Privacy Policy

Privacy Policy

Informativa sulla privacy

Privacybeleid

Adatvédelmi szabályzat

Politique de confidentialité

Datenschutzerklärung

Política de privacidade

1. Általános tájékoztatás

A XUND tiszteletben tartja a magánélethez való jogot, ezért megbecsüljük és védjük az Ön által megadott valamennyi személyes adatot. Betartjuk a személyes adatok védelmére és kezelésére vonatkozó hatályos jogszabályi rendelkezéseket, különös tekintettel az Általános adatvédelmi rendeletben („GDPR”), az osztrák adatvédelmi törvényben („DSG”) és az osztrák telekommunikációs törvényben („TKG”) foglaltakra. Igyekszünk általában véve felelős módon kezelni a személyes adatokat, nem csak a törvény által előírt mértékben.

A jelen oldal célja, hogy teljes körű tájékoztatást adjunk arról, hogyan kezeljük személyes adatait, amikor kapcsolatba lép velünk. Mindezt a lehető legpontosabb, legátláthatóbb, legérthetőbb és legkönnyebben hozzáférhető módon, hogy támogassuk Önt adatvédelmi jogai gyakorlásában.

Személyes adatai kezelésének technikai részleteiről további tájékoztatást Trust Center oldalunkon talál. A személyes adataival kapcsolatos fogalmak és egyéb fontos kifejezések meghatározását megtalálja az oldal függelékében.

A weboldal látogatói

2. A weboldalra látogatók és üzleti partnerek személyes adatainak kezelése

2.1. A kezelt személyes adatok köre és az adatkezelés célja

2.1.1. Kapcsolatfelvétel

Ha e-mailben vagy telefonon lép kapcsolatba velünk, kapcsolattartási adatait (név, telefonszám, e-mail-cím), valamint üzenetének tartalmát kezeljük. Ha a weboldalunkon található kapcsolatfelvételi űrlapot vagy a LinkedIn leadgeneráló űrlapját használja, vagy letölti valamelyik fehér könyvünket, kezeljük az ennek során megadott adatait: különösen keresztnevét, vezetéknevét, e-mail címét, a kapcsolatfelvétel célját, szervezetét, vállalata weboldalát és vállalata székhelyét.

Adatait a szerződés megkötését megelőző lépések megtételére vonatkozó kötelezettségünk teljesítéséhez kezeljük a GDPR 6. cikke (1) bekezdésének b) pontja szerint.

2.1.2. Hírlevél

Ha feliratkozik hírlevelünkre, keresztnevét, vezetéknevét, e-mail-címét, valamint a hírlevél megnyitásának gyakoriságát kezeljük.

Adatait önkéntes hozzájárulása alapján kezeljük a GDPR 6. cikke (1) bekezdésének a) pontja szerint. Hozzájárulását a jövőre nézve bármikor indoklás nélkül visszavonhatja, például a minden hírlevélben megtalálható leiratkozási link használatával.

2.1.3. Közösségi média

Kapcsolatba léphet velünk „LinkedIn” közösségimédia-oldalunkon, ha hozzászólást ír bejegyzéseinkhez, használja a „Like” gombot, megosztja tartalmainkat saját oldalán, vagy továbbítja azokat más felhasználóknak. A XUND kezeli az Ön fenti műveleteit, „LinkedIn”-en megjelenő nevét, valamint adott esetben más felhasználók adatait.

Ezeket az adatokat a „LinkedIn” felület is kezelheti. Ebben az esetben a XUND és a „LinkedIn” a GDPR 26. cikke szerint közös adatkezelőnek minősülnek. A következő hivatkozást követve további tájékoztatást kaphat arról, hogyan kezeli a „LinkedIn” személyes adatait: https://www.linkedin.com/legal/privacy-policy.

