Adatkezelési Tájékoztató

Kérjük, hogy az Adatkezelési Tájékoztatót figyelmesen olvassa végig, és az Alkalmazás használatakor körültekintően járjon el!

Amennyiben kérdése merülne fel, kérjük lépjen kapcsolatba velünk az help@drapp.cloud e-mail címen!

Az érvényes tájékoztató hatályba lépésének napja: 2023.01.11.

Korábbi tájékoztatók hatályba lépése és szövege:

Nincs korábbi verzió

Az alkalmazás használatával megvalósuló adatkezelések nyilvántartási számai: NAIH-80360/2014.

A regisztráció során tett kifejezett nyilatkozatával a felhasználó (a megvalósuló adatkezelés vonatkozásában, a továbbiakban: Felhasználó) elfogadja az Adatkezelési Tájékoztatóban foglaltakat, valamint hozzájárul adatainak a tájékoztatóban foglaltak szerinti kezeléséhez.

A tájékoztató módosítása

Az alkalmazás fejlesztése során elkerülhetetlen, hogy időnként felülvizsgáljuk adatkezelési gyakorlatunkat, és ennek megfelelően módosítsuk adatkezelési tájékoztatónkat.

Az Adatkezelési Tájékoztató változása esetén az alkalmazás használatához új hozzájáruló nyilatkozat adása szükséges.

Amennyiben a megváltozott feltételek miatt a továbbiakban nem kívánja használni az alkalmazást, lehetősége van felhasználói fiókjának megszüntetésére.

Az adatkezelés jogalapja

A személyes adatok kezelése a Felhasználó jelen tájékoztatás ismeretében adott önkéntes és kifejezett hozzájárulásán alapul.

Az alkalmazás használatakor a Felhasználó saját személyes, vagy valamely egészségügyi adatát rögzítheti.

Az adatkezelés célja

A személyes adatok kezelésének célja a felhasználó azonosítása, a felhasználó egészségügyi állapotának, valamint egyes -egészségügyi szempontból jelentőséggel bíró —jellemzőinek felhasználó általi nyomon követése, a felhasználó részére célzott egészségügyi információ megjelenítése és küldése, a felhasználóval történő kapcsolattartás, valamint egészségügyi, és az alkalmazás használatára vonatkozó statisztikák, elemzések készítése.

Az adatok feletti rendelkezés

Az alkalmazás használata során a Felhasználó a saját adataival kapcsolatban jogosult:

·        az adataihoz való hozzáférésre (több eszközről is) adatainak módosítására, törlésére

·        adatainak másokkal történő megosztására

·        felhasználói fiókjának megszüntetésével az adatkezelés megszüntetésre

 

 

A kezelt adatok köre

Az alkalmazás az alábbi adatokat kezeli:

·        személyazonosító adatok: azonosításra közvetlenül alkalmas adatok

·        egészségügyi állapotleíró adatok: hosszabb távon nem változó egészségügyi adatok

·        egészségügyi mérési adatok: valamely műszer által mért és az alkalmazás részére továbbított, vagy a felhasználó által rögzített, az egészségi állapotra vonatkozó mérési adatok

·        gépi adatok, sütik: a használt eszköz által gyűjtött és automatikusan továbbított adatok

Az adatok gyűjtésének módja

Az Adatkezelő az alábbi módokon gyűjt a Felhasználóra vonatkozó személyes, egészségügyi illetve más, személyes adatnak nem minősülő adatot:

Az Alkalmazás használata és az alkalmazás által nyújtott szolgáltatások (funkciók) igénybevétele során az felhasználó maga rögzíti, az Adatkezelő rendelkezésére bocsátja azokat (pl. egészségügyi mérési adatok)

Az Adatkezelő felhasználói beavatkozás nélkül jut hozzá adatokhoz (személyes adatnak nem minősülő gépi adatok, sütik kategóriájába tartozó adatok)

Az adatokhoz hozzáférő személyek

A személyes adatok megismerésére az Adatkezelő a hatályos jogszabályok szerint jogosult.

Az Adatkezelő részéről a Felhasználó adataihoz az alkalmazás üzemeltetésével kapcsolatos feladatok ellátásával megbízott személyek kizárólag feladatuk ellátása érdekében férhetnek hozzá, de ők sem férhetnek hozzá a Felhasználó egészségügyi adataihoz.

Az adatok továbbítása

Személyazonosítására alkalmas módon -jogszabályi rendelkezés hiányában - kizárólag a Felhasználó kifejezett kérésére, az ő hozzájárulásával kerül sor.

Statisztikai és elemzési célokra a Felhasználó adatai kizárólag személyazonosításra alkalmatlan formában kerülnek továbbításra.

Jogszabályban előírt, kötelező adattovábbítás esetén (pl. bírósági, rendőrségi megkeresés) az Adatkezelő az adatkérések teljesítése előtt minden egyes adat tekintetében megvizsgálja, hogy valóban fennáll-e az adattovábbítás jogalapja. Az adat továbbításával egyidejűleg az adattovábbítás tényéről az Adatkezelő a Felhasználót értesíti.

Az adatkezelés időtartama

Adatkezelő a Felhasználó személyes adatait a szolgáltatás nyújtásának időtartama alatt kezeli.

A Felhasználó felhasználói fiókjának megszüntetésével bármikor kezdeményezheti az adatkezelés megszüntetését. A Felhasználó felhasználói fiókja a fiók megszüntetésére vonatkozó szabályok szerint kerül törlésre. A Felhasználó egészségügyi állapotleíró és egészségügyi mérési adatait személyazonosításra alkalmatlan módon, statisztikai és elemzési célból az Adatkezelő továbbra is kezeli.

 

 

 

Adatkezelő, az adatkezelés helye

Az adatok kezelője a Medusmart Kft.

Adatkezelő címe: 2300 Ráckeve Szák köz 1.

Az Adatkezelőnek az Alkalmazással kapcsolatban használt e-mail címe: info@drapp.cloud

Az alkalmazást az adatkezelő BlazeArts Kft.
székhely: 6090 Kunszentmiklós, Damjanich u. 36. 1/8 szerverein üzemelteti.

Az adatkezelés helye: Magyarország

Adatvédelmi tisztviselő

Név: Eördögh Máté

Telefonszám: +36 20 270 3370

Levelezési cím: Medusmart Kft. 1253 Budapest Pf. 5.

A Felhasználó által rögzíthető, az alkalmazás által kezelt adatok

Az alkalmazás által gyűjtött adatok alkalmasak lehetnek a Felhasználó közvetlen vagy közvetett azonosítására, így azok megadása — a regisztrációhoz szükséges adatok kivételével -önkéntes. (Közvetlen azonosításra alkalmas pl. a név, születési idő, e-mail cím. A közvetett azonosításra alkalmas adat az olyan adat, melyek a Felhasználó azonosítására önmagában nem alkalmas, de más adatokkal együtt alkalmas lehet erre.)

Az alkalmazás használatának megkezdése, regisztráció

A regisztráció folyamata során történik meg a felhasználói fiók létrehozása. Az alkalmazás az adatokat e fiókhoz kötötten tárolja.

A regisztráció sikeres elvégzéséhez e-mail cím és jelszó megadása kötelező illetve a kezelőorvosnál, beteg beleegyező nyilatkozat elfogadása kötelező. A későbbekben a megadott adatok segítségével történik meg a felhasználó azonosítása, az alkalmazásba beléptetése.

Felhasználói fiók (profil)

A regisztrációt követően a felhasználói fiókhoz további személyazonosító adatok, valamint egészségi állapotra vonatkozó adatok kapcsolhatók. A felsorolt adatok megadása nem kötelező, de egy- funkció megfelelő működéséhez szükségesek lehetnek. A kötelezően megadandó adatok az egyes funkciók leírásában megtalálhatók.  A rögzített adatok bármikor módosíthatók, törölhetők.

Felhasználó azonosítóadatai

személyazonosító adat

név

születési idő

felhasználó neme

e-mail cím

 

Egészségügyi állapotra vonatkozó adatok

egészségügyi állapotleíró adat

krónikus betegségek

gyógyszerallergiák

gyermekkori megbetegedések

védőoltások megnevezése és ideje

családi anamnézis (krónikus

megbetegedések megnevezése a rokonsági fok megjelölésével)

 

 

 

Méréseim

Az egészségnaplók az Felhasználó egészségügyi mérési adatait, és egészségügyi állapotleíró adatait tartalmazzák. A rögzített adatok bármikor módosíthatók, törölhetők.

Vérnyomásnapló

egészségügyi mérési adat

systolés érték diastolés érték pulzus

 

Vércukornapló

egészségügyi mérési adat

adat vércukor érték

mérés körülményére vonatkozó adat

Inzulin adagolási és beadási adatok

Testtömeg napló

egészségügyi mérési adat

testmagasság testtömeg

testtömeg állapot értékelése (a megadott értékek alapján számított érték)

 

Mozgásnapló

egészségügyi mérési adat

végzett mozgás

mozgás mennyiségegysége

mozgás mennyisége

elégetett kalória

(számított érték)

 

Gyógyszernapló

egészségügyi állapotleíró adat

gyógyszer megnevezése emlékeztetés időpontja

 

Étkezés

egészségügyi mérési adat

bevitt szénhidrát (g)

bevitt kalória (cal)

Pulzus

egészségügyi mérési adat

BPM

Bolus Inzulin

egészségügyi mérési adat

beadás ideje, inzulin típusa, Beadott egység, egyéb megjegyzés

Bázis Inzulin

egészségügyi mérési adat

beadás ideje, inzulin típusa, Beadott egység, egyéb megjegyzés

 

Leleteim

A Leleteim a Felhasználó által feltöltött, jellemzően személyes jellegű dokumentumokat tartalmaz. A kereshetőség és áttekinthetőség érdekében egy-egy dokumentum vonatkozásában az alábbi leíró adatok megadása lehetséges.

A leíró adatok megadás nem kötelező, de ezek megadása a leletek közötti keresést megkönnyíti.

A rögzített adatok bármikor módosíthatók, törölhetők.

Lelet kategóriája

egészségügyi dokumentum leíró adata

listából választható ellátási kategória (pl. háziorvosi, szakorvosi vagy laborvizsgálat)

Létrehozás dátuma

egészségügyi dokumentum leíró adata

a dokumentum létrejöttének dátuma (automatikusan tárolt)

 

Szolgáltatáskereső

A keresés elvégzése során egyes személyes adatokat a funkció felhasznál (pl. a Felhasználó tartózkodási helye), de azokat átmenetileg sem tárolja rendszerünk.

Az alkalmazás által automatikusan gyűjtött adatok

Az alkalmazás a szolgáltatások testre szabása (pl.: célzott egészségügyi információk, személyre szóló üzenetek küldése), saját működésének biztosítás és gyorsítása (átmeneti tárolás), valamint az egyes funkciók használati gyakoriságára vonatkozó anonim statisztikák készítése érdekében további adatokat gyűjt és tárol az alábbiak szerint.

Helyadatok

Az Üzenetközpont a felhasználó beleegyezése alapján az aktuális tartózkodási hely szerinti releváns üzenetek (pl.: szűrés időpontja) megjelenítését a mobileszköz által szolgáltatott és az alkalmazás által tárolt helyadatok alapján végzi. A helyadat küldése bármikor letiltható, és alapestben kikapcsolt állapotban van. A helyadat küldésének letiltása nem akadályozza a funkció alapműködését. Az utolsó helyadat tárolásra kerül rendszerünkben.

Funkciók használati gyakoriságára vonatkozó adatok

Az alkalmazás használata során a rendszer tárolja az egyes funkciók használati gyakoriságára vonatkozó adatokat, melyek az alkalmazás továbbfejlesztése érdekében kerülnek felhasználásra.

Statisztikák és aggregált adatelemzések készítése

A kezelt adatokból népegészségügyi vagy epidemiológia statisztikák készülnek. Az adatok statisztikai célra való felhasználása kizárólag az adatok anonimizálása után történhet, biztosítva ezzel, hogy az elkészült statisztika ne legyen alkalmas a Felhasználó azonosítására.

Semmi esetre nem használható fel statisztika vagy elemzés készítéséhez a Felhasználó neve, e-mail címe, tárolt jelszava, születési idejének hónap és nap értékei, valamint a dokumentumtárba feltöltött dokumentum és annak leíró adata.

Statisztikai célú felhasználásra az alábbi adatok használhatók fel:

·        felhasználó neme (amennyiben korábban megadásra került)

·        születési év (amennyiben a születési idő korábban megadásra került)

·        egészségügyi állapotleíró és mérési adatok (az elemzés elkészítéséhez szükséges adatok)

Egy-egy elemzés elkészítése során először elvégezzük az adatok anonimizálását. Az eljárás célja, hogy a tárolt mérési és állapotleíró adatokat úgy lehessen felhasználni elemzés készítésére, hogy azok alapján meghatározott személy azonosítására ne kerülhessen sor. A személyazonosító adatok közül csak olyan adatokat tartunk meg, melyek önmagukban alkalmatlanok az adatok Felhasználójának későbbi azonosítására, de az elemzés elvégzéséhez mindenképpen szükségesek (ilyen lehet pl.: a felhasználó neme, a felhasználó születési éve). A megtartott adatokat olyan rutinok alkalmazásával válogatja az alkalmazás össze, hogy azok alapján meghatározott személy azonosítására ne kerülhessen sor.

Az adatokból korcsoportos vagy nemek szerinti, összesített elemzések készülnek.

 

Kapcsolattartás a felhasználóval

A felhasználó megfelelő tájékoztatása, az esetlegesen felmerülő technikai problémák hatékony és gyors kezelése, a felhasználó által elküldött üzenetre történő válaszadás, illetve a felhasználó külön kérése alapján a felhasználó értesítése az általa a regisztráció során megadott e-mail cím használatával történik.

Felhasználói fiók megszüntetése

A Felhasználónak bármikor lehetősége van felhasználói fiókjának megszüntetésére. A fiók megszüntetése az alkalmazáson keresztül kezdeményezhető. A felhasználói fiók megszüntetésének átfutási ideje legfeljebb 24 óra. A fiók megszüntetésének időpontjáig a kérelem az alkalmazásba történő belépéssel visszavonásra kerül.

A fiók megszüntetése során véglegesen törlésre kerülő adatok:

·        név

·        e-mail cím

·        jelszó

·        születési dátumból a hónap és a nap értékek

·        a Leleteim közé feltöltött minden dokumentum és annak leíró adata

·        Személyazonosításra alkalmatlan módon, statisztikai felhasználásra megmaradó adatok:

·        nem (amennyiben korábban megadásra került)

·        születési év (amennyiben a születési idő korábban megadásra került)

·        egészségügyi állapotleíró és mérési adatok

Az alkalmazás használatához szükséges életkor

Az alkalmazás használatára kizárólag a 18. életévét betöltött személy jogosult. Amennyiben az adatkezeléssel Felhasználó személy még nem töltötte be a 18. életévét, helyette és nevében törvényes képviselője regisztrálhat!

Amennyiben az Adatkezelő tudomására jut, hogy az alkalmazást 18. életévét még nem betöltött személy használja, az Adatkezelő a Felhasználóval történő egyeztetést követően, szükség esetén gondoskodik a Felhasználó minden tárolt adatának törléséről.

Adatbiztonság

Az Adatkezelő az adatokat bizalmasan kezeli és megteszi a jogosulatlan hozzáférés elleni védelemhez szükséges intézkedéseket. Az adatok áramlása a Felhasználó eszköze és a tárolásra is szolgáló szerver között biztonságos csatornán történik. A szerver által használt adatbázisban az adatok titkosított tárolása valósul meg.

A rendszer a jogosultság alapú működésével biztosítja, hogy az adott adatokhoz csak az arra jogosult fél férhessen hozzá. Az adatbázis a véletlen megsemmisülése, és az adatsérülések ellen védő eszközöket alkalmaz. Az adatokhoz való hozzáférés kizárólag a jogosult személyek számára lehetséges. A hozzáférés többféle védelemmel is ellátott.

