1.1 Preambuła
Zakres niniejszej Informacji o przetwarzaniu danych ma zastosowanie do wszystkich nazw domen, z których system ten jest oficjalnie dostępny. Ponadto obejmuje stosunki prawne dotyczące aplikacji i sieci podłączonych do systemu. Niniejszy Dokument jest każdorazowo umieszczony w stopce Strony internetowej, dostępny w kilku językach, obowiązuje od wskazanej daty i pozostaje ważny do odwołania. Użytkownik, korzystając ze Strony, a w szczególności składając zamówienie i wyraźnie zaznaczając odpowiednie pole, akceptuje, że wszelkie regulacje dotyczące korzystania ze Strony automatycznie go obowiązują.
Jeżeli Użytkownik wejdzie na Stronę internetową obsługiwaną przez Spółkę lub korzysta z powiązanej aplikacji, w jakikolwiek sposób zapoznaje się z ich treścią, uznaje postanowienia Dokumentu za wiążące. Operator jest uprawniony do jednostronnej zmiany treści Dokumentu, przy czym zmiany nie działają wstecz.
1.2 Administrator danych, operator
Enternova Kft.
- 2161 Csomád
- ul. Szent István 48
- NIP: HU24892955
- Kontakt: za pośrednictwem systemu zgłoszeń wsparcia na Stronie
1.3 Podmioty przetwarzające i partnerzy przekazywania danych
Przekazywanie danych do USA odbywa się na podstawie EU-US Data Privacy Framework. Przekazywanie danych do Australii opiera się na gwarancjach umownych (Standard Contractual Clauses – SCC).
1.4 Definicje
- GDPR (General Data Protection Regulation): Ogólne rozporządzenie o ochronie danych Unii Europejskiej (2016/679).
- Przetwarzanie danych: każda operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
- Administrator danych, podmiot przetwarzający: osoba fizyczna lub prawna, agencja lub inny organ, który w imieniu administratora przetwarza dane osobowe oraz samodzielnie lub wspólnie z innymi określa cele i sposoby przetwarzania danych osobowych.
- Operator, Spółka: operator Strony internetowej.
- Dane osobowe: wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (osobie, której dane dotyczą).
- Dane dotyczące zdrowia: dane osobowe dotyczące fizycznego lub psychicznego stanu zdrowia osoby fizycznej, w tym dane o usługach opieki zdrowotnej świadczonych tej osobie, ujawniające informacje o jej stanie zdrowia (art. 4 pkt 15 GDPR).
- Zgoda osoby, której dane dotyczą: dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub wyraźnego działania potwierdzającego przyzwala na przetwarzanie dotyczących jej danych osobowych.
- Naruszenie ochrony danych osobowych: naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, modyfikacji, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych.
- Użytkownik: odwiedzający, użytkownicy i zamawiający Strony (osoby, których dane dotyczą).
1.5 Zasady przetwarzania danych
Administrator danych oświadcza, że przetwarza dane osobowe zgodnie z niniejszą informacją o przetwarzaniu danych oraz przestrzega przepisów prawa, w szczególności:
- Dane osobowe muszą być przetwarzane zgodnie z prawem i rzetelnie oraz w sposób przejrzysty dla Użytkownika, którego dane dotyczą.
- Zbieranie danych osobowych może odbywać się wyłącznie w określonych, jednoznacznych i zgodnych z prawem celach.
- Cel przetwarzania danych osobowych musi być adekwatny i istotny oraz ograniczony do tego, co niezbędne.
- Dane osobowe muszą być prawidłowe i aktualne. Nieprawidłowe dane osobowe należy niezwłocznie usunąć.
- Dane osobowe należy przechowywać w formie umożliwiającej identyfikację osób, których dane dotyczą, nie dłużej, niż jest to niezbędne.
- Dane osobowe należy przetwarzać w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem, za pomocą odpowiednich środków technicznych lub organizacyjnych.
