1.1 Johdanto
Tämän tietosuojaselosteen soveltamisala koskee kaikkia verkkotunnuksia, joiden kautta tämä järjestelmä on virallisesti saatavilla. Lisäksi se kattaa siihen liitettyjen sovellusten ja verkkojen oikeussuhteet. Tämä asiakirja on sijoitettu kulloinkin voimassa olevan verkkosivuston alatunnisteeseen, se on saatavilla useilla kielillä, tulee voimaan ilmoitettuna päivänä ja on voimassa toistaiseksi. Käyttäjä hyväksyy verkkosivustoa käyttämällä, mutta erityisesti tilausta tehdessään ja merkitsemällä tähän liittyvän kentän nimenomaisesti, että kaikki verkkosivuston käyttöä koskevat säännöt ovat häneen automaattisesti sovellettavia.
Mikäli Käyttäjä kirjautuu Yhtiön ylläpitämälle verkkosivustolle tai käyttää siihen liittyvää sovellusta, tai lukee niiden sisältöä millä tahansa tavalla, hän tunnustaa asiakirjassa esitetyt ehdot itseään sitoviksi. Palveluntarjoajalla on oikeus muuttaa asiakirjan sisältöä yksipuolisesti; muutokset eivät ole takautuvasti voimassa.
1.2 Rekisterinpitäjä, ylläpitäjä
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- Y-tunnus (veronumero): HU24892955
- Yhteydenotto: verkkosivuston tukipyyntöjärjestelmän kautta
1.3 Henkilötietojen käsittelijät ja tiedonsiirtokumppanit
| Kumppani | Toiminta | Kotipaikka | Takeet |
|---|
| Stripe, Inc. | Maksujen käsittely | Yhdysvallat / Irlanti | EU–US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Transaktio-SMS-viestien lähetys | Australia | SCC-sopimusperusteiset takeet |
| Cloudflare, Inc. | CDN ja verkkoturvallisuus | Yhdysvallat | EU–US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Laskutus | Unkari (EU) | Tiedonsiirto EU:n sisällä |
| Google LLC (Google Ads) | Mainonta ja konversioseuranta | Yhdysvallat / Irlanti | EU–US Data Privacy Framework |
| OpenAI, L.L.C. | Laboratoriotulosten tekoälypohjainen analysointi | Yhdysvallat | EU–US Data Privacy Framework |
| Anthropic, PBC | Laboratoriotulosten tekoälypohjainen analysointi | Yhdysvallat | EU–US Data Privacy Framework |
| Google LLC (Gemini) | Laboratoriotulosten tekoälypohjainen analysointi | Yhdysvallat / Irlanti | EU–US Data Privacy Framework |
Yhdysvaltoihin suuntautuvat tiedonsiirrot toteutetaan EU–US Data Privacy Framework -järjestelyn perusteella. Australiaan suuntautuvat tiedonsiirrot perustuvat sopimusperusteisiin takeisiin (Standard Contractual Clauses – SCC).
1.4 Määritelmät
- GDPR (General Data Protection Regulation): Euroopan unionin yleinen tietosuoja-asetus (2016/679).
- Henkilötietojen käsittely: mikä tahansa henkilötietoihin tai henkilötietoryhmiin kohdistuva toimenpide tai toimenpiteiden kokonaisuus, joka suoritetaan automaattisesti tai manuaalisesti, kuten kerääminen, tallentaminen, järjestäminen, jäsentäminen, säilyttäminen, muokkaaminen tai muuttaminen, haku, katselu, käyttö, luovuttaminen, siirtäminen, levittäminen tai muu saataville asettaminen, yhteensovittaminen tai yhdistäminen, rajoittaminen, poistaminen tai tuhoaminen.
- Rekisterinpitäjä, henkilötietojen käsittelijä: luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän puolesta ja joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot itsenäisesti tai yhdessä muiden kanssa.
- Ylläpitäjä, Yhtiö: verkkosivuston ylläpitäjä
- Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (rekisteröityyn) liittyvät tiedot.
- Terveystieto: luonnollisen henkilön fyysistä tai psyykkistä terveyttä koskeva henkilötieto, mukaan lukien hänelle tarjottuja terveyspalveluja koskevat tiedot, jotka paljastavat tietoa hänen terveydentilastaan (GDPR 4 artikla 15 kohta).
- Rekisteröidyn suostumus: rekisteröidyn vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu, jolla hän hyväksyy häntä koskevien henkilötietojen nimenomaisen käsittelyn joko lausumalla tai selkeällä myöntävällä toimella.
- Tietoturvaloukkaus: turvallisuuden loukkaus, joka johtaa siirrettyjen, tallennettujen tai muutoin käsiteltyjen henkilötietojen vahingossa tapahtuvaan tai lainvastaiseen tuhoamiseen, häviämiseen, muuttamiseen, luvattomaan luovuttamiseen tai luvattomaan pääsyyn.
