MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
ADATKEZELÉSI ÉS MESTERSÉGES INTELLIGENCIA TÁJÉKOZTATÓ
AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL
A ZIA APPLIKÁCIÓ HASZNÁLATA SORÁN KEZELT
SZEMÉLYES ADATAI VONATKOZÁSÁBAN
BEVEZETÉS
A természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad
áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről szóló AZ EURÓPAI PARLAMENT ÉS A TANÁCS
(EU) 2016/679 RENDELETE (a továbbiakban: „ GDPR rendelet”, „Rendelet”, általános adatvédelemi rendelet )
előírja, hogy az Adatkezelő megfelelő intézkedéseket hoz annak érdekében, hogy az érintett részére a személyes adatok
kezelésére vonatkozó, minden egyes tájékoztatást tömör, átlátható, érthető és könnyen hozzáférhető formában,
világosan és közérthetően megfogalmazva nyújtsa, továbbá hogy az Adatkezelő elősegíti az érintett jogainak a gyakorlását.
Az érintett előzetes tájékoztatási kötelezettségét az információs önrendelkezési jogról és az információszabadságról 2011. évi
CXII. törvény is előírja. Az alábbiakban olvasható tájékoztatással e jogszabályi kötelezettségünknek teszünk eleget.
Miért készült ez a tájékoztató?
Adatkezelő működése során több célból kezel személyes adatokat és mindezt az érintettek jogainak tiszteletben
tartásával, valamint a jogszabályi kötelezettségnek teljesítésével kívánja tenni. Adatkezelő fontosnak tartja azt is,
hogy bemutassa az érintetteknek az adatkezelési tevékenysége során a tudomására jutott személyes adatok
kezelését, annak legfontosabb jellemzőt.
Milyen alapon történik az érintettek személyes adatainak kezelése?
A személyes adatok csak meghatározott célból és megfelelő jogalappal kerülnek kezelésre. Ezek a célok és
jogalapok a konkrét adatkezelések vonatkozásában egyedileg kerülnek bemutatásra.
Milyen külső segítség igénybevételére kerül sor a személyes adatai kezelése során?
A személyes adatokat többnyire az Adatkezelő a saját telephelyén kezeli. Vannak azonban olyan műveletek,
amelyhez külső segítséget, adatfeldolgozót vesz igénybe. Az adatfeldolgozó személye az egyes adatkezelések
jellemzőinek megfelelően változhat.
Ki kezeli a személyes adatait?
Az adatkezelési tájékoztató következő II. fejezetében kaphat felvilágosítást az Érintett az Adatkezelő által
alkalmazott adatfeldolgozók személyéről és elérhetőségéről.
Milyen elveket tart fontosnak Adatkezelő a személyes adatai kezelése során?
A személyes adatok kezelésére a hatályos jogi szabályozás alapján kerül sor, különös tekintettel az Európai
Parlament és a tanács 2016/679 rendeletében (2016. április 27.) (GDPR rendelet) foglaltakra.
Adatkezelő tevékenységei során csak az egyedi adatkezelések körében meghatározott személyes adatok
kezelésére kerül sor és a megadott, személyes adatok biztonsága a lehetséges és szükséges technikai és szervezési
intézkedéssel részesül védelemben. Ennek során különösen nagy figy elem fordítására kerül sor a személyes
adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása érdekében.
A személyes adatok valódiságáért és pontosságáért az Érintett által történt megadás után a Adatkezelő felel. Azok
a kifejezések, amelyek jelen tájékoztatóban alkalmazásra kerülnek az információs önrendelkezési jogról és a
GDPR rendelet értelmező rendelkezései között meghatározott fogalmak szerint kerültek értelmezésre.
I. FEJEZET
AZ ADATKEZELŐ MEGNEVEZÉSE
E tájékoztatás kiadója, egyben az Adatkezelő:
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
NÉV: MEROVA Health Zártkörűen Működő Részvénytársaság
SZÉKHELY: 1112 BUDAPEST, HOSSZÚRÉTI UTCA 32. FSZT. 2. AJTÓ
CÉGJEGYZÉKSZÁM: 01-10-
ADÓSZÁM: 32306044-2-
KÉPVISELI: Menyhárt Kornélia vezérigazgató
E-MAIL: office@merovahealth.com
ELÉRHETŐSÉGEK: https://merovahealth.com és a ZIA applikációban található „kapcsolat” menüpontja alatt
(a továbbiakban: Társaság)
Az Adatkezelő adatvédelmi tisztviselővel rendelkezik, aki folyamatosan nyomon követi és ellenőrzi az
adatkezelések jogszerűségét, emellett operatív munkatársain keresztül kapcsolattartási pontként is szolgál az
Érintettek, valamint a felügyeleti hatóság, a Nemzeti Adatvédelmi és Információszabadság Hatóság felé.
Az Adatkezelő által kinevezett adatvédelmi tisztviselő neve : Dr. Tanács Ferenc József ügyvéd
CÍME: 6726 SZEGED, BÉRKERT UTCA 64/B., http://www.drtanacs.hu
E-MAIL: dpo@drtanacs.hu
Amennyiben kérdése lenne az Adatkezelő által megvalósított adatkezelésekkel kapcsolatban, vagy a jelen
Adatkezelési Tájékoztató szerinti jogait kívánja gyakorolni, úgy kérjük a fenti elérhetőségek valamelyikén
vegye fel a kapcsolatot az adatvédelmi tisztviselővel, aki készséggel áll az Ön rendelkezésére.
II. FEJEZET
ADATFELDOLGOZÓK MEGNEVEZÉSE
Adatfeldolgozó : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv,
amely az adatkezelő nevében személyes adatokat kezel; (Rendelet 4. cikk 8.)
Az adatfeldolgozó igénybevételéhez nem kell az érintett előzetes beleegyezése, de szükséges a tájékoztatása.
Ennek megfelelően a következő tájékoztatást adjuk:
Tárhely szolgáltató:
CÉGNÉV: DigitalOcean, LLC.
SZÉKHELY: 101 Avenue of the Americas, 10th Floor, New York, NY 10013
(DPF listában szerepelő szervezet)
HONLAP: https://www.digitalocean.com/
Az Adatkezelő a személyes adatokat kizárólag európai szervereken tárolja.
Fejlesztői szolgáltatást nyújtó adatfeldolgozó:
CÉGNÉV: FIREGIZE Kft.
SZÉKHELY: 7678 Abaliget, Kossuth Lajos utca 16.
ADÓSZÁM: 27558599-2-
CÉGJEGYZÉKSZÁM: 02-09-
IT szolgáltatást nyújtó adatfeldolgozók:
CÉGNÉV: HubSpot, Inc.
SZÉKHELY: 25 First Street, 2nd Floor Cambridge, MA 02141
(DPF listában szerepelő szervezet)
HONLAP: https://legal.hubspot.com/
CÉGNÉV: Slack Technologies Limited
SZÉKHELY: Salesforce Tower 60 R801, North Dock Dublin Írország
HONLAP: https://slack.com/
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
Könyvelési és bérszámfejtési feladatokat ellátó adatfeldolgozó:
CÉGNÉV: SZEMIRÁMISZ Kft.
SZÉKHELY: 2030 Érd, Csúcs utca 7.
ADÓSZÁM: 11365822-1-
CÉGJEGYZÉKSZÁM: 13-09-
Hírlevél szolgáltató:
CÉGNÉV: Twilio Inc.
SZÉKHELY: 101 Spear St FL 5 San Francisco, CA 94105
(DPF listában szerepelő szervezet)
HONLAP: https://www.twilio.com/
Számlázási szolgáltatást nyújtó adatfeldolgozó:
CÉGNÉV: Billingo Technologies Zártkörűen Működő Részvénytársaság
SZÉKHELY: 1133 Budapest, Árbóc utca 6.
ADÓSZÁM: 27926309-2-
CÉGJEGYZÉKSZÁM: 01-10-
HONLAP: http://www.billingo.hu
Online fizetési szolgáltató:
CÉGNÉV: Stripe, Inc.
SZÉKHELY: 354 Oyster Point Blvd South San Francisco, CA 94080
(DPF listában szerepelő szervezet)
HONLAP: https://stripe.com/en-hu
Képzések szervezésével és képesítések ellenőrzésével kapcsolatos adatfeldolgozó:
CÉGNÉV: Excellence Hungary Kft.
SZÉKHELY: 4029 Debrecen, Cegléd utca 11.
ADÓSZÁM: 27982828-2-
CÉGJEGYZÉKSZÁM: 09-09-
Virtuális asszisztens feladatokat ellátó adatfeldolgozó:
NÉV: Klausz Henrietta Noémi E.V.
SZÉKHELY: 8428 Borzavár, Fő u. 51.
ADÓSZÁM: 53697585-2-
NYILVÁNTARTÁSI SZÁM: 51447597
HONLAP: https://khweb.hu/
Virtuális asszisztens feladatokat ellátó adatfeldolgozó:
NÉV: Ádám Rebeka E.V.
SZÉKHELY: 7621 Pécs, Perczel Miklós utca 28. FS em. 1 ajtó
ADÓSZÁM: 90514234-1-
NYILVÁNTARTÁSI SZÁM: 59727374
Domainnév-szolgáltatást nyújtó adatfeldolgozó:
CÉGNÉV: DotRoll Számítástechnikai Korlátolt Felelősségű Társaság
SZÉKHELY: 1148 Budapest, Fogarasi út 3-5.
ADÓSZÁM: 13962982-2-
CÉGJEGYZÉKSZÁM: 01-09-
Pénzforgalmi szolgáltató:
CÉGNÉV: OTP Bank Nyrt.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
SZÉKHELY: 1051 Budapest, Nádor utca 16.
ADÓSZÁM: 10537914-4-
CÉGJEGYZÉKSZÁM: 01-10-
Egyéb Címzettek:
CÉGNÉV: OpenAI, Inc.
SZÉKHELY: 1455 3rd Street, San Francisco, CA 94158, USA
HONLAP: https://openai.com
Az OpenAI-val kapcsolatos adatfeldolgozás részletes feltételeit az OpenAI Data Processing Addendum és a
kapcsolódó OpenAI Services Agreement határozza meg, amelyek a fizetett szolgáltatások igénybevételével
automatikusan hatályba lépnek. A DPA elérhető az OpenAI hivatalos weboldalán:
https://openai.com/policies/data-processing-addendum
CÉGNÉV: Google LLC
SZÉKHELY: Gordon House, Barrow Street, Dublin 4, Ireland
(DPF listában szerepelő szervezet)
HONLAP: https://www.google.co.uk/
CÉGNÉV: Meta Platforms, Inc.
SZÉKHELY: 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Ireland
(DPF listában szerepelő szervezet)
HONLAP: https://www.facebook.com/
CÉGNÉV: LinkedIn Corporation
SZÉKHELY: 1000 W Maude Ave Sunnyvale, CA 94085
(DPF listában szerepelő szervezet)
HONLAP: https://www.linkedin.com/
CÉGNÉV: Microsoft Corporation
SZÉKHELY: One Microsoft Way Redmond, Washington, USA
(DPF listában szerepelő szervezet)
HONLAP: https://www.microsoft.com/
CÉGNÉV: Infobip Limited
SZÉKHELY: 35-38 New Bridge Street, Fifth Floor, London EC4V 6BW, Egyesült Királyság
REGISZTRÁCIÓ SZÁM: 7085757
HONLAP: https://www.infobip.com/
CÉGNÉV: Trackdesk sro.
SZÉKHELY: Slezská 844/96, 130 00 Praha 3 – Vinohrady, Csehország
AZONOSÍTÓSZÁM: 143 49 043
HONLAP: https://trackdesk.com/
CÉGNÉV: GitHub
SZÉKHELY: 88 Colin P Kelly Jr Street San Francisco, CA 94107
(DPF listában szerepelő szervezet)
HONLAP: https://github.com/
CÉGNÉV: Expo (Industries, Inc.)
SZÉKHELY: P.O. Box #205 Burlingame, CA 94011
(DPF listában szerepelő szervezet)
HONLAP: https://expo.dev/
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
CÉGNÉV: Sentry.io (Functional Software Inc.)
SZÉKHELY: 45 Fremont Street, 8th Floor San Francisco, CA 94105
(DPF listában szerepelő szervezet)
HONLAP: https://sentry.io/
CÉGNÉV: Apple Inc.
SZÉKHELY: Cupertino, California 95014, United States
HONLAP: https://developer.apple.com/
Olyan esetekben, ahol a Tájékoztató általában a Társaság adatfeldolgozói részére való adattovábbításról
rendelkezik, azokban az esetekben azt a fenti címzettek részére történő adattovábbításra is kell érteni.
Preventív ellátók (kéz- és lábápolók, valamint dietetikusok):
A kliens az Adatkezelési tájékoztató elfogadásával tudomásul veszi, hogy személyes a preventív ellátók számára
is – szakterületükhöz kapcsolódó mértékben - elérhetőek és megismerhetőek.
III. FEJEZET
ÁLTALÁNOS RENDELKEZÉSEK
A jelen pontban rögzített tájékoztatás meghaladja a jogszabályok által kötelezően előírt tájékoztatás körét. Az
alábbi tájékoztatással az a célunk, hogy segítséget nyújtsunk Önnek az Alapvető adatvédelmi fogalmak között
eligazodni, amelyeket a tájékoztatónkban a jogszabályok rendelkezéseivel összhangban mi is következetesen
használunk. Az adatkezeléseink jogszerűségét biztosító jogalapokat bemutassuk az Ön részére. Az
adatkezelésünk általános elveit , valamint az alkalmazott fokozott technikai és szervezési intézkedések az
egészségügyi adatok kezelésére tekintettel pontok alatt bemutatjuk azokat a többletintézkedéseinket, amelyekkel
szolgáltatásunk innovatív jellegéhez mérten magas színű adatvédelmet és biztonságot megteremtjük. Végül a
könnyebb áttekinthetőség érdekében a MEROVA Health Zrt. szolgáltatásainak bemutatása keretében átfogó
képet adunk a ZIA szolgáltatásunk keretében végzett egyes adatkezelésekről.