A XUND az említett adatokat azért kezeli, hogy megválaszolja kérdéseit, válaszoljon visszajelzésére, másik kommunikációs csatornát kínáljon fel, vagy hogy saját termékeit népszerűsítse. Adatait a GDPR 6. cikke (1) bekezdésének f) pontja szerint jogos érdekeink érvényesítéséhez, vagy a GDPR 6. cikke (1) bekezdésének b) pontja szerint szerződéses (vagy a szerződés megkötését megelőző) kötelezettségeink teljesítéséhez kezeljük.

2.1.4. Állásra jelentkezés

Ha csatlakozni szeretne csapatunkhoz, és ehhez a weboldalunkon vagy a „LinkedIn” oldalunkon elérhető online jelentkezési űrlapunkat használná, személyes adatai kezeléséről a jelentkezőkre vonatkozó adatvédelmi szabályzatunkban talál részletes tájékoztatást.

2.1.5. Sütik és elemzőeszközök

Weboldalunk elsődleges célja, hogy látogatóink gyűjthessenek információt rólunk, nem pedig fordítva. Ezért a XUND nem használ sütiket. Hogy képet kapjunk arról, mit tartanak fontosnak látogatóink a weboldalunkon, a „Matomo” elemzőeszköz anonim statisztikáit használjuk, amely nem gyűjt személyes adatokat.

2.1.6. Biztonsági és hibanaplók 

Weboldalunk biztonságának és működésének fenntartásához biztonsági és hibanaplókat is kezelünk. A naplók a weboldalunkkal kapcsolatos eseményekről készült digitális feljegyzések. Segítségükkel gyorsan tudunk válaszolni a biztonsági incidensekre, hibákra vagy meghibásodásokra, és azonosítani tudjuk forrásukat. Így gyorsabban helyre tudjuk állítani a honlap rendes működését. Az adatokat a GDPR 6. cikke (1) bekezdésének f) pontja szerinti jogos érdekünk alapján kezeljük.

2.2.  Az adatok megőrzésének időtartama

Személyes adatait a XUND csak az egyes adatkezelési célok eléréséhez szükséges ideig kezeli. Bizonyos körülmények között az adatokat hosszabb ideig őrizzük meg, az üzleti kapcsolat, a bírósági eljárás, a jótállási idő vagy az általános elévülési idő végéig. Erre kártérítési igény vagy szerzői jogi követelés esetén van szükség.

A kapcsolatfelvételi kezdeményezéseihez kapcsolódó adatokat hat hónapig tároljuk, hogy válaszolni tudjunk az esetleges kérdésekre.

A közösségimédia-oldalainkon végzett műveleteihez kapcsolódó adatokat addig tároljuk, amíg az érintett tartalmunk online elérhető. Ez idő alatt is kérheti az adatok törlését, vagy egyszerűen törölheti saját bejegyzését.

Tárhelyszolgáltatónk 14 napig tárolja a biztonsági és hibanaplókat.

Tünetelemzés és betegségellenőrzés

3. Személyes adatok kezelése a Medical API-ban

3.1. Adatkezelés a szolgáltatás keretében

3.1.1. A kezelt adatok köre és az adatkezelés célja

A tünetelemzéshez vagy betegségellenőrzéshez kérjük adja meg a kérdőívben a születési évét, nemét és a tüneteire vonatkozó információkat. Az Alkalmazásszolgáltatótól kapott adatok anonimizáltak, így tehát nincs lehetőség az Ön személyének azonosítására. Mindenekelőtt sem az Ön nevét, sem más, Önnel közvetlenül összefüggő adatot nem kapunk.

A tünetelemzést vagy betegségellenőrzést követően létrehozunk a felhasznált adatok alapján egy azonosítót. Ennek segítségével később is megtekintheti korábbi tünetelemzéseit illetve betegségellenőrzéseit. Az azonosítójából kifolyólag azonban nem tudjuk megállapítani az Ön személyazonosságát.