- Käyttäjä: verkkosivuston kävijät, käyttäjät, tilaajat (rekisteröidyt).
1.5 Henkilötietojen käsittelyn periaatteet
Rekisterinpitäjä toteaa käsittelevänsä henkilötietoja tämän tietosuojaselosteen mukaisesti ja noudattavansa sovellettavan lainsäädännön vaatimuksia, erityisesti seuraavia:
- Henkilötietoja on käsiteltävä lainmukaisesti ja asianmukaisesti sekä rekisteröidyn Käyttäjän kannalta läpinäkyvästi.
- Henkilötietoja saa kerätä vain määriteltyä, nimenomaista ja laillista tarkoitusta varten.
- Henkilötietojen käsittelyn tarkoituksen on oltava asianmukainen ja olennainen, ja käsittely saa rajoittua siihen, mikä on tarpeellista.
- Henkilötietojen on oltava täsmällisiä ja ajan tasalla. Epätarkat henkilötiedot on poistettava viipymättä.
- Henkilötietoja on säilytettävä muodossa, josta rekisteröidyt ovat tunnistettavissa vain niin kauan kuin se on tarpeen.
- Henkilötietoja on käsiteltävä siten, että asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä varmistetaan henkilötietojen riittävä turvallisuus.
1.6 Käsiteltävät tiedot ja niiden oikeusperuste
Verkkosivustoa vieraillessa kävijöiden tietyt parametrit tallentuvat automaattisesti. Nämä lokitiedot voivat kyseisen Käyttäjän osalta olla seuraavia:
- Vierailun alkamisaika, verkkosivustolla vietetty aika, tänä aikana tehdyt toiminnot sekä poistumisaika.
- Kävijän selaimen tyyppi, resoluutio, kieli, käyttöjärjestelmä, päätelaitteen tyyppi.
- Kävijän IP-osoite.
1.7 Verkkosivustolla käsiteltävät tiedot
Käsiteltävien tietojen laajuus: Käyttäjän antama sähköpostiosoite, puhelinnumero sekä ladattu laboratoriotulos-tiedosto tai valokuva (terveystieto). Tilauksen yhteydessä Käyttäjä voi antaa myös lisäterveystietoja analyysin tarkentamiseksi.
Henkilötietojen käsittelyn tarkoitus: tilatun laboratoriotuloksen tekoälypohjaisen analyysin laatiminen, tuloksen toimittaminen tilaajalle sekä siihen liittyvä laskutus.
1.8 Tietoluokat, tarkoitukset, oikeusperusteet ja säilytysajat
| Tietoluokka | Tarkoitus | Oikeusperuste | Säilytysaika |
|---|
| Yhteystiedot (sähköposti, puhelin) | Sopimuksen täytäntöönpano, tuloksen toimittaminen | GDPR 6(1)(b) – sopimuksen täytäntöönpano | 8 vuotta (kirjanpitovelvollisuus) |
| Laskutustiedot (nimi, osoite, summa) | Laskun laatiminen, verotuksellinen vaatimustenmukaisuus | GDPR 6(1)(c) – lakisääteinen velvoite | 8 vuotta (kirjanpitovelvollisuus) |
| Maksutiedot (korttiviite, tapahtumatunnus) | Maksun käsittely | GDPR 6(1)(b) – sopimuksen täytäntöönpano | 8 vuotta (kirjanpitovelvollisuus) |
| Terveystiedot (laboratoriotulos-tiedosto, lisäterveystiedot) | Laboratoriotuloksen tekoälypohjainen analyysi | GDPR 9(2)(a) – nimenomainen suostumus | Tilaajan valitsema säilytysaika (48 tuntia – 7 päivää), jonka jälkeen tiedot poistetaan pysyvästi |
| Analyysin tulos (PDF) | Analyysin toimittaminen tilaajalle | GDPR 6(1)(b) – sopimuksen täytäntöönpano | Tilaajan valitsema säilytysaika (48 tuntia – 7 päivää), jonka jälkeen tiedot poistetaan pysyvästi |
| IP-osoite, selain- ja istuntotiedot | Turvallisuus, laadunvarmistus | GDPR 6(1)(f) – oikeutettu etu (turvallisuus) | 1 vuosi |
| Google Ads -klikkaustunniste (gclid) | Konversioseuranta, liiketoiminta-analytiikka | GDPR 6(1)(f) – oikeutettu etu (liiketoiminnan toiminta) | 2 vuotta |
| SMS-tiedot | Tulosilmoituksen toimittaminen | GDPR 6(1)(b) – sopimuksen täytäntöönpano | 8 vuotta (kirjanpitovelvollisuus) |
| Asiakaspalveluviestintä | Asiakaspalvelu, oikeudellinen vaatimustenmukaisuus | GDPR 6(1)(b) ja (f) | 8 vuotta (kirjanpitovelvollisuus) |
| Stripen riskinarviointi | Petosten ehkäisy (maksunvälittäjän toimesta) | GDPR 6(1)(f) – oikeutettu etu | Stripen tietosuojakäytännön mukaisesti |
1.9 Henkilötietojen käsittelyn kesto, tietojen poistamisen määräaika
Terveystiedot (ladattu laboratoriotulos, analyysi-PDF) poistetaan automaattisesti ja pysyvästi, kun tilaajan tilauksen yhteydessä valitsema säilytysaika päättyy (vähintään 48 tuntia, enintään 7 päivää). Säilytysajan jälkikäteinen pidentäminen ei ole mahdollista.