Amennyiben az egyes adatkezeléseink Rendelet 13. cikke szerinti részletei felől érdeklődik, kérjük ugorjon a IV.
fejezetre.
Alapvető adatvédelmi fogalmak:
E Tájékoztató alkalmazásában irányadó fogalommeghatározásokat a Rendelet 4. cikke tartalmazza. Ennek
megfelelően emeljük ki a főbb fogalmakat:
- „személyes adat” : azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely
információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely
azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi,
fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több
tényező alapján azonosítható;
- „adatkezelés” : a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon
végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás,
átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés továbbítás, terjesztés vagy egyéb
módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve
megsemmisítés;
- „az adatkezelés korlátozása” : a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából;
- „profilalkotás” : személyes adatok automatizált kezelésének bármely olyan formája, amelynek során a
személyes adatokat valamely természetes személyhez fűződő bizonyos személyes jellemzők értékelésére,
különösen a munkahelyi teljesítményhez, gazdasági helyzethez, egészségi állapothoz, személyes preferenciákhoz,
érdeklődéshez, megbízhatósághoz, viselkedéshez, tartózkodási helyhez vagy mozgáshoz kapcsolódó jellemzők
elemzésére vagy előrejelzésére használják;
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
- „álnevesítés” : a személyes adatok olyan módon történő kezelése, amelynek következtében további információk
felhasználása nélkül többé már nem állapítható meg, hogy a személyes adat mely konkrét természetes személyre
vonatkozik, feltéve, hogy az ilyen további információt külön tárolják, és technikai és szervezési intézkedések
megtételével biztosított, hogy azonosított vagy azonosítható természetes személyekhez ezt a személyes adatot
nem lehet kapcsolni;
- „nyilvántartási rendszer” : a személyes adatok bármely módon – centralizált, decentralizált vagy funkcionális
vagy földrajzi szempontok szerint – tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető;
- „adatkezelő” : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv,
amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza; ha az
adatkezelés céljait és eszközeit az uniós vagy a tagállami jog határozza meg, az adatkezelőt vagy az adatkezelő
kijelölésére vonatkozó különös szempontokat az uniós vagy a tagállami jog is meghatározhatja;
- „adatfeldolgozó” : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv,
amely az adatkezelő nevében személyes adatokat kezel;
- „címzett” : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel
vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. Azon közhatalmi szervek,
amelyek egy egyedi vizsgálat keretében az uniós vagy a tagállami joggal összhangban férhetnek hozzá személyes
adatokhoz, nem minősülnek címzettnek; az említett adatok e közhatalmi szervek általi kezelése meg kell, hogy
feleljen az adatkezelés céljainak megfelelően az alkalmazandó adatvédelmi szabályoknak;
- „harmadik fél” : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv,
amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az
adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak;
- „az érintett hozzájárulása” : az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és
egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező
cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez;
- „adatvédelmi incidens” : a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt
személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését
vagy az azokhoz való jogosulatlan hozzáférést eredményezi.
- „egészségügyi adat” : egy természetes személy testi vagy pszichikai egészségi állapotára vonatkozó személyes
adat, ideértve a természetes személy számára nyújtott egészségügyi szolgáltatásokra vonatkozó olyan adatot is,
amely információt hordoz a természetes személy egészségi állapotáról;
- „biometrikus adat”: egy természetes személy testi, fiziológiai vagy viselkedési jellemzőire vonatkozó minden
olyan sajátos technikai eljárásokkal nyert személyes adat, amely lehetővé teszi vagy megerősíti a természetes
személy egyedi azonosítását, ilyen például az arckép vagy a daktiloszkópiai adat.
- „mesterséges intelligencia rendszer” : gépi alapú rendszer, amelyet különböző autonómiaszinteken történő
működésre terveztek, és amely a bevezetését követően alkalmazkodóképességet tanúsíthat, és amely a kapott
bemenetből - explicit vagy implicit célok érdekében - kikövetkezteti, miként generáljon olyan kimeneteket, mint
például előrejelzéseket, tartalmakat, ajánlásokat vagy döntéseket, amelyek befolyásolhatják a fizikai vagy a
virtuális környezetet;
**Az adatkezelés jogszerűségének a biztosítása:
- Adatkezelés az érintett hozzájárulása alapján**
1.1. Amennyiben a Társaság hozzájáruláson alapuló adatkezelést kíván végezni, az érintett hozzájárulását
személyes adatai kezeléséhez az adatkezelési szabályzatban meghatározott adatkérő lap szerinti tartalommal és
tájékoztatással kell kérni.
1.2. Hozzájárulásnak minősül az is, ha az érintett a Társaság internetes honlapjának/mobilapplikációjának
megtekintése során bejelöl egy erre vonatkozó négyzetet, az információs társadalommal összefüggő
szolgáltatások igénybevétele során erre vonatkozó technikai beállításokat hajt végre, valamint bármely egyéb
olyan nyilatkozat vagy cselekedet is, amely az adott összefüggésben az érintett hozzájárulását személyes
adatainak tervezett kezeléséhez egyértelműen jelzi. A hallgatás, az előre bejelölt négyzet vagy a nem cselekvés
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
ezért nem minősül hozzájárulásnak. Hozzájárulásnak minősül megfelelő tájékoztatás meghallgatása után a
telefonhívás folytatása.
1.3. A hozzájárulás az ugyanazon cél vagy célok érdekében végzett összes adatkezelési tevékenységre kiterjed. Ha
az adatkezelés egyszerre több célt is szolgál, akkor a hozzájárulást az összes adatkezelési célra vonatkozóan meg
kell adni.
1.4. Ha az érintett hozzájárulását olyan írásbeli nyilatkozat keretében adja meg, amely más ügyekre is vonatkozik
- például értékesítési, szolgáltatási szerződés megkötése - a hozzájárulás iránti kérelmet ezektől a más ügyektől
egyértelműen megkülönböztethető módon kell előadni, érthető és könnyen hozzáférhető formában, világos és
egyszerű nyelvezettel. Az érintett hozzájárulását tartalmazó ilyen nyilatkozat bármely olyan része, amely sérti a
Rendeletet, kötelező erővel nem bír.
1.5. A Társaság nem kötheti szerződés megkötését, teljesítését olyan személyes adatok kezeléséhez való
hozzájárulás megadásához, amelyek nem szükségesek a szerződés teljesítéséhez.
1.6. A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. Az
érintett a hozzájárulását bármikor visszavonhatja az I. fejezetben megadott e-mail címre küldött levél útján.
1.7. Amennyiben az érintett visszavonja a hozzájárulását, az adatkezelő nem kezelheti többé az adatait. A
hozzájárulás visszavonásakor adatkezelőnek biztosítania kell az adatok törlését, kivéve, ha másik jogalap
lehetővé teszi ezeknek az adatoknak a kezelését (pl. tárolási követelmények vagy szerződés teljesítésének
szükségessége). Amennyiben az adatkezelés több célból történt, az adatkezelő nem használhatja a személyes
adatokat azon célból, amelyre vonatkozóan az érintett a hozzájárulást visszavonta.
2. Jogi kötelezettség teljesítésén alapuló adatkezelés
2.1. A jogi kötelezettségen alapuló adatkezelés esetén a kezelhető adatok körére, az adatkezelés céljára, az adatok
tárolásának időtartamára, a címzettekre az alapul szolgáló jogszabály rendelkezései irányadók.
2.2 A jogi kötelezettség teljesítése jogcímén alapuló adatkezelés az érintett hozzájárulásától független, mivel az
adatkezelést jogszabály határozza meg. Az érintettel az adatkezelés megkezdése előtt ezesetben közölni kell, hogy
az adatkezelés kötelező, továbbá az érintettet az adatkezelés megkezdése előtt egyértelműen és részletesen
tájékoztatni kell az adatai kezelésével kapcsolatos minden tényről, így különösen az adatkezelés céljáról és
jogalapjáról, az adatkezelésre és az adatfeldolgozásra jogosult személyéről, az adatkezelés időtartamáról, arról, ha
az érintett személyes adatait az adatkezelő a rá vonatkozó jogi kötelezettség alapján kezeli, illetve arról, hogy kik
ismerhetik meg az adatokat. A tájékoztatásnak ki kell terjednie az érintett adatkezeléssel kapcsolatos jogaira és
jogorvoslati lehetőségeire is. Kötelező adatkezelés esetén a tájékoztatás megtörténhet az előbbi információkat
tartalmazó jogszabályi rendelkezésekre való utalás nyilvánosságra hozatalával is.
3. Jogos érdeken alapuló adatkezelés
3.1. A Társaság vagy valamely harmadik fél jogos érdeke jogalapot teremthet az adatkezelésre, feltéve, hogy az
érintett érdekei, alapvető jogai és szabadságai nem élveznek elsőbbséget. Figyelembe kell venni az érintett
adatkezelővel való kapcsolata alapján észszerű elvárásait, így a személyes adatok kapcsolattartási, akár közvetlen
üzletszerzési célú kezelése is jogos érdeken alapulónak tekinthető.
3.2. A jogos érdeken alapuló adatkezeléshez érdekmérlegelési teszt szükséges, melynek során a Társaság mindig
figy elembe veszi az aktuális körülményeket, valamint az adatkezelő és érintettek helyzetét. A Társaság érdekében
történő adatkezelések vonatkozásában a külön-külön elvégzett érdekmérlegelési tesztek az alábbi eredménnyel
zárultak: Az érdekmérlegelési teszt során a Társaság az adott adatkezelésnél leírt feltételeket figy elembevéve arra
jutott, hogy az adatkezelés indokolt a megfelelő – jelen szabályzatba foglalt – biztosítékok mellett, hiszen anélkül
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
nem tudna a Társaság versenyképesen működni. Ennek tükrében az érintettekre vonatkozó érzelmi hatás,
valamint a magánszférához való jog sérelme arányosnak tekinthető.
4. Az érintett vagy más természetes személy létfontosságú érdekeinek védelme miatti adatkezelés
4.1. Az érintett vagy egy másik természetes személy létfontosságú érdekeinek védelme szintén jogalapot
teremthet az adatkezelésre, tekintettel arra, hogy az adatvédelemhez való jog alapvető, de nem kizárólagos,
élet-halál kérdésében a személyes adatok védelméhez való jogot természetesen felülbírálja az élethez való jog.
5. Szerződéses érdeken alapuló adatkezelés
5.1. Szerződéses érdeken is alapulhat adatkezelés amennyiben az olyan szerződés teljesítéséhez szükséges,
amelyben az érintett az egyik fél, vagy az a szerződés megkötését megelőzően az érintett kérésére történő lépések
megtételéhez szükséges.
Adatkezelésünk elvei:
Adatkezelésünk minden esetben megfelel az alábbi elveknek:
- A személyes adatokat a jelen Adatkezelési Tájékoztatóban, vagy az adatok gyűjtésekor nyújtott egyéb
tájékoztatásban megjelölt valós, indokolt és jogszerű célra vagy célokra használhatjuk fel. Az általunk
kezelt személyes adatok kizárólag arra a célra használjuk fel, amelyről az Érintettet az adatgyűjtéskor
tájékoztattuk, vagy amely az adatgyűjtés körülményeiből egyébként számára nyilvánvaló volt és arra
joggal számíthatott.
- Az adatok kezelését jogszerűen és tisztességen, az Érintett számára átlátható módon végezzük.
- Csakis az adatkezelés céljából elengedhetetlenül szükséges adatokat kezeljük.
- Biztosítjuk az általunk kezelt adatok pontosságát és naprakészségét, és minden ésszerű intézkedést
megteszünk annak érdekében, hogy a pontatlan adatok haladéktalanul törlésre és helyesbítésre
kerüljenek. E körben kérjük az Ön közreműködését is, hiszen egyes esetekben csak akkor tudjuk a
naprakészséget biztosítani, ha a megváltozott adatot Ön a részünkre jelzi.
- Az integritás és a bizalmas jelleg elvének megfelelve az adatkezelést olyan módon végezzük, hogy
megfelelő technikai és szervezési intézkedések alkalmazásával biztosítva legyen a személyes adatok
megfelelő biztonsága.
Az alkalmazott fokozott technikai és szervezési intézkedések az egészségügyi adatok kezelésére tekintettel:
A ZIA applikáció igénybevétele szükségszerűen együtt jár egészségügyi adatok kezelésével. Ilyen adatok például
a lábról feltöltött fényképek, az alkalmazás űrlapján bekért és kitöltött egészségügyi adatokra vonatkozó
információk, valamint a kéz- és lábápoló és dietetikus által rögzített diagnózis, illetve az esetleges kezeléssel
összefüggő további javaslatok. Ezen különleges kategóriába eső egészségügyi adatok az adatvédelmi és
egészségügyi jogszabályok által is védetten szigorú bizalmassági és szakmai titoktartási kötelezettség alá esnek.
Az Adatkezelő és az eljáró kéz- és lábápoló, valamint dietetikus egyaránt a törvény erejénél fogja szigorú
titoktartási kötelezettség terheli.
Mindezen körülményeken túlmenően a szolgáltatásunkat övező technikai környezetet is folyamatosan fejlesztjük
annak érdekében, hogy a velünk megosztott adatait a lehető legnagyobb biztonságban kezeljük.
Szigorú szervezeti és technikai intézkedéseket vezettünk be az Ön személyes adatainak a biztonsága érdekében:
- A biztonsági mentések a legmagasabb szakmai sztenderdeknek megfelelően több helyen kerülnek
tárolásra, amelyhez kizárólag az arra jogosult személyek rendelkeznek hozzáféréssel.
- Az Adatkezelő rendszeresen felülvizsgálja és frissíti a személyes adatok védelmére vonatkozó
technológiai intézkedéseit annak érdekében, hogy mindig a legfrissebb és legfejlettebb adatvédelmi
megoldásokat alkalmazza.
- Valamennyi adatfeldolgozási tevékenység során különös figy elmet fordítunk az adatokhoz való
hozzáférés korlátozására és kizárólag a feltétlenük szükséges adatokat kezeljük.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
- A fejlesztőink folyamosan ellenőrzik az adatkezelési folyamatokat, hogy a lehető legrövidebb idő alatt
észleljük az esetleges biztonsági veszélyeket vagy incidenseket.
