1.1 Ingress
Denna integritetspolicy gäller för alla domäner från vilka detta system är officiellt tillgängligt. Därutöver omfattar den de rättsförhållanden som rör anslutna applikationer och nätverk. Detta dokument är publicerat i sidfoten på den aktuella webbplatsen, finns tillgängligt på flera språk, gäller från angivet datum och gäller tills vidare. Genom att använda webbplatsen, och i synnerhet vid beställning samt genom att uttryckligen markera det tillhörande fältet, accepterar Användaren att samtliga regler som rör användningen av webbplatsen automatiskt är bindande för honom/henne.
Om Användaren går in på den av Bolaget drivna webbplatsen eller använder en tillhörande applikation, och på något sätt tar del av dess innehåll, erkänner Användaren att bestämmelserna i Dokumentet är bindande för honom/henne. Operatören har rätt att ensidigt ändra Dokumentets innehåll; sådana ändringar har ingen retroaktiv verkan.
1.2 Personuppgiftsansvarig, operatör
Enternova Kft.
- 2161 Csomád
- Szent István utca 48
- Momsregistreringsnummer: HU24892955
- Kontakt: via webbplatsens supportärendesystem
1.3 Personuppgiftsbiträden och partners för dataöverföring
Dataöverföringar till USA sker enligt EU-US Data Privacy Framework. Dataöverföringar till Australien baseras på avtalsmässiga garantier (Standard Contractual Clauses – SCC).
1.4 Definitioner
- GDPR (General Data Protection Regulation): Europeiska unionens allmänna dataskyddsförordning (2016/679).
- Behandling: varje åtgärd eller serie av åtgärder som vidtas beträffande personuppgifter eller uppsättningar av personuppgifter, vare sig det sker på automatisk väg eller inte, såsom insamling, registrering, organisering, strukturering, lagring, anpassning eller ändring, framtagning, läsning, användning, utlämnande genom överföring, spridning eller annat tillhandahållande, justering eller sammanförande, begränsning, radering eller förstöring.
- Personuppgiftsansvarig, personuppgiftsbiträde: den fysiska eller juridiska person, myndighet, institution eller annat organ som, på den personuppgiftsansvariges vägnar, behandlar personuppgifter och som självständigt eller tillsammans med andra fastställer ändamålen och medlen för behandlingen av personuppgifter.
- Operatör, Bolag: webbplatsens operatör
- Personuppgift: varje upplysning som avser en identifierad eller identifierbar fysisk person (registrerad).
- Hälsouppgift: personuppgift som rör en fysisk persons fysiska eller psykiska hälsa, inklusive uppgifter om tillhandahållna hälso- och sjukvårdstjänster, som avslöjar information om hans eller hennes hälsotillstånd (artikel 4.15 GDPR).
- Den registrerades samtycke: varje frivillig, specifik, informerad och otvetydig viljeyttring genom vilken den registrerade, genom ett uttalande eller en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne.
- Personuppgiftsincident: en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring av, eller obehörigt röjande av eller obehörig åtkomst till, personuppgifter som överförts, lagrats eller på annat sätt behandlats.
- Användare: webbplatsens besökare, användare och beställare (registrerade).
1.5 Principer för behandling och hantering av personuppgifter
Den personuppgiftsansvarige förklarar att personuppgifter behandlas i enlighet med denna integritetspolicy och att tillämpliga rättsregler följs, med särskilt beaktande av följande:
- Personuppgifter ska behandlas lagligt och korrekt samt på ett öppet sätt i förhållande till den registrerade Användaren.
- Insamling av personuppgifter får endast ske för särskilda, uttryckligt angivna och berättigade ändamål.
- Ändamålet med behandlingen av personuppgifter ska vara adekvat och relevant och får inte omfatta mer än vad som är nödvändigt.
- Personuppgifter ska vara korrekta och uppdaterade. Felaktiga personuppgifter ska raderas utan dröjsmål.
- Personuppgifter ska lagras i en form som möjliggör identifiering av registrerade endast så länge som det är nödvändigt.
- Personuppgifter ska behandlas på ett sätt som säkerställer lämplig säkerhet för personuppgifterna genom lämpliga tekniska och organisatoriska åtgärder.
1.6 Behandlade uppgifter och rättslig grund
Vid besök på webbplatsen registreras vissa parametrar automatiskt. Dessa loggningsparametrar kan, för den aktuella Användaren, omfatta följande:
- Tidpunkt för inträde vid besök, tid som tillbringas på webbplatsen, aktiviteter som utförs under tiden samt tidpunkt för utträde.
- Typ av besökarens webbläsare, upplösning, språk, operativsystem och typ av IT-enhet.
- Besökarens IP-adress.
1.7 Behandlade uppgifter på webbplatsen
Omfattningen av behandlade uppgifter: den e-postadress och det telefonnummer som Användaren anger, samt den uppladdade laboratorieresultatfilen eller fotot (hälsouppgift). Under beställningen kan Användaren även lämna kompletterande hälsouppgifter för att förtydliga analysen.
