Adatkezelési Tájékoztató

PhysioDogtor SaaS szolgáltatás

Irányadó nyelv: magyar

Weboldal: https://physiodogtor.com

Alkalmazás: https://app.physiodogtor.com

Kapcsolat adatvédelmi ügyekben: hello@physiodogtor.com


1. Az adatkezelő adatai

A jelen Adatkezelési Tájékoztató szerinti adatkezelő:

Név: Schmidt-Herke Adrián egyéni vállalkozó

Nyilvántartási szám: 62232816

Adószám: 92003819-1-22

Közösségi adószám: HU92003819

Székhely: 7728 Görcsönydoboka, Csele utca 51.

E-mail: hello@physiodogtor.com

A Szolgáltató a PhysioDogtor megnevezést kereskedelmi/fantázianévként használja.

A Szolgáltató külön adatvédelmi tisztviselőt nem jelölt ki. Adatvédelmi kérdésekben a fenti e-mail címen lehet kapcsolatba lépni a Szolgáltatóval.


2. A tájékoztató hatálya

Jelen Adatkezelési Tájékoztató a PhysioDogtor weboldal, a PhysioDogtor webalkalmazás, valamint a kapcsolódó szolgáltatások használata során végzett személyesadat-kezelésekre vonatkozik.

A PhysioDogtor kisállat-fizioterapeuták számára készült SaaS adminisztrációs rendszer, amely kizárólag üzleti, szakmai vagy szervezeti célú felhasználásra szolgál. A szolgáltatás fogyasztók és magáncélú felhasználók részére nem érhető el.

Jelen tájékoztató külön kezeli:

  1. azokat az adatkezeléseket, amelyeknél a Szolgáltató önálló adatkezelőként jár el; és
  2. azokat az adatkezeléseket, amelyeknél a Szolgáltató az Ügyfél adatfeldolgozójaként jár el.

3. Fő fogalmak

Szolgáltató / Adatkezelő: Schmidt-Herke Adrián egyéni vállalkozó.

PhysioDogtor / Szolgáltatás: állatfizioterapeuták számára készült SaaS adminisztrációs rendszer.

Ügyfél: A Szolgáltatással szerződő vállalkozás, egyéni vállalkozó, gazdasági társaság, praxis, rendelő, klinika, szervezet vagy más üzleti/szakmai szereplő, valamint az ezen szervezet nevében eljáró Munkaterület Tulajdonos. Az Ügyfél nem lehet fogyasztó.

Felhasználó: Az Ügyfél munkaterületéhez kapcsolódva a Szolgáltatást használó személy.

Munkaterület: az Ügyfélhez kapcsolódó elkülönített alkalmazási környezet.

Ügyféladat: minden olyan adat, dokumentum, fájl, bejegyzés, naptáradat, gazdaadat, páciensadat, kezelési információ, megjegyzés vagy egyéb tartalom, amelyet az Ügyfél vagy Felhasználói a Szolgáltatásban rögzítenek, kezelnek vagy feltöltenek.

Páciens: a Szolgáltatásban kezelt állat. A „páciens” vagy „beteg” kifejezés a PhysioDogtorban állatot jelent, nem emberi beteget.

Gazda: az állat tulajdonosa, tartója vagy az Ügyfél által nyilvántartott kapcsolattartó természetes személy.


4. Adatkezelői és adatfeldolgozói szerepkörök

4.1. Amikor a Szolgáltató önálló adatkezelő

A Szolgáltató önálló adatkezelőként jár el különösen az alábbi folyamatokban:

4.2. Amikor a Szolgáltató adatfeldolgozó

Az Ügyfél által a Szolgáltatásba feltöltött vagy rögzített személyes adatok tekintetében a Szolgáltató főszabály szerint az Ügyfél adatfeldolgozójaként jár el.

Ide tartozhatnak különösen:

Ebben az esetben az Ügyfél minősül adatkezelőnek, és az Ügyfél felel azért, hogy az érintettek személyes adatai jogszerűen kerüljenek a Szolgáltatásba. A Szolgáltató az ilyen adatokat az Ügyfél utasítása szerint, a Szolgáltatás nyújtásához szükséges mértékben kezeli.