Ugyanakkor kiemelt jelentősége van annak, hogy Önök is megtegyék a szükséges intézkedéseket a felhasználói
fiókhoz történő illetéktelen hozzáféréssel szemben. Ezért arra biztatjuk Önt, hogy
- használjon erős jelszót, amelyet csak a MEROVA Health Zrt. fiókjában használ,
- soha ne ossza meg jelszavát más személyekkel,
- korlátozza a számítógépéhez, telefonjához, tabletéhez és a böngészőjéhez való hozzáférést,
- a MEROVA Health Zrt. szolgáltatások használatát követően jelentkezzen ki a fiókjából.
Az adatkezelő a MI-rendszer alkalmazása során az alábbi szempontokat szem előtt tartva végzi tevékenységét:
Az igénybe vett MI-rendszer az felhasználókat szolgálja, e közben tiszteletben tartja az emberi méltóságot és a
személyes autonómiát, valamint működése ember által megfelelő módon ellenőrizhető és felügyelhető, valamint
az MI-rendszer stabil, reziliens harmadik felek általi jogellenes felhasználás lehetővé tétele érdekében történő
megváltoztatására irányuló kísérletekkel szemben, továbbá nem okozhat szándékosan kárt.
Az igénybe vett MI-rendszer továbbá teljes körűen tiszteletben tartja és érvényesíti adatvédelmi és magánélet
védelmére vonatkozó előírásokat, és nyomon követhető, megmagyarázható, működése során tudatosítja a
felhasználókban, hogy MI-rendszerrel kommunikálnak.
Az igénybe vett MI-rendszer továbbá nem diszkriminatív, egyenlően hozzáférhető bármely érintett számára,
egyidejűleg fenntartható és környezetbarát.
A fenti elveknek való megfelelésért, valamint annak igazolásáért az adatkezelő minden esetben felel.
IV. FEJEZET
TÁJÉKOZTATÁS A KLIENSEKRE VONATKOZÓ ADATKEZELÉSRŐL
Kliens regisztráció a MEROVA Health Zrt. (Zia applikáció) alkalmazásban
(1) A regisztráló kliens az erre vonatkozó négyzet bejelölésével adhatja meg hozzájárulását személyes adatai
kezeléséhez. Tilos a négyzet előre bejelölése.
(2) A kezelhető személyes adatok köre:
- Kliens neve (családnév + utónév)
- E-mail cím
- Jelszó
- Alkalmazandó nyelv
- Telefonszám
- Régió
- Facebook/Google/Apple fiókkal történő regisztráció esetén a fiókhoz kapcsolódó felhasználónév és jelszó
(3) A személyes adatok kezelésnek a célja: Az Adatkezelő által nyújtott szolgáltatások igénybevétele.
(4) Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes
hozzájárulás bármikor visszavonható. Az érintett hozzájárulásának visszavonása nem érinti a visszavonás előtti
adatkezelés jogszerűségét. A törlési kérelemben az érintettnek a nevét és az e-mail címét kell feltüntetni a
beazonosíthatóság érdekében.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság
adatfeldolgozói, különösen a Társaság IT, Marketing szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Az érintett hozzájárulásának a visszavonásáig (törlési kérelméig).
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
Adatkezelés a MEROVA Health Zrt. alkalmazás (Zia applikáció) igénybevétele során
(1) Az adatkezelő a modern technológiákat és adatgyűjtési módszereket kihasználva olyan applikációt fejlesztett,
amely lehetővé teszi a betegek (kliensek) számára, hogy önellenőrzés keretében saját egészségügyi állapotukat
preventív jelleggel folyamatos figy elemmel kísérhessék, ezáltal növelhessék a már korábban részükre
egészségügyi szolgáltatók által kiállított diagnózis alapján szükségessé vált kezelések hatékonyságát, önreflexió
keretében a célzott preventív ellátás révén csökkenthessék a későbbi súlyosabb és költségesebb beavatkozások
lehetőségét, illetve elkerüljék bizonyos egészségügyi szövődmények kialakulásának kockázatait.
(2) Az adatkezelés célja: Az Adatkezelő által nyújtott szolgáltatások igénybevétele
(3) Érintettek: regisztráló természetes személy (felhasználó)
(4) A kezelhető személyes adatok köre:
- Alapadatok (név, születési dátum, életkor, nem foglalkozás)
- Elérhetőségi adatok (telefonszám, levelezési cím)
- Dietetikai adatok – Részletesen a „ Dietetikus által végzett állapotfelméréshez adatkezelésnél felsorolt személyes
adatok ” adatkezelésnél
- Kéz- és lábápolói adatok – Részletesen a „Kéz- és lábápolók által végzett állapotfelméréshez adatkezelésnél
felsorolt személyes adatok” adatkezelésnél
- Naplóbejegyzések és változásai (Táplálkozási, mozgási, alvási, folyadék, vércukor szint naplók, valamint
testméretek)
- Időpontok adatai - Részletesen az „Időpontfoglaláshoz kapcsolódó adatkezelés” résznél
- Kéz- és lábápoló szakellátó esetén: Látogatás során végzett állapotfelmérés, valamint a végzett kezelések
adatai
- Dietetikus szakellátó esetén: Látogatás során végzett állapotfelmérés, valamint konzultáció adatai
- Chat felület szöveges interakciói
(5) Az adatkezelés jogalapja: az érintett kifejezett hozzájárulása [GDPR 9. cikk (2) bekezdés a) pont és GDPR 6.
cikk (1) bekezdés a) pont alapján]. A hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása nem
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintettnek nevét és az e-mail címét
kérjük megjelölni a beazonosítás érdekében
(6) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, preventív ellátó, adatfeldolgozóként
Társaság adatfeldolgozói, különösen a Társaság IT, Marketing szolgáltatója.
(7) A személyes adatok tárolásának időtartama: Az érintett hozzájárulásának a visszavonásáig (törlési kérelméig).
Az érintett tudomásul veszi, hogy a hozzájárulásának a visszavonását követően az általa megadott adatokat az
Adatkezelő anonimizált módon statisztikai elemzések, adatelemzések és kutatások, valamint gépi tanulás céljából
továbbra is kezeli.
Adatkezelés a MEROVA Health Zrt. alkalmazás (Zia applikáció) igénybevétele során – mesterséges
intelligencia támogatás esetében
(1) A felhasználói élmény javítása érdekében az Adatkezelő a Zia applikáció igénybevétele során mesterséges
intelligencia által támogatott szolgáltatást nyújt a felhasználók számára akként, hogy az applikációba épített
MI-rendszer a használat során személyre szabott életmód támogatást nyújt a felhasználó által rögzített általános
egészségügyi állapota, egészségügyi céljai és rögzített preferenciái alapján.
A mesterséges intelligencia azért kerül alkalmazásra, hogy a felhasználók könnyebben megértsék saját
életmódbeli mintázataikat és preferenciáikat. A MI-rendszer adatelemzésen keresztül segít átláthatóbbá tenni az
egyéni szokásokat, amelyek így jobban támogathatják a felhasználó edukációját és tudatos döntéseit. A rendszer
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
célja nem az egészségügyi tanácsadás vagy kezelési javaslatadás, hanem a prevenciós folyamatok támogatása
információval és strukturált visszajelzéssel. Ez a megközelítés megalapozza a felhasználó és a szakember közötti
hosszú távú együttműködést, mivel mindkét fél átláthatóbban és pontosabban érzékeli a releváns
összefüggéseket.
(2) Az adatkezelés célja: A felhasználók tudatosságának növelésén keresztül támogassa a fenntartható
életmódbeli változások kialakulását és ezáltal az egészségnyereséget.
(3) Érintettek: regisztráló természetes személy (felhasználó)
(4) A kezelhető személyes adatok köre egyebekben az előbbi „ Adatkezelés a MEROVA Health Zrt. alkalmazás (Zia
applikáció) igénybevétele során” adatkezelés során részletezettek személyes adatok közül az alább megadott
adatokat veszi alapul a személyre szabott tartalom generálása során:
- A Regisztráció (Hozzájárulás)
- Naplóbejegyzések modul
- Ételanalízis (Képfelismerés naplózásnál és Chat során is)
- Hasznos Tartalom Ajánlása
- Teendők Mutatása (Itiner)
- Chat interakciók
- Ellátók által rögzített adatok exportálás a felhasználó döntése alapján
(5) A felhasználók által rendelkezésre bocsátott nagy mennyiségű adatból, statisztikából gépi felhasználással zárt
adatbázis kerül felépítésre. Az adatbázis alapján az általános célú MI modell (OpenAi Chat Gpt) visszacsatolást
használ a felhasználók aktivitása alapján, a felhasználók által rögzített új és aktualizált profil adatok alapján
optimalizálja működését és tesz új javaslatot. A javasolt új megoldás nem kizárólag az adott felhasználó által
rögzített adatok alapján dolgozik, hanem a zárt adatbábázisban elérhető hasonló vagy azonos adatok
alapulvételével kerül generálásra. Ebből fakadóan az MI-rendszer nem képes arra, hogy egyes egészségügyi vagy
más személyes adat alapján az adatot rögzítő konkrét személyt azonosítsa, visszakövesse, vagyis a rendszerben
rögzített egészségügyi adatokat kizárólag személyazonosításra alkalmatlan módon kezeli.
(6) Az adatkezelő elvégezte az igénybe vett MI-rendszerre irányadó külön szabályozás (Az Európai Parlament és
a Tanács (EU) 2024/1689 rendelete – AI Act) szerinti kockázati besorolást és arra a megállapításra jutott, hogy
azzal összefüggésben kizárólag korlátozott átláthatósági kockázat merül fel (AIA 50. cikk), mivel a gép tanulás
működése az érintett természetes személyek egészségére és biztonságára vagy alapvető jogaira nézve csupán
mérsékelt kockázatot hordoz.
Figyelemmel az átláthatósági kockázatra, az Adatkezelő a természetes személyekkel való közvetlen interakcióra
szánt modulját (Zia Chatbot) úgy fejlesztette ki, hogy az érintett természetes személy az első interakció során –
majd később a használat során ismétlő jelleggel - tájékoztatást kapjon arról, hogy egy MI-rendszerrel áll
interakcióban.
(7) Az adatkezelés jogalapja, címzettje és időtartama vonatkozásában az előbbi „ Adatkezelés a MEROVA Health Zrt.
alkalmazás (Zia applikáció) igénybevétele során” adatkezelés során részletezettek irányadóak azzal, hogy az
Adatkezelő az adatminimalizálás elve érvényesülése érdekében a felhasználó számára biztosítja annak
lehetőségét, hogy az Érintett korlátozhassa vagy teljes mértékben kizárhassa az MI-rendszer által elérhető adatok
körét. Ebben az esetben azonban előfordulhat, hogy a Felhasználó számára - korlátozás mértékétől függően -
egyes funkciók korlátozottan vagy egyáltalán nem lesznek elérhetőek.
Kliens általi regisztráció az ellátónál történő első alkalom/kezelés esetén
(1) A regisztráló kliens az erre vonatkozó négyzet bejelölésével adhatja meg hozzájárulását személyes adatai
kezeléséhez. Tilos a négyzet előre bejelölése.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
(2) A kezelhető személyes adatok köre:
- Kliens neve (családnév + utónév)
- E-mail cím
- Telefonszám
(3) A személyes adatok kezelésnek a célja: A preventív ellátók (kéz- és lábápoló/dietetikus) a kliensre vonatkozó
személyes adatokat és az állapotfelmérésére vonatkozó személyes adatokat az általa használt MEROVA Health
Zrt. szolgáltatásban tudja rögzíteni és kezelni.
(4) Az adatkezelés jogalapja: az érintett kifejezett hozzájárulása [ GDPR 9. cikk (2) bekezdés a) pont és GDPR 6.
cikk (1) bekezdés a) pont alapján ]. A hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása nem
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintettnek nevét és az e-mail címét
kérjük megjelölni a beazonosítás érdekében.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, a preventív ellátók, adatfeldolgozóként
Társaság adatfeldolgozói, különösen a Társaság IT, Marketing szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Az érintett hozzájárulásának a visszavonásáig (törlési kérelméig).
Dietetikus által végzett állapotfelméréshez kapcsolódó adatkezelés
(1) Az adatkezelés lehetővé teszi a dietetikus számára, hogy rögzítse a kliensek korábbi és aktuális problémáit,
valamint az ezekhez kapcsolódó kezeléseket. Ez elősegíti a kliensekkel kapcsolatos információk gyors, pontos és
hatékony elérését.
(2) A kezelhető személyes adatok köre:
- Név
- Születési idő
- Email
- Telefonszám
- Nem (nő - férfi - egyéb)
- Testmagasság (szabadszavas)
- Testtömeg (szabadszavas)
- Testméretek (Derék - Csípő - Felkar - Comb – Vádli - Egyéb (szabadszavas)
- Miért fordult dietetikushoz? (Testsúlycsökkentés a célom - Szeretném tartani a súlyom - Szeretnék
izomtömeget növelni - Közérzetjavítás / Panaszcsökkentés - Teljesítményfokozás - Anyagcsere és
hormonális problémákkal küzdök - Emésztőrendszeri panaszaim vannak - Egyéb ok)
- Tapasztalt az elmúlt fél évben jelentős testtömegváltozást? (Nem - Igen, több, mint 3 kg fogyás - Igen,
több, mint 3 kg hízás – Egyéb) Ha igen, mennyit? (szabadszavas)
- Kapcsolódik konkrét időponthoz/eseményhez a súlyváltozás? (igen – nem) Ha igen mihez?
(szabadszavas)
- Jellemző, hogy könnyen hízik és nehezen fogy? (igen – nem)
- Ismert betegségek
o Cukorbetegség (Nincs - 1-es típusú - 2-es típusú – Inzulinrezisztencia – Prediabétesz -
Terhességi cukorbetegség)
o Más anyagcsere vagy endokrin betegség (Nincs - Metabolikus szindróma - Pajzsmirigy
alulműködés / túlműködés - PCOS (policisztás ovárium szindróma) - Cushing-szindróma -
Koleszterin- és triglicerid-problémák – Köszvény - Elhízás, túlsúly - Alultápláltság,
étvágytalanság – Egyéb)
o Emésztőrendszer (Nincs - Reflux, gyomorégés - Gyomorfekély, nyombélfekély - Irritábilis bél
szindróma (IBS) - Gyulladásos bélbetegségek (Crohn, colitis ulcerosa) -Székrekedés – Hasmenés
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
- Puffadás, gázképződés - Epehólyag-eltávolítás -Epekövesség - Májzsírosodás (steatosis
hepatis) - Hasnyálmirigy-gyulladás – Egyéb)
o Szív- és érrendszer (Nincs - Magas vérnyomás (hipertónia) - Szívkoszorúér-betegség
(ischaemiás szívbetegség) – Érelmeszesedés – Szívelégtelenség - Stroke / TIA a kórelőzményben
- Egyéb)
o Vérszegénység (anaemia)
o Vese- és húgyúti rendszer (Nincs - Krónikus vesebetegség – Vesekő - Húgyúti fertőzések
gyakori előfordulása - Fehérje-, vér- vagy cukorürítés a vizeletben - Egyéb)
o Légzőrendszer (Nincs – Asztma – Allergia - Alvási apnoe – Egyéb)
o Idegrendszer és mentális állapot (Nincs – Depresszió – Szorongás – Pánikbetegség - Alvászavar,
inszomnia - Étkezési zavarok (anorexia, bulimia, falászavar) – Migrén – Egyéb)
o Mozgásszervrendszeri panaszok (Ízületi gyulladások - reumás panaszok - Csontritkulás
(osteoporosis) – Csípőfájdalom – Bokafájdalom - Térdfájdalom, Derékfájdalom - Könyök/
csuklófájdalom – Vállfájdalom - Egyéb)
o Nőgyógyászati és hormonális problémák (PCOS - PMS, PMDD - Menopauza tünetei –
Endometriózis - Meddőségi problémák - Menstruációs rendellenességek - Fokozott
szőrnövekedés és pattanások - Nehezített teherbeesés - Egyéb)
o Érzékszervek / bőrbetegségek (Nincs – ekcéma – akne – psoriasis – Látásromlás - Sebgyógyulási
zavarok – Hajhullás - Egyéb)
o Ételallergiák (Nincs - Tejfehérje (kazein, tejsavófehérje) – Tojás – Szója - Földimogyoró, diófélék
- Hal – Búza - Egyéb)
o Ételintoleranciák (Nincs – Glutén – Laktóz – Fruktóz -Hisztamin - Egyéb)
- Családban előforduló betegségek (szabadszavas)
- Dohányzik? (Igen – nem)
- Milyen gyakran fogyaszt alkoholt? (Rendszeresen – Alkalmanként – Soha)
- Szed jelenleg gyógyszert? (Igen – nem) Ha igen, melyeket? (szabadszavas
- Szed étrend-kiegészítőt vagy vitamint? (Nem - C-vitamin - D-vitamin – Multivitamin – Kálcium – Vas –
Magnézium - Omega-3 – Kollagén – Fehérjepor – Probiotikum - Egyéb)
- Volt korábban kórházi kezelése, műtétje? (igen – nem), Ha igen, mi? (szabadszavas)
- Utolsó laborvizsgálat ideje? (Fél éven belül történt - Egy éven belül történt - Több mint egy éve történt)
- Van emésztési panasza? (Puffadás – Reflux - Rendszertelen széklet – Hasfájás – Hasmenés – Székrekedés
- Nincs panasz – Egyéb)
- Milyen típusú munkaidőben dolgozik? (Fix - Váltott műszak - Éjszakai műszak – Rugalmas)
- Mennyit alszik átlagosan naponta? (Kevesebb mint 5 óra - 5-6 óra - 6-7 óra - 7-8 óra - Több mint 8 órát)
- Reggelente mennyire kipihent? (Nagyon – Közepesen – Alig - Egyáltalán nem)
- Este hány órakor megy aludni? (szabadszavas)
- Reggel hány órakor kel fel? (szabadszavas)
- Mindennapi stressz szintje (1–10)
- Sportol rendszeresen? (Nem - Igen, alkalmanként - Igen, heti 1-2x - Igen, heti 3-4x - Igen,
heti 5+) Ha igen, milyen mozgásformát végez? (Séta - Futás – Úszás – Kerékpár - Erősítés/ funkcionális
edzés - Gyógytorna/ rehabilitációs torna - Jóga / Pilates - Csapatsport – Egyéb)
- Hányszor étkezik naponta? (1x-2x-3x-4x-5x-5+)
- Volt-e valaha falási roham vagy étkezési kényszer? (Igen – nem)
- Érez bűntudatot evés után? (Igen – nem)
- Milyen a viszonya az ételekkel? (Stresszevő vagyok - Stressz hatására koplalok - Szorongok az evéstől -
Rendszeresen jókat eszem - Rendszeretelenül étkezem - Előfordulnak falásrohamaim -
Egyéb )
- Ha nem eszik időben szokott gyengeséget, szédülést tapasztalni? (Igen – nem)
- Követ speciális étrendet? (Paleo – Vegetáriánus – Vegán – Gluténmentes – Tejmentes - Low-carb -
Időszakos böjt – Ketogén - Egyéb)
- Van olyan étel, amit semmilyen formában nem fogyaszt? (Nem – hal – máj - kenyér – brokkoli –
gomba – tej - egyéb)
- Melyik napszakban a legnagyobb az étvágya? (Reggel – Délelőtt – Délben – Délután - Este – Éjjel)
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
-
Milyen gyorsan eszik? (Lassan – Átlagosan – Gyorsan)
-
Reggelizik minden nap? (Igen – nem - változó) Ha nem, miért nem? (Szabadszavas)
-
Milyen gyakran fogyaszt friss zöldséget és gyümölcsöt? (Naponta többször - Naponta - Hetente többször
-
Hetente – Ritkán)
-
Mennyi folyadékot fogyaszt naponta? (Kevesebb mint 1 L - 1.1,5 L - 1,5-2 L - 2-3 L - Több mint 3 L
-
Egyéb )
-
Milyen folyadékokat iszik napi rendszerességgel? (Víz – Kávé – Tej – Tea – Gyümölcslé -
Cukrozott üdítő - Cukormentes üdítő – Alkohol – Energiaital – Egyéb)
-
Fogyaszt energiaitalt? (Igen – nem) Ha igen akkor mennyit? (Szabadszavas)
-
Fogyaszt kávét? (Igen – nem) Ha igen akkor mennyit? (Szabadszavas)
-
Milyen gyakran fogyaszt édességet vagy péksüteményt? (Naponta többször - Naponta -
Hetente többször – Hetente – Ritkán – Soha)
-
Milyen gyakran eszik étteremben / rendel ételt? (Naponta többször - Naponta - Hetente
többször – Hetente – Ritkán – Soha)
-
Milyen gyakran főz? (Soha – Ritkán – Hétvégente - Többnyire - Minden nap)
-
Szokott címkéket olvasni a termékeken? (Igen, rendszeresen. – Néha – Ritkán - Soha)
-
Ismeri a napi fehérje/szénhidrát/zsír bevitelét? (Igen, pontosan - körülbelül tudom - Nem
igazán)
-
Használ kalóriaszámolót vagy étkezési naplót? (Igen-folyamatosan - Igen-időszakosan – Nem)
-
Mennyire következetes az étrendben? (1–10)
(3) A személyes adatok kezelésnek a célja:
-
Az állapotfelmérés során összegyűjtött adatok lehetővé teszik a dietetikus számára, hogy jobban
megértsék a kliensek aktuális egészségi helyzetét és szükségleteit. Ez segíthet a dietetikusi diagnózisok
és kezelési tervek pontosításában és személyre szabásában.
-
Az ismételt állapotfelmérések segítséget nyújtanak a dietetikus számára, hogy a változások
megismerhessék. Például lehetővé teszik a kliens javulásának követését az idő múlásával.
-
Az állapotfelmérés során gyűjtött adatok segíthetnek a klienseknek megérteni saját állapotukat és azokat
a lépéseket, amelyeket meg kell tenniük az állapotuk javítása vagy fenntartása érdekében.
(4) Az adatkezelés jogalapja: az érintett kifejezett hozzájárulása [ GDPR 9. cikk (2) bekezdés a) pont és GDPR 6.
cikk (1) bekezdés a) pont alapján ]. A hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása nem
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintettnek nevét és az e-mail címét
kérjük megjelölni a beazonosítás érdekében.
Az érintett (kliens) a kezelésen történő részvétellel hozzájárul, hogy a (2) bekezdésben rögzített személyes
adatokat a dietetikus rögzítse a MEROVA Health Zrt. rendszerben és az megjelenjen a dietetikai felületén és a
saját felhasználói felületén.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, a dietetikus ellátó, adatfeldolgozóként
Társaság adatfeldolgozói, különösen a Társaság IT szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Az érintett hozzájárulásának a visszavonásáig (törlési kérelméig).
Kéz- és lábápolók által végzett állapotfelméréshez kapcsolódó adatkezelés
(1) Jelen adatkezelés révén a kéz- és lábápolók által rögzíthetők a kliensek korábbi és jelenlegi problémáik
továbbá kezeléseik. Ez segít a kéz- és lábápolókat a kliensekkel kapcsolatos információk gyors és pontos
elérésében.
(2) A kezelhető személyes adatok köre:
-
Nem (nő - férfi - egyéb)
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
- Cukorbetegség (van - nincs - diéta - tabletta - injekció)
- Vérhígító szedés (igen - nem)
- COVID-19 fertőzésen átesett (igen - nem | mikor? év)
- COVID-19 elleni védőoltásban részesült-e (igen - nem | mikor? év)
- Fertőző betegség (van - nincs)
- Terhességi cukorbetegség (van - nincs)
- Pajzsmirigy betegség (nem - igen - alul működés, túlműködés, hashimoto thyreoditis autoimmun)
- Vérszegénység (igen - nem | mikor? év)
- Vashiány (igen - nem - gyógyszeres)
- Szívbetegség (igen - nem)
- Szívritmus szabályozó készülék (igen - nem)
- Visszér (van - nincs - operált)
- Autoimmun beteg (igen - nem)
- Szteroid szed-e (igen - nem)
- HIV fertőzött-e (igen - nem)
- Hepatitis beteg-e (igen - nem)
- Köszvény (igen - nem)
- Érszűkület (van - nincs)
- Értágulat (van - nincs)
- Trombózis (van - nincs)
- Vérnyomás (magas - alacsony - normál)
- Testsúly (könnyű - közepes - nehéz)
- Szedett gyógyszer (szabadszavas)
- Rángással járó betegség fennáll-e? (igen – nem)
A kliens lábával kapcsolatos személyes adatok:
- Fényképek a láb jelen állapotáról
- Hord munkavédelmi cipőt? (igen - nem)
- Hord talpbetétet? (igen - nem)
- Bőrtípus (Izzadt bőr, üvegbőr, Sima-ritka-laza, Száraz-repedezett)
- Kezelés meghatározása:
o Bütyök (jobb – bal)
o Lúdtalp (jobb – bal)
o Bokasüllyedés (jobb – bal)
o Harántboltozat süllyedés (jobb – bal)
o Lábközéptáji fájdalom (jobb – bal)
o Pikkelysömör (jobb – bal)
o Orbánc (Igen - nem - jelenleg aktív)
o Anyajegy (jobb – bal)
o Kalapácsujj (jobb – bal)
- Megjegyzés, lábalak állapota (szabad szavas)
(3) A személyes adatok kezelésnek a célja:
- Az állapotfelmérés során összegyűjtött adatok lehetővé teszik az a kéz- és lábápolók számára, hogy
jobban megértsék a kliensek aktuális egészségi helyzetét és szükségleteit. Ez segíthet a kéz- és lábápolói
diagnózisok és kezelési tervek pontosításában és személyre szabásában.
- Az ismételt állapotfelmérések segítséget nyújtanak a kéz- és lábápolók számára, hogy a változások
megismerhessék. Például lehetővé teszik a kliens javulásának követését az idő múlásával.
- Az állapotfelmérés során gyűjtött adatok segíthetnek a klienseknek megérteni saját állapotukat és azokat
a lépéseket, amelyeket meg kell tenniük az állapotuk javítása vagy fenntartása érdekében.
(4) Az adatkezelés jogalapja: az érintett kifejezett hozzájárulása [ GDPR 9. cikk (2) bekezdés a) pont és GDPR 6.
cikk (1) bekezdés a) pont alapján ]. A hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása nem
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintettnek nevét és az e-mail címét
kérjük megjelölni a beazonosítás érdekében.
Az érintett (kliens) a kezelésen történő részvétellel hozzájárul, hogy a (2) bekezdésben rögzített személyes
adatokat a kéz- és lábápoló rögzítse a MEROVA Health Zrt. rendszerben és az megjelenjen a kéz- és lábápoló
felületén és a saját felhasználói felületén.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, a kéz- és lábápoló ellátó,
adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Az érintett hozzájárulásának a visszavonásáig (törlési kérelméig).
Időpontfoglaláshoz kapcsolódó adatkezelés
(1) Az adatkezelés célja: Az adatkezelés célja az időpontfoglalás során az, hogy a Kliensek számára lehetővé tegye
az ellátók szolgáltatásainak az igénybevételéhez szükséges időpont előzetes lefoglalását. Az adatkezelés továbbá
a foglalások nyomon követését, a kezelések megszervezését, valamint a kapcsolódó kommunikációs és
adminisztratív folyamatok lebonyolítását szolgálja annak érdekében, hogy a Kliensek a lefoglalt időpontban
megfelelő, folyamatos és zökkenőmentes ellátásban részesüljenek. Az adatkezelés célja ezen felül az online
formában (Google Meet útján) megvalósuló konzultációk lebonyolításának biztosítása is.
