1.1 Preambula
Rozsah pôsobnosti tohto Oznámenia o spracúvaní osobných údajov sa vzťahuje na všetky domény, z ktorých je tento systém oficiálne dostupný. Okrem toho sa vzťahuje aj na právne vzťahy aplikácií a sietí, ktoré sú k nemu pripojené. Tento dokument je umiestnený v pätičke aktuálnej Webovej stránky, je dostupný vo viacerých jazykoch, je účinný od uvedeného dátumu a platí až do odvolania. Používateľ používaním Webovej stránky, najmä pri objednávke a výslovným označením príslušného políčka, súhlasí s tým, že všetky pravidlá týkajúce sa používania Webovej stránky sa na neho automaticky vzťahujú.
Ak Používateľ vstúpi na Webovú stránku prevádzkovanú Spoločnosťou alebo používa súvisiacu aplikáciu, a akýmkoľvek spôsobom číta ich obsah, berie na vedomie, že ustanovenia uvedené v Dokumente sú pre neho záväzné. Prevádzkovateľ je oprávnený jednostranne meniť obsah Dokumentu, pričom zmeny nemajú spätnú účinnosť.
1.2 Prevádzkovateľ (správca údajov), prevádzkovateľ systému
Enternova Kft.
1.3 Sprostredkovatelia spracúvania a partneri prenosu údajov
Prenosy údajov do USA sa uskutočňujú na základe EU-US Data Privacy Framework. Prenosy údajov do Austrálie sú založené na zmluvných zárukách (Standard Contractual Clauses – SCC).
1.4 Vymedzenie pojmov
GDPR (General Data Protection Regulation): Všeobecné nariadenie o ochrane údajov Európskej únie (2016/679).
Spracúvanie osobných údajov: akákoľvek operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov vykonávaný automatizovanými alebo neautomatizovanými prostriedkami, ako je získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, nahliadanie, používanie, sprístupnenie prenosom, šírením alebo iným sprístupnením, zosúladenie alebo prepojenie, obmedzenie, vymazanie alebo zničenie.
Prevádzkovateľ, sprostredkovateľ: fyzická alebo právnická osoba, agentúra alebo iný orgán, ktorý spracúva osobné údaje v mene prevádzkovateľa a ktorý samostatne alebo spolu s inými určuje účely a prostriedky spracúvania osobných údajov.
Prevádzkovateľ, Spoločnosť: prevádzkovateľ Webovej stránky.
Osobný údaj: akákoľvek informácia týkajúca sa identifikovanej alebo identifikovateľnej fyzickej osoby (dotknutej osoby).
Zdravotný údaj: osobný údaj týkajúci sa fyzického alebo psychického zdravotného stavu fyzickej osoby, vrátane údajov o poskytovaných zdravotných službách, ktoré nesú informáciu o jej zdravotnom stave (čl. 4 bod 15 GDPR).
Súhlas dotknutej osoby: akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týkajú.
Porušenie ochrany osobných údajov: porušenie bezpečnosti, ktoré vedie k náhodnému alebo nezákonnému zničeniu, strate, zmene, neoprávnenému sprístupneniu alebo neoprávnenému prístupu k prenášaným, uchovávaným alebo inak spracúvaným osobným údajom.
Používateľ: návštevníci, používatelia a objednávatelia Webovej stránky (dotknuté osoby).
1.5 Zásady spracúvania a správy údajov
Prevádzkovateľ vyhlasuje, že spracúva osobné údaje v súlade s týmto oznámením o spracúvaní osobných údajov a dodržiava príslušné právne predpisy, najmä:
Osobné údaje sa musia spracúvať zákonne, spravodlivo a transparentne voči dotknutému Používateľovi.
Osobné údaje sa môžu získavať len na vopred určené, výslovné a zákonné účely.
Účel spracúvania osobných údajov musí byť primeraný a relevantný a spracúvanie sa musí obmedziť na nevyhnutný rozsah.
Osobné údaje musia byť presné a aktuálne. Nepravdivé osobné údaje sa musia bezodkladne vymazať.
Osobné údaje sa musia uchovávať vo forme, ktorá umožňuje identifikáciu dotknutých osôb len po dobu nevyhnutnú.
Osobné údaje sa musia spracúvať spôsobom, ktorý zabezpečuje primeranú bezpečnosť osobných údajov, a to použitím vhodných technických alebo organizačných opatrení.
1.6 Spracúvané údaje a ich právny základ
Pri návšteve Webovej stránky sa niektoré parametre návštevníkov automaticky zaznamenávajú. Tieto logovacie parametre môžu byť v prípade konkrétneho Používateľa najmä:
Čas vstupu návštevy, čas strávený na webovej stránke, činnosť vykonaná počas tohto času, čas odchodu.
Typ prehliadača návštevníka, rozlíšenie, jazyk, operačný systém, typ IT zariadenia.
IP adresa návštevníka.
1.7 Spracúvané údaje na Webovej stránke
Rozsah spracúvaných údajov: e-mailová adresa a telefónne číslo zadané Používateľom, ako aj nahraný súbor alebo fotografia laboratórneho výsledku (zdravotný údaj). Počas objednávky môže Používateľ poskytnúť aj doplňujúce zdravotné údaje na spresnenie analýzy.
Účel spracúvania údajov: vypracovanie AI analýzy objednaného laboratórneho výsledku, doručenie výsledku objednávateľovi a súvisiace fakturovanie.
1.8 Kategórie údajov, účely, právne základy a doby uchovávania
Kategória údajov | Účel | Právny základ | Doba uchovávania |
|---|
Kontaktné údaje (e-mail, telefón) | Plnenie zmluvy, doručenie výsledku | Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy | 8 rokov (účtovná povinnosť) |
Fakturačné údaje (meno, adresa, suma) | Vystavenie faktúry, daňová/účtovná zhoda | Čl. 6 ods. 1 písm. c) GDPR – právna povinnosť | 8 rokov (účtovná povinnosť) |
Platobné údaje (referencia karty, ID transakcie) | Spracovanie platby | Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy | 8 rokov (účtovná povinnosť) |
Zdravotné údaje (súbor laboratórneho výsledku, doplňujúce zdravotné informácie) | AI analýza laboratórneho výsledku | Čl. 9 ods. 2 písm. a) GDPR – výslovný súhlas | Doba uchovávania zvolená objednávateľom (48 hodín – 7 dní), následne budú údaje natrvalo vymazané |
Výsledok analýzy (PDF) | Doručenie analýzy objednávateľovi | Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy | Doba uchovávania zvolená objednávateľom (48 hodín – 7 dní), následne bude natrvalo vymazaná |
IP adresa, prehliadač, údaje relácie | Bezpečnosť, zabezpečenie kvality | Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (bezpečnosť) | 1 rok |
Identifikátor kliknutia Google Ads (gclid) | Meranie konverzií, biznis analýza | Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem (prevádzka podnikania) | 2 roky |
SMS údaje | Doručenie oznámenia o výsledku | Čl. 6 ods. 1 písm. b) GDPR – plnenie zmluvy | 8 rokov (účtovná povinnosť) |
Komunikácia so zákazníckou podporou | Zákaznícka podpora, právna zhoda | Čl. 6 ods. 1 písm. b) a (f) GDPR | 8 rokov (účtovná povinnosť) |
Hodnotenie rizika Stripe | Prevencia podvodov (zo strany spracovateľa platieb) | Čl. 6 ods. 1 písm. f) GDPR – oprávnený záujem | Podľa zásad spracúvania údajov Stripe |
1.9 Doba spracúvania údajov, lehota na vymazanie údajov
Zdravotné údaje (nahraný laboratórny výsledok, analytické PDF) sa po uplynutí doby uchovávania zvolenej objednávateľom pri objednávke (minimálne 48 hodín, maximálne 7 dní) automaticky a natrvalo vymažú. Dodatočné predĺženie doby uchovávania nie je možné.
Vymazanie ostatných osobných údajov sa na žiadosť dotknutej osoby vykoná do 48 hodín, s výnimkou povinnosti uchovávania účtovných dokladov. Žiadosť o vymazanie údajov je možné podať prostredníctvom systému podpory/tiketov na Webovej stránke. Prevádzkovateľ môže požiadať o ďalšie identifikačné údaje, ak nie je jednoznačné, že o vymazanie údajov žiada oprávnená osoba.
2.0 Cookies (súbory cookie)
Webová stránka používa súbory cookie na fungovanie a na zlepšenie používateľského zážitku. Súbory cookie sú malé textové súbory, ktoré prehliadač ukladá do zariadenia používateľa.
2.1 Povinné (technické) cookies
Tieto cookies sú nevyhnutné pre základné fungovanie webovej stránky a môžu sa používať aj bez súhlasu.
Názov cookie | Typ | Platnosť | Účel |
|---|
XSRF-TOKEN | Povinné | 2 hodiny | Bezpečnostná ochrana CSRF |
evignet24_session | Povinné | 2 hodiny | Identifikátor relácie (Laravel) |
cookie_consent_essentials | Povinné | 1 rok | Stav súhlasu s povinnými cookies |
cookie_consent_analytics | Povinné | 1 rok | Stav súhlasu s analytickými cookies |
cookie_consent_marketing | Povinné | 1 rok | Stav súhlasu s marketingovými cookies |
evignet24_cookie_consent | Povinné | 1 rok | Kompletný objekt súhlasu |
__cf_bm | Povinné | 30 minút | Správa botov Cloudflare a bezpečnostná ochrana |
2.2 Správa súhlasu
Webová stránka používa lištu súhlasu s cookies (cookie banner), ktorá spravuje súhlas v troch kategóriách: Povinné (Essential), Analytické (Analytics), Marketingové. Analytické a marketingové kategórie je možné kedykoľvek zapnúť alebo vypnúť v menu nastavení cookies. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania pred jeho odvolaním (čl. 7 ods. 3 GDPR).
2.3 Spracúvanie zdravotných údajov
Nahrané laboratórne výsledky sa podľa čl. 9 GDPR považujú za osobitnú kategóriu (zdravotné) údaje. Spracúvanie týchto údajov je založené výlučne na výslovnom súhlase objednávateľa (čl. 9 ods. 2 písm. a) GDPR), ktorý sa udeľuje počas objednávkového procesu aktívnym zaškrtnutím povinného checkboxu.
Poskytovateľ spracúva zdravotné údaje výlučne na účel poskytnutia objednanej analytickej služby. Údaje neposkytuje tretím stranám, s výnimkou sprostredkovateľov uvedených v tomto oznámení, ktorí sú nevyhnutní pre technické fungovanie služby.
Súhlas je možné kedykoľvek odvolať prostredníctvom systému podpory/tiketov. Odvolanie nemá vplyv na zákonnosť spracúvania pred odvolaním.
2.4 Automatizované rozhodovanie
Platforma používa AI analýzu na spracovanie nahraných laboratórnych výsledkov. Ide o automatizované spracúvanie údajov, avšak výsledok má výlučne informatívny charakter a nespôsobuje pre objednávateľa žiadne právne ani podobne významné účinky (čl. 22 GDPR). Analýza nie je lekárskou diagnózou a nenahrádza vyšetrenie odborným lekárom.
Stripe ako spracovateľ platieb používa vlastný systém hodnotenia rizika (Stripe Radar) na účely prevencie podvodov. Ide o automatizovaný systém Stripe; Enternova Kft. neprijíma rozhodnutia na základe tohto hodnotenia.
2.5 Prenos údajov do tretej krajiny
Prenosy údajov do Spojených štátov amerických (Stripe, Cloudflare, Google) sa uskutočňujú na základe EU-US Data Privacy Framework. Prenos údajov do Austrálie (ClickSend) je založený na zmluvných zárukách Standard Contractual Clauses (SCC).
2.6 Zodpovedná osoba (DPO)
Enternova Kft. nie je podľa čl. 37 GDPR povinná určiť zodpovednú osobu, keďže nie je orgánom verejnej moci, jej činnosť nevyžaduje rozsiahle pravidelné monitorovanie a nespracúva vo veľkom rozsahu osobitné kategórie údajov.
Žiadosti a otázky týkajúce sa spracúvania údajov je možné podať prostredníctvom systému podpory/tiketov na Webovej stránke.
3.1 Práva súvisiace so spracúvaním osobných údajov
Právo na informácie:
Prostredníctvom systému podpory/tiketov nás môžete požiadať o informáciu, ktoré vaše údaje spracúvame, na akom právnom základe, na aký účel, z akého zdroja a po akú dobu. Na vašu žiadosť vám najneskôr do 30 dní zašleme informácie na e-mailovú adresu uvedenú v žiadosti.
Právo na opravu:
Môžete nás požiadať o opravu niektorého z vašich údajov. Na vašu žiadosť vykonáme opatrenia najneskôr do 30 dní.
Právo na vymazanie:
Môžete nás požiadať o vymazanie vašich údajov. Na vašu žiadosť tak urobíme najneskôr do 30 dní. Zdravotné údaje sa po uplynutí zvolenej doby uchovávania vymažú automaticky.
Právo na obmedzenie spracúvania:
Môžete nás požiadať o obmedzenie spracúvania vašich údajov. Obmedzenie trvá dovtedy, kým dôvod uvedený vami vyžaduje uchovávanie údajov.
Právo namietať:
Môžete namietať proti spracúvaniu údajov. Námietku preskúmame najneskôr do 15 dní od podania žiadosti, rozhodneme o jej opodstatnenosti a o rozhodnutí vás budeme informovať e-mailom.
Právo na prenosnosť údajov:
Dotknutá osoba má právo získať osobné údaje, ktoré sa jej týkajú a ktoré poskytla prevádzkovateľovi, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
Právo odvolať súhlas:
Súhlas udelený na spracúvanie zdravotných údajov je možné kedykoľvek odvolať prostredníctvom systému podpory/tiketov. V prípade odvolania budú údaje bezodkladne vymazané.
3.2 Možnosti právnej ochrany
Ak sa podľa vášho názoru uskutočnilo nezákonné spracúvanie údajov, môžete podať sťažnosť dozornému orgánu v členskom štáte vášho obvyklého pobytu, miesta výkonu práce alebo miesta údajného porušenia (čl. 77 GDPR). Dozorný orgán podľa sídla Prevádzkovateľa: Národný úrad pre ochranu údajov a slobodu informácií (NAIH) – www.naih.hu
3.3 Záverečné ustanovenia
Údaje poskytnuté Používateľom sú ukladané na serveroch. K údajom majú prístup iba zamestnanci prevádzkovateľa a všetci nesú zodpovednosť za bezpečné spracúvanie údajov.
Ak v tomto oznámení zistíte chybu alebo nedostatok, žiadame vás, aby ste nás bezodkladne informovali prostredníctvom systému podpory/tiketov na Webovej stránke.
Otázky a žiadosti týkajúce sa spracúvania údajov je možné podať prostredníctvom systému podpory/tiketov na webovej stránke.
Právne predpisy tvoriace základ spracúvania údajov:
Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) – o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov.
Zákon č. CXII z roku 2011 o práve na informačné sebaurčenie a o slobode informácií.
Zákon č. CVIII z roku 2001 o niektorých otázkach služieb elektronického obchodu a služieb informačnej spoločnosti.
2026.03.01.