5. Az adatkezelés alapelvei

A Szolgáltató a személyes adatokat különösen az alábbi alapelvek szerint kezeli:

A Szolgáltató törekszik arra, hogy csak olyan adatokat kezeljen, amelyek a Szolgáltatás nyújtásához, működtetéséhez, biztonságához, számlázásához, jogi kötelezettségeinek teljesítéséhez vagy jogos érdekeinek érvényesítéséhez szükségesek.


6. Weboldal látogatása és technikai naplózás

Kezelt adatok

A weboldal és az alkalmazás használata során technikai adatok keletkezhetnek, így különösen:

Adatkezelés célja

Jogalap

A Szolgáltató jogos érdeke a weboldal, az alkalmazás és az informatikai rendszerek biztonságos működtetése.

Megőrzési idő

A technikai naplók a biztonsági, hibakeresési és üzemeltetési célhoz szükséges ideig kerülnek megőrzésre. A pontos megőrzési idő a napló típusától függ.


7. Regisztráció és saját munkaterület létrehozása

A Szolgáltató a regisztráció és a saját munkaterület létrehozása során a felhasználói fiók létrehozásához, azonosításához, a szolgáltatás nyújtásához, a próbaidőszak kezeléséhez, valamint a szerződés létrejöttének és teljesítésének igazolásához szükséges adatokat kezeli. Ide tartozhatnak különösen a kapcsolattartási és azonosító adatok, a munkaterületre, választott csomagra és számlázásra vonatkozó adatok, valamint a regisztrációhoz és jogi nyilatkozatok elfogadásához kapcsolódó naplóadatok.

Az adatkezelés célja a felhasználói fiók és munkaterület létrehozása, a szolgáltatás biztosítása, a jogosultságok kezelése, az ügyfélkapcsolat fenntartása, valamint a szerződéses és jogi kötelezettségek teljesítése.

Az adatkezelés jogalapja elsősorban a szerződés teljesítése, illetve a szerződéskötést megelőző lépések megtétele. Egyes adatok kezelése a Szolgáltató jogos érdekén alapulhat, különösen a szolgáltatás biztonságos működtetése, a visszaélések megelőzése, az elfogadások igazolása és jogi igények érvényesítése vagy védelme érdekében.

Az adatok megőrzése a szerződés fennállása alatt történik. Sikertelen vagy lejárt próbaidőszak esetén a munkaterülethez kapcsolódó adatok legfeljebb 3 hónapig, az előfizetés megszűnését követően pedig legfeljebb 1 évig őrizhetők meg. Egyes adatok — különösen a számlázáshoz, jogi nyilatkozatokhoz, fizetéshez vagy jogérvényesítéshez kapcsolódó adatok — jogszabályi kötelezettség vagy jogos érdek alapján hosszabb ideig is megőrizhetők.


8. Meghívott felhasználók

Ha az Ügyfél meghív egy Felhasználót a munkaterületre, a Szolgáltató a meghívási folyamat biztosításához, a munkaterülethez való hozzáférés kezeléséhez, a jogosultságok beállításához, valamint a szolgáltatás biztonságos nyújtásához szükséges adatokat kezeli. Ide tartozhatnak különösen a meghívotthoz, a meghívás státuszához, a munkaterülethez, a szerepkörhöz és jogosultságokhoz, valamint a regisztrációhoz, belépéshez és jogi dokumentumok elfogadásához kapcsolódó adatok.

Az adatkezelés célja a meghívott Felhasználók munkaterülethez való csatlakozásának biztosítása, a hozzáférések és jogosultságok kezelése, a szolgáltatás nyújtása, valamint a szerződéses és biztonsági események igazolhatósága.

Az adatkezelés jogalapja elsősorban a szerződés teljesítése. Egyes adatok kezelése a Szolgáltató és az Ügyfél jogos érdekén alapulhat, különösen a megfelelő hozzáférés-kezelés, a rendszerbiztonság, a visszaélések megelőzése és az események bizonyíthatósága érdekében.

