Adatvédelmi Tájékoztató
Utolsó frissítés: 2026. augusztus 22.
Az Emese Care („mi", „minket", „miénk") elkötelezett az adatvédelem mellett. Ez az Adatvédelmi Tájékoztató ismerteti, hogy milyen személyes adatokat gyűjtünk az Emese Care alkalmazás használata során, miért gyűjtjük őket, meddig őrizzük meg, és milyen jogaid vannak.
Az Emese Care-t úgy terveztük, hogy az adatvédelem nem utólagos jogi kiegészítés, hanem alapelv. Az egészségügyi adataid érzékenyek, és így is kezeljük őket.
1. Kik vagyunk
Az Emese Care egy digitális viselkedésváltást támogató platform, amely segít az embereknek leszokni a káros szokásokról. Programjaink között szerepel a Nekotin (nikotin), valamint programok a közösségi média, alkohol, szerencsejáték, gyógyszerek és más szokások területén.
Adatkezelő:
Nekotin Kft.
2072 Zsámbék, Nyárfás utca 38.
Cégjegyzékszám: 13-09-235037 (Pest Vármegyei Cégbíróság)
Adószám: 32600025-1-13
privacy@emese.care
Az adataiddal vagy ezzel a tájékoztatóval kapcsolatban írj ide: privacy@emese.care. Ez a cím a Nekotin Kft. adatvédelemért felelős munkatársához fut be, és ez a leggyorsabb út egy jogérvényesítési kéréshez. Általános kérdéseket a hello@emese.care címre is küldhetsz.
Adatvédelmi tisztviselőt nem neveztünk ki. A jelenlegi méretünkben erre nem vagyunk kötelezettek, és ezt minden alkalommal újraértékeljük, amikor az adatkezelésünk bővül.
2. Milyen adatokat gyűjtünk
2.1 Fiók- és személyazonosító adatok
A regisztráció során a következőket gyűjtjük:
- E-mail cím
- Megjelenítendő név (opcionális)
- Életkor (annak ellenőrzéséhez, hogy elmúltál-e 18 éves)
- Nem (opcionális, tartalmi személyre szabáshoz használjuk)
- Ország
Miért: Fiókod létrehozásához és a szolgáltatás biztosításához.
2.2 Egészségügyi és viselkedési adatok
A programod személyre szabásához a következőket gyűjtjük:
- Melyik szokás-programon dolgozol (pl. nikotin, alkohol)
- A leszokás dátuma vagy a programkezdés dátuma
- Fagerström-pontszámod (csak a nikotin-program esetén, a nikotinfüggőség klinikai mérőszáma)
- Sóvárgási kiváltó okaid (egy előre meghatározott listából választva)
- Viselkedési állapotod (pl.
pre_quit,acute_withdrawal,stabilizing,maintenance), amelyet a rendszer a tevékenységedből következtet ki, nem te magad adsz meg - Az általad jelentett visszaesések
- Az elvégzett önbizalom- és hangulat-bejelentkezéseid
Miért: Ez az adat az alkalmazás működésének alapja. Enélkül nem tudjuk személyre szabni az élményt, és nem tudjuk észlelni, ha plusz támogatásra van szükséged.
Ez különleges kategóriájú adat a GDPR 9. cikke szerint. Csak kifejezett hozzájárulásoddal kezeljük, amelyet a regisztráció során adsz meg.
2.3 Amit az alkalmazásban írsz, csak magadnak
- Jövőbeli önmagadnak írt levelek (AES-256-GCM titkosítással tároljuk)
- Leckékre és üzenetekre adott visszajelzések, beleértve mindent, amit egy szabadszöveges mezőbe beírsz
- A magadnak elmentett megküzdési stratégiák, a kiválasztott kiváltó okaid mellé
Miért: Hogy biztosítsuk neked ezeket a funkciókat. A leveleid a tieid, mi nem tudjuk őket elolvasni.
Egyetlen biztonsági kivétel vonatkozik a szabad szövegre. Mielőtt eltárolnánk, amit egy visszajelzési vagy bejelentkezési mezőbe írsz, egy automatikus ellenőrzés olyan szavakat keres, amelyek krízisre utalnak, például önbántalmazási szándékra. Ha talál ilyet, az alkalmazás krízis-elérhetőségeket mutat neked, és megemeli a biztonsági szintedet, hogy ne kapj kísérleti tartalmat. Ezután a szöveg titkosítva kerül tárolásra. Ez az ellenőrzés a saját szervereinken fut, emiatt ember nem olvassa el a szövegedet, és soha nem küldjük analitikai szolgáltatónak. Jogalap: a te és mások létfontosságú érdeke (6. cikk (1) d) és 9. cikk (2) c)).
2.4 Amit úgy teszel közzé, hogy mások is látják
Az alkalmazás egyes részeit más felhasználókkal osztod meg. Ha ezeket használod, a következőket kezeljük:
- Közösségi bejegyzések és válaszok, valamint a hozzájuk csatolt fényképek
- Megküzdési stratégiák, amelyeket megosztasz a közösséggel ahelyett, hogy megtartanád magadnak
- A választott megjelenítendő neved, amely minden bejegyzésed mellett megjelenik. Nem kell a valódi nevednek lennie, és azt javasoljuk, hogy ne az legyen
- Reakciók, amelyeket mások bejegyzéseire adsz
- Jelentések és letiltások: ha jelentesz egy bejegyzést vagy letiltasz egy felhasználót, eltároljuk, hogy ezt megtetted, jelentés esetén pedig az indokot is
Kérjük, ezt olvasd el, mielőtt posztolsz. Amit a közösségben közzéteszel, azt az alkalmazás minden más felhasználója látja, és egy szokásról szóló programban posztolni elmond valamit az egészségi állapotodról. Ha egyszer közzétetted, az a te döntésed, és azt máshol már nem tudjuk visszacsinálni helyetted. A saját bejegyzéseidet bármikor törölheted, és a fiókod törlése is eltávolítja őket.
Automatikus moderálás a közzététel előtt. Minden bejegyzést, választ, megosztott megküzdési stratégiát és fényképet automatikusan ellenőrzünk, mielőtt bárki más láthatná. Az ellenőrzést a Google Gemini API végzi, ami azt jelenti, hogy a szöveget vagy a képet elküldjük a Google-nak, és ott elemzik. A Google ebben adatfeldolgozóként jár el, a tartalmat nem használja fel a modelljei tanítására, és csak egy döntést ad vissza nekünk. Ha az ellenőrzés elutasítja a tartalmadat, az nem jelenik meg, és erről értesítünk. Az elutasítás moderálási döntés, nem rád nézve joghatással járó automatizált döntés, és kérheted, hogy egy ember nézze át újra (lásd a 6. pontot).
Miért: Hogy a közösség biztonságos legyen a felépülésben lévő emberek számára, és mert az alkalmazásáruházak joggal követelik meg. Jogalap: szerződés teljesítése ahhoz, hogy a tartalmadat megmutassuk azoknak, akiknek szántad (6. cikk (1) b)), valamint kifejezett hozzájárulásod az általad írtak egészségügyi tartalmához (9. cikk (2) a)), amelyet a regisztrációkor adott egészségügyi adatkezelési hozzájárulásban adsz meg. Maga a moderálás a biztonságos szolgáltatáshoz fűződő jogos érdekünkön és tárhelyszolgáltatói kötelezettségeinken alapul (6. cikk (1) f) és 6. cikk (1) c)).