(2) Érintettek köre: Kliensek
(3) A kezelhető személyes adatok köre:
- Kliens neve
- Kliens telefonszáma
- Kliens e-mail címe (megadása opcionális)
- Számlázási cím,
- Közelgő és lejárt időpontok dátuma (naptári dátum és óra-perc),
- Lefoglalt szolgáltatások
(4) Az adatkezelés jogalapja: az érintett hozzájárulása [ GDPR 6. cikk (1) bekezdés a) pont alapján ]. A
hozzájárulás bármikor visszavonható. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés
jogszerűségét. A törlési kérelemben az érintett nevét és az e-mail címét kérjük megjelölni a beazonosítás
érdekében.
Tájékoztatjuk az érintettet, hogy az időpontja csak abban az esetben lesz érvényes, amennyiben az
adatkezelési tájékoztatót és a kezelési tájékoztatót elfogadja.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, a preventív ellátó, adatfeldolgozóként
Társaság adatfeldolgozói.
(6) A személyes adatok tárolásának időtartama: Az érintett adatai főszabály szerint a hozzájárulásának
visszavonásával törlésre kerülnek.
Profilozáshoz (adatelemzéshez) kapcsolódó adatkezelés
(1) Az adatkezelés célja: Az adatkezelés célja, hogy az adatkezelő az adatok gyűjtése és elemzése révén
hatékonyan támogassa a klienst, valamint elősegítse az ellátó és a kliens közötti együttműködésen alapuló,
kiegyensúlyozott és bizalmi kapcsolatrendszer kialakulását. Az adatkezelés hozzájárul olyan személyre szabott,
preventív szemléletű ellátás megvalósításához, amely figy elembe veszi a kliens egyéni igényeit, állapotát és
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
céljait, ezáltal növelve az ellátás hatékonyságát és eredményességét. Az adatkezelő célja továbbá, hogy az
adatkezelés révén javítsa a felhasználói (kliens) élményt és az igénybe vett szolgáltatásokkal kapcsolatos
elégedettséget, elősegítse a hosszú távon fenntartható, pozitív egészségügyi eredmények elérését, valamint
hozzájáruljon a megelőzésen alapuló szemlélet erősítéséhez. Mindez összességében támogatja a társadalmi
szinten is kedvező hatásokkal járó, fenntartható egészségügyi rendszer kialakítását és működtetését.
(2) Érintettek köre: Kliensek
(3) A kezelhető személyes adatok köre: Jelen adatkezelési szabályzat VI. fejezetében található összes
adatkezelési tevékenység során megadásra kerülő – az ellátó szakterületéhez szorosan kapcsolódó -
valamennyi személyes és egészségügyi adat.
(4) Az adatkezelés jogalapja: Az Adatkezelő jogos érdekeinek érvényesítése az alábbi érdekmérlegelési teszt
alapján. [GDPR 6. cikk (1) bekezdés f) pont].
Az Adatkezelő úgy értékeli, hogy a Kliensek profilozásának a jogalapja megfelel a GDPR 6. cikk (1) bekezdés f) pontjában
foglalt jogos érdeknek, illetve az adatkezelés során nem sérülnek a Kliensek érdekei vagy alapvető jogai és szabadságai oly
módon, hogy felülírnák az Adatkezelő jogos érdekét (az érdekkel szemben nem élveznek elsőbbséget a Kliens meghatározott
érdeki vagy alapvető jogai és szabadságai).
A jogos érdek fennáll
Az adatkezelő jogos érdeke, hogy olyan preventív és személyre szabott
megközelítést alkalmazzon, amely növeli az egészségügyi ellátás színvonalát
és hatékonyságát. Ennek révén lehetővé válik a kliensek egészségi
állapotának pontosabb és egyénre szabott figy elemmel kísérése, a kockázati
tényezők időben történő felismerése és a szövődmények elkerülése. Az
adatelemzés és a felhasználói igények alapján készült ajánlások segítségével
az ellátók célzottabb edukációs anyagokat és egészségügyi tanácsokat
nyújthatnak a klienseknek, elősegítve a tudatosság növelését és a megelőző
egészségügyi intézkedések hatékonyságát.
A személyre szabott, preventív megközelítés lehetővé teszi, hogy az ellátás
figy elembe vegye az egyéni kockázatokat, egészségi állapotot és életmódbeli
tényezőket. Ezáltal nemcsak a felhasználói élményt javítja, hanem hozzájárul
az egészségnyereség növekedéséhez is. Az időben megkapott tájékoztatás és
a személyre szabott prevenciós ajánlások révén csökkenthetők a későbbi
egészségügyi problémák, ami hosszú távon pozitív társadalmi hatásokat
eredményez. Az egészségügyi ellátás ilyen irányú fejlődése hozzájárulhat a
betegek jobb életminőségéhez, csökkenti a betegségterheket, és egy
fenntarthatóbb, költséghatékonyabb egészségügyi rendszer kialakulását
segíti elő, amely a közösség egészére nézve is előnyökkel jár.
Az adatkezelő tehát jogos érdeke, hogy a modern technológiákat és
adatgyűjtési módszereket kihasználva olyan rendszert alakítson ki, amely
lehetővé teszi a betegek (kliensek) állapotának preventív jellegű és
folyamatos figy elemmel kísérését. Ezáltal az egészségügyi rendszer
hatékonysága növelhető, mivel a célzott preventív ellátás révén
csökkenthetők a későbbi súlyosabb és költségesebb beavatkozások, illetve
elkerülhetők bizonyos egészségügyi szövődmények.
Az adatkezelés szükséges
Az adatkezelés szükséges, mivel a preventív, személyre szabott ellátás
kialakítása kizárólag a kliensek egészségügyi és egyéb releváns személyes
adatainak kezelésével valósítható meg. Ahhoz, hogy az adatkezelő/ellátó az
egyén egészségi állapotának megfelelően célzott, személyre szabott
ajánlásokat és edukációs anyagokat biztosíthasson, elengedhetetlen a pontos,
egyéni adatgyűjtés, ami figy elembe veszi a kliens egészségi mutatóit,
kockázati tényezőit és életmódbeli jellemzőit. Ezen adatok nélkül az
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
adatkezelő/ellátó nem tudna hatékony, személyre szabott prevenciós ellátást
biztosítani, amely az egészségügyi szolgáltatás minőségének növeléséhez és a
kliensek egészségi állapotának javításához elengedhetetlen.
Az adatkezelés arányos
korlátozást jelent az érintett
vonatkozásában
Az adatkezelés arányosságát biztosítja az a tény, hogy a kezelt adatok köre
kizárólag a prevenciós célok eléréséhez szükséges adatokra korlátozódik. Az
adatkezelő gondoskodik arról, hogy csak a minimálisan szükséges
mennyiségű adatot gyűjtse be és dolgozza fel annak érdekében, hogy a
kliensek magánszféráját maximálisan megóvja. Ezen felül az adatkezelő
szigorú adatvédelmi intézkedéseket alkalmaz, beleértve az adatok
anonimizálását és álnevesítését, ha ez megvalósítható, valamint a
hozzáférés-korlátozási intézkedéseket, amelyek garantálják, hogy a kliensek
adatai kizárólag a kitűzött célok érdekében kerülnek felhasználásra.
Az adatkezelés célhoz kötöttsége tovább biztosítja az arányosságot, mivel a
gyűjtött személyes adatokat kizárólag a személyre szabott prevenció és
hatékonyabb egészségügyi ellátás céljára használják fel, más célú
felhasználásra nem kerülhet sor. Ez a megközelítés minimalizálja a
magánszféra sérelmét, hiszen a személyes adatok kezelésének köre és
időtartama szigorúan a szükséges mértékre korlátozódik. Az adatkezelés
ilyen formában hozzájárul a kliensek egészségének javításához és a hosszú
távú egészségügyi célok megvalósításához anélkül, hogy indokolatlan
beavatkozást jelentene a kliensek magánszférájába.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: Az Adatkezelő munkavállalói, preventív ellátók.
(6) A személyes adatok tárolásának időtartama: Ameddig az Adatkezelő ilyen tevékenységet végez vagy az
érintett tiltakozásáig. Az érintett tudomásul veszi, hogy tiltakozását követően a profilalkotás eredményeit az
Adatkezelő anonimizált módon statisztikai elemzések, adatelemzések és kutatások céljából továbbra is kezeli.
Tájékoztatjuk az érintettet, hogy joga van tiltakozni a személyes és egészségügyi adatainak a profilalkotás ellen.
Amennyiben az érintett nem szeretné, hogy személyes adatait profilalkotás céljából kezeljük, az alábbi módokon
élhet tiltakozási jogával:
- Írásbeli kérelem benyújtása: Az érintett írásban jelezheti tiltakozási szándékát az adatkezelő felé.
Kérjük, hogy a kérelem tartalmazza az nevét, elérhetőségeit és egyértelmű nyilatkozatát arról, hogy a
profilalkotás ellen tiltakozik. A kérelmet elektronikus úton nyújthatja be részünkre a jelen adatkezelési
szabályzatban megadott kapcsolattartási címre.
- Kapcsolatfelvétel adatvédelmi tisztviselővel: Az adatkezelő adatvédelmi tisztviselője készséggel segít
az érintettnek a tiltakozási jogának gyakorlásában. Az érintett az adatvédelmi tisztviselő
elérhetőségein keresztül jelezheti, ha nem kívánja, hogy személyes és egészségügyi adatait profilalkotás
céljából kezeljék.
- Az érintettnek lehetősége van az Adatkezelővel felvenni a kapcsolatot a Merova Health Zrt.
alkalmazásain keresztül is. Ebben az esetben is kérjük, hogy a kérelem tartalmazza az nevét,
elérhetőségeit és egyértelmű nyilatkozatát arról, hogy a profilalkotás ellen tiltakozik.
A tiltakozás benyújtása esetén az adatkezelő köteles a kérelmet kivizsgálni, és döntést hozni a profilalkotás
megszüntetéséről. Az adatkezelő minden esetben biztosítja, hogy a tiltakozás alapján a profilalkotás megszűnik,
kivéve, ha az adatkezelő bizonyítja, hogy az adatkezelés olyan kényszerítő erejű jogos érdeken alapul, amely
elsőbbséget élvez az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amely jogi igények
előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódik. Az érintett tiltakozással kapcsolatos
döntésről, valamint a profilalkotás megszüntetéséről írásos tájékoztatást kap.
Hírlevél szolgáltatáshoz kapcsolódó adatkezelés
(1) Az alkalmazásban a hírlevél szolgáltatásra regisztráló, jogi személy képviseletében eljáró természetes személy
az erre vonatkozó négyzet bejelölésével tudomásul veszi, hogy hírlevélküldés, marketing célú megkeresés,
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
tájékoztató anyagok küldése céljából a Társaság az érintett hozzájárulása alapján a szolgáltatás aktív fennállásáig,
vagy az arra vonatkozó törlési kérelem (e-mailben megküldött leiratkozási kérelem) beérkezéséig kezeli adatait.
Tilos a négyzet előre bejelölése. A feliratkozás során az Adatkezelési tájékoztatót egy linkkel elérhetővé kell tenni.
A hírlevélről az érintett írásban vagy e-mailben tett nyilatkozattal bármikor leiratkozhat. Ilyen esetben a tiltakozó
minden adatát haladéktalanul törölni kell.
(2) A kezelhető személyes adatok köre: A feliratkozó e-mail címe.
(3) A személyes adatok kezelésének célja:
- Hírlevél küldése a Társaság szolgáltatásai tárgyában
- Reklámanyag, tájékoztató anyag küldése
(4) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása. [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes
hozzájárulás bármikor visszavonható. Az érintett hozzájárulásának visszavonása nem érinti a visszavonás előtti
adatkezelés jogszerűségét. A törlési kérelemben az érintettnek a nevét és az e-mail címét kell feltüntetni a
beazonosíthatóság érdekében.
A hozzájárulás elmaradásának jogkövetkezménye: a szolgáltatás nem jön létre.
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing
tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként a Társaság adatfeldolgozó
különösen, a hírlevélküldő, Marketing és IT szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Hírlevél esetében az Adatkezelő mindaddig kezeli az érintett
hírlevél feliratkozása során megadott adatait, ameddig az érintett a hírlevélről le nem iratkozik a feliratkozók
listájáról, a hírlevél alján található „Leiratkozás” gombra kattintva. Leiratkozás esetén Adatkezelő a továbbiakban a
hírlevéllel nem keresi meg az érintettet. Az érintett bármikor ingyenesen leiratkozhat a hírlevélről és
hozzájárulását visszavonhatja.
(7) Az érintett tudomásul veszi, hogy az adatszolgáltatás nem előfeltétele szerződéskötésnek, a személyes adatai
megadására nem köteles. Az adatszolgáltatás elmaradásának lehetséges következménye a hírlevél szolgáltatás
elmaradása.
Ügyfélelégedettség kezelésével összefüggő adatkezelés
(1) Ezen adatkezelés lehetőséget biztosít arra, hogy az Adatkezelő megérthesse a felhasználók (kéz- és lábápólók,
dietetikusok kliensek, orvosok és gyógyszerészek) igényeit és visszajelzéseit, és ennek alapján fejlessze
szolgáltatásait és üzleti folyamatait.
(2) A kezelhető személyes adatok köre:
- érintett beazonosításához szükséges adatok
- adatkezelő szolgáltatásai minőségét mérő, érintett által adott értékelések
- érintett egyéb visszajelzése, véleménye
(3) Az adatkezelési célja: A felhasználók visszajelzéseinek felhasználása a MEROVA Health Zrt. szolgáltatások
fejlesztéséhez és javításához annak érdekében, hogy jobban megfeleljenek a felhasználók igényeinek.
(4) Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes
hozzájárulás bármikor visszavonható. Az érintett hozzájárulásának visszavonása nem érinti a visszavonás előtti
adatkezelés jogszerűségét. A törlési kérelemben az érintettnek a nevét és az e-mail címét kell feltüntetni a
beazonosíthatóság érdekében.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: a Társaság ügyfélszolgálattal, marketing,
fejlesztési tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság
adatfeldolgozói, különösen a Társaság IT, Marketing szolgáltatója.
(6) A személyes adatok tárolásának időtartama: Az adatkezelő a Ptk. általános elévülési időtartam szerinti öt éves
időtartamig tárolhatja az adatokat.
Az adatkezelő által kiállított számlák és bizonylatok megőrzéséhez kapcsolódó adatkezelés
(1) Az adatkezelés célja: A ZIA szolgáltatás ellenértékének megfizetése érdekében az általános forgalmi adóról
szóló 2007. évi CXXVII. törvény szerinti számla kiállítása és a számviteli bizonylat-megőrzési kötelezettség
teljesítése
(2) Érintettek: ZIA alkalmazást használó természetes személyek
(3) A kezelhető személyes adatok köre: A természetes neve, lakcíme.
(4) Az adatkezelés jogalapja: az Adatkezelő jogi kötelezettségének teljesítéséhez szükséges. [GDPR 6. cikk (1) bek.
c) pontja]
(5) A személyes adatok címzettjei, illetve a címzettek kategóriái: Társaság adatfeldolgozói, különösen a
könyvelési, adózási feladatokat ellátó munkavállalói, és adatfeldolgozói. Nemzeti Adó- és Vámhivatal
(6) A személyes adatok tárolásának időtartama: A számvitelről szóló 2000. évi C. törvény 169. § (2) bekezdése
alapján a számla kiállítását követő 8 évig.
Adatkezelés szociális média (Facebook, YouTube, LinkedIn, Instagram és TikTok) vonatkozásában
(1) A közösségi média felületet üzemeltetők adatkezelésére Társaságunknak csak korlátozottan van befolyása.
Azokon a helyeken, ahol befolyásolhatjuk és paraméterezhetjük azt, a rendelkezésünkre álló lehetőségek körében
elősegítjük az adatvédelmi szempontból megfelelő adatkezelését. A legtöbb esetben azonban nem tudjuk
befolyásolni az üzemeltető tevékenységét, így nincsenek információink arról, hogy mely adatokat kezelnek
pontosan.
Facebook adatkezelési szabályzata a következő oldalon található meg:
https://www.facebook.com/privacy/explanation/
YouTube adatkezelési szabályzata a következő oldalon található meg: https://policies.google.com/privacy?hl=hu
LinkedIn adatkezelési szabályzata a következő oldalon található meg:
https://www.linkedin.com/legal/privacy-policy
Instagram adatkezelési szabályzata a következő oldalon található meg:
https://help.instagram.com/
TikTok adatkezelési szabályzata a következő oldalon található meg:
https://www.tiktok.com/legal/page/eea/privacy-policy/hu
(2) Az Adatkezelő saját oldalát kezeli a Facebookon. A facebook oldal üzenőfalán közzétett hírfolyamokra az
oldalakon található „like” vagy „tetszik” linkre kattintva iratkozhat fel az érintett. Ahhoz, hogy a Facebookon
keresztül kapcsolatba tudjon lépni az Adatkezelővel, be kell jelentkeznie. Ehhez a Facebook szintén személyes
adatokat kér, illetve tárolja és feldolgozza azokat. Az adatkezelőnek nincs befolyása ezeknek az adatoknak a
fajtájára, terjedelmére és feldolgozására, nem kap személyes adatokat a Facebook üzemeltetőjétől. A Facebook
oldalakon a követők személyes adatait az Adatkezelő a követők önkéntes hozzájárulásuk értelmében kezeli, a
hozzájárulást megadottnak tekinti azzal, hogy az adott személy kedveli, követi oldalát, bejegyzéseit, illetve
kommentet ír azokhoz. Az érintett az adatkezelő Facebook oldalán történő szolgáltatás igényléssel kapcsolatban
akként nyilatkozik, hogy 16. életévét betöltötte. 16 éven aluli a GDPR 8. cikk (1) bekezdése alapján az
adatkezeléshez történő hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
engedélye szükséges. Az adatkezelőnek nem áll módjában a hozzájáruló személy életkorát és jogosultságát
ellenőrizni, így az érintett szavatol azért, hogy a megadott adatai valósak.
(3) Adatkezelés célja: tájékoztatás az aktuális információkról, az Adatkezelőt érintő hírekről, közösségi média
felületen történő reklámozás, szolgáltatások bemutatása és népszerűsítése. A Facebook oldalt az Adatkezelő
marketing célokra használja annak érdekében, hogy az érdeklődők megismerjék szolgáltatásait és hogy
kapcsolatba léphessenek az Adatkezelővel.
(4) Adatkezelés jogalapja: az érintett önkéntes hozzájárulása (a Facebook, YouTube, LinkedIn, Instagram és Tiktok
adatkezelési szabályzatával összhangban)
(5) Adatkezeléssel érintett adatok köre: az érintett neve; érintettek: a szociális média platform felhasználói
(6) Adatkezelés időtartama: Az érintett a „dislike” vagy ”nem tetszik” gombra kattintva iratkozhat le az
Adatkezelő Facebook oldalának a követéséről, vagy az üzenőfal beállításai segítségével törölheti a nem kívánt
tartalmakat. A szolgáltatás aktív fennállása
(7) Címzettek: Az adatkezelő ügyfélszolgálattal, marketinggel kapcsolatos feladatokat ellátó munkavállalói,
adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság IT szolgáltatója.
Kapcsolatfelvétel a Társasággal
(1) A ZIA alkalmazáson belül üzenetet küldő természetes személy az erre vonatkozó négyzet bejelölésével
adhatja meg hozzájárulását személyes adatai kezeléséhez. Tilos a négyzet előre bejelölése.
(2) A kezelhető személyes adatok köre: A természetes személy neve (vezetéknév, keresztnév), e-mail címe és
üzenet.
(3) A személyes adatok kezelésének célja: kapcsolatfelvétel és kapcsolattartás az érintettel, információkérés
megválaszolása, szolgáltatás igénybevételével kapcsolatos egyeztetés, a szolgáltatás nyújtásának előkészítése és
teljesítése, valamint az érintett megkeresésének dokumentálása.
(4) Érintettek köre: Kliensek
(5) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont]. Az önkéntes
hozzájárulás bármikor visszavonható. Tájékoztatjuk az érintettet, hogy a hozzájárulás visszavonása nem érinti a
visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben az érintett nevét és az e-mail címét kérjük
megjelölni a beazonosítás érdekében.
(6) A személyes adatok címzettjei, illetve a címzettek kategóriái: A Társaság ügyfélszolgálattal, marketing
tevékenységével kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói.
(7) A személyes adatok tárolásának időtartama: A kapcsolatfelvételtől számított 5 évig vagy az érintett
hozzájárulásának a visszavonásáig (törlési kérelem).
Ajándéksorsolás szervezésével kapcsolatos adatkezelés
(1) Ha a társaság ajándéksorsolást (1991. évi XXXIV. törvény 23.§) szervez, hozzájárulása alapján kezelheti az
érintett természetes személy nevét, címét, telefonszámát, e-mail címét, online azonosítóját, adóazonosító jelét. A
játékban való részvétel önkéntes. Az adatkezelési hozzájárulás jelen szabályzat elfogadásával és a játékban való
részvétellel valósul meg.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
(2) A személyes adatok kezelésének célja: nyereményjáték nyertesének megállapítása, értesítése, a nyeremény
megküldése, marketing célú megkeresés, tájékoztató anyagok küldése.
(3) Az adatkezelés jogalapja: Az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a) pont].
Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük
megjelölni a beazonosítás érdekében.
(4) A személyes adatok címzettjei, illetve a címzettek kategóriái: a vállalkozás marketinggel, ügyfélszolgálattal
kapcsolatos feladatokat ellátó munkavállalói, adatfeldolgozóként Társaság adatfeldolgozói, különösen a Társaság
IT szolgáltatója, könyvvitelt végző munkavállalói, futárszolgálat munkavállalói továbbá a társaság többi
adatkezelési szabályzatban megnevezett adatfeldolgozója. Kifejezett hozzájárulás mellett a nyertesek nevét a
társaság a Facebook oldalán feltüntetheti felhívva az érintettek figy elmét arra az adatkezelési tájékoztatóban,
hogy a hírt mások megoszthatják. A közösségi oldalakon a ráutaló magatartás hozzájárulásnak tekinthető.
(5) A személyes adatok tárolásának időtartama: 5 év, nyertes adatai esetén 8 év a számviteli iratok megőrzése
céljából.
V. FEJEZET
TÁJÉKOZTATÁS SÜTIK (COOKIE) ALKALMAZÁSÁRÓL
- Az applikációra látogatót az applikáción tájékoztatni kell a sütik alkalmazásáról, és ehhez – a technikailag
elengedhetetlenül szükséges munkamenet (session) sütik kivételével – a hozzájárulását kell kérni.
A cookie (süti) egy olyan kisméretű szöveges fájl, amely az érintett számítógépe vagy a mobil eszköze hosszú
távú adattárolójában (HDD, SSD) rögzül a cookie-ban beállított lejárati ideig, és a későbbi látogatásokkor újra
aktiválódik. Célja, hogy rögzítse a látogatással kapcsolatos adatokat, illetve a személyes beállításokat, ezek
azonban a látogató személyével kapcsolatba nem hozható adatok. Segít a felhasználóbarát applikáció
kialakításában, valamint az Érintett online élményének fokozása érdekében. Ha az Érintett nem egyezik bele,
hogy az Adatfeldolgozó cookie-kat használjon, akkor az alkalmazás használatát meg kell szakítania.
Adatkezelés célja:
- Az Ön beállításainak, használati szokásainak rögzítésével az oldalon való navigáció és ezáltal a platform
használatának megkönnyítése.
- A felhasználói élmény javítása, azáltal, hogy információt gyűjtünk arról, hogy Ön hogyan használja a
platformot, mely oldalait látogatja, vagy használja leggyakrabban, így megtudhatjuk, hogyan
biztosítsunk még jobb felhasználói élményt, ha ismét meglátogatja applikációnkat.
- Statisztikák gyűjtése, melyek elemzése segíti megérteni azt, hogy Ön hogyan használja az applikáció
mellett a további online szolgáltatásokat, amelyeket ezáltal tovább fejleszthetünk.
- A platform továbbfejlesztése, majd finomhangolása az Ön igényeknek megfelelően.
- Esetleges rosszindulatú informatikai műveletek beazonosítása.
Adatkezelés jogalapja: A platform helyes működéséhez nélkülözhetetlen cookie-k esetén az adatkezelő jogos
érdeke [GDPR 6. cikk (1) bekezdés f) pont].
Az Adatkezelőnek jogos érdeke az applikáció biztonságos működésének biztosítása.
Amennyiben az adatkezelés jogalapja az Adatkezelő által érvényesíteni kívánt jogos érdek Ön, mint Érintett
(vagyis az, aki az alkalmazást használja, felkeresi) jogosult arra, hogy a saját helyzetével kapcsolatos okokból
bármikor tiltakozzon személyes adatainak az ilyen jogcímen alapuló kezelése ellen. Ilyen esetekben az
Adatkezelő kötelessége, hogy az érintett által előterjesztett tiltakozást érdemben megvizsgálja, és az általa
lefolytatott un. érdekmérlegelés (az adatkezelői és az érintetti érdekek összevetése) alapján döntsön az
adatkezelés tovább folytatását, esetleges korlátozását vagy megszüntetését illetően. Az Adatkezelő a jogos
érdekeinek igazolása érdekében úgynevezett érdekmérlegelési tesztet készített.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
Az egyéb cookie-k kezelésének jogalapja az érintett önkéntes hozzájárulása [GDPR 6. cikk (1) bekezdés a)
pont]. Az önkéntes hozzájárulás bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása
nem érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük
megjelölni a beazonosítás érdekében.
Adatkezeléssel érintett adatok köre: A cookie-k elhelyezésével, illetve azok visszaolvasásával a látogatóknak az
alkalmazás használatával, illetve böngészésével kapcsolatos adatait és az azokhoz kapcsolódó információkat
kezeljük az adatkezelési céloknak megfelelően.
Adatkezelés időtartama: Megkülönböztetünk az adott munkamenet végéig tárolt, illetve meghatározott, hosszabb
ideig kezelt cookie-kat. A különböző cookie-k a cél elérése érdekében meghatározott ideig tárolódnak csak. Az
érintett a böngészője beállításain keresztül bármikor törölheti a számítógépén vagy mobiltelefonján eltárolt
sütiket.
2. Részletes tájékoztatás a sütikről
2.1. A süti (angolul „cookie”) egy olyan adat, amit a meglátogatott applikáció küld a látogató böngészőjének
(változónév-érték formában), hogy az eltárolja és később ugyanaz az applikáció be is tudja tölteni a tartalmát. A
sütinek lehet érvényessége, érvényes lehet a böngésző bezárásáig, de korlátlan ideig is. A későbbiekben minden
HTTP(S) kérésnél ezeket az adatokat is elküldi a böngésző a szervernek. Ezáltal a felhasználó gépén lévő adatokat
módosítja.
2.2. A modern weboldalszolgáltatások természeténél fogva szükség van sütikre, melynek funkciója, hogy egy
felhasználót megjelöljön (például, hogy belépett az oldalra) és annak megfelelően tudja a következőkben kezelni,
akár későbbi visszatérésekor azonosítani. A veszélye abban rejlik, hogy erről a felhasználónak nem minden
esetben van tudomása és alkalmas lehet arra, hogy felhasználót kövesse az applikáció üzemeltetője vagy más
szolgáltató, akinek a tartalma be van építve az oldalban (pl. Facebook, Google Analytics), ezáltal profil jön létre
róla, ebben az esetben pedig a süti tartalma személyes adatnak tekinthető.
2.3. A sütik fajtái:
2.3.1. Technikailag elengedhetetlenül szükséges munkamenet (session) sütik: amelyek nélkül az oldal
egyszerűen nem működne funkcionálisan, ezek a felhasználó azonosításához, pl. annak kezeléséhez szükséges,
hogy belépett-e, mit tett a kosárba stb. Ez jellemzően egy session-id letárolása, a többi adat a szerveren kerül
tárolásra, ami így biztonságosabb. Van biztonsági vonatkozása, ha a session süti értéke nem jól van generálva,
akkor session-hijacking támadás veszélye fennáll, ezért feltétlenül szükséges, hogy megfelelően legyenek ezek az
értékek generálva. Más terminológiák session cookie-nak hívnak minden sütit, amik a böngészőből való
kilépéskor törlődnek (egy session egy böngészőhasználat az elindítástól a kilépésig).