A Felhasználó adatai a fiók vagy a munkaterület fennállása alatt kerülnek kezelésre, majd a vonatkozó megszűnési, törlési és megőrzési szabályok szerint törlésre, anonimizálásra vagy korlátozásra kerülnek.


9. Hitelesítés, belépés és fiókbiztonság

A Szolgáltató a Felhasználók biztonságos azonosítása, beléptetése és fiókjuk védelme érdekében a hitelesítéshez, bejelentkezéshez és rendszerbiztonsághoz szükséges adatokat kezeli. Ide tartozhatnak különösen a belépési azonosítók, a jelszóhoz és e-mail megerősítéshez kapcsolódó hitelesítési adatok, a bejelentkezési események, a sikertelen belépési kísérletek, valamint az ezekhez kapcsolódó technikai és biztonsági naplóadatok.

Az adatkezelés célja a biztonságos belépés biztosítása, a fiókok védelme, a jogosulatlan hozzáférések és visszaélések megelőzése, illetve kivizsgálása, valamint a szolgáltatás biztonságos működtetése.

Az adatkezelés jogalapja elsősorban a szerződés teljesítése. Egyes technikai és biztonsági adatok kezelése a Szolgáltató jogos érdekén alapulhat, különösen a rendszerbiztonság fenntartása, a visszaélések megelőzése, a szolgáltatás megbízható működtetése és az esetleges biztonsági események bizonyíthatósága érdekében.

A hitelesítési és felhasználókezelési infrastruktúra működtetéséhez a Szolgáltató adatfeldolgozóként külső szolgáltatókat vehet igénybe, így különösen AWS szolgáltatásokat, például AWS Cognito vagy kapcsolódó AWS komponenseket.


10. Jogi dokumentumok és hozzájárulások naplózása

A Szolgáltató a jogi dokumentumok, nyilatkozatok és hozzájárulások elfogadásához kapcsolódó adatokat naplózza annak érdekében, hogy az elfogadások ténye, időpontja, tartalma és körülményei később igazolhatók legyenek. Ide tartozhatnak különösen az érintett Felhasználóhoz és munkaterülethez kapcsolódó azonosítók, az elfogadott dokumentum vagy nyilatkozat típusa és verziója, az elfogadás időpontja, valamint az elfogadási eseményhez kapcsolódó technikai adatok.

Az adatkezelés célja a szerződés létrejöttének, a jogi dokumentumok és nyilatkozatok elfogadásának, a B2B használathoz kapcsolódó nyilatkozatoknak, valamint a marketing hozzájárulásoknak az igazolása. Az adatkezelés emellett a jogi és adatvédelmi megfelelőség bizonyítását, valamint jogi igények előterjesztését, érvényesítését vagy védelmét is szolgálhatja.

Az adatkezelés jogalapja elsősorban a szerződés teljesítése, illetve bizonyos esetekben jogi kötelezettség teljesítése. Egyes naplóadatok kezelése a Szolgáltató jogos érdekén alapulhat, különösen a szerződéses és adatvédelmi megfelelőség igazolása, valamint jogi igények védelme érdekében. Marketing hozzájárulás esetén az adatkezelés jogalapja az érintett hozzájárulása.

A szerződéses és jogi bizonyítási célú naplók a szerződés fennállása alatt, majd a jogi igények érvényesítésére nyitva álló időn belül kerülnek megőrzésre. A marketing hozzájáruláshoz kapcsolódó adatok a hozzájárulás visszavonásáig, illetve a hozzájárulás, a visszavonás vagy a leiratkozás igazolásához szükséges ideig kezelhetők.


11. Ügyfél által rögzített gazda- és páciensadatok

Adatkezelői szerep

Az Ügyfél által rögzített gazdaadatok, pácienshez kapcsolódó dokumentumok és kezelési információk tekintetében főszabály szerint az Ügyfél az adatkezelő, a Szolgáltató pedig adatfeldolgozó.