2.5 Használati adatok
Az alkalmazásban végzett minden jelentős művelet egy használati eseményt hoz létre (pl. egy lecke elvégzése, a pánikgomb megnyomása, napi bejelentkezés). Rögzítjük:
- Az esemény típusát
- Az esemény időpontját
- A viselkedési állapotodat és az aktív kísérleti hozzárendelést az esemény pillanatában
Miért: Hogy javítsuk az alkalmazást és mérjük, mi működik. A nyers eseményeket 90 napig őrizzük meg, utána töröljük őket.
2.6 Analitikai adatok
Ha hozzájárulsz az analitikához, rögzítjük az olyan használati eseményeket, mint a képernyőnézések, leckékkel való interakciók és munkamenet-információk. Ezeket az eseményeket a Google Analytics 4-nek küldjük, hogy összesített szinten megértsük, hogyan használják az emberek az alkalmazást.
Hogyan működik technikailag: A legtöbb alkalmazástól eltérően mi nem ágyazunk be Google Analytics SDK-t a mobilalkalmazásba. Az események először az eszközödről a saját backendünkre érkeznek (EU-ban hosztolva), és csak onnan kerülnek továbbításra a Google Analytics felé szerver-szerver protokollon keresztül. A hozzájárulásodat a backendünk is újra ellenőrzi a továbbítás előtt. Ha az ellenőrzés sikertelen, az esemény eldobódik.
Mit küldünk: Egy álnevesített belső felhasználói azonosítót (nem az e-mail-címedet, nem a nevedet), valamint korlátozott esemény-metaadatokat. A metaadat-mezők: képernyőnév, lecke-azonosító, tartalomtípus, tartalom-azonosító, esemény típusa és ideje, aktuális viselkedési állapotod (pl. pre_quit, acute_withdrawal, stabilizing, maintenance, ezt a rendszer következteti ki), és minden A/B kísérleti hozzárendelés, amit éppen láttál az eseménykor. Soha nem küldjük a nevedet, e-mail-címedet, telefonszámodat, vagy bármit, amit az alkalmazásba beírsz.
Amit rólad, mint felhasználóról küldünk: az egyes eseményeken felül néhány állandó tulajdonságot is elküldünk a fiókodról, hogy az összesített jelentések bonthatók legyenek. Ezek: a viselkedési állapotod, a programod, a nyelved, az országod, a pénznemed, a szervezeted azonosítója, ha szervezeten keresztül csatlakoztál, és a regisztrációd hete. Négy szám sávokban megy, soha nem pontos értékként: hány nap telt el a leszokásod óta, mennyi XP-t gyűjtöttél, hány bejelentkezést végeztél, és hány kiváltó okot azonosítottál. A sávok szándékosan durvák (például „31-90 nap"), de őszintén meg kell mondanunk: a leszokás óta eltelt napok és a bejelentkezések száma így is egészségügyi következtetés rólad. Pontosan ezért megy mindez kizárólag a hozzájárulásoddal, álnevesített azonosító alatt, és ezért állíthatod le bármikor.
Amit soha nem küldünk: A krízisjelzések, biztonsági eszkalációk és pánik-események kifejezetten le vannak tiltva a Google Analytics felé. Ezeket csak egy elkülönített belső operációs csatornára továbbítjuk, szigorúbb hozzáférési kontroll alatt, mivel a GDPR ezeket másik jogalap alatt kezeli (létfontosságú érdek, 6. cikk (1) (d)).
Miért: Hogy összesített szinten megértsük, hogyan használják az emberek az alkalmazást, és javíthassuk a terméket.
Ezt a hozzájárulást bármikor visszavonhatod az alkalmazás beállításaiban. A visszavonás azonnal leállít minden jövőbeli analitikai adatgyűjtést, beleértve a backendünket is.
2.7 Technikai adatok
- Egy álnevesített belső felhasználói azonosító (nem az e-mail-címed vagy neved)
- Bejelentkezési tokenek (annak ellenőrzéséhez, hogy az vagy-e, akinek mondod magad; rendszeresen lejárnak)
- Egy push-értesítési token az eszközödhöz, ha engedélyezted az értesítéseket. Az eszközt azonosítja, nem téged, és töröljük, amikor kijelentkezel vagy törlöd a fiókodat
- Hibajelentések. Ha az alkalmazás összeomlik, eltároljuk, mi hibázott, hol történt, és melyik alkalmazásverzióban, az álnevesített felhasználói azonosítóddal együtt, hogy lássuk, ugyanaz az ember ütközik-e ismételten ugyanabba a hibába. Hibajelentés soha nem tartalmazza azt, amit te írtál. 90 napig őrizzük meg
2.8 Az emese.care és commons.emese.care nyilvános űrlapjairól származó adatok
Amikor bármilyen űrlapot beküldesz nyilvános weboldalainkon (regisztráció, korai hozzáférés jelentkezés, visszajelzés küldése, munkáltatói vagy kutatói jelentkezés), a beírt adatok mellett kontextust is rögzítünk a beküldésről. Ez segít megérteni, hogyan találnak ránk az emberek, kijavítani a bizonyos eszközökön megjelenő hibákat, és megfelelően utánkövetni a megkereséseket.
Mit rögzítünk automatikusan:
- Honnan érkeztél: a meglátogatott link marketing nyomkövető paraméterei (pl.
utm_source,gclid,fbclid), az oldal, amely ide irányított, amelyet megjegyzünk, így egy későbbi űrlapon is látszik, hol találtál ránk eredetileg, az első oldal, amit megnyitottál a weboldalunkon, és az az oldal, amelyen az űrlapot beküldted. - Az eszközödről és böngésződről: böngésző neve és verziója, operációs rendszer, képernyőméret, nyelvi beállítás, időzóna. Ez az információ, amit a böngésződ minden meglátogatott weboldalnak elküld.
- Elköteleződési jelek: mennyi időt töltöttél az oldalon, milyen messzire görgettél, milyen napszakban küldted be. Ezek segítenek megérteni, hogy az oldalaink valóban hasznosak vagy zavarosak.
- Egy rövid álnevesített fülön belüli azonosító (
session_id), amely egy visszajelzés-emoji-kattintást összeköt az utána írt szöveges üzenettel, hogy egy rekordként jelenjenek meg, ne kettőként. Ezt az azonosítót töröljük abban a pillanatban, amint bezárod a böngészőfület. - A hashelt IP-címed. A nyers IP-t soha nem tároljuk. Egyirányú lenyomatot készítünk belőle egy kulcsolt hash-eljárással (
HMAC-SHA-256), amelynek kulcsa soha nem hagyja el a szervereinket, és csak az eredmény első 32 karakterét tároljuk. Mivel a kulcs titkos, a tárolt értékből senki nem tud visszakövetkeztetni a címre. Ez elég ahhoz, hogy észleljük például, ha valaki egy órán belül öt spam-jelentkezést küld be, de nem teszi lehetővé, hogy a lakcímedet visszafejtsük. Ezt a lenyomatot személyes adatként kezeljük, és ugyanúgy védjük, mint a rekordod többi részét. - Egy hosszú élettartamú „visszatérő látogató" azonosító (
visitor_id), amely lehetővé teszi, hogy felismerjük, ha ugyanaz a böngésző hetekkel később újabb űrlapot küld be. Ezt az azonosítót csak akkor hozzuk létre, ha elfogadtad az analitikai sütiket a weboldalon megjelenő bannerben. Ha nem fogadtad el, vagy elutasítottad, ezt az azonosítót soha nem írjuk és nem küldjük, még a későbbi beküldéseidnél sem.
