1.1 Preambule
De reikwijdte van deze Privacyverklaring is van toepassing op alle domeinnamen van waaruit dit systeem officieel toegankelijk is. Daarnaast strekt zij zich uit tot de rechtsverhoudingen met de gekoppelde applicaties en netwerken. Dit document is geplaatst in de footer van de betreffende Website, is beschikbaar in meerdere talen, treedt in werking vanaf de aangegeven datum en blijft geldig tot intrekking. Door de Website te gebruiken, maar met name bij het plaatsen van een bestelling en door het uitdrukkelijk aanvinken van het daaraan gekoppelde veld, aanvaardt de Gebruiker dat alle regels met betrekking tot het gebruik van de Website automatisch op hem/haar van toepassing zijn.
Indien de Gebruiker de door de Vennootschap geëxploiteerde Website bezoekt of een gekoppelde applicatie gebruikt, en de inhoud daarvan op welke wijze dan ook raadpleegt, erkent hij/zij de bepalingen van dit Document als bindend voor zichzelf. De Exploitant is gerechtigd de inhoud van dit Document eenzijdig te wijzigen; dergelijke wijzigingen hebben geen terugwerkende kracht.
1.2 Verwerkingsverantwoordelijke, exploitant
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- BTW-/belastingnummer: HU24892955
- Contact: via het supportticketsysteem van de Website
1.3 Verwerkers en partners voor gegevensdoorgifte
Gegevensdoorgiften naar de VS vinden plaats op basis van het EU-US Data Privacy Framework. Gegevensdoorgiften naar Australië zijn gebaseerd op contractuele waarborgen (Standard Contractual Clauses – SCC).
1.4 Begripsbepalingen
- AVG (Algemene Verordening Gegevensbescherming): de Algemene Verordening Gegevensbescherming van de Europese Unie (2016/679).
- Verwerking: elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen.
- Verwerkingsverantwoordelijke, verwerker: de natuurlijke persoon of rechtspersoon, overheidsinstantie, dienst of ander orgaan die namens de verwerkingsverantwoordelijke persoonsgegevens verwerkt en die, alleen of samen met anderen, de doeleinden en middelen van de verwerking van persoonsgegevens vaststelt.
- Exploitant, Vennootschap: de exploitant van de Website.
- Persoonsgegeven: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (betrokkene).
- Gezondheidsgegevens: persoonsgegevens die verband houden met de fysieke of mentale gezondheid van een natuurlijke persoon, met inbegrip van gegevens over aan hem/haar verleende gezondheidsdiensten, waaruit informatie over zijn/haar gezondheidstoestand blijkt (art. 4, punt 15 AVG).
- Toestemming van de betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een duidelijke actieve handeling te kennen geeft in te stemmen met de verwerking van hem/haar betreffende persoonsgegevens.
- Datalek: een inbreuk in verband met persoonsgegevens die leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens, hetzij per ongeluk, hetzij onrechtmatig.
- Gebruiker: bezoekers, gebruikers en bestellers van de Website (betrokkenen).
1.5 Beginselen voor verwerking en behandeling van gegevens
De Verwerkingsverantwoordelijke verklaart dat hij/zij persoonsgegevens verwerkt overeenkomstig deze privacyverklaring en de toepasselijke wettelijke voorschriften naleeft, met bijzondere aandacht voor het volgende:
- Persoonsgegevens moeten rechtmatig en behoorlijk worden verwerkt en op een transparante wijze ten opzichte van de betrokken Gebruiker.
- Persoonsgegevens mogen uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld.
- Het doel van de verwerking van persoonsgegevens moet passend en relevant zijn en beperkt blijven tot wat noodzakelijk is.
- Persoonsgegevens moeten juist en actueel zijn. Onjuiste persoonsgegevens moeten onverwijld worden gewist.
- Persoonsgegevens moeten worden opgeslagen in een vorm die identificatie van betrokkenen slechts mogelijk maakt zolang dat noodzakelijk is.