Ändamålet med behandlingen: att ta fram den beställda AI-baserade analysen av laboratorieresultatet, leverera resultatet till beställaren samt tillhörande fakturering.
1.8 Datakategorier, ändamål, rättslig grund och lagringstider
| Datakategori | Ändamål | Rättslig grund | Lagringstid |
|---|
| Kontaktuppgifter (e-post, telefon) | Fullgörande av avtal, leverans av resultat | Art. 6(1)(b) GDPR – fullgörande av avtal | 8 år (bokföringsskyldighet) |
| Faktureringsuppgifter (namn, adress, belopp) | Utfärdande av faktura, skatterättslig efterlevnad | Art. 6(1)(c) GDPR – rättslig förpliktelse | 8 år (bokföringsskyldighet) |
| Betalningsuppgifter (kortreferens, transaktions-ID) | Behandling av betalning | Art. 6(1)(b) GDPR – fullgörande av avtal | 8 år (bokföringsskyldighet) |
| Hälsouppgifter (laboratorieresultatfil, kompletterande hälsoinformation) | AI-baserad analys av laboratorieresultat | Art. 9(2)(a) GDPR – uttryckligt samtycke | Den lagringstid som beställaren väljer (48 timmar – 7 dagar), därefter raderas uppgifterna permanent |
| Analysresultat (PDF) | Leverans av analysen till beställaren | Art. 6(1)(b) GDPR – fullgörande av avtal | Den lagringstid som beställaren väljer (48 timmar – 7 dagar), därefter raderas uppgifterna permanent |
| IP-adress, webbläsare, sessionsdata | Säkerhet, kvalitetssäkring | Art. 6(1)(f) GDPR – berättigat intresse (säkerhet) | 1 år |
| Google Ads klick-ID (gclid) | Konverteringsmätning, affärsanalys | Art. 6(1)(f) GDPR – berättigat intresse (affärsverksamhet) | 2 år |
| SMS-data | Leverans av resultatavisering | Art. 6(1)(b) GDPR – fullgörande av avtal | 8 år (bokföringsskyldighet) |
| Kundtjänstkommunikation | Kundtjänst, rättslig efterlevnad | Art. 6(1)(b) och (f) GDPR | 8 år (bokföringsskyldighet) |
| Stripes riskbedömning | Bedrägeriförebyggande (av betalningsförmedlaren) | Art. 6(1)(f) GDPR – berättigat intresse | Enligt Stripes integritetspolicy |
1.9 Behandlingstid och tidsfrist för radering av uppgifter
Hälsouppgifter (uppladdat laboratorieresultat, analys-PDF) raderas automatiskt och permanent när den lagringstid som beställaren valde vid beställning löper ut (minst 48 timmar, högst 7 dagar). Det är inte möjligt att i efterhand förlänga lagringstiden.
Radering av andra personuppgifter sker på den registrerades begäran inom 48 timmar, med undantag för skyldigheten att bevara bokföringsunderlag. Begäran om radering kan lämnas in via webbplatsens supportärendesystem. Den personuppgiftsansvarige kan begära ytterligare identifieringsuppgifter om det inte är tydligt att det verkligen är behörig person som begär radering.
2.0 Cookies
Webbplatsen använder cookies för drift och för att förbättra användarupplevelsen. Cookies är små textfiler som webbläsaren lagrar på användarens enhet.
2.1 Obligatoriska (tekniska) cookies
Dessa cookies är nödvändiga för webbplatsens grundläggande funktion och kan användas utan samtycke.
| Cookiens namn | Typ | Utgångstid | Ändamål |
|---|
| XSRF-TOKEN | Obligatorisk | 2 timmar | CSRF-skydd |
| evignet24_session | Obligatorisk | 2 timmar | Sessions-ID (Laravel) |
| cookie_consent_essentials | Obligatorisk | 1 år | Status för samtycke till obligatoriska cookies |
| cookie_consent_analytics | Obligatorisk | 1 år | Status för samtycke till analytiska cookies |
| cookie_consent_marketing | Obligatorisk | 1 år | Status för samtycke till marknadsföringscookies |
| evignet24_cookie_consent | Obligatorisk | 1 år | Fullständigt samtyckesobjekt |
| __cf_bm | Obligatorisk | 30 minuter | Cloudflare bot-hantering och säkerhetsskydd |
2.2 Hantering av samtycke
Webbplatsen använder en cookie-samtyckesbanner (cookie banner) som hanterar samtycke i tre kategorier: Obligatoriska (Essential), Analys (Analytics), Marknadsföring. Kategorierna Analys och Marknadsföring kan när som helst slås av och på i menyn för cookieinställningar. Återkallande av samtycke påverkar inte lagligheten av behandling som skett innan återkallandet (Art. 7(3) GDPR).