Mit csinálunk vele: Az ebben a csomagban lévő összes adatot belső használatra gyűjtjük: (a) hogy megértsük, mely marketing-csatornák működnek, (b) hogy kijavítsuk a megjelenítési hibákat, (c) hogy csapatunk megkülönböztesse a valódi érdeklődőket a spamtől, és (d) hogy megjelenítse a kontextust a belső feladatkezelő eszközünkben, amikor egy új beküldés utánkövetést igényel (lásd 4. szakasz). Nem értékesítjük, nem osztjuk meg hirdetőkkel, és nem használjuk profilalkotásra vagy automatizált döntéshozatalra rólad.
Jogalap: A mezők többsége jogos érdeken (6. cikk (1) (f)) alapul. Egy vállalkozás működtetéséhez alapvető rálátás szükséges arra, hogy hogyan használják az űrlapjait. A hosszú élettartamú visitor_id kivétel: az kifejezett hozzájárulásodon (6. cikk (1) (a)) alapul a süti-banneren keresztül, és hozzájárulás nélkül soha nem kerül beállításra. A beküldés pillanatában fennálló hozzájárulási állapotot is rögzítjük az űrlapon, így beküldésenként bizonyítani tudjuk, melyik jogalap volt alkalmazandó.
Spam-védelem. A nyilvános űrlapjainkat a Google reCAPTCHA védi. Amikor egy űrlap betöltődik, a reCAPTCHA megkapja az IP-címedet és azt, hogyan használod az oldalt, és a Google ebből dönti el, hogy ember vagy-e vagy robot. Ez akkor is megtörténik, ha végül nem küldesz be semmit. Erre a Google saját adatvédelmi tájékoztatója és felhasználási feltételei vonatkoznak. Jogalap: jogos érdekünk, hogy ne árasszanak el hamis beküldésekkel (6. cikk (1) f)). Csak ott használjuk, ahol űrlap van, tartalmi oldalakon soha.
Weboldal-mérés. A nyilvános weboldalainkat a Vercel szolgáltatja, és tőlük származik az a két mérőeszköz is, amelyet a Google Analytics mellett használunk: a Vercel Web Analytics (oldalmegtekintések és hivatkozó oldalak) és a Vercel Speed Insights (milyen gyorsan töltődnek be az oldalak a valódi látogatóknál). Mindkettő kikapcsolva marad, amíg el nem fogadod az analitikát a süti-bannerben, mindkettő olyan oldalcímet kap, amelyből az esetleges belépési kulcsot eltávolítottuk, és egyikkel sem építünk profilt rólad. A részletek, köztük minden az eszközödön tárolt azonosító, a Cookie Szabályzatban találhatók.
Megőrzés: Ezek a metaadatok ugyanazon a rekordon élnek, mint az űrlap-beküldésed többi része. A nyomkövetési és eszköz-mezőket 30 nap után eltávolítjuk a nyilvános-űrlap rekordokról, és csak maga a beküldés és a hozzájárulási bejegyzés marad. Amikor a rekordot töröljük (a fiókoddal együtt, vagy kérésre), minden törlődik vele.
Statisztikai másolat. Ezekről a technikai metaadatokról egy másolatot is megőrzünk egy külön statisztikai adatállományban, azzal együtt, hogy melyik űrlapot használtad és mi lett az eredménye, például egy visszajelzés értékelése vagy a kiválasztott iparág. Nem tartalmaz nevet, e-mail-címet és üzenetszöveget. Tárolás előtt azokat az azonosítókat, amelyek hozzád köthetnék, újra hasheljük, az időpontokat pedig teljes órára kerekítjük, így már semmi nem marad benne, ami a beküldésedhez kötné. Határozatlan ideig őrizzük, annak jogos érdekünk alapján, hogy megértsük, hogyan találnak ránk az emberek (6. cikk (1) (f)), és a 6. szakaszban leírt módon tiltakozhatsz ellene. A sorok többségét nem tudjuk hozzád kötni, mert a kulcsuk a böngésződ egy múló azonosítójából készül, így egy törlési kérés nem tudja kiválasztani őket.Egy eset kivétel, és megmondjuk, melyik: ha a munkáltatói kalkulátort küldted be, ennek a másolatnak a kulcsa a te e-mail-címedből származik, tehát mi meg tudjuk találni. Ezt a sort a törlési kéréseddel együtt töröljük.
2.9 Munkáltatói költségkalkulátor
A munkáltatói oldalunkon lévő költségkalkulátor névtelen, és a beküldésig semmit nem tárol. Ha beküldöd az űrlapot, elkérjük a nevedet, a céges e-mail-címedet és a céged nevét, rögzítjük a megadott számokat, és – ha megadod – legfeljebb öt kolléga nevét és céges e-mail-címét. Ezeket arra használjuk, hogy elküldjük neked az elemzést a balu@emese.care címről, és hogy megkeresünk az Emese Care-rel kapcsolatban; rögzítjük azt is, hogy megnyitottad-e ezt a levelet, és kattintottál-e a benne lévő linkekre. Az adataidat a CRM-rendszerünkben (ClickUp) tároljuk, az elemzést pedig a Google Cloudban, kizárólag privát, lejáró linkeken keresztül megosztva.
Ha valaki kollégaként adott meg téged, ugyanabban a levélben kapod meg az elemzést, mint az, aki kérte, és a levél megírja, ki volt ő. A nevedet és a céges címedet azért tároljuk, hogy tudjuk, ki látta az elemzést az adott szervezetnél. Te nem pipáltad ki a hozzájárulási jelölőnégyzetünket, hanem az, aki meghívott – ha tehát nem szeretnél a listánkon szerepelni, válaszolj arra a levélre, vagy írj a privacy@emese.care címre, és törlünk.
Jogalap: a szolgáltatásunk munkáltatóknak való felajánlásához fűződő jogos érdekünk (6. cikk (1) f) pont), az űrlapon lévő hozzájárulási jelölőnégyzettel együtt. Egészségügyi adat nem érintett. Ha személyre szabott elemzést küldünk neked, a nevedet és a céges e-mail-címedet a linkhez is eltároljuk, és a link létrehozásától számított 60 nap után töröljük, illetve ha meghosszabbítottad, a hosszabbítástól számítva.
Egyhetes betekintés az alkalmazásba. Ha a kalkulátort úgy küldted be, hogy nem adtál meg kollégákat, az elemzés mellé egy meghívókódot is kapsz. Ez az egyetlen feltétel: nem nézzük, milyen címről érkezett. A kód 30 napig váltható be, és amikor beváltod, egy valódi Emese Care fiók jön létre a nevedben, egy demonstrációs szervezet arculatával. A betekintés a regisztrációd befejezésétől számított hét napig tart, utána az alkalmazás lezárul. A zárás magában az alkalmazásban történik, ezért egy régebbi, még nem frissített telepítésen előfordulhat, hogy tovább működik.
Két dolgot fontos tudnod erről, mert egyik sem magától értetődő. Az egyik: ez egy valódi egészségügyi fiók, tehát minden, amit beleírsz, a 2.2 és a 2.3 szakasz alá esik, ugyanazzal a védelemmel. A másik: mivel téged üzleti érdeklődőként ismerünk, a CRM-rendszerünkben lévő kartonodra feljegyezzük az esemény tényét, hogy beváltottad a kódot, hogy elkészült a fiók, hogy küldtél visszajelzést, és hogy a hét letelt. Két adat megy velük, és megnevezzük mindkettőt: a keresztneved, ahogy a regisztrációnál megadtad, és a visszajelzésed csillagos értékelése mint szám. A szövegek soha:sem amit az alkalmazásba írsz, sem a visszajelzésed megfogalmazása, sem az, hol tartasz a programban. A hetedik nap után e-mailt küldünk, hogy a betekintés véget ért. Ha nem szeretnél több levelet kapni, válaszolj rá a „leiratkozás" szóval, vagy írj a privacy@emese.care címre.