A Szolgáltató nem határozza meg, hogy az Ügyfél milyen konkrét gazdaadatokat, kezelési információkat vagy dokumentumokat rögzít, és nem ellenőrzi azok jogszerűségét vagy szakmai tartalmát.

Kezelt adatok lehetséges köre

Az Ügyfél a Szolgáltatás használata során a gazdákhoz, kapcsolattartókhoz, valamint az állatokhoz vagy páciensekhez kapcsolódó adatokat rögzíthet. Ide tartozhatnak különösen a gazda vagy kapcsolattartó azonosító és elérhetőségi adatai, az állathoz vagy pácienshez kapcsolódó alapadatok, egészségügyi és kezelési információk, időpontok, kezelési lapok, dokumentumok, megjegyzések, valamint az Ügyfél által feltöltött egyéb fájlok és tartalmak.

Adatkezelés célja

Jogalap

Ezen adatok tekintetében a jogalapot az Ügyfél határozza meg, mivel az Ügyfél adatkezelőnek minősül. A Szolgáltató adatfeldolgozóként az Ügyfél utasítása alapján jár el.

Megőrzési idő

Az ilyen adatok megőrzési idejét elsődlegesen az Ügyfél határozza meg a Szolgáltatás használata során. A Szolgáltató a szolgáltatás megszűnése, export, törlés és backup tekintetében az ÁSZF-ben és jelen Tájékoztatóban meghatározott technikai szabályok szerint jár el.


12. Feltöltött dokumentumok és fájlok

Kezelt adatok

Az Ügyfél a Szolgáltatás használata során dokumentumokat, képeket, szakmai fájlokat és egyéb tartalmakat tölthet fel. Ezek tartalmazhatnak különösen gazdához vagy kapcsolattartóhoz kapcsolódó személyes adatokat, állategészségügyi vagy kezelési információkat, valamint az Ügyfél által rögzített vagy feltöltött egyéb dokumentumokat és fájlokat.

Adatkezelés célja

Jogalap

Az Ügyfél által feltöltött dokumentumok tekintetében az Ügyfél adatkezelő, a Szolgáltató adatfeldolgozó.

Fontos korlátozások

A Szolgáltatás rendeltetésszerű használata nem irányul emberi egészségügyi adatok vagy más, a szolgáltatás céljával össze nem egyeztethető különösen érzékeny személyes adatok feltöltésére.

Az Ügyfél felel azért, hogy kizárólag jogszerűen kezelhető dokumentumot töltsön fel, és ne töltsön fel olyan adatot, amelynek kezelésére nincs megfelelő jogalapja.

A Szolgáltató nem végez automatikus vírusellenőrzést a feltöltött dokumentumokon.

Megőrzés és törlés

A Szolgáltató a fájltárolásról nem készít külön backupot. Az alkalmazás felületén véglegesített törléstől számított 30 napig az Ügyfél támogatáson keresztül kérheti a törölt fájlok visszaállítását, amennyiben az technikailag még lehetséges.


13. Házi feladatok és e-mailes küldés

A Szolgáltatás lehetővé teheti, hogy az Ügyfél házi feladatot küldjön a gazdák vagy kapcsolattartók részére. Ennek során a Szolgáltató az üzenet továbbításához és kézbesítéséhez szükséges adatokat kezeli. Ide tartozhatnak különösen a címzetthez, az üzenet tartalmához, az érintett állathoz vagy pácienshez, az üzenetet küldő Felhasználóhoz, valamint az e-mail kézbesítéséhez kapcsolódó technikai adatok.

Az adatkezelés célja az Ügyfél által kezdeményezett üzenet továbbítása, az e-mailes kézbesítés technikai biztosítása, valamint a kommunikációs funkció működtetése.

A gazdának vagy más címzettnek küldött házi feladat, kezelési javaslat vagy üzenet tartalma tekintetében főszabály szerint az Ügyfél minősül adatkezelőnek, a Szolgáltató pedig adatfeldolgozóként jár el, és a technikai továbbítást biztosítja.