1.6 Przetwarzane dane i ich podstawa prawna
Podczas odwiedzania Strony niektóre parametry odwiedzających są rejestrowane automatycznie. Parametry logowania w przypadku danego Użytkownika mogą obejmować:
- Czas wejścia, czas spędzony na stronie, aktywność w tym czasie, czas wyjścia.
- Typ przeglądarki, rozdzielczość, język, system operacyjny, typ urządzenia.
- Adres IP odwiedzającego.
1.7 Dane przetwarzane na Stronie
Zakres przetwarzanych danych: adres e-mail i numer telefonu podane przez Użytkownika, a także przesłany plik z wynikiem badań laboratoryjnych lub zdjęcie (dane dotyczące zdrowia). Podczas składania zamówienia Użytkownik może podać dodatkowe dane dotyczące zdrowia w celu doprecyzowania analizy.
Cel przetwarzania danych: przygotowanie zamówionej analizy wyników laboratoryjnych opartej na sztucznej inteligencji, dostarczenie wyniku zamawiającemu oraz związane z tym fakturowanie.
1.8 Kategorie danych, cele, podstawy prawne i okresy przechowywania
| Kategoria danych | Cel | Podstawa prawna | Okres przechowywania |
|---|
| Dane kontaktowe (e-mail, telefon) | Realizacja umowy, doręczenie wyniku | Art. 6(1)(b) GDPR – wykonanie umowy | 8 lat (obowiązek księgowy) |
| Dane do faktury (imię i nazwisko, adres, kwota) | Wystawienie faktury, zgodność podatkowa | Art. 6(1)(c) GDPR – obowiązek prawny | 8 lat (obowiązek księgowy) |
| Dane płatnicze (referencja karty, ID transakcji) | Przetworzenie płatności | Art. 6(1)(b) GDPR – wykonanie umowy | 8 lat (obowiązek księgowy) |
| Dane dotyczące zdrowia (plik wyniku badań, dodatkowe informacje zdrowotne) | Analiza wyniku badań laboratoryjnych oparta na AI | Art. 9(2)(a) GDPR – wyraźna zgoda | Okres przechowywania wybrany przez zamawiającego (48 godzin – 7 dni), po czym dane są trwale usuwane |
| Wynik analizy (PDF) | Dostarczenie analizy zamawiającemu | Art. 6(1)(b) GDPR – wykonanie umowy | Okres przechowywania wybrany przez zamawiającego (48 godzin – 7 dni), po czym dane są trwale usuwane |
| Adres IP, przeglądarka, dane sesji | Bezpieczeństwo, zapewnienie jakości | Art. 6(1)(f) GDPR – prawnie uzasadniony interes (bezpieczeństwo) | 1 rok |
| Identyfikator kliknięcia Google Ads (gclid) | Pomiar konwersji, analityka biznesowa | Art. 6(1)(f) GDPR – prawnie uzasadniony interes (działalność biznesowa) | 2 lata |
| Dane SMS | Doręczenie powiadomienia o wyniku | Art. 6(1)(b) GDPR – wykonanie umowy | 8 lat (obowiązek księgowy) |
| Komunikacja z obsługą klienta | Obsługa klienta, zgodność prawna | Art. 6(1)(b) i (f) GDPR | 8 lat (obowiązek księgowy) |
| Ocena ryzyka Stripe | Zapobieganie oszustwom (przez operatora płatności) | Art. 6(1)(f) GDPR – prawnie uzasadniony interes | Zgodnie z polityką prywatności Stripe |
1.9 Okres przetwarzania danych, termin usunięcia danych
Dane dotyczące zdrowia (przesłany wynik badań laboratoryjnych, PDF z analizą) są automatycznie i trwale usuwane po upływie okresu przechowywania wybranego przez zamawiającego podczas składania zamówienia (minimum 48 godzin, maksimum 7 dni). Nie ma możliwości późniejszego wydłużenia okresu przechowywania.
Inne dane osobowe są usuwane na żądanie osoby, której dane dotyczą, w ciągu 48 godzin, z wyjątkiem obowiązku przechowywania dokumentów księgowych. Wniosek o usunięcie danych można złożyć za pośrednictwem systemu zgłoszeń wsparcia na Stronie. Administrator danych może poprosić o dodatkowe dane identyfikacyjne, jeżeli nie jest jednoznaczne, że wniosek o usunięcie danych składa osoba uprawniona.
2.0 Pliki cookie
Strona używa plików cookie do działania oraz poprawy doświadczenia użytkownika. Pliki cookie to małe pliki tekstowe przechowywane przez przeglądarkę na urządzeniu użytkownika.
2.1 Niezbędne (techniczne) pliki cookie
Te pliki cookie są niezbędne do podstawowego działania Strony i mogą być stosowane bez zgody.
| Nazwa pliku cookie | Typ | Wygaśnięcie | Cel |
|---|
| XSRF-TOKEN | Niezbędne | 2 godziny | Ochrona bezpieczeństwa CSRF |
| evignet24_session | Niezbędne | 2 godziny | Identyfikator sesji (Laravel) |
| cookie_consent_essentials | Niezbędne | 1 rok | Status zgody na niezbędne pliki cookie |
| cookie_consent_analytics | Niezbędne | 1 rok | Status zgody na analityczne pliki cookie |
| cookie_consent_marketing | Niezbędne | 1 rok | Status zgody na marketingowe pliki cookie |
| evignet24_cookie_consent | Niezbędne | 1 rok | Pełny obiekt zgody |
| __cf_bm | Niezbędne | 30 minut | Zarządzanie botami Cloudflare i ochrona bezpieczeństwa |
2.2 Zarządzanie zgodą
Strona stosuje pasek zgody na pliki cookie (cookie banner), który zarządza zgodą w trzech kategoriach: Niezbędne (Essential), Analityczne (Analytics), Marketing. Kategorie analityczne i marketingowe można w dowolnym momencie włączać i wyłączać w menu ustawień plików cookie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (Art. 7(3) GDPR).
2.3 Przetwarzanie danych dotyczących zdrowia
Przesłane wyniki badań laboratoryjnych stanowią szczególną kategorię danych (dane dotyczące zdrowia) w rozumieniu art. 9 GDPR. Przetwarzanie tych danych odbywa się wyłącznie na podstawie wyraźnej zgody zamawiającego (Art. 9(2)(a) GDPR), udzielanej poprzez obowiązkowe aktywne zaznaczenie checkboxa w trakcie składania zamówienia.
Usługodawca przetwarza dane dotyczące zdrowia wyłącznie w celu realizacji zamówionej usługi analizy. Dane nie są przekazywane osobom trzecim, z wyjątkiem podmiotów przetwarzających wskazanych w niniejszej informacji, niezbędnych do technicznego działania usługi.
Zgodę można w każdej chwili wycofać za pośrednictwem systemu zgłoszeń wsparcia. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
2.4 Zautomatyzowane podejmowanie decyzji
Platforma stosuje analizę opartą na sztucznej inteligencji do przetwarzania przesłanych wyników badań laboratoryjnych. Stanowi to zautomatyzowane przetwarzanie danych, jednak wynik ma wyłącznie charakter informacyjny i nie wywołuje wobec zamawiającego żadnych skutków prawnych ani w podobny sposób istotnie na niego nie wpływa (Art. 22 GDPR). Analiza nie stanowi diagnozy medycznej i nie zastępuje badania przez lekarza specjalistę.
Stripe, jako podmiot przetwarzający płatności, stosuje własny system oceny ryzyka (Stripe Radar) w celu zapobiegania oszustwom. Jest to własny zautomatyzowany system Stripe; Enternova Kft. nie podejmuje decyzji na podstawie tej oceny.
2.5 Przekazywanie danych do państwa trzeciego
Przekazywanie danych do Stanów Zjednoczonych (Stripe, Cloudflare, Google) odbywa się na podstawie EU-US Data Privacy Framework. Przekazywanie danych do Australii (ClickSend) opiera się na umownych gwarancjach Standard Contractual Clauses (SCC).
2.6 Inspektor ochrony danych (DPO)
Enternova Kft. nie ma obowiązku wyznaczania inspektora ochrony danych na podstawie Art. 37 GDPR, ponieważ nie jest podmiotem publicznym, jego działalność nie wymaga regularnego monitorowania na dużą skalę oraz nie przetwarza na dużą skalę szczególnych kategorii danych.
Zapytania dotyczące przetwarzania danych można składać za pośrednictwem systemu zgłoszeń wsparcia na Stronie.
3.1 Prawa związane z przetwarzaniem danych
- Prawo do uzyskania informacji:
Za pośrednictwem systemu zgłoszeń wsparcia mogą Państwo zwrócić się do nas o informację, jakie dane, na jakiej podstawie prawnej, w jakim celu, z jakiego źródła i przez jaki okres przetwarzamy. Na Państwa wniosek, nie później niż w ciągu 30 dni, prześlemy informację na wskazany we wniosku adres e-mail. - Prawo do sprostowania:
Mogą Państwo zwrócić się do nas o zmianę swoich danych. Na Państwa wniosek podejmiemy działania w tym zakresie nie później niż w ciągu 30 dni. - Prawo do usunięcia:
Mogą Państwo zwrócić się do nas o usunięcie swoich danych. Na Państwa wniosek dokonamy tego nie później niż w ciągu 30 dni. Dane dotyczące zdrowia są usuwane automatycznie po upływie wybranego okresu przechowywania. - Prawo do ograniczenia przetwarzania:
Mogą Państwo zwrócić się do nas o ograniczenie przetwarzania swoich danych. Ograniczenie trwa do czasu, gdy wskazana przez Państwa przyczyna uzasadnia przechowywanie danych. - Prawo do sprzeciwu:
Mogą Państwo wnieść sprzeciw wobec przetwarzania danych. Sprzeciw rozpatrzymy nie później niż w ciągu 15 dni od złożenia wniosku, podejmiemy decyzję co do jego zasadności i poinformujemy Państwa o decyzji e-mailem. - Prawo do przenoszenia danych:
Osoba, której dane dotyczą, ma prawo otrzymać dotyczące jej dane osobowe, które dostarczyła administratorowi, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. - Prawo do wycofania zgody:
Zgoda na przetwarzanie danych dotyczących zdrowia może zostać w każdej chwili wycofana za pośrednictwem systemu zgłoszeń wsparcia. W przypadku wycofania zgody dane zostaną niezwłocznie usunięte.
3.2 Środki ochrony prawnej
Jeżeli w Państwa ocenie doszło do niezgodnego z prawem przetwarzania danych, mogą Państwo wnieść skargę do organu nadzorczego państwa członkowskiego właściwego ze względu na miejsce zamieszkania, miejsce pobytu lub miejsce domniemanego naruszenia (Art. 77 GDPR). Organ nadzorczy właściwy ze względu na siedzibę Administratora danych: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) – www.naih.hu
3.3 Postanowienia końcowe
Dane podane przez Użytkownika są przechowywane na serwerach. Dostęp do danych mają wyłącznie pracownicy operatora i wszyscy ponoszą odpowiedzialność za bezpieczne przetwarzanie danych.
Jeżeli zauważą Państwo błąd lub braki w niniejszej informacji, prosimy o niezwłoczne powiadomienie nas za pośrednictwem systemu zgłoszeń wsparcia na Stronie.
Pytania dotyczące przetwarzania danych oraz składanie wniosków mogą odbywać się za pośrednictwem systemu zgłoszeń wsparcia na stronie internetowej.
Akty prawne stanowiące podstawę przetwarzania danych:
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (GDPR) – w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
- Ustawa CXII z 2011 r. o prawie do samostanowienia informacyjnego i wolności informacji.
- Ustawa CVIII z 2001 r. o niektórych kwestiach dotyczących usług handlu elektronicznego oraz usług związanych ze społeczeństwem informacyjnym.
2026.03.01.