Mi történik a nyolcadik napon: a fiókod lezárul, de nem törlődik, hogy ha később mégis szerződünk, minden ott legyen. Ha nem szeretnéd, hogy megmaradjon, írj a privacy@emese.care címre, és töröljük. A lezáró képernyőn is van gomb az adataid letöltésére és a fiókod törlésére. Jogalap: a betekintés nyújtása a szerződéskötést megelőző lépés a kérésedre (6. cikk (1) b) pont); az egészségügyi adatokra a 2.2 szakasz szerinti kifejezett hozzájárulásod vonatkozik; a kartonra tett feljegyzés a jogos érdekünk (6. cikk (1) f) pont).
A marketing-jelölőnégyzet. Az űrlapon van egy külön, alapból üresen hagyott négyzet arról, hogy szeretnél-e hírt kapni az Emese Care fejlesztéseiről. Ez hozzájárulás (6. cikk (1) a) pont), teljesen önkéntes, és semmit nem befolyásol abból, amit fentebb leírtunk: az elemzést és a kódot akkor is megkapod, ha üresen hagyod. Azt rögzítjük, hogy kipipáltad-e és mikor. Mindig a legutolsó válaszod számít, tehát ha később üresen hagyod, azzal visszavontad. Bármikor leiratkozhatsz: válaszolj bármelyik levelünkre a „leiratkozás" szóval, vagy írj a privacy@emese.care címre.
2.10 Üzleti kapcsolattartói nyilvántartás (céges megkeresések)
Ha olyan cégnél dolgozol, ahol szerintünk az Emese Care segíteni tud, előfordulhat, hogy már azelőtt nyilvántartunk rólad adatokat, hogy felvetted volna velünk a kapcsolatot: a neved, a beosztásod, a munkáltatód, a LinkedIn-profilod és a céges e-mail-címed, a saját jegyzeteink, a köztünk váltott LinkedIn-üzenetek, valamint a nálunk foglalt találkozóid. Mindezt a nyilvános LinkedIn-profilodból vesszük, a munkáltatódról nyilvánosan elérhető tények (például a cég mérete) becsléséhez pedig a Google Gemini szolgáltatását használjuk.
Ha személyre szabott elemzésre mutató linket küldünk neked, azt is rögzítjük, melyik üzenetet kaptad, mikor nyitották meg utoljára a linket, meddig és hány külön alkalommal volt nyitva az elemzés oldala, az oldal melyik változatát láttad, valamint hogy mely szakaszaihoz görgettél le. Magához az olvasási idő méréséhez semmit nem tárolunk az eszközödön; a szakasz- és görgetésmérés szokásos webanalitika, és csak akkor fut, ha elfogadod az analitikai sütiket. Azt nem rögzítjük, hogy egy szakaszon belül hova görgettél, és azt sem, hol kattintottál. Ezekből semmi nem pontoz és nem rangsorol téged: a rekordot „érdeklődő" állapotba állítja, és egyetlen ember olvassa, aki eldönti, mit írjon legközelebb. Mindezt a CRM-rendszerünkben (ClickUp) tároljuk, a rekordod többi részével együtt.
Hány eszközről nyitották meg. A személyre szabott elemzést továbbküldheted a kollégáidnak, és ezt szeretnénk is. Ezért megszámoljuk, hány különböző eszközről nyitották meg azt az egy linket, és a számot feljegyezzük a kartonodra. Két oka van, és a második neked szól: az egyik, hogy lássuk, terjed-e az elemzés a cégen belül; a másik, hogy az oldalon lévő űrlap csak az első eszközön tölti ki előre a nevedet és a céges e-mail-címedet, tehát akinek továbbküldöd, nem látja a te adataidat.
Ezt a szerverünkön oldjuk meg, és semmit nem tárolunk az eszközödön. Abból, amit a böngésződ minden weboldalnak elküld (az IP-címedből és a böngésződ azonosítójából), egyirányú, kulcsolt lenyomatot készítünk, amelybe magát a linket is beleszámítjuk. Ezért ugyanaz a böngésző két különböző elemzésen két, egymással összefüggésbe nem hozható értéket ad: nem hirdetési azonosító, és nem is válhat azzá. Nem személyazonosít, csak annyit tud, hogy „ez ugyanaz az eszköz-e, ezen az egy linken belül". A link többi adatával együtt, az utolsó használattól számított 60 nap után törlődik.
Jogalap: a céges megkeresésekhez fűződő jogos érdekünk (6. cikk (1) f) pont). Rólad semmilyen egészségügyi adat nem kerül feldolgozásra. Megőrzés: amíg nem tiltakozol; a személyre szabott link és a hozzá tárolt minden adat a link létrehozásától számított 60 nap után törlődik, illetve ha meghosszabbítottad, a hosszabbítástól számítva.
Bármikor tiltakozhatsz, indokolás nélkül, a privacy@emese.care címen, és attól kezdve nem keresünk meg. Két dolog közül választhatsz, és a döntés a tiéd:
- Töröljük a teljes rekordot. Ilyenkor a jegyzetek, az üzenetváltás és a találkozók is eltűnnek
- Vagy lezárjuk a rekordot. Ez az alapértelmezés, ha csak annyit kérsz, hogy ne keressünk többet. Legyünk pontosak: a lezárás nem töröl semmit. Megjelöljük a rekordot lezártként, felírjuk az indokot és a dátumot, és megszűnik minden megkeresés, de a korábbi jegyzetek, üzenetek és találkozók a helyükön maradnak. Azért van így, hogy fél év múlva ne kezdjünk el újra írni neked, és ehhez fűződik a jogos érdekünk: egy tiltólista csak akkor működik, ha van rajta valami. Ha azt szeretnéd, hogy tényleg semmi ne maradjon, a fenti lehetőséget kérd
Ha nem írod meg, melyiket szeretnéd, a lezárást választjuk, és megírjuk neked, hogy megtettük. A 6. szakaszban felsorolt többi jogod is teljeskörűen érvényes.
2.11 Ha a munkáltatódon, egyetemeden vagy biztosítódon keresztül csatlakoztál
Vannak, akik egy olyan szervezeten keresztül jutnak el az Emese Care-hez, amely fizet érte, és meghívókóddal lépnek be. Ha te is így vagy, ez a legfontosabb szakasz, ezért szándékosan nyílt.
Mit lát a szervezeted rólad, névre szólóan:
- Hogy a neked kiadott meghívókódot felhasználták, és mikor. Az adminisztrátor, aki meghívott, látja a meghívott címet, hogy elfogadták-e, és a csatlakozás napját. Ha a céges címeden hívott meg, akkor tudja, hogy csatlakoztál
- Ha később törlöd a fiókodat, azt is látja, mert a meghívó sora ettől kezdve törölt fiókként jelenik meg nála. Azt nem látja, hogy miért
Ez a három adat a teljes lista. Nem azért, mert ennyit választottunk ki egy nagyobb halmazból, hanem mert több nem is jut el a szervezet képernyőjéig.
Mit lát csoportosan, névtelenül:
- Hányan aktívak, átlagosan hol tartanak a programban, és hogyan alakul az elköteleződés az idő múlásával. Ezek mind összesített számok a saját emberei összességéről. Semmilyen ilyen ábrát nem mutatunk meg, amely mögött nem áll legalább három ember, így egyetlen ábra sem vezethető vissza egy személyre
Egy szám kivétel ez alól, és megmondjuk, melyik. A számlázási oldalon a szervezet látja, hány tagja volt aktív az adott hónapban, létszám nélküli alsó határ nélkül, mert ez a számlája alapja: aktív főre fizet. Nagyon kicsi szervezetnél ez a szám önmagában beszédes lehet. Ezért van, és csak ezért: számla nélkül nincs szolgáltatás, névsor pedig ebből sem lesz.
Mit nem láthat a szervezeted soha:
- Semmit, amit írsz: se leveleket, se bejelentkezéseket, se visszajelzést, se közösségi bejegyzést
- A leszokási dátumodat, a viselkedési állapotodat, a visszaeséseidet, a kiváltó okaidat, a teszteredményeidet
- Azt, hogy te személyesen mennyit használod az alkalmazást. Nem kap névsort arról, ki volt aktív egy adott hónapban és ki nem, sem kérésre, sem máshogyan. Csak azt tudja, hányan voltak aktívak összesen
Ki miért felel. Az egészségügyi és alkalmazás-adataid tekintetében a Nekotin Kft. az adatkezelő, és ő dönt a felhasználásukról. A szervezeted önálló adatkezelő a rólad tárolt kapcsolattartási adatai és a meghívási döntése tekintetében. Ha egy szervezet egyéni adatot kér valamelyik tagjáról, azt megtagadjuk. Ez nem udvariassági gesztus, hanem a termék felépítése: a számok már összesítve érkeznek a szervezet képernyőjére.
Ha inkább nem szeretnéd, hogy a munkáltatód tudjon róla. A meghívókód elfogadása magát a kódot jelöli meg felhasználtként, ezért a szervezet ettől kezdve tudja, hogy a meghívott cím mögötti ember csatlakozott. Ezen nem változtat, ha a regisztrációhoz magán e-mail-címet adsz meg: a kód akkor is az övék. Ha ezt nem szeretnéd, ne a tőlük kapott kóddal lépj be, hanem keress minket a hello@emese.care címen, és megbeszéljük, hogyan tudsz részt venni anélkül, hogy a munkáltatód meghívóján keresztül tennéd.
2.12 Ha az emese.care oldalán hozzáférést kérsz
A hozzáférési űrlapon egyetlen mezőt kell kitöltened, az e-mail-címedet. Emellett a két jelölőnégyzet válasza, a választott nyelv, a spam-védelem eredménye és a 2.8 szakaszban leírt űrlap-metaadatok is rögzülnek. (Az alkalmazás régebbi verzióiban egy másik űrlap is él, amely a nevedet és egy rövid indoklást is elkér; ha azon jelentkeztél, ezeket is tároljuk, és ugyanúgy kérheted a törlésüket.)
Hogy mi történik utána, a címed domainjétől függ, és négy út van. Ha személyes címmel jelentkezel, felkerülsz a közreműködői várólistára, és 24 órán belül válaszolunk. Ha a munkáltatód már a partnerünk, vagy azonnal kapsz kódot, vagy megírjuk, hogy kérd az adminisztrátorodtól. Ha olyan céges címmel jelentkezel, amelyet még nem ismerünk, köszönőlevelet küldünk, és a címed egy üzleti érdeklődőként is rögzül nálunk.
Amit az utolsó esetben elmondunk neked: ha a cégedtől már legalább hárman kértek hozzáférést, a levélben megírjuk, hányan. Nevet soha nem írunk. Ha rajtad kívül pontosan egy kolléga érdeklődött, azt szavakkal írjuk meg, szám nélkül; ha te vagy az első, semmit nem említünk.
A két jelölőnégyzet. Az űrlapon egy kötelező négyzet elfogadja a feltételeket és megerősíti, hogy elolvastad ezt a tájékoztatót, egy másik, alapból üresen hagyott négyzet pedig arról szól, hogy szeretnél-e hírt kapni az Emese Care fejlesztéseiről. A második önkéntes, hozzájárulás (6. cikk (1) a) pont), és semmilyen hatása nincs arra, hogy bejutsz-e. Mindkét választ eltároljuk a dátummal együtt, mindig a legutolsó válaszod számít, és bármikor visszavonhatod: válaszolj bármelyik levelünkre a „leiratkozás" szóval, vagy írj a privacy@emese.care címre.
Megőrzés és a jogaid fiók nélkül is. A jelentkezésed rekordja addig marad meg, amíg a folyamat le nem zárul, a hozzájárulási bejegyzés pedig azért, hogy bizonyítani tudjuk, mit pipáltál ki. Az űrlap technikai metaadatait a 2.8 szakasz szerint 30 nap után eltávolítjuk. Ahhoz, hogy töröltesd vagy megkapd az adataidat, nem kell fiókot nyitnod: írj a privacy@emese.care címre, és a jelentkezésedet és a hozzá tartozó minden sort megtaláljuk a címed alapján.
2.13 Ha megkérdezed a munkahelyedet
Az emese.care/hu/ask-your-workplace oldalon levelet írhatsz a munkahelyednek arról, hogy szeretnéd, ha elérhető lenne az Emese Care. Az oldal egyetlen mondatot kér tőled: „Azért örülnék, ha az Emese Care elérhető lenne a szervezetünkben, mert…"
Ezt a mondatot megőrizzük, és megmondjuk, hogyan. Ez a legközvetlenebb válasz arra, amit másképp nem tudnánk megkérdezni: miért szeretné valaki az Emese Care-t, aki még nem használja. A mondatot önmagában tároljuk: nincs mellette e-mail-cím, nincs eszközadat, nincs látogató-azonosító, és az időpontot egész órára kerekítjük. Tárolás előtt kiszedjük belőle az e-mail-címeket és a telefonszámokat. Egy évig őrizzük, aztán törlődik. Őszintén: ez álnevesítés, nem tökéletes névtelenség, mert egy nagyon egyedi mondat és a beküldés ideje elvben összevethető más nyomokkal. Ezért nem tesszük mellé egyik azonosítót sem.Jogalap: jogos érdekünk, hogy megértsük, mire van szükség a munkahelyeken (6. cikk (1) f) pont).
A levél elküldésének két módja, és te választasz köztük. Az egyik a saját levelezőprogramodat nyitja meg: maga a levél ilyenkor a mi szervereinket meg sem érinti, nem tudjuk meg, kinek küldted el, sem azt, hogy elküldted-e. Azt viszont tudjuk, hogy ezt a gombot megnyomtad, és a fenti mondatod ekkor is elmentődik, a fent leírt módon, önmagában. A másik lehetőség, hogy mi küldjük el helyetted. A levél ilyenkor a hello@emese.care címről megy ki, másolatot kapsz róla, és a válasz hozzád és hozzánk is megérkezik.
Ha minket kérsz meg, ezt tároljuk. A nevedet, a címedet, a címzett nevét és céges címét, a levél tárgyát, valamint a 2.8 szakasz szerinti űrlap-metaadatokat,60 napig, hogy meg tudjuk válaszolni, mi ment ki a nevünkben és kinek. A levél szövege ugyanitt, de titkosítva. A címzett ezen felül bekerül a 2.10 szakasz szerinti üzleti kapcsolattartói nyilvántartásba, és a CRM-rendszerünkbe egy bejegyzés is kerül arról, hogy te kérted a levelet, a neveddel és a címeddel. Magát a levél szövegét soha nem másoljuk oda. Ha téged neveztek meg címzettként, az adataidat nem tőled kaptuk, hanem a kollégádtól (14. cikk): a levél megírja, ki kért meg minket, és ugyanúgy kérheted a törlésedet a privacy@emese.care címen, mint bárki más.