- Persoonsgegevens moeten zodanig worden verwerkt dat passende beveiliging is gewaarborgd door middel van geschikte technische of organisatorische maatregelen.
1.6 De verwerkte gegevens en de rechtsgrond
Tijdens het bezoeken van de Website worden bepaalde parameters van bezoekers automatisch geregistreerd. Deze logparameters kunnen in het geval van de betreffende Gebruiker onder meer het volgende omvatten:
- Tijdstip van binnenkomst, tijd doorgebracht op de website, activiteiten gedurende die tijd, tijdstip van vertrek.
- Type browser, resolutie, taal, besturingssysteem, type IT-apparaat van de bezoeker.
- IP-adres van de bezoeker.
1.7 Verwerkte gegevens op de Website
De categorieën verwerkte gegevens: het door de Gebruiker opgegeven e-mailadres, telefoonnummer, en het geüploade laboratoriumresultaatbestand of de foto (gezondheidsgegeven). Tijdens de bestelling kan de Gebruiker aanvullende gezondheidsinformatie verstrekken om de analyse te verfijnen.
Doel van de verwerking: het opstellen van de bestelde AI-gestuurde analyse van het laboratoriumresultaat, het bezorgen van het resultaat aan de besteller, en de bijbehorende facturatie.
1.8 Gegevenscategorieën, doeleinden, rechtsgronden en bewaartermijnen
| Gegevenscategorie | Doel | Rechtsgrond | Bewaartermijn |
|---|
| Contactgegevens (e-mail, telefoon) | Uitvoering van de overeenkomst, bezorging van het resultaat | Art. 6(1)(b) AVG – uitvoering van de overeenkomst | 8 jaar (boekhoudkundige verplichting) |
| Facturatiegegevens (naam, adres, bedrag) | Facturatie, fiscale naleving | Art. 6(1)(c) AVG – wettelijke verplichting | 8 jaar (boekhoudkundige verplichting) |
| Betalingsgegevens (kaartreferentie, transactie-ID) | Verwerking van de betaling | Art. 6(1)(b) AVG – uitvoering van de overeenkomst | 8 jaar (boekhoudkundige verplichting) |
| Gezondheidsgegevens (laboratoriumresultaatbestand, aanvullende gezondheidsinformatie) | AI-gestuurde analyse van het laboratoriumresultaat | Art. 9(2)(a) AVG – uitdrukkelijke toestemming | De door de besteller gekozen bewaartermijn (48 uur – 7 dagen), waarna definitieve verwijdering plaatsvindt |
| Analyseresultaat (PDF) | Bezorging van de analyse aan de besteller | Art. 6(1)(b) AVG – uitvoering van de overeenkomst | De door de besteller gekozen bewaartermijn (48 uur – 7 dagen), waarna definitieve verwijdering plaatsvindt |
| IP-adres, browser, sessiegegevens | Beveiliging, kwaliteitsborging | Art. 6(1)(f) AVG – gerechtvaardigd belang (beveiliging) | 1 jaar |
| Google Ads klik-ID (gclid) | Conversiemeting, business analytics | Art. 6(1)(f) AVG – gerechtvaardigd belang (bedrijfsvoering) | 2 jaar |
| SMS-gegevens | Bezorging van resultaatmelding | Art. 6(1)(b) AVG – uitvoering van de overeenkomst | 8 jaar (boekhoudkundige verplichting) |
| Klantenservicecommunicatie | Klantenservice, juridische naleving | Art. 6(1)(b) en (f) AVG | 8 jaar (boekhoudkundige verplichting) |
| Stripe-risicobeoordeling | Fraudepreventie (door de betalingsverwerker) | Art. 6(1)(f) AVG – gerechtvaardigd belang | Volgens het privacybeleid van Stripe |
1.9 Duur van de verwerking, termijn voor verwijdering van gegevens
Gezondheidsgegevens (geüploade laboratoriumresultaten, analyse-PDF) worden automatisch en definitief verwijderd wanneer de door de besteller bij de bestelling gekozen bewaartermijn verstrijkt (minimaal 48 uur, maximaal 7 dagen). Het is niet mogelijk de bewaartermijn achteraf te verlengen.
Andere persoonsgegevens worden op verzoek van de betrokkene binnen 48 uur verwijderd, met uitzondering van de bewaarplicht voor boekhoudkundige documenten. Het verzoek tot gegevenswissing kan worden ingediend via het supportticketsysteem van de Website. De Verwerkingsverantwoordelijke kan aanvullende identificatiegegevens vragen indien niet duidelijk is dat het verzoek daadwerkelijk door een daartoe gerechtigde persoon wordt ingediend.
2.0 Cookies
De website gebruikt cookies voor de werking en om de gebruikerservaring te verbeteren. Cookies zijn kleine tekstbestanden die door de browser op het apparaat van de gebruiker worden opgeslagen.
2.1 Verplichte (technische) cookies
Deze cookies zijn noodzakelijk voor de basiswerking van de website en kunnen zonder toestemming worden gebruikt.
| Cookienaam | Type | Vervalt | Doel |
|---|
| XSRF-TOKEN | Verplicht | 2 uur | CSRF-beveiliging |
| evignet24_session | Verplicht | 2 uur | Sessie-ID (Laravel) |
| cookie_consent_essentials | Verplicht | 1 jaar | Status van toestemming voor verplichte cookies |
| cookie_consent_analytics | Verplicht | 1 jaar | Status van toestemming voor analytische cookies |
| cookie_consent_marketing | Verplicht | 1 jaar | Status van toestemming voor marketingcookies |
| evignet24_cookie_consent | Verplicht | 1 jaar | Volledig toestemmingsobject |
| __cf_bm | Verplicht | 30 minuten | Cloudflare botmanagement en beveiliging |
2.2 Beheer van toestemming
De website gebruikt een cookietoestemmingsbalk (cookiebanner) die toestemming beheert in drie categorieën: Verplicht (Essential), Analytisch (Analytics), Marketing. De analytische en marketingcategorieën kunnen op elk moment worden in- en uitgeschakeld in het menu met cookie-instellingen. Intrekking van toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden (art. 7(3) AVG).
2.3 Verwerking van gezondheidsgegevens
Geüploade laboratoriumresultaten worden aangemerkt als bijzondere (gezondheids)gegevens in de zin van artikel 9 AVG. De verwerking van deze gegevens is uitsluitend gebaseerd op de uitdrukkelijke toestemming van de besteller (art. 9(2)(a) AVG), die wordt gegeven door tijdens het bestelproces een verplichte checkbox actief aan te vinken.
De Dienstverlener verwerkt gezondheidsgegevens uitsluitend ten behoeve van de uitvoering van de bestelde analysedienst. De gegevens worden niet aan derden doorgegeven, met uitzondering van de in deze verklaring genoemde verwerkers die noodzakelijk zijn voor de technische werking van de dienst.
Toestemming kan op elk moment worden ingetrokken via het supportticketsysteem. De intrekking heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.
2.4 Geautomatiseerde besluitvorming
Het platform past AI-gestuurde analyse toe voor de verwerking van geüploade laboratoriumresultaten. Dit geldt als geautomatiseerde verwerking, maar het resultaat is uitsluitend informatief en heeft geen juridische of vergelijkbaar significante gevolgen voor de besteller (art. 22 AVG). De analyse is geen medische diagnose en vervangt geen onderzoek door een medisch specialist.
Stripe, als betalingsverwerker, gebruikt een eigen risicobeoordelingssysteem (Stripe Radar) voor fraudepreventie. Dit is het eigen geautomatiseerde systeem van Stripe; Enternova Kft. neemt geen beslissingen op basis van deze beoordeling.
2.5 Doorgifte naar een derde land
Gegevensdoorgiften naar de Verenigde Staten (Stripe, Cloudflare, Google) vinden plaats op basis van het EU-US Data Privacy Framework. Gegevensdoorgifte naar Australië (ClickSend) is gebaseerd op contractuele waarborgen via Standard Contractual Clauses (SCC).
2.6 Functionaris voor gegevensbescherming (FG/DPO)
Enternova Kft. is op grond van art. 37 AVG niet verplicht een functionaris voor gegevensbescherming aan te stellen, aangezien zij geen organisatie van algemeen belang is, haar activiteiten geen grootschalige regelmatige monitoring vereisen en zij niet op grote schaal bijzondere categorieën persoonsgegevens verwerkt.
Vragen over gegevensverwerking kunnen worden ingediend via het supportticketsysteem van de Website.
3.1 Rechten met betrekking tot gegevensverwerking
- Recht op informatie:
U kunt via het supportticketsysteem informatie bij ons opvragen over welke gegevens van u wij verwerken, op welke rechtsgrond, voor welk doel, uit welke bron en gedurende welke periode. Op uw verzoek sturen wij binnen uiterlijk 30 dagen informatie naar het in het verzoek opgegeven e-mailadres. - Recht op rectificatie:
U kunt ons verzoeken bepaalde gegevens van u te wijzigen. Wij zullen hierop uiterlijk binnen 30 dagen na uw verzoek actie ondernemen. - Recht op wissing:
U kunt ons verzoeken uw gegevens te wissen. Wij zullen dit uiterlijk binnen 30 dagen na uw verzoek doen. Gezondheidsgegevens worden automatisch gewist na afloop van de gekozen bewaartermijn. - Recht op beperking van de verwerking:
U kunt ons verzoeken de verwerking van uw gegevens te beperken. De beperking duurt zolang als de door u aangegeven reden het noodzakelijk maakt de gegevens te bewaren. - Recht van bezwaar:
U kunt bezwaar maken tegen de verwerking. Wij onderzoeken het bezwaar uiterlijk binnen 15 dagen na indiening, nemen een beslissing over de gegrondheid en informeren u per e-mail over de beslissing. - Recht op gegevensoverdraagbaarheid:
De betrokkene heeft het recht de hem/haar betreffende persoonsgegevens die hij/zij aan de verwerkingsverantwoordelijke heeft verstrekt, te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat. - Recht om toestemming in te trekken:
De toestemming voor de verwerking van gezondheidsgegevens kan op elk moment worden ingetrokken via het supportticketsysteem. In geval van intrekking worden de gegevens onverwijld gewist.
3.2 Rechtsmiddelen
Indien u van mening bent dat er sprake is van onrechtmatige verwerking, kunt u een klacht indienen bij de toezichthoudende autoriteit van de lidstaat van uw gewone verblijfplaats, uw werkplek of de plaats van de vermeende inbreuk (art. 77 AVG). De toezichthoudende autoriteit op de vestigingsplaats van de Verwerkingsverantwoordelijke is: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – www.naih.hu
3.3 Slotbepalingen
De door de Gebruiker verstrekte gegevens worden op servers opgeslagen. Alleen medewerkers van de exploitant hebben toegang tot de gegevens en zij zijn allen verantwoordelijk voor de veilige verwerking ervan.
Indien u een fout of tekortkoming in deze verklaring ontdekt, verzoeken wij u ons hiervan onverwijld op de hoogte te stellen via het supportticketsysteem van de Website.
Vragen en verzoeken met betrekking tot gegevensverwerking kunnen worden ingediend via het supportticketsysteem van de website.
Wettelijke grondslagen voor gegevensverwerking:
- Verordening (EU) 2016/679 van het Europees Parlement en de Raad (AVG/GDPR) – betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens.
- Wet CXII van 2011 inzake het recht op informatiezelfbeschikking en de vrijheid van informatie.
- Wet CVIII van 2001 inzake bepaalde kwesties van elektronische handelsdiensten en diensten in verband met de informatiemaatschappij.
2026.03.01.