A beépített e-mailküldési funkciók működtetéséhez a Szolgáltató külső tranzakciós e-mailküldő szolgáltatót vehet igénybe, így különösen a Postmark szolgáltatását. Az e-mailküldő szolgáltató az üzenetek kézbesítéséhez szükséges adatokat kezelheti, például a címzési adatokat, az e-mail tartalmát, a kézbesítési státuszt és a kapcsolódó technikai naplókat.

Az e-mailküldő szolgáltató igénybevétele harmadik országba történő adattovábbítással járhat. Ilyen esetben a Szolgáltató az alkalmazandó adatvédelmi szabályoknak megfelelő szerződéses garanciákra és adattovábbítási mechanizmusokra támaszkodik.


14. Számlázási adatok és üzleti ügyfélként történő ellenőrzés

A Szolgáltatás kizárólag üzleti ügyfelek számára érhető el, ezért az előfizetés indításához és fenntartásához a Szolgáltató számlázási és cégazonosítási adatokat kezel.

A kezelt adatok különösen a számlázási név, számlázási cím, számlázási e-mail cím, ország, adószám, közösségi adószám vagy egyéb adóazonosító, valamint az ezek ellenőrzéséhez kapcsolódó eredmények és technikai naplóadatok.

Az adatkezelés célja az üzleti ügyfélstátusz ellenőrzése, a fogyasztói használat kizárása, a számlázási és adózási kötelezettségek teljesítése, a visszaélések megelőzése, valamint szükség esetén jogi igények előterjesztése, érvényesítése vagy védelme.

Az adatkezelés jogalapja a szerződés teljesítése, a Szolgáltatóra vonatkozó jogi kötelezettségek teljesítése, valamint a Szolgáltató jogos érdeke a B2B-only működés, a számlázási megfelelés és a visszaélések megelőzése tekintetében.

A Szolgáltató a számlázási, adózási és ügyfélazonosítási adatokat a vonatkozó jogszabályi kötelezettségek teljesítéséhez, hatósági ellenőrzések kezeléséhez, valamint jogi igények érvényesítéséhez vagy védelméhez szükséges ideig őrzi meg. Ezek az adatok a munkaterület vagy a felhasználói fiók törlésétől függetlenül is megőrizhetők, amennyiben azt jogszabályi kötelezettség vagy jogos érdek indokolja.


15. Fizetés és előfizetés-kezelés

A Szolgáltatás díjainak fizetése külső fizetési szolgáltatón, a Stripe-on keresztül történik. A fizetés lebonyolítása és az előfizetés kezelése érdekében a Szolgáltató a Stripe részére a fizetéshez szükséges adatokat továbbíthatja, így különösen a nevet, e-mail címet, számlázási adatokat, valamint az előfizetéshez és fizetési folyamathoz kapcsolódó technikai azonosítókat.

A teljes bankkártyaadatokat a Szolgáltató nem ismeri meg és nem tárolja; azokat közvetlenül a Stripe kezeli. A Szolgáltató a Stripe által visszaadott fizetési státuszokat, előfizetési és tranzakciós azonosítókat, valamint a fizetéshez kapcsolódó korlátozott technikai adatokat kezelheti.

Az adatkezelés célja az előfizetési díjak megfizetésének biztosítása, az automatikusan megújuló előfizetés kezelése, a fizetési státuszok követése, a sikertelen fizetések kezelése, valamint az előfizetés aktiválása, módosítása vagy megszüntetése.

Az adatkezelés jogalapja a szerződés teljesítése, a Szolgáltatóra vonatkozó jogi kötelezettségek teljesítése, valamint a Szolgáltató jogos érdeke a fizetések igazolása, a visszaélések megelőzése és az esetleges vitás helyzetek kezelése tekintetében.

A Stripe a fizetéssel és az előfizetéssel kapcsolatban technikai vagy rendszerüzeneteket küldhet az Ügyfél részére, például sikertelen fizetésről, fizetési újrapróbálkozásról vagy lejáró bankkártyáról. Ezek az üzenetek a fizetési és előfizetési folyamat működéséhez kapcsolódnak.


16. Számlázás

A Szolgáltató a számlák kiállításához és kezeléséhez külső számlázási szolgáltatót, a Billingót használja.