3. Hogyan használjuk az adataidat
| Cél | Jogalap |
|---|---|
| A viselkedésváltási program biztosítása és személyre szabása | Szerződés teljesítése (6. cikk (1) (b)) |
| Viselkedési állapotod következtetése és a tartalom hozzáigazítása | Szerződés teljesítése (6. cikk (1) (b)) |
| Biztonsági eszkaláció, magas stressz-jelek észlelése és krízis-források megjelenítése | Jogos érdek / létfontosságú érdek (6. cikk (1) (f) + 9. cikk (2) (c)) |
| Tartalom személyre szabása A/B kísérletekkel | Kifejezett hozzájárulás (6. cikk (1) (a) + 9. cikk (2) (a)) |
| Tranzakciós e-mailek küldése (bevezetés, mérföldkövek) | Szerződés teljesítése (6. cikk (1) (b)) |
| A közösségi bejegyzéseid megmutatása más felhasználóknak | Szerződés teljesítése (6. cikk (1) (b)) + kifejezett hozzájárulás (9. cikk (2) (a)) |
| Felhasználói tartalom moderálása közzététel előtt és után | A biztonságos közösséghez fűződő jogos érdek (6. cikk (1) (f)) + tárhelyszolgáltatói jogi kötelezettség (6. cikk (1) (c)) |
| Összeomlások és hibák diagnosztizálása | A működő alkalmazáshoz fűződő jogos érdek (6. cikk (1) (f)) |
| Analitika és termékfejlesztés | Kifejezett hozzájárulás (6. cikk (1) (a)) |
| Céges megkeresés és a munkáltatói kalkulátor | Jogos érdek (6. cikk (1) (f)), érdekmérlegelési teszttel, amelyet kérésre megküldünk |
| Hírlevél és termékhírek küldése azoknak, akik kérték | Hozzájárulás (6. cikk (1) (a)) |
| Egyhetes betekintés az alkalmazásba a munkáltatói kalkulátor kitöltőinek | A kérésedre tett, szerződéskötést megelőző lépés (6. cikk (1) (b)) + kifejezett hozzájárulás az egészségügyi adatokra (9. cikk (2) (a)) |
| Annak megértése, miért szeretnék az emberek a munkahelyükön az Emese Care-t | Jogos érdek (6. cikk (1) (f)) |
| Tiltólista vezetése azokról, akik kérték, hogy ne keressük őket | Jogos érdek (6. cikk (1) (f)) |
| Az előfizetést fizető szervezet számlázása | Szerződés az adott szervezettel (6. cikk (1) (b)) + számviteli jogi kötelezettség (6. cikk (1) (c)) |
| Jogi megfelelés és audit-rekordok | Jogi kötelezettség (6. cikk (1) (c)) |
Nem használjuk az adataidat olyan teljesen automatizált döntésekhez, amelyek jogi vagy hasonlóan jelentős hatással lennének rád.
4. Hogyan osztjuk meg az adataidat
Nem adjuk el az adataidat. Nem osztjuk meg az egészségügyi adataidat hirdetőkkel. Adatokat csak az alább felsorolt harmadik fél szolgáltatókkal osztunk meg, akik szigorúan a szolgáltatás nyújtása érdekében kezelik őket a nevünkben.
| Szolgáltató | Mit kapnak | Cél | Régió | Adattovábbítási mechanizmus |
|---|---|---|---|---|
| Google Cloud (Firestore, Cloud Run) | Minden felhasználói és egészségügyi adat | Hosztolás és adatbázis | EU (Belgium) | Csak EU-n belüli adatkezelés |
| Firebase Authentication (Google) | Az e-mail-címed, a jelszavad hashelt formában, és a fiókodhoz a Firebase által kiadott azonosító | Bejelentkeztetés és a munkameneted fenntartása | Globális (Google LLC) | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Google (Gemini API) | Közösségi bejegyzések, válaszok, megosztott megküzdési stratégiák és csatolt fényképek, közzététel előtti ellenőrzésre. Emellett cégnevek és nyilvános LinkedIn-profilcímek üzleti kutatáshoz (2.10 szakasz). Soha nem küldjük az egészségügyi profilodat, a leveleidet, a bejelentkezéseidet vagy a privát visszajelzéseidet | Felhasználói tartalom automatikus moderálása, és üzleti kutatás | USA (Google LLC) | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Google Cloud Storage | A közösségi bejegyzésekhez csatolt fényképek, és a generált munkáltatói elemzés PDF-ek. Csak lejáró, privát linkeken keresztül érhetők el | Fájltárolás | EU (Belgium) | Csak EU-n belüli adatkezelés |
| Google Workspace (Gmail) | A címzett neve és céges e-mail-címe a balu@emese.care címről küldött munkáltatói elemzés- és megkereső leveleken. A 2.13 szakasz szerinti „küldjétek el helyettem" funkciónál a hello@emese.care címről a megnevezett címzett neve, céges címe és maga a levél szövege is. Alkalmazás-felhasználói egészségügyi adat nem | Üzleti levelezés küldése, és az általad írt munkahelyi levél továbbítása | EU | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Google Calendar | A nálunk foglalt találkozók dátuma, időpontja, címe és a résztvevők címei, automatikus olvasással. Csak üzleti kapcsolattartók (2.10 szakasz) | Annak rögzítése, hogy egy találkozó megtörtént | EU | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Google reCAPTCHA | Az IP-címed és az oldalhasználati adataid, azokon az oldalakon, ahol űrlap van | Automatizált űrlap-visszaélések kiszűrése | USA (Google LLC) | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Vercel | Weboldal-kérések, és (kizárólag analitikai hozzájárulással) oldalmegtekintések, hivatkozó oldalak és betöltési idők az emese.care és a commons.emese.care oldalakon. Mobilalkalmazás-adat nem | A nyilvános weboldalak hosztolása és mérése | USA (Vercel Inc.), EU-s kiszolgálókról | EU Általános Szerződési Feltételek (SCC) |
| Stripe | Az Emese Care-ért fizető szervezetek számlázási és fizetési adatai. Alkalmazás-felhasználókról semmilyen adat. A kártyaadatok közvetlenül a Stripe-hoz kerülnek, a szervereinket soha nem érintik | Partnerszervezetek előfizetési számlázása | EU (Stripe Payments Europe Ltd) | EU Általános Szerződési Feltételek (SCC), ha az adatkezelés az USA-t is érinti |
| Apple, Google és Microsoft (bejelentkezési szolgáltatók) | Ha valamelyikükkel jelentkezel be, megerősítik felénk a személyazonosságodat, és megtudják, hogy bejelentkeztél az Emese Care-be. A programodról semmit nem közlünk velük | Opcionális közösségi bejelentkezés | USA | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Google Analytics 4 (Measurement Protocol-on keresztül, szerver-szerver a backendünkről, nincs SDK az eszközöden) | Álnevesített felhasználói azonosító + korlátozott esemény-metaadatok (hozzájárulás szükséges; krízis-események soha nem kerülnek elküldésre) | Termék-analitika | USA (Google LLC) | EU Általános Szerződési Feltételek (SCC) + EU-USA Adatvédelmi Keretmegállapodás |