Muiden henkilötietojen poistaminen toteutetaan rekisteröidyn pyynnöstä 48 tunnin kuluessa, lukuun ottamatta kirjanpitoaineiston säilyttämisvelvoitetta. Poistopyyntö voidaan jättää verkkosivuston tukipyyntöjärjestelmän kautta. Rekisterinpitäjä voi pyytää lisätunnistetietoja, mikäli ei ole yksiselitteistä, että tietojen poistamista pyytää siihen oikeutettu henkilö.
2.0 Evästeet (cookies)
Verkkosivusto käyttää evästeitä toiminnan varmistamiseksi ja käyttökokemuksen parantamiseksi. Evästeet ovat pieniä tekstitiedostoja, jotka selain tallentaa käyttäjän laitteelle.
2.1 Pakolliset (tekniset) evästeet
Nämä evästeet ovat välttämättömiä verkkosivuston perustoiminnalle, ja niitä voidaan käyttää ilman suostumusta.
| Evästeen nimi | Tyyppi | Vanhenee | Tarkoitus |
|---|
| XSRF-TOKEN | Pakollinen | 2 tuntia | CSRF-suojaus |
| evignet24_session | Pakollinen | 2 tuntia | Istuntotunniste (Laravel) |
| cookie_consent_essentials | Pakollinen | 1 vuosi | Pakollisia evästeitä koskevan suostumuksen tila |
| cookie_consent_analytics | Pakollinen | 1 vuosi | Analytiikkaevästeitä koskevan suostumuksen tila |
| cookie_consent_marketing | Pakollinen | 1 vuosi | Markkinointievästeitä koskevan suostumuksen tila |
| evignet24_cookie_consent | Pakollinen | 1 vuosi | Koko suostumusobjekti |
| __cf_bm | Pakollinen | 30 minuuttia | Cloudflaren bottien hallinta ja tietoturvasuojaus |
2.2 Suostumuksen hallinta
Verkkosivusto käyttää evästesuostumuspalkkia (cookie banner), jossa suostumusta hallitaan kolmessa kategoriassa: Pakolliset (Essential), Analytiikka (Analytics), Markkinointi. Analytiikka- ja markkinointikategoriat voidaan ottaa käyttöön tai poistaa käytöstä milloin tahansa evästeasetuksista. Suostumuksen peruuttaminen ei vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen (GDPR 7(3)).
2.3 Terveystietojen käsittely
Ladatut laboratoriotulokset ovat GDPR:n 9 artiklan mukaisia erityisiä (terveyttä koskevia) henkilötietoja. Näiden tietojen käsittely perustuu yksinomaan tilaajan nimenomaiseen suostumukseen (GDPR 9(2)(a)), joka annetaan tilausprosessin aikana valitsemalla pakollinen valintaruutu aktiivisesti.
Palveluntarjoaja käsittelee terveystietoja ainoastaan tilatun analyysipalvelun toteuttamista varten. Tietoja ei luovuteta kolmansille osapuolille, lukuun ottamatta tässä selosteessa nimettyjä henkilötietojen käsittelijöitä, jotka ovat välttämättömiä palvelun tekniselle toiminnalle.
Suostumus voidaan peruuttaa milloin tahansa tukipyyntöjärjestelmän kautta. Peruuttaminen ei vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
2.4 Automatisoitu päätöksenteko
Alusta käyttää tekoälypohjaista analyysiä ladattujen laboratoriotulosten käsittelyyn. Tämä katsotaan automatisoiduksi tietojenkäsittelyksi, mutta tulos on ainoastaan informatiivinen eikä aiheuta tilaajalle mitään oikeudellisia tai vastaavanlaisia merkittäviä vaikutuksia (GDPR 22 artikla). Analyysi ei ole lääketieteellinen diagnoosi eikä korvaa erikoislääkärin tutkimusta.