A Felhasználó az alkalmazás illetéktelen személy általi elindítása ellen jelkódzárral (PIN) is védekezhet. A 4 karakteres számsor titkosítva az eszközön tárolódik, a szerver felé nem kerül továbbításra.

A Drapp a használata közben a Felhasználó által használt eszközön csak ideiglenesen tárol adatot.

A rögzített, de még fel nem töltött adatok a sikeres feltöltésig a felhasználó eszközén kerülnek átmenetileg tárolásra, és internetkapcsolat sikeres létesítése esetén továbbítódnak a szerver felé.

 

Az Felhasználó adatkezeléssel kapcsolatos jogai

Tájékoztatás kérése

Adatkezelő az Felhasználó kérésére tájékoztatást ad az általa kezelt adatokról, azok forrásáról, az adatkezelés céljáról, jogalapjáról, időtartamáról, továbbá — az Felhasználó személyes adatainak továbbítása esetén — az adattovábbítás jogalapjáról és címzettjéről. A tájékoztatás kiterjed az Felhasználó adatkezeléssel kapcsolatos jogaira és jogorvoslati lehetőségeire is.

Az Adatkezelő — a Felhasználó azonosítása érdekében — az e-mail útján történő megkeresést csak akkor tekinti hitelesnek, ha azt a Felhasználó a regisztrált e-mail címéről küldi.

Az Adatkezelő a kérelem beérkezésétől számított legrövidebb időn, legfeljebb azonban 30 napon belül küldi meg válaszát a Felhasználó regisztrált e-mail címére.

Adat helyesbítésének, törlésének vagy zárolásának kérése

Mivel az Felhasználó az Alkalmazás használatakor adatait saját maga rögzíti, és azokat módosíthatja, így nincs szükség arra, hogy Adatkezelőtől egyes személyes adatainak helyesbítését. Vagy törlését külön kérje.

Törlés helyett az adatkezelő zárolja a személyes adatot, ha az Felhasználó ezt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az Felhasználó jogos érdekeit.

Amennyiben az Felhasználó mégis az alkalmazás nyújtotta lehetőségeken kívül kíván élni az adatok helyesbítésére, törlésére vagy zárolására vonatkozó jogával, Adatkezelő a kérelem teljesítését a legrövidebb időn belül, legfeljebb 30 napon belül elvégzi, vagy közli az kérelem elutasításának ténybeli és jogi indokait. Az Felhasználó a döntés ellen bírósági jogorvoslattal élhet, valamint a Nemzeti Adatvédelmi és Információszabadság Hatósághoz fordulhat.

Jogorvoslati lehetőségek

A Felhasználó — amennyiben álláspontja szerint az adatkezelés nem felel meg a jogszabályi követelményeknek, illetőleg az Adatkezelő megsértette személyes adataihoz fűződő jogait

A Nemzeti Adatvédelmi és Információszabadság Hatósághoz (székhely: 1125 Budapest Szilágyi Erzsébet fasor 22/C; postacím: 1530 Budapest, Pf. 5, telefon: +36 (1) 391-1400, e-mail: ugyfelszolgalat@naih.hu, web: http://naih.hu) fordulhat, vagy a Bíróság előtt érvényesítheti jogait.

A jogérvényesítés az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény, valamint a 2013. évi V. törvény (Polgári Törvénykönyv) alapján lehetséges.

Az adatvédelmi hatóságnál bejelentéssel bárki vizsgálatot kezdeményezhet arra hivatkozással, hogy személyes adatok kezelésével kapcsolatban jogsérelem következett be vagy annak közvetlen veszélye fennáll.

A bírósági jogérvényesítés esetén az ügyben soron kívül jár el. A per elbírálása az Adatkezelő székhelye szerinti, azaz a Fővárosi Törvényszék (1055 Budapest, Markó u. 27, levelezési cím: 1363 Pf. 16. tel. +36-1-354-6000) hatáskörébe tartozik, de a per - a Felhasználó választása szerint -a Felhasználó lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.