| Brevo | Az e-mail-címed, a beceneved és a nyelved. Ez viszi a tranzakciós leveleket, a hozzáférési folyamat leveleit (2.12 szakasz) és a hozzájárulásod alapján küldött hírleveleket. Az egyes levelekkel együtt elküldjük az álnevesített felhasználói azonosítódat és a levél tartalmi azonosítóját is. Fontos, és ezért írjuk ki: a Brevón belül programonként külön listán tartunk, tehát abból, hogy melyik listán vagy, kiderül, melyik programon dolgozol. Ez egészségügyi következtetés, ezért van a szolgáltató az EU-ban, és ezért nem küldünk oda semmi mást a programodról | Tranzakciós és folyamat-levelek, valamint a hozzájárulásod alapján küldött hírlevél | EU | Csak EU-n belüli adatkezelés |
| ClickUp | Három külön dolog. (a) Nyilvános űrlap-beküldések (munkáltatói érdeklődők, commons hozzájárulói jelentkezések) a 2.8 szakaszban leírt űrlap-metaadat-csomaggal. (b) A nekünk küldött visszajelzésed: az értékelés, az üzeneted, és a válasz-e-mail-címed, ha kértél választ. Ha az alkalmazásból küldöd, az álnevesített felhasználói azonosítód és az utolsó néhány elvégzett leckéd azonosítója is vele megy, hogy értelmezni tudjuk a jelzést. (c) Üzleti kapcsolattartói nyilvántartás a 2.10 szakasz szerint, beleértve azt is, hány különböző eszközről nyitották meg a személyre szabott elemzésedet. (d) Ha a munkáltatói kalkulátor után éltél az egyhetes betekintéssel (2.9 szakasz), a lépések ténye a kartonodon: beváltottad a kódot, elkészült a fiók, küldtél visszajelzést, letelt a hét. Ezeknek a tartalma soha. Soha nem küldjük: az egészségügyi profilodat, a viselkedési állapotodat, a leveleidet, a bejelentkezéseidet, vagy amit a közösségben közzéteszel. Fontos: a visszajelzés szabad szöveg, amit te írsz, ezért kérjük, ne írj bele az egészségi állapotodról, ha szeretnéd, hogy az EU-ban maradjon. | Belső feladatkezelés, hogy csapatunk utánkövethesse a beküldéseket | USA (ClickUp, Inc.) | EU Általános Szerződési Feltételek (SCC) |
A táblázatban szereplő minden szolgáltató a mi utasításunkra, adatfeldolgozási szerződés alapján kezeli az adatokat, és egyikük sem használhatja fel őket saját célra. Egyetlen szolgáltató sem kapja meg az egészségügyi adataidat tisztán, azonosítható formában a neve mellett feltüntetett feladathoz szigorúan szükséges mértéken túl.
Hirdetőkkel, adatkereskedőkkel és biztosítókkal semmit nem osztunk meg, és az adataidat soha nem adjuk el. Az Emese Care-ben sehol nincs hirdetés.
Adatokat akkor adunk át, ha azt jogszabály, bírósági végzés írja elő, vagy a felhasználóink illetve a nyilvánosság biztonságának védelme érdekében szükséges.
5. Meddig őrizzük meg az adataidat
| Adattípus | Megőrzési idő |
|---|---|
| Fiókod és egészségügyi profilod | Amíg nem törlöd a fiókodat |
| Jövőbeli önmagadnak írt levelek | Amíg nem törlöd őket vagy a fiókodat |
| Közösségi bejegyzések, válaszok és fényképek | Amíg nem törlöd őket vagy a fiókodat |
| Moderálási bejegyzések (mit utasítottunk el, mit jelentettek vagy tiltottak le) | 12 hónap, hogy az ismétlődő magatartás felismerhető legyen |
| Nyers használati események | 90 nap |
| Hibajelentések | 90 nap |
| Nyomkövetési és eszköz-mezők a nyilvános űrlap-beküldéseken | 30 nap, utána eltávolítjuk a rekordról |
| A nyilvános űrlapok metaadatainak statisztikai másolata (2.8 szakasz) | Határozatlan ideig, a hozzád kötő azonosítók eltávolításával |
| Marketing-attribúció a fiókodon (hogyan találtál ránk) | 90 nap, utána anonimizáljuk |
| Analitikai adatok (Google Analytics) | Legfeljebb 24 hónap (összesítve) |
| Audit- és megfelelőségi rekordok | 7 év (jogi kötelezettség) |
| Törlési rekordok (a törlés bizonyítéka) | 7 év (jogi kötelezettség) |
| Személyre szabott munkáltatói elemzés linkjei (a linkhez tárolt név, céges e-mail-cím, számítási adatok és olvasási idő) | A link létrehozásától számított 60 nap, utána automatikus törlés |
| Üzleti kapcsolattartói nyilvántartás (2.10 szakasz) | Amíg nem tiltakozol, vagy amíg fel nem hagyunk a kapcsolat építésével. Nincs fix lejárat |
| Lezárt üzleti rekord annál, aki kérte, hogy ne keressük (2.10 szakasz) | Amíg vissza nem vonod. Ez a tiltólistánk, és pontosan azért marad meg, hogy ne írjunk újra |
| Marketing-hozzájárulás bejegyzése (kipipáltad-e és mikor) | Amíg vissza nem vonod; a visszavonás tényét és időpontját ezután is megőrizzük, mert azt is bizonyítanunk kell |
| Hozzáférési jelentkezés és a hozzá tartozó hozzájárulási bejegyzés (2.12 szakasz) | A folyamat lezárultáig; a hozzájárulási bejegyzés a bizonyíthatóság érdekében tovább is |
| Betekintő fiók a munkáltatói kalkulátor után (2.9 szakasz) | A hetedik nap után lezárul, de nem törlődik. Kérésre bármikor töröljük |
| „Azért örülnék neki, mert…" mondat a munkahelyi oldalról (2.13 szakasz) | 1 év, utána automatikus törlés |
| Általunk elküldött munkahelyi levelek (2.13 szakasz) | 60 nap, utána automatikus törlés |
Amikor törlöd a fiókodat, a személyes adataidat véglegesen töröljük 30 napon belül. Két dolog marad meg szándékosan, és egyik sem személyes adat többé, mert egyikből sem lehet visszakövetkeztetni rád: a törlési audit-bejegyzés, amely hashelt, és csak azt bizonyítja, hogy a törlés megtörtént, valamint az anonimizált, összesített statisztikák. Ez utóbbiakat megőrizzük: sok ember adataiból készültek, egyetlen sorukban sincs semmi, ami rád mutatna, és ezekből tudjuk, hogy a program egyáltalán működik-e. A GDPR ezt nem is tekinti személyes adatnak, ezért nem esik a törlési jogod alá.
Biztonsági mentések. Az adatbázisunk 7 nap visszaállítható előzményt és 14 napnyi napi mentést tart. Egy törölt fiók ezért még legfeljebb 14 napig megmaradhat egy mentésben, utána onnan is eltűnik. Egyetlen mentést sem őrzünk tovább, mint a törlésre vállalt 30 nap, és a mentési ablak pontosan ezért van ott, ahol.