2.3.2. Használatot elősegítő sütik: így azokat a sütiket szoktál nevezni, amelyek megjegyzik a felhasználó
választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a fajta sütik lényegében a
sütiben tárolt beállítási adatokat jelentik.
2.3.3. Teljesítményt biztosító sütik : bár nem sok közük van a "teljesítmény"-hez, általában így nevezik azokat a
sütiket, amelyek információkat gyűjtenek a felhasználónak a meglátogatott applikáción belüli viselkedéséről,
eltöltött idejéről, kattintásairól. Ezek jellemzően harmadik fél alkalmazásai (pl. Google Analytics, AdWords, vagy
Yandex.ru sütik). Ezek a látogatóról profilalkotás készítésére alkalmasak.
A Google Analytics sütikről itt tájékozódhat:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
A Google AdWords sütikről itt tájékozódhat:
https://support.google.com/adwords/answer/2407785?hl=hu
2.3.4. Marketing sütik: A marketing sütik hirdetésekhez használt sütik. Ezek a sütik arra alkalmasak, hogy az
őket elhelyező weboldalak nyomon követhessék a felhasználó online viselkedését és ez alapján személyre szabott
hirdetéseket jeleníthessenek meg számára. Ezek a sütik tehát – külön beleegyezés alapján - a felhasználó
böngészési szokásait rögzítik.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
2.4. A sütik használatát elfogadni, azokat engedélyezni nem kötelező. Visszaállíthatja böngészője beállításait,
hogy az utasítsa el az összes cookie-t, vagy hogy jelezze, ha a rendszer éppen egy cookie-t küld. A legtöbb
böngésző ugyan alapértelmezettként automatikusan elfogadja a sütiket, de ezek általában megváltoztathatóak
annak érdekében, hogy megakadályozható legyen az automatikus elfogadás.
A legnépszerűbb böngészők süti beállításairól az alábbi linkeken tájékozódhat
- Google Chrome: https://support.google.com/accounts/answer/61416?hl=hu
- Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
- Microsoft Internet Explorer
11: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-11
- Microsoft Internet Explorer
10: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-10-win-7
- Microsoft Internet Explorer
9: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-9
- Microsoft Internet Explorer
8: http://windows.microsoft.com/hu-hu/internet-explorer/delete-manage-cookies#ie=ie-8
- Microsoft Edge: http://windows.microsoft.com/hu-hu/windows-10/edge-privacy-faq
- Safari: https://support.apple.com/hu-hu/HT201265
Mindezek mellett azonban felhívjuk a figy elmet arra, hogy előfordulhat, hogy bizonyos webhelyfunkciók vagy
-szolgáltatások nem fognak megfelelően működni cookie-k nélkül.
3. Tájékoztatás a Társaság honlapján alkalmazott sütikről, illetve a látogatás során létrejövő adatokról
3.1. A látogatás során kezelt adatkör: Társaságunk az applikáció használata során a látogatóról, illetve az általa
böngészésre használt eszközről az alábbi adatokat rögzítheti és kezelheti:
- az látogató által használt IP cím,
- a böngésző típusa,
- a böngészésre használt eszköz operációs rendszerének jellemzői (beállított nyelv),
- látogatás időpontja,
- a meglátogatott (al)oldal, funkció vagy szolgáltatás.
- kattintás.
Ezeket az adatokat maximum 90 napig őrizzük meg és elsősorban biztonsági incidensek vizsgálatához használhatjuk.
3.2. A honlapon alkalmazott sütik
3.2.1. Technikailag elengedhetetlenül szükséges munkamenet (session) sütik
Az adatkezelés célja: a honlap megfelelő működésének biztosítása. Ezek a sütik ahhoz szükségesek, hogy a
látogatók böngészhessék az applikációt, zökkenőmentesen és teljes körűen használhassák annak funkcióit, a
platformon keresztül elérhető szolgáltatásokat, így - többek között- különösen a látogató által az adott oldalakon
végzett műveletek megjegyzését vagy a bejelentkezett felhasználó azonosítását egy látogatás során. Ezen sütik
adatkezelésének időtartama kizárólag a látogató aktuális látogatására vonatkozik, a munkamenet végeztével,
illetve a böngésző bezárásával a sütik e fajtája automatikusan törlődik a számítógépéről.
Ezen adatkezelés jogalapja az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalmi
szolgáltatások egyes kérdéseiről szóló 2001. CVIII. törvény (Elkertv.) 13/A. § (3) bekezdése, amely szerint a
szolgáltató a szolgáltatás nyújtása céljából kezelheti azon személyes adatokat, amelyek a szolgáltatás nyújtásához
technikailag elengedhetetlenül szükségesek. A szolgáltatónak az egyéb feltételek azonossága esetén úgy kell
megválasztania és minden esetben oly módon kell üzemeltetnie az információs társadalommal összefüggő
szolgáltatás nyújtása során alkalmazott eszközöket, hogy személyes adatok kezelésére csak akkor kerüljön sor, ha
ez a szolgáltatás nyújtásához és az e törvényben meghatározott egyéb célok teljesüléséhez feltétlenül szükséges,
azonban ebben az esetben is csak a szükséges mértékben és ideig.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
3.2.2. Használatot elősegítő sütik:
Ezek megjegyzik a felhasználó választásait, például milyen formában szeretné a felhasználó az oldalt látni. Ezek a
fajta sütik lényegében a sütiben tárolt beállítási adatokat jelentik.
Az adatkezelés jogalapja a látogató hozzájárulása.
Az adatkezelés célja: A szolgáltatás hatékonyságának növelése, felhasználói élmény növelése, a honlap
használatának kényelmesebbé tétele.
Ez az adat jellemzően a felhasználó eszközén van, az applikáció csak hozzáfér és felismer(het)i általa a látogatót.
3.2.3. Teljesítményt biztosító sütik:
Információkat gyűjtenek a felhasználónak a meglátogatott applikáción belüli viselkedéséről, eltöltött idejéről,
kattintásairól.
Az adatkezelés jogalapja: az érintett hozzájárulása.
Az adatkezelés célja: a honlap elemzése, reklámajánlatok küldése.
3.2.4. Marketing sütik:
Az adatkezelő működése során igénybe veheti a legújabb online marketing megoldásokat, így a Google AdWords
és a Facebook hirdetéseket. Ezek a marketing megoldások sütiket használnak, amelyek a felhasználók internetes
szokásairól gyűjtenek információkat, így téve lehetővé az alkalmazó részére, hogy később, más webhelyeken is
személyre szabott hirdetéseket jelenítsenek meg a számára.
A települt sütik nem továbbítanak személyes adatokat - kivéve amennyiben a felhasználó az applikáció
használata során személyes adatait megadja - az alkalmazó számára, csupán elősegítik, hogy honlap látogatója
számára a Szolgáltató termékeivel és szolgáltatásaival kapcsolatos hirdetések jelenjenek meg a Google-höz tartozó
weboldalakon, valamint a Facebook-on.
A marketing sütiket a látogatóknak minden esetben engedélyezniük kell a honlap meglátogatása során. A
Facebook felhasználói fiók adatvédelmi beállításai a Beállítások menüpont alatt az Adatvédelemmel és a
hirdetésekkel kapcsolatos beállítási fül alatt érhető el: https://myaccount.google.com/privacy. A felhasználó itt
tudja a hirdetésekhez kapcsolódó automatikus Facebook beállításokat felülbírálni.
Az adatkezelés jogalapja: az érintett hozzájárulása.
Az adatkezelés célja: a honlap elemzése, reklámajánlatok küldése, személyre szabott hirdetések megjelenítése az
applikáció látogatói számára más weboldalak (pl. Facebook) meglátogatása során.
VI. FEJEZET
TÁJÉKOZTATÁS AZ ÉRINTETT SZEMÉLY JOGAIRÓL
I. Az Ön jogai röviden összefoglalva:
Ön kérelmezheti az Adatkezelőnél az alábbiakat:
- tájékoztatását személyes adatai kezeléséről (az adatkezelés megkezdését megelőzően, illetve az
adatkezelés során). Az Ön tájékoztatáshoz való jogát jelen Adatkezelési tájékoztató elkészítésével és
közzétételével biztosítjuk.
- hozzáférést személyes adataihoz (személyes adatai adatkezelő általi rendelkezésére bocsátását),
- személyes adatainak helyesbítését, kiegészítését,
- személyes adatainak – a kötelező adatkezelés kivételével – törlését vagy korlátozását (zárolását),
- joga van az adathordozhatósághoz,
- tiltakozhat személyes adatai kezelése ellen,
- jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a
profilalkotást is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen
jelentős mértékben érintené,
- joga van a jogorvoslathoz.
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint, írásban nyújthatja be
érintetti kérelmét az Adatkezelő részére. Az Adatkezelő az Ön jogszerű kérelmét legfeljebb 30 napon belül
teljesíti, és erről az általa megadott elérhetőségre küldött levélben értesíti.
II. Az Ön jogai részletesen:
A tájékoztatás kéréshez való jog (GDPR rendelet 13-14. cikkeiben rögzített adatkezelői kötelezettségek
alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban tájékoztatást
kérhet az Adatkezelőtől arról, hogy
- milyen személyes adatait,
- milyen jogalapon,
- milyen adatkezelési cél miatt,
- milyen forrásból,
- mennyi ideig kezeli,
- alkalmaz-e adatfeldolgozót, ha igen, az esetleges adatfeldolgozó nevéről, címéről és az adatkezeléssel
összefüggő tevékenységéről,
- az Adatkezelő kinek, mikor, milyen jogszabály alapján, mely személyes adataihoz biztosított hozzáférést
vagy kinek továbbította a személyes adatait,
- az esetleges adatvédelmi incidens körülményeiről, hatásairól és az elhárítására megtett intézkedésekről.
A hozzáféréshez való jog (GDPR rendelet 15. cikke alapján)
Ön jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak
kezelése folyamatban van-e, és ha ilyen adatkezelés folyamatban van, jogosult arra, hogy a kezelt személyes
adataihoz hozzáférést kapjon, és ezt az Adatkezelőtől az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati
lehetőségek fejezet szerint írásban kérheti.
Az Adatkezelő az adatkezelés tárgyát képező személyes adatok másolatát – ha ez nem ütközik más jogszabályi
akadályba - az Ön rendelkezésére bocsátja. Ha Ön elektronikus úton nyújtotta be a kérelmet, az információkat
széles körben használt elektronikus formátumban kell rendelkezésre bocsátani, kivéve, ha Ön másként kéri.
A helyesbítéshez, kiegészítéshez való jog (GDPR rendelet 16. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban kérheti, hogy
az Adatkezelő módosítsa valamely személyes adatát (például bármikor megváltoztathatja az e-mail címét vagy
postai elérhetőségét vagy kérheti, hogy az Adatkezelő által kezelt bármely pontatlan személyes adatát az
Adatkezelő helyesbítse).
Figyelembe véve az adatkezelés célját, Ön jogosult arra, hogy kérje az Adatkezelő által kezelt hiányos személyes
adatai megfelelő kiegészítését.
A törléshez való jog (GDPR rendelet 17. cikke alapján)
A személyes adatok törlése alapvetően akkor kérhető, ha adatkezelésünk az Ön önkéntes hozzájárulásán alapul,
pl. hozzájárulását adta ahhoz, hogy adatait (telefonszám, e-mail cím) kezeljük. Ilyen esetben személyes adatait
töröljük.
Az önkéntes hozzájárulása bármikor visszavonható. Tájékoztatjuk Önt, hogy a hozzájárulás visszavonása nem
érinti a visszavonás előtti adatkezelés jogszerűségét. A törlési kérelemben a nevét és az e-mail címét kérjük
megjelölni a beazonosítás érdekében.
A zároláshoz (adatkezelés korlátozásához) való jog (GDPR rendelet 18. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezet szerint írásban kérheti, hogy a
személyes adatait az Adatkezelő zárolja (az adatkezelés korlátozott jellegének egyértelmű jelölésével és az egyéb
adatoktól elkülönített kezelés biztosításával).
A zárolás addig tart, amíg az Ön által megjelölt indok szükségessé teszi az adatok tárolását. Az adat zárolását
kérheti Ön például abban az esetben, ha úgy gondolja, hogy a beadványát az Adatkezelő jogellenesen kezelte,
azonban az általa kezdeményezett hatósági vagy bírósági eljárás érdekében szükséges az, hogy a beadványt az
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
Adatkezelő ne törölje. Ebben az esetben a hatóság vagy a bíróság megkereséséig az Adatkezelő tovább tárolja a
személyes adatot (például az adott beadványt), ezt követően törli az adatokat.
Adathordozhatósághoz való jog (GDPR rendelet 20. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek szerint írásban kérheti, hogy a rá
vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt,
géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik
adatkezelőnek továbbítsa anélkül, hogy ezt akadályozná az Adatkezelő, ha:
- az adatkezelés a GDPR rendelet 6. cikk (1) bekezdésének a) pontja vagy a 9. cikk (2) bekezdésének a)
pontja szerinti hozzájáruláson, vagy
- a 6. cikk (1) bekezdésének b) pontja szerinti szerződésen alapul; és
- az adatkezelés automatizált módon történik
A tiltakozáshoz való jog (GDPR rendelet 21. cikke alapján)
Ön az adatkezeléssel kapcsolatos jogérvényesítés, jogorvoslati lehetőségek fejezetben megadott elérhetőségeken
keresztül, írásban tiltakozhat személyes adatainak az Általános Adatvédelmi Rendelet a 6. cikk (1) bekezdésének
f) pontja szerinti, az Adatkezelő vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges kezelése
ellen, ideértve az említett rendelkezéseken alapuló profilalkotást is.
Ebben az esetben az Adatkezelő a személyes adatokat nem kezeli tovább, kivéve, ha az Adatkezelő bizonyítja,
hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett
érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez
vagy védelméhez kapcsolódnak.