2.3 Behandling av hälsouppgifter
Uppladdade laboratorieresultat utgör särskilda kategorier av personuppgifter (hälsouppgifter) enligt artikel 9 GDPR. Behandling av dessa uppgifter grundar sig uteslutande på beställarens uttryckliga samtycke (Art. 9(2)(a) GDPR), vilket lämnas genom att aktivt kryssa i en obligatorisk kryssruta under beställningsprocessen.
Leverantören behandlar hälsouppgifter uteslutande för att fullgöra den beställda analystjänsten. Uppgifterna överförs inte till tredje part, med undantag för de personuppgiftsbiträden som anges i denna information och som är nödvändiga för tjänstens tekniska drift.
Samtycket kan när som helst återkallas via supportärendesystemet. Återkallandet påverkar inte lagligheten av behandling som skett innan återkallandet.
2.4 Automatiserat beslutsfattande
Plattformen använder AI-baserad analys för att behandla uppladdade laboratorieresultat. Detta utgör automatiserad behandling, men resultatet är endast av informativ karaktär och medför inga rättsliga eller på liknande sätt betydande konsekvenser för beställaren (Art. 22 GDPR). Analysen utgör inte en medicinsk diagnos och ersätter inte en specialistläkarundersökning.
Stripe, som betalningsförmedlare, använder ett eget riskbedömningssystem (Stripe Radar) i syfte att förebygga bedrägerier. Detta är Stripes eget automatiserade system; Enternova Kft. fattar inga beslut baserat på denna bedömning.
2.5 Överföring av uppgifter till tredjeland
Dataöverföringar till Amerikas förenta stater (Stripe, Cloudflare, Google) sker enligt EU-US Data Privacy Framework. Dataöverföring till Australien (ClickSend) baseras på avtalsmässiga garantier enligt Standard Contractual Clauses (SCC).
2.6 Dataskyddsombud (DPO)
Enternova Kft. är enligt Art. 37 GDPR inte skyldig att utse ett dataskyddsombud, eftersom bolaget inte är en myndighet eller ett offentligt organ, verksamheten inte kräver regelbunden och systematisk övervakning i stor skala och bolaget inte behandlar särskilda kategorier av uppgifter i stor skala.
Förfrågningar som rör personuppgiftsbehandling kan lämnas in via webbplatsens supportärendesystem.
3.1 Rättigheter avseende personuppgiftsbehandling
- Rätt att begära information:
Du kan via supportärendesystemet begära information från oss om vilka av dina uppgifter vi behandlar, på vilken rättslig grund, för vilket ändamål, från vilken källa och under hur lång tid. På din begäran skickar vi information till den e-postadress som anges i begäran senast inom 30 dagar. - Rätt till rättelse:
Du kan begära att vi ändrar någon av dina uppgifter. På din begäran vidtar vi åtgärder senast inom 30 dagar. - Rätt till radering:
Du kan begära att vi raderar dina uppgifter. På din begäran gör vi detta senast inom 30 dagar. Hälsouppgifter raderas automatiskt när den valda lagringstiden löper ut. - Rätt till begränsning av behandling:
Du kan begära att vi begränsar behandlingen av dina uppgifter. Begränsningen gäller så länge som det skäl du angivit gör det nödvändigt att lagra uppgifterna. - Rätt att invända:
Du kan invända mot behandlingen. Vi prövar invändningen senast inom 15 dagar från det att begäran lämnats in, fattar beslut om huruvida den är befogad och informerar dig om beslutet via e-post. - Rätt till dataportabilitet:
Den registrerade har rätt att få de personuppgifter som rör honom eller henne och som han eller hon har tillhandahållit den personuppgiftsansvarige, i ett strukturerat, allmänt använt och maskinläsbart format. - Rätt att återkalla samtycke:
Samtycke som lämnats för behandling av hälsouppgifter kan när som helst återkallas via supportärendesystemet. Vid återkallelse raderas uppgifterna utan dröjsmål.
3.2 Rättsmedel
Om du anser att olaglig behandling har skett kan du lämna in ett klagomål till tillsynsmyndigheten i den medlemsstat där du har din hemvist, din arbetsplats eller där den påstådda överträdelsen har ägt rum (Art. 77 GDPR). Tillsynsmyndigheten enligt den personuppgiftsansvariges säte: Nationella myndigheten för dataskydd och informationsfrihet (NAIH) – www.naih.hu
3.3 Slutbestämmelser
De uppgifter som Användaren anger lagras på servrar. Endast operatörens medarbetare har åtkomst till uppgifterna, och samtliga ansvarar för säker hantering av uppgifterna.
Om du upptäcker fel eller brister i denna information ber vi dig att omedelbart meddela oss via webbplatsens supportärendesystem.
Dataskyddsfrågor och inlämning av begäranden kan ske via webbplatsens supportärendesystem.
Rättsregler som ligger till grund för personuppgiftsbehandlingen:
- Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR) – om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter.
- Lag CXII av år 2011 om rätten till informationssjälvbestämmande och informationsfrihet.
- Lag CVIII av år 2001 om vissa frågor rörande elektroniska handelstjänster samt tjänster relaterade till informationssamhället.
2026.03.01.