Stripe maksunvälittäjänä käyttää omaa riskinarviointijärjestelmäänsä (Stripe Radar) petosten ehkäisemiseksi. Tämä on Stripen oma automatisoitu järjestelmä; Enternova Kft. ei tee päätöksiä tämän arvioinnin perusteella.
2.5 Tiedonsiirto kolmanteen maahan
Yhdysvaltoihin suuntautuvat tiedonsiirrot (Stripe, Cloudflare, Google) toteutetaan EU–US Data Privacy Framework -järjestelyn perusteella. Australiaan suuntautuva tiedonsiirto (ClickSend) perustuu Standard Contractual Clauses (SCC) -sopimuslausekkeisiin.
2.6 Tietosuojavastaava (DPO)
Enternova Kft. ei ole GDPR 37 artiklan perusteella velvollinen nimeämään tietosuojavastaavaa, koska se ei ole yleistä etua koskeva organisaatio, sen toiminta ei edellytä laajamittaista säännöllistä seurantaa eikä se käsittele laajamittaisesti erityisiä henkilötietoryhmiä.
Henkilötietojen käsittelyä koskevat tiedustelut voidaan toimittaa verkkosivuston tukipyyntöjärjestelmän kautta.
3.1 Henkilötietojen käsittelyyn liittyvät oikeudet
- Oikeus saada pääsy tietoihin (tiedonsaantioikeus):
Voit pyytää meiltä tukipyyntöjärjestelmän kautta tietoa siitä, mitä tietojasi käsittelemme, millä oikeusperusteella, mihin tarkoitukseen, mistä lähteestä ja kuinka kauan. Pyyntösi perusteella lähetämme tiedot enintään 30 päivän kuluessa pyynnössä ilmoitettuun sähköpostiosoitteeseen. - Oikeus oikaista tiedot:
Voit pyytää meitä muuttamaan jotakin tietoasi. Ryhdymme toimenpiteisiin pyyntösi perusteella enintään 30 päivän kuluessa. - Oikeus tietojen poistamiseen:
Voit pyytää meitä poistamaan tietosi. Toteutamme tämän pyyntösi perusteella enintään 30 päivän kuluessa. Terveystiedot poistuvat automaattisesti valitun säilytysajan päättyessä. - Oikeus käsittelyn rajoittamiseen:
Voit pyytää meitä rajoittamaan tietojesi käsittelyä. Rajoitus kestää niin kauan kuin ilmoittamasi peruste edellyttää tietojen säilyttämistä. - Oikeus vastustaa käsittelyä:
Voit vastustaa henkilötietojen käsittelyä. Tutkimme vastustamisen enintään 15 päivän kuluessa pyynnön jättämisestä, teemme päätöksen sen perusteltavuudesta ja ilmoitamme päätöksestä sinulle sähköpostitse. - Oikeus siirtää tiedot järjestelmästä toiseen:
Rekisteröidyllä on oikeus saada häntä koskevat henkilötiedot, jotka hän on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. - Oikeus peruuttaa suostumus:
Terveystietojen käsittelyyn annettu suostumus voidaan peruuttaa milloin tahansa tukipyyntöjärjestelmän kautta. Peruuttamisen yhteydessä tiedot poistetaan viipymättä.
3.2 Oikeussuojakeinot
Mikäli katsot, että henkilötietojen käsittely on ollut lainvastaista, voit tehdä valituksen asuinpaikkasi, oleskelupaikkasi tai väitetyn rikkomuksen tapahtumapaikan mukaisen jäsenvaltion valvontaviranomaiselle (GDPR 77 artikla). Rekisterinpitäjän kotipaikan mukainen valvontaviranomainen: Unkarin kansallinen tietosuojan ja tiedonvapauden viranomainen (NAIH) – www.naih.hu
3.3 Loppumääräykset
Käyttäjän antamat tiedot tallennetaan palvelimille. Tietoihin pääsevät käsiksi vain ylläpitäjän työntekijät, ja he kaikki vastaavat tietojen turvallisesta käsittelystä.
Mikäli havaitset virheen tai puutteen tässä selosteessa, pyydämme ilmoittamaan siitä viipymättä verkkosivuston tukipyyntöjärjestelmän kautta.
Tietosuojaa koskevat kysymykset ja pyyntöjen jättäminen tapahtuvat verkkosivuston tukipyyntöjärjestelmän kautta.
Henkilötietojen käsittelyn oikeusperustana olevat säädökset:
- Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 (GDPR) – luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta.
- Vuoden 2011 laki CXII tiedollisesta itsemääräämisoikeudesta ja tiedonvapaudesta.
- Vuoden 2001 laki CVIII sähköisen kaupankäynnin palveluista sekä tietoyhteiskunnan palveluihin liittyvistä eräistä kysymyksistä.
2026.03.01.