Automatizált döntéshozatal egyedi ügyekben, beleértve a profilalkotást (GDPR rendelet 22. cikke alapján)
Ön jogosult arra, hogy ne terjedjen ki Önre olyan, kizárólag automatizált adatkezelésen – ideértve a profilalkotást
is – alapuló döntés hatálya, amely Önre nézve joghatással járna vagy Önt hasonlóképpen jelentős mértékben
érintené.
Ez a jogosultság nem alkalmazandó abban az esetben, ha a döntés:
a) az Ön és az adatkezelő közötti szerződés megkötése vagy teljesítése érdekében szükséges;
b) meghozatalát az adatkezelőre alkalmazandó olyan uniós vagy tagállami jog teszi lehetővé, amely az
érintett jogainak és szabadságainak, valamint jogos érdekeinek védelmét szolgáló megfelelő
intézkedéseket is megállapít; vagy
c) az Ön kifejezett hozzájárulásán alapul.
Az előbbi a) és c) pontjában említett esetekben az adatkezelő köteles megfelelő intézkedéseket tenni az Ön
jogainak, szabadságainak és jogos érdekeinek védelme érdekében, ideértve Önnek legalább azt a jogát, hogy az
adatkezelő részéről emberi beavatkozást kérjen, álláspontját kifejezze, és a döntéssel szemben kifogást nyújtson
be.
VII. FEJEZET
AZ ADATKEZELÉSSEL KAPCSOLATOS JOGÉRVÉNYESÍTÉS, JOGORVOSLATI LEHETŐSÉGEK
Az Adatkezelő megkeresése
Javasoljuk, hogy a bírósági vagy hatósági eljárás kezdeményezése előtt az Adatkezelőnek legyen szíves elküldeni
a személyes adatai kezelésével kapcsolatos megkeresését, panaszát, hogy azt kivizsgálhassuk és megnyugtatóan
orvosolhassuk, illetve a tájékoztatás az érintett személy jogairól fejezet szerinti valamely kérelmét, igényét –
annak megalapozottsága esetén – teljesíthessük.
Az Adatkezelő az Ön a tájékoztatás az érintett személy jogairól fejezet szerinti valamely adatkezeléssel
kapcsolatos jogának érvényesítése, adatkezeléssel kapcsolatos tájékoztatás kérése, illetve adatkezeléssel
kapcsolatos tiltakozása és panasza esetén indokolatlan késedelem nélkül, a mindenkori jogszabályokban által
előírt időn belül vizsgálja ki az ügyet, intézkedik a megkereséssel kapcsolatban és nyújt tájékoztatást az ügyben
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
az Ön részére. Szükség esetén, figy elembe véve a megkeresés összetettségét és a megkeresések számát, ez a
határidő a jogszabályban írtak szerint meghosszabbítható.
Amennyiben Ön elektronikus úton nyújtotta be a megkeresést, a tájékoztatást lehetőség szerint elektronikus úton
adjuk meg, kivéve, ha Ön azt másként kéri. Amennyiben az Adatkezelő nem tesz intézkedést az Ön megkeresése
alapján késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőben, tájékoztatja Önt az
intézkedés elmaradásának, a kérelem teljesítése megtagadásának okairól, valamint arról, hogy Ön az alábbiak
szerint bírósági vagy hatósági eljárást kezdeményezhet ügyében.
Az adatkezeléssel kapcsolatos jogai érvényesítése érdekében vagy amennyiben az Adatkezelő által kezelt
adataival kapcsolatban bármilyen kérdése, kételye van, illetve adataival kapcsolatban felvilágosítást kér,
panaszt kíván előterjeszteni vagy a tájékoztatás az érintett személy jogairól fejezet szerinti valamely jogával
kíván élni, ezt megteheti ún. érintetti kérelemként írásban hagyományos levélben, e-mailben az adatvédelmi
tisztviselő vagy az Adatkezelő elérhetőségein keresztül
Az adatvédelmi tisztviselő elérhetősége:
Dr. Tanács Ferenc József ügyvéd
Székhely: 6726 SZEGED, BÉRKERT UTCA 64/B., http://www.drtanacs.hu
Elektronikus levélcím: dpo@drtanacs.hu
Az adatkezelő elérhetősége:
MEROVA Health Zártkörűen Működő Részvénytársaság
Székhely: 1112 Budapest, Hosszúréti utca 32. fszt. 2. ajtó
Telefonszám: +36 30 524 3657
Elektronikus levélcím: office@merovahealth.com
Hatósági eljárás kezdeményezése
Ön a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (1055 Budapest, Falk Miksa u. 9-11., honlap:
http://naih.hu, postacím: 1363 Budapest, Pf.: 9.; telefon: +36-1-391-1400; fax: +36-1-391-1410; e-mail:
ugyfelszolgalat@naih.hu) jogainak érvényesítése érdekében vizsgálatot, illetve hatósági eljárás lefolytatását
kezdeményezhet arra hivatkozással, hogy a személyes adatai kezelésével kapcsolatban jogsérelem következett be,
vagy annak közvetlen veszélye fennáll, így különösen,
- ha véleménye szerint az Adatkezelő a tájékoztatás az érintett személy jogairól fejezetben meghatározott
érintetti jogainak érvényesítését korlátozza vagy ezen jogainak érvényesítésére irányuló kérelmét
elutasítja (vizsgálat kezdeményezése), valamint
- ha megítélése szerint személyes adatainak kezelése során az Adatkezelő, illetve az általa megbízott vagy
rendelkezése alapján eljáró adatfeldolgozó megsérti a személyes adatok kezelésére vonatkozó,
jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírásokat (hatósági eljárás
lefolytatásának kérelmezése).
Bírósági eljárás kezdeményezése
Ön bírósághoz fordulhat, ha megítélése szerint az Adatkezelő a személyes adatokat a személyes adatok
kezelésére vonatkozó, jogszabályban vagy az Európai Unió kötelező jogi aktusában meghatározott előírások
megsértésével kezeli. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az Ön választása szerint – a
lakóhely vagy tartózkodási hely szerinti illetékes törvényszék előtt is megindítható. A perindítás lehetőségéről,
módjáról és fórumairól az alábbi honlapon tájékozódhat: https://birosag.hu/birosagi-szervezetek
VIII. FEJEZET
ADATBIZTONSÁG
Az Adatkezelő kötelezi magát arra, hogy gondoskodik az általa kezelt személyes adatok biztonságáról. A
tudomány és technológia állása és a megvalósítás költségei, továbbá az adatkezelések jellege, hatóköre,
körülményei és céljai, valamint a természetes személyek jogaira és szabadságaira jelentett, változó valószínűségű
és súlyosságú kockázat figy elembevételével megteszi azokat a technikai és szervezési intézkedéseket, és kialakítja
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
azokat az eljárási szabályokat, amelyek biztosítják, hogy a felvett, tárolt, illetve kezelt adatok védettek legyenek,
illetőleg megakadályozza azok megsemmisülését, jogosulatlan felhasználást és jogosulatlan megváltoztatását
Az Adatkezelő kötelezi magát arra is, hogy minden olyan harmadik felet, akiknek az adatokat bármilyen
jogalappal továbbítja vagy átadja, felhívja, hogy tegyenek eleget az adatbiztonság követelményének. Az
Adatkezelő gondoskodik arról, hogy a kezelt adatokhoz illetéktelen személy ne férhessen hozzá, ne hozhassa
nyilvánosságra, ne továbbíthassa, valamint azokat ne módosíthassa, törölhesse.
A kezelt adatokat kizárólag az Adatkezelő, valamint alkalmazottai, illetve az Adatkezelő által igénybe vett
adatfeldolgozó(k) és címzettek ismerhetik meg jogosultsági szintek szerint. Azokat az Adatkezelő harmadik, az
adat megismerésére jogosultsággal nem rendelkező személynek nem adja át. Az Adatkezelő és Adatfeldolgozó
által meghatározott munkakörökhöz rendelten, meghatározott módon, jogosultsági szintek szerint férhetnek
hozzá az Adatkezelő, illetve az Adatfeldolgozó munkavállalói a személyes adatokhoz.
Az Adatkezelő az informatikai rendszerek biztonsága érdekében az informatikai rendszereket tűzfallal védi,
valamint a külső- és belső adatvesztések megelőzése érdekében víruskereső és vírusirtó programot használ. Az
Adatkezelő gondoskodott továbbá arról, hogy a visszaélések megelőzése érdekében bármely formában történő
bejövő és kimenő kommunikációt megfelelően ellenőrizze.
Az Adatkezelő, illetve az Adatfeldolgozó a személyes adatokat bizalmas adatként minősíti és kezeli. Az
Adatkezelő a különböző nyilvántartásokban elektronikusan kezelt adatállományok védelme érdekében biztosítja,
hogy a nyilvántartásokban tárolt adatok – törvényben meghatározott kivételekkel – közvetlenül ne legyenek
összekapcsolhatók és az Érintetthez rendelhetők.
Az Adatkezelő a kockázat mértékének megfelelő szintű adatbiztonságot garantálja, ideértve, többek között, adott
esetben:
- a személyes adatok álnevesítését és titkosítását,
- a személyes adatok kezelésére használt rendszerek és szolgáltatások folyamatos bizalmas jellegének
biztosítását, integritását, rendelkezésre állását és ellenálló képességét (üzemeltetés- és
fejlesztésbiztonság, behatolás elleni védelem és felderítés, a jogosulatlan hozzáférés megelőzése)
- fizikai vagy műszaki incidens esetén az arra való képességet, hogy a személyes adatokhoz való
hozzáférést és az adatok rendelkezésre állását kellő időben vissza lehet állítani (az adatszivárgás
megelőzése; a sérülékenység és incidenskezelés)
- az adatkezelés biztonságának garantálására hozott technikai és szervezési intézkedések
hatékonyságának rendszeres tesztelésére, felmérésére és értékelésére szolgáló eljárást (az
üzletfolytonosság fenntartása, kártékony kódok elleni védelme, az adatok biztonságos tárolása,
továbbítása, feldolgozása, munkavállalóink biztonsági képzése)
A biztonság megfelelő szintjének meghatározásakor kifejezetten figy elembe kell venni az adatkezelésből eredő
olyan kockázatokat, amelyek különösen a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen
vagy jogellenes megsemmisítéséből, elvesztéséből, megváltoztatásából, jogosulatlan nyilvánosságra hozatalából
vagy az azokhoz való jogosulatlan hozzáférésből erednek.
Tájékoztatjuk, hogy az adatbiztonságról további részletes információkat az Adatkezelőtől (elektronikus
levélcím: office@merovahealth.com) igényelhet.
IX. FEJEZET
HARMADIK ORSZÁGBA VAGY NEMZETKÖZI SZERVEZTEHEZ TÖRTÉNŐ ADATTOVÁBBÍTÁS
1.) Megfelelőségi határozat alapján (GDPR rendelet 45. cikk)
A GDPR rendelt 45. cikke alapján személyes adatok harmadik országba vagy nemzetközi szervezet részére
történő továbbítására sor kerülhet akkor, ha az Európai Bizottság határozatában megállapította, hogy a harmadik
ország, vagy annak valamely területe, vagy egy vagy több ágazata, illetve a szóban forgó nemzetközi szervezet az
MEROVA Health Zártkörűen Működő Részvénytársaság
ADATKEZELÉSI TÁJÉKOZTATÓ
uniós adatvédelmi szintnek megfelelő védelmi szintet biztosít. A GDPR 45. cikk (2) bekezdése meghatározza
azokat az általános szempontokat, amelyeket a Bizottság a védelmi szint megfele
lőségének értkelése során figy elembe vesz. A Bizottság időszakosan, rendszeresen figy elemmel kíséri a védelmi
szint megfelelőségét azokban az országokban (annak valamely területén, valamely ágazatban, nemzetközi
szervezeteknél), amelyek vonatkozásában korábban megfelelőségi határozatot hozott, és amennyiben azt állapítja
meg, hogy a megfelelő védelmi szint már nem biztosított, határozatát hatályon kívül helyezi, módosítja vagy
felfüggeszti.
2.) Transz-Atlanti Megfelelőségi Kerethatározat (Data Privacy Framework)
Az Európai Bizottság 2023. július 10-én megfelelőségi határozatot fogadott el az új EU-USA adatvédelmi keretre
vonatkozóan, amelyben megállapítja, hogy a személyes adatok az Európai Unióból biztonságosan továbbíthatók
az új keretben részt vevő amerikai vállalatokhoz, az Egyesült Államok megfelelő védelmi szintet biztosít az
EU-ból a résztvevő amerikai vállalatoknak továbbított személyes adatok tekintetében. Az Transz-Atlanti
Megfelelős
égi Kerethatározathoz történő csatlakozás alapfeltétele, hogy az amerikai
vállalatok adatkezelőként kötelezettséget vállalnak a GDPR-nak megfelelő adatvédelmi intézkedések
bevezetéséről.
3.) Megfelelő garanciák alapján történő adattovábbítások (GDPR rendelet 46. cikk)
A GDPR 45. cikke szerinti megfelelőségi határozat hiányában az adatkezelő vagy az adatfeldolgozó csak abban az
esetben továbbíthat személyes adatokat harmadik országba vagy nemzetközi szervezet részére, ha az
adattovábbítás megfelelőségét illetően ún. megfelelő garanciákat nyújtott, valamint, ha az érintettek számára
érvényesíthető adatvédelmi jogok és jogorvoslati lehetőségek állnak rendelkezésre.
Az Adatkezelő tájékoztatja Önt, hogy az adatkezelések során a megadott személyes adatai továbbításra
kerülhetnek harmadik országba.
X. FEJEZET
TOVÁBBI RENDELKEZÉSEK
Az Adatkezelési Tájékoztató módosítása és elérhetősége
Ezen Tájékoztatót bármikor frissíthetjük, ha valamilyen okból pontosításra vagy kiegészítése szorul. A
kiegészítések és módosítások a frissített tájékoztató közzétételével azonnal hatályba lépnek. A közzétételre
honlapunkon/applikációnkban kerül sor az érintettek e-mailben történtő értesítése mellett.
Kelt: Budapest, 2025. december 21.
MEROVA Health Zártkörűen Működő Részvénytársaság
Képviseli: Menyhárt Kornélia vezérigazgató