6. Jogaid
A GDPR alapján a következő jogaid vannak:
| Jog | Mit jelent | Hogyan gyakorolható |
|---|---|---|
| Hozzáférés | Megtekinteni minden rólad tárolt adatot | Koppints az „Adataim exportálása" gombra az alkalmazás beállításaiban |
| Hordozhatóság | Adataidat gépileg olvasható formátumban letölteni (JSON) | Koppints az „Adataim exportálása" gombra az alkalmazás beállításaiban |
| Törlés | Véglegesen törölni a fiókodat és minden adatodat. Az egyetlen kivétel a 2.8 szakaszban leírt statisztikai másolatnak az a része, amelyben nem tudunk rád keresni, mert nem tartalmaz rólad azonosítót. Amelyik sorát meg tudjuk találni, azt töröljük | Koppints a „Fiók törlése" gombra az alkalmazás beállításaiban |
| Helyesbítés | Pontatlan adat javítása | Szerkeszd a profilodat az alkalmazás beállításaiban |
| Hozzájárulás visszavonása | Analitikai követés bármikori leállítása | Koppints a „Hozzájárulás kezelése" gombra az alkalmazás beállításaiban |
| Tiltakozás | Kifogás egy konkrét adatkezelési művelet ellen, beleértve mindent, amit jogos érdek alapján végzünk | Írj nekünk: privacy@emese.care |
| Korlátozás | Kérheted az adatkezelés szüneteltetését egy panasz elbírálásáig | Írj nekünk: privacy@emese.care |
| Emberi felülvizsgálat moderálási döntésnél | Kérheted, hogy ember nézze át újra az automatikus moderálás által elutasított tartalmat vagy a fiókodra tett korlátozást | Írj nekünk: privacy@emese.care, és lásd a Felhasználási Feltételek 7. szakaszát |
Ezeknek a jogoknak a gyakorlása ingyenes, és soha nincs hatással arra a programra, amelyen vagy. Ha visszavonod a 2.2 szakasz szerinti egészségügyi adatkezelési hozzájárulást, a programot nem tudjuk tovább futtatni, mert az az adat maga a program, így a visszavonás a szolgáltatás megszűnését jelenti. Az analitikai vagy marketing-hozzájárulás visszavonása a programodon semmit nem változtat.
Minden kérésre 30 napon belül válaszolunk. Ha egy kérés összetett, ezt további 60 nappal meghosszabbíthatjuk, és értesítünk róla.
Jogod van panaszt benyújtani a nemzeti adatvédelmi hatóságodhoz is. Magyarországon ez a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH): naih.hu. Más EU-s országbeli felhasználók a helyi felügyeleti hatóságukhoz fordulhatnak.
7. Biztonság
Komolyan vesszük a biztonságot, mert tudjuk, hogy az adataid érzékenyek.
- Titkosítás átvitel közben: Minden adat az eszközöd és a szervereink között TLS-sel titkosítva utazik.
- Titkosítás tárolás közben: Minden adat az adatbázisunkban alapértelmezetten titkosítva van a Google Cloud által. A jövőbeli önmagadnak írt leveleidnek további titkosítási rétege van (AES-256-GCM); mi nem tudjuk őket elolvasni.
- Álnevesítés: Az egészségügyi adataidat álnevesített azonosító alatt tároljuk, nem az e-mail-címed vagy neved alatt. Ezeket külön, korlátozott gyűjteményekben tartjuk.
- Nincs PII a naplókban: A naplózási rendszerünk automatikusan eltávolítja az összes személyes információt a szervernaplókból.
- Hozzáférési kontroll: Az adataidhoz csak hitelesített API-nkon keresztül lehet hozzáférni. A közvetlen adatbázis-hozzáférés az alkalmazásból le van tiltva.
- Incidensbejelentés: Ha valaha is adatvédelmi incidens érne, amely a személyes adataidat érinti, 72 órán belül értesítünk téged és az illetékes felügyeleti hatóságot, az incidens tudomásunkra jutásától számítva.
8. Nemzetközi adattovábbítások
Az adatbázisunk és a szervereink Belgiumban (EU) vannak. Az egészségügyi profilod, a leveleid, a bejelentkezéseid és a közösségi tartalmad ott tárolódnak, és tárolás céljából nem kerülnek máshová.
Négy dolog hagyja el az EU-t, és ez a teljes lista:
- Tartalom-moderálás. Egy közösségi bejegyzés, válasz, megosztott megküzdési stratégia vagy fénykép a közzététel előtti biztonsági ellenőrzésre a Google Gemini API-hoz kerül (2.4 szakasz)
- Analitika, kizárólag hozzájárulással. Egy álnevesített felhasználói azonosító és korlátozott esemény-metaadatok mennek a Google Analytics 4-be. Krízis- és biztonsági eseményeket soha nem továbbítunk
- Visszajelzések és üzleti kapcsolattartók. Amit visszajelzési űrlapon küldesz, és a 2.10 szakasz szerinti üzleti kapcsolattartói rekordok a ClickUp-ban, az Egyesült Államokban vannak
- Bejelentkezés és spam-védelem. Ha Apple-, Google- vagy Microsoft-fiókkal jelentkezel be, és amikor egy űrlapos oldalon fut a reCAPTCHA
Mindegyik adattovábbítás a fogadó fél EU Általános Szerződési Feltételein (SCC) alapul, a Google esetében ezen felül az EU-USA Adatvédelmi Keretmegállapodásban való részvételén. Bármelyikhez tartozó garanciák másolatát kérheted tőlünk a privacy@emese.care címen.
9. Gyermekek adatvédelme
Az Emese Care nem szól 18 év alatti személyeknek. A regisztráció mindennél előbb az életkorodat kérdezi, és 18 év alatt eleve nem engedi létrejönni a fiókot. Amit megadsz, azt ellenőrizzük, okmányhoz hasonlítani viszont nem tudjuk, ezért ha bármilyen más úton tudomást szerzünk arról, hogy egy 18 év alatti személynek fiókja van, azt és minden adatát azonnal töröljük. Ha úgy gondolod, hogy kiskorú regisztrált, írj nekünk: privacy@emese.care.
10. Egészségügyi nyilatkozat
Az Emese Care nem egészségügyi szolgáltatás.
Az Emese Care-ben található tartalmak, eszközök és funkciók kizárólag tájékoztatás és társas támogatás céljából szolgálnak. Az Emese Care nem szándékozik diagnosztizálni, kezelni, gyógyítani vagy megelőzni semmilyen betegséget vagy állapotot. Nem helyettesíti a szakszerű orvosi ellátást, terápiát vagy tanácsadást.
Ha orvosi vészhelyzetet tapasztalsz, hívd a 112-t (EU) vagy a helyi segélyhívót azonnal.
Ha krízishelyzetben vagy:
- Hívd a 116 123-at (Telefonos Lelki Elsősegély, ingyenes, 0-24)
- Hívd a 06 80 44 20 44-et (Korányi Intézet leszokást támogató vonala)
- Vedd fel a kapcsolatot a helyi krízis-szolgálattal (lásd a findahelpline.com oldalt nemzetközi forrásokért)
Mindig kérd ki képzett egészségügyi szakemberek tanácsát bármilyen orvosi állapottal vagy kezeléssel kapcsolatos kérdésben.
11. A szabályzat változásai
Frissíthetjük ezt az Adatvédelmi Tájékoztatót, ha a gyakorlatunk változik, vagy ha azt a jog megköveteli. Jelentős változások esetén az alkalmazásban értesítünk, és frissítjük a dokumentum tetején lévő „Utolsó frissítés" dátumot. Mindig újra megkérdezünk a hozzájárulásodról, ha új módon kezdjük el kezelni az adataidat, és ehhez hozzájárulás szükséges.
A szabályzat korábbi verziói elérhetők az oldal tetején lévő „Mi változott?" panelen keresztül.
12. Kapcsolat
Az adataiddal, a jogaiddal vagy ezzel a tájékoztatóval kapcsolatban:
Minden másban, beleértve a támogatást és a panaszokat: hello@emese.care. A postai címünk és a cégadataink az Impresszumban találhatók.
5 munkanapon belül igyekszünk válaszolni. Hivatalos érintetti jogi kérelmek esetén a törvényi határidő 30 nap.