3.1.2. Tudjuk-e Önt azonosítani?

Adatkezelőként kizárólag anonim ellenőrzés-azonosítójához rendelkezünk technikai hozzáféréssel. Semmilyen más adatot nem tárolunk a szolgáltatás használata során. Ezért nem tudjuk Önt technikailag azonosítani, vagy az adatokból nyert információkat személyéhez kapcsolni.

3.2. Ügyfélszolgálattal kapcsolatos adatkezelés

Megválaszoljuk kérdéseit, vagy kivizsgáljuk a szolgáltatással kapcsolatos panaszok körülményeit. Az alábbiakban részletezzük, hogyan kezeljük e célból személyes adatait.

Személyes adat

Az adatkezelés célja

Név

A felhasználó azonosítása

E-mail-cím

Kapcsolatfelvétel a felhasználóval, és a kért tájékoztatás megadása, ha e-mailben veszi fel velünk a kapcsolatot

Telefonszám

Kapcsolatfelvétel a felhasználóval, és a kért tájékoztatás megadása, ha telefonon veszi fel velünk a kapcsolatot

Kérése vagy üzenete

Kérésének megválaszolása

Az Önnel való kapcsolatfelvétel során megadott adatokat kizárólag kérésének feldolgozása, szükség esetén az Önnel való kapcsolatfelvétel, valamint a kért tájékoztatás megadása céljából kezeljük. Az adatkezelés ezért szerződéses (vagy a szerződés megkötését megelőző) kötelezettségeink teljesítéséhez szükséges (GDPR 6. cikk, (1) bekezdés, b) pont).

Személyes adatait addig kezeljük, ameddig az a fenti célokból szükséges, és az utolsó kapcsolatfelvételtől számított további hat hónapig tároljuk, hogy megválaszolhassuk az esetleges további kérdéseket.

3.3. További beágyazott szolgáltatások és harmadik féltől származó tartalom

A szolgáltatás biztosításához, optimalizálásához és gazdaságos működtetéséhez fűződő jogos érdekeink alapján további, külső szolgáltatóktól származó szolgáltatásokat és tartalmakat használunk. Ehhez rendszeresen továbbítanunk kell a felhasználó IP-címét e harmadik feleknek. Az IP-cím nélkül nem tudják elküldeni a kért tartalmat a megfelelő böngészőnek. Az IP-címre tehát a tartalom megjelenítéséhez és a beágyazott szolgáltatások használatához van szükség.

A szolgáltatás keretében használt, harmadik féltől származó szolgáltatások és tartalmak tételes felsorolását Megbízott adatfeldolgozói tájékoztató c. dokumentumunk tartalmazza.

Mobilalkalmazás

4. Személyes adatok kezelése a mobilalkalmazásban

4.1. Az alkalmazás használata

4.1.1. A kezelt személyes adatok köre és az adatkezelés célja

Személyes adat

Az adatkezelés célja

Az adatkezelés szükségessége

A felhasználó mobileszközének helyadatai

Információ biztosítása a felhasználónak a közelben található egészségügyi szolgáltatókról

Az adatkezelés nem kötelező, azonban ha nem adja meg ezeket az információkat az alkalmazásnak, nem fogja tudni megjeleníteni a tartózkodási helyéhez közel eső, megfelelő egészségügyi szolgáltatókat

4.1.2. Az adatkezelés jogalapja

A fenti személyes adatokat az érintett önkéntes, kifejezett hozzájáruló nyilatkozata alapján kezeljük (GDPR 9. cikk, (2) bekezdés, a) pont). A mobileszköz helyadatait az érintett önkéntes, kifejezett hozzájárulása alapján kezeljük. Jogában áll hozzájárulását a jövőre nézve bármikor visszavonni.

4.1.3. Az adatkezelés időtartama

A személyes adatokat a mobileszközre telepített alkalmazás mindaddig tárolja, amíg Ön nem törli azokat.

4.1.4. Tudjuk Önt azonosítani?

Technikailag nincs lehetőségünk arra, hogy az alkalmazásnak megadott adatok alapján azonosítsuk, vagy bármilyen információt összekapcsoljunk Önnel.  

Ha értékeli alkalmazásunkat, kizárólag abban az esetben tudjuk beazonosítani Önt, ha bármilyen személyes adatot megad a szöveges beviteli menüben.

4.2. Összeomlásra vonatkozó adatok

4.2.1. A kezelt személyes adatok köre és az adatkezelés célja

Ha alkalmazásunk használata közben összeomlik telefonja operációs rendszere, az alábbi adatokat kezeljük:

  • Operációs rendszer verziója
  • Szabad memória az összeomlás időpontjában
  • Általánosan rendelkezésre álló összes memória
  • Feltörték-e az eszközt
  • Melyik kódsor okozta az összeomlást

Ezeket az adatokat a Google Firebase Crashlytics automatikusan generálja alkalmazásunk használata közben, amire azért van szükség, hogy ki tudjuk elemezni az alkalmazással kapcsolatos lehetséges problémákat.

4.2.2. Az adatkezelés jogalapja

Ezeket az adatokat felhasználóbarát és biztonságos alkalmazás üzemeltetéséhez, valamint megfelelő működésének biztosításához fűződő jogos érdekeink alapján kezeljük (GDPR 6. cikk, (1) bekezdés, f) pont).

4.2.3. Az adatkezelés időtartama

Az adatokat visszavonhatatlan módon anonimizáljuk és kizárólag statisztikai célból, tartósan tároljuk.

4.3. Ügyfélszolgálattal kapcsolatos adatkezelés

Megválaszoljuk kérdéseit, vagy megvizsgáljuk a körülményeket, amelyek miatt panaszt tett az alkalmazással kapcsolatban. Személyes adatai e célból történő kezelésének részleteit az alábbiakban ismertetjük.

4.3.1. A kezelt személyes adatok köre és az adatkezelés célja

Személyes adat

Az adatkezelés célja

Név

A felhasználó azonosítása

E-mail-cím

Kapcsolatfelvétel a felhasználóval és tájékoztatásnyújtás, ha e-mailben lép kapcsolatba velünk

Telefonszám

Kapcsolatfelvétel a felhasználóval és tájékoztatásnyújtás, ha telefonszámunkon lép kapcsolatba velünk

Kérése vagy üzenete

Kérésének megválaszolása

4.3.2. Az adatkezelés jogalapja

A velünk való kapcsolatfelvétel során megadott adatokat kizárólag megkeresésének feldolgozása, igény esetén az Önnel való kapcsolatfelvétel, valamint a kért tájékoztatás megadása céljából kezeljük. Az adatkezelés ezért szerződéses (vagy a szerződés megkötését megelőző) kötelezettségeink teljesítéséhez szükséges (GDPR 6. cikk, (1) bekezdés, b) pont).

4.3.3. Az adatkezelés időtartama

Személyes adatait addig kezeljük, ameddig az a fenti célból szükséges, és az utolsó kapcsolatfelvételtől számított további hat hónapig tároljuk, hogy megválaszolhassuk az esetleges további kérdéseket.

4.4. Visszajelzés

4.4.1. A kezelt személyes adatok köre és az adatkezelés célja

Ha úgy dönt, hogy visszajelzést küld alkalmazásunkról és szolgáltatásainkról, kizárólag az Ön által megadott információkat kezeljük, hogy megvizsgálhassuk és beépíthessük szolgáltatásainkba fejlesztési javaslatait. A visszajelzés alapvetően névtelen. Kérjük, ne adjon meg benne személyes adatokat. Ha mégis használ személyes adatokat visszajelzésében, azokat is kezelni fogjuk.

4.4.2. Az adatkezelés jogalapja

Ezeket az adatokat az alkalmazás további fejlesztéséhez és javításához fűződő jogos érdekeink alapján kezeljük (GDPR 6. cikk, (1) bekezdés, f) pont).

4.4.3. Az adatkezelés időtartama

Személyes adatait addig kezeljük, ameddig az a fenti célból szükséges, és az utolsó kapcsolatfelvételtől számított további három évig tároljuk.

4.5. További beágyazott szolgáltatások és harmadik féltől származó tartalom

Az alkalmazás biztosításához, optimalizálásához és gazdaságos működtetéséhez fűződő jogos érdekeink alapján további, külső szolgáltatóktól származó szolgáltatásokat és tartalmakat használunk alkalmazásunkon belül. Ehhez rendszeresen továbbítanunk kell a felhasználó IP-címét e harmadik feleknek. Az IP-cím nélkül ugyanis nem tudják elküldeni a kért tartalmat a megfelelő böngészőnek. Az IP-címre tehát a tartalom megjelenítéséhez és a beágyazott szolgáltatások használatához van szükség.

Tételesen a következő, harmadik féltől származó szolgáltatásokat és tartalmakat használjuk alkalmazásunkban:

  • Google Firebase
  • Google Maps (Android rendszerek esetén)
  • Apple Maps (iOS rendszerek esetén)

5. Személyes adatok továbbítása

Személyes adatait nem adjuk el, bérbe vagy kölcsön harmadik félnek. Különösen a szolgáltatás használata során megadott adatait nem osztjuk meg az Alkalmazásszolgáltatóval. 

A fenti célok szempontjából lényeges személyes adatokat az alábbi címzetteknek továbbíthatjuk:

  • külső harmadik feleknek a jogos érdekeink alapján szükséges mértékben (pl. személyzeti tanácsadók és szolgáltatók, könyvvizsgálók, biztosítók, jogi képviselők, munkaerő-piaci szolgáltatók, az érintettel kötött szerződés teljesítésébe vagy az adatkezelő által az érintettnek nyújtott szolgáltatásba bevont egyéb harmadik személyek, valamint a foglalkoztatási jogviszonyba bevont egyéb harmadik felek, pl. biztosítótársaságok, adótanácsadók, az IT-infrastruktúra üzemeltetői);
  • bíróságoknak, hatóságoknak és más állami szerveknek a törvény által előírt mértékben (pl. munkavállalói kamara (Ausztriában), adatvédelmi hatóság).

Ezenkívül külső szolgáltatókkal (adatfeldolgozókkal) működünk együtt, akiknek a szolgáltatásunk biztosításához szükséges mértékben továbbítjuk az Ön személyes adatait. Minden adatfeldolgozónk csak a mi nevünkben és utasításaink szerint kezeli adatait, hogy biztosítani tudjuk Önnek szolgáltatásainkat. Adatfeldolgozóink elsősorban informatikai és szerződés-adminisztrációs szolgáltatásokat biztosítanak:

  • elektronikus levelezési és adminisztrációs célú szoftvert és szolgáltatásokat (IT-alkalmazásokat) biztosító szolgáltató;
  • általános IT-adminisztráció (beleértve a támogatást, szoftvereket és karbantartást, adatközpontokat, valamint felhőszolgáltatásokat).

6. Adatbiztonság

Megvédjük személyes adatait a jogosulatlan hozzáféréstől, kezeléstől vagy közléstől. Az Ön által megadott személyes adatokat számítógépes szervereken, ellenőrzött, biztonságos környezetben, a jogosulatlan hozzáféréstől, felhasználástól vagy közzétételtől védve kezeljük. Adatai szolgáltatásunk keretében való kezelésének technikai részleteiről további tájékoztatást Trust Center oldalunkon talál.

Alkalmazottaink és adatfeldolgozóink alkalmazottai a feladataik teljesítéséhez szükséges mértékben jogosultak hozzáférni a felhasználók személyes adataihoz. Az adatok biztonságát az iparági gyakorlaton alapuló technikai és szervezési intézkedések alkalmazásával biztosítjuk. Mi, alkalmazottaink, valamint adatfeldolgozóink alkalmazottai egyaránt kötelesek vagyunk az adatokat bizalmasan kezelni.

7. Az érintett jogai

Joga van hozzáférni személyes adataihoz, az adatok helyesbítéséhez, törléséhez, az adatkezelés korlátozásához és az adatok hordozhatóságához. Ha az adatkezelés alapja az Ön hozzájárulása, azt a jövőre nézve bármikor visszavonhatja, pl. a privacy@xund.ai címre küldött e-mailben. Ezenkívül a saját helyzetével kapcsolatos okokból tiltakozhat a jogos érdekeink alapján végzett adatkezelés ellen. Ebben az esetben nem kezeljük tovább személyes adatait, kivéve, ha bizonyítjuk, hogy azt kényszerítő erejű jogos okok indokolják. A személyes adatai kezelésének folytatását indokló okoknak elsőbbséget kell élvezniük az Ön érdekeivel és jogaival szemben, vagy az adatkezelésnek jogi igényeink előterjesztéséhez, érvényesítéséhez vagy védelméhez kell kapcsolódnia. Ha megalapozott kétségeink vannak a kérelmet benyújtó érintett kilétével kapcsolatban, további, az érintett személyazonosságának megerősítéséhez szükséges információkat kérhetünk (pl. személyi igazolvány).

Ha úgy véli, hogy adatainak kezelése sérti az adatvédelmi jogszabályokat, vagy adatvédelmi jogait bármely egyéb módon megsértették, lehetősége van panaszt benyújtani az adatvédelmi hatósághoz. 

Ausztriában ez az Osztrák Adatvédelmi Hatóság (Barichgasse 40-42, 1030 Bécs). Mielőtt panaszt nyújtana be az adatvédelmi hatósághoz, vagy jogait kívánja érvényesíteni, illetve egyéb kérdése merült fel, forduljon hozzánk a privacy@xund.ai e-mail címen.

8. Egyéb rendelkezések

8.1. Eltérő célú adatkezelés

Ha a személyes adatokat az eredeti céltól eltérő célból kívánjuk kezelni, előzetesen tájékoztatjuk e másik célról és az egyéb tudnivalókról.

8.2. Az Adatvédelmi szabályzat módosítása

A visszajelzések alapján időnként frissítjük Adatvédelmi szabályzatunkat. Javasoljuk, hogy rendszeresen tekintse át e szabályzatot, hogy értesüljön róla, hogyan kezeljük adatait.

Érvényes: 2025. január

XUND Solutions GmbH
Adatkezelő

Székhelye

Dorotheergasse 10/12a, 1010 Bécs, Ausztria

Cégjegyzékszám

FN 495664 v

Telefonszám

+43 1 2535999

E-mail

privacy@xund.ai

Adatvédelmi tisztviselő

ADATVÉDELMI TISZTVISELŐ

Mag. Nino Tlapak, LL.M

Székhelye

Universitätsring 10, 1010 Bécs, Ausztria

Telefonszám

+43 1 533479523

E-mail

nino.tlapak@dorda.at

9. Függelék – Fogalommeghatározások

  • adatfeldolgozó”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel;
  • adatkezelés”: a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés;
  • adatkezelő”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;
  • adatvédelmi incidens”: a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi;
  • Alkalmazásszolgáltató”: az a jogi személy, amely a XUND-dal kötött szerződés alapján alkalmazást vagy szolgáltatásokat biztosít a végfelhasználóknak, és a XUND által fejlesztett és üzemeltetett orvostechnikai eszközt használja;
  • címzett”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek, amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
  • harmadik fél”: az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
  • személyes adat”: azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható

Verzió 2.3