A számlázás érdekében a Szolgáltató a Billingo részére továbbíthatja a számla kiállításához szükséges adatokat, így különösen a számlázási nevet, számlázási címet, számlázási e-mail címet, adószámot vagy közösségi adószámot, valamint a megvásárolt szolgáltatásra, díjcsomagra, fizetett összegre és számlázási időszakra vonatkozó adatokat.

Az adatkezelés célja a számlák kiállítása és kiküldése, a fizetések és előfizetések nyilvántartása, valamint a Szolgáltatóra vonatkozó számviteli és adózási kötelezettségek teljesítése.

Az adatkezelés jogalapja elsősorban a Szolgáltatóra vonatkozó jogi kötelezettségek teljesítése, valamint a szerződés teljesítése.

A számlákat és a kapcsolódó számviteli, adózási adatokat a Szolgáltató a vonatkozó jogszabályokban előírt megőrzési időig őrzi meg.


17. Ügyféltámogatás és kapcsolattartás

A Szolgáltató ügyfélszolgálati, támogatás vagy egyéb kapcsolattartási célból kezelheti az Ügyfél, illetve az Ügyfél képviselőinek nevét, e-mail címét, a kapcsolódó cég- vagy munkaterület-adatokat, valamint a megkeresés, hibabejelentés, panasz vagy egyéb kommunikáció tartalmát.

Az ügyféltámogatás során az Ügyfél önkéntesen megoszthat további információkat is, például technikai hibaleírásokat, képernyőképeket, csatolmányokat vagy képernyőmegosztás során látható adatokat.

Az adatkezelés célja az ügyfélszolgálati megkeresések kezelése, a technikai támogatás biztosítása, hibakeresés, ügyfélkommunikáció, panaszok és igények kezelése, valamint a Szolgáltatás működésének javítása.

Az adatkezelés jogalapja a szerződés teljesítése, a Szolgáltató jogos érdeke az ügyféltámogatás, hibakeresés és szolgáltatásfejlesztés biztosítása tekintetében, valamint szükség esetén jogi igények előterjesztése, érvényesítése vagy védelme.

A Szolgáltató támogatás, hibakeresés, biztonsági esemény, jogi kötelezettség teljesítése vagy az Ügyfél kifejezett kérése esetén, kizárólag a szükséges és arányos mértékben férhet hozzá az Ügyfél munkaterületén kezelt adatokhoz. A hozzáférés célhoz kötött, és csak a szükséges ideig történik.

Ügyféldemó, szakmai bemutató vagy támogatási megbeszélés során előfordulhat, hogy a Szolgáltatóval együttműködő, titoktartási kötelezettség alatt álló szakmai közreműködő is részt vesz. Ilyen esetben a közreműködő kizárólag a megbeszéléshez szükséges mértékben ismerhet meg adatokat.


18. Rendszerüzenetek és tranzakciós e-mailek

A Szolgáltató a Szolgáltatás használatához kapcsolódó rendszerüzeneteket és tranzakciós e-maileket küldhet az Ügyfélnek, illetve a Felhasználóknak. Ilyen üzenetek lehetnek különösen a regisztrációhoz, e-mail cím megerősítéséhez, meghíváshoz, próbaidőszakhoz, előfizetéshez, fizetéshez, biztonsághoz, szolgáltatás működéséhez, valamint az ÁSZF vagy az adatkezelési tájékoztató módosításához kapcsolódó értesítések.

E célból a Szolgáltató kezelheti az érintett nevét, e-mail címét, a kapcsolódó munkaterület- vagy előfizetési adatokat, az üzenet tartalmát, valamint az e-mailek kézbesítéséhez és nyomon követéséhez szükséges technikai adatokat.

Az adatkezelés célja a Szolgáltatás működéséhez, a szerződés teljesítéséhez, az előfizetés kezeléséhez, valamint a szükséges ügyfél- és felhasználói tájékoztatáshoz kapcsolódó üzenetek kiküldése.

Az adatkezelés jogalapja a szerződés teljesