Stripe, Cloudflare, Google) se realizan con base en el EU-US Data Privacy Framework. La transferencia de datos a Australia (ClickSend) se basa en garantías contractuales Standard Contractual Clauses (SCC).
2.6 Delegado de Protección de Datos (DPO)
Enternova Kft. no está obligada a designar un Delegado de Protección de Datos en virtud del art. 37 del RGPD, ya que no es un organismo público, su actividad no requiere una observación regular a gran escala y no trata a gran escala categorías especiales de datos.
Las consultas relacionadas con el tratamiento de datos pueden presentarse a través del sistema de tickets de soporte del Sitio Web.
3.1 Derechos relacionados con el tratamiento de datos
- Derecho a solicitar información:
Usted puede solicitarnos, a través del sistema de tickets de soporte, información sobre qué datos suyos tratamos, con qué base jurídica, con qué finalidad, de qué fuente y durante cuánto tiempo. A más tardar en 30 días, le enviaremos la información a la dirección de correo electrónico indicada en su solicitud. - Derecho de rectificación:
Usted puede solicitarnos que modifiquemos alguno de sus datos. A más tardar en 30 días, atenderemos su solicitud. - Derecho de supresión:
Usted puede solicitarnos la supresión de sus datos. A más tardar en 30 días, lo haremos. Los datos de salud se eliminan automáticamente al expirar el período de conservación elegido. - Derecho a la limitación del tratamiento:
Usted puede solicitarnos la limitación del tratamiento de sus datos. La limitación se mantendrá mientras el motivo indicado por usted haga necesario conservar los datos. - Derecho de oposición:
Usted puede oponerse al tratamiento de datos. Examinaremos la oposición en un plazo máximo de 15 días desde la presentación de la solicitud, adoptaremos una decisión sobre su fundamentación y le informaremos de la decisión por correo electrónico. - Derecho a la portabilidad de los datos:
El interesado tiene derecho a recibir los datos personales que le incumban y que haya facilitado al responsable del tratamiento en un formato estructurado y de lectura mecánica. - Derecho a retirar el consentimiento:
El consentimiento otorgado para el tratamiento de datos de salud puede retirarse en cualquier momento a través del sistema de tickets de soporte. En caso de retirada, los datos se eliminarán sin demora.
3.2 Vías de recurso
Si, a su juicio, se ha producido un tratamiento ilícito de datos, puede presentar una reclamación ante la autoridad de control del Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción (art. 77 RGPD). La autoridad de control competente según el domicilio social del Responsable del tratamiento: Autoridad Nacional de Protección de Datos y Libertad de Información (NAIH) – www.naih.hu
3.3 Disposiciones finales
Los datos facilitados por el Usuario se almacenan en servidores. Solo el personal del operador puede acceder a los datos, y todos son responsables del tratamiento seguro de los datos.
Si detecta algún error u omisión en el presente aviso, le rogamos que nos lo comunique sin demora a través del sistema de tickets de soporte del Sitio Web.
Las cuestiones y solicitudes relacionadas con el tratamiento de datos pueden presentarse a través del sistema de tickets de soporte del sitio web.
Normativa aplicable que sirve de base al tratamiento de datos:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) – relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.
- Ley CXII de 2011 sobre el derecho a la autodeterminación informativa y la libertad de información.
- Ley CVIII de 2001 sobre determinados aspectos de los servicios de comercio electrónico y de los servicios relacionados con la sociedad de la información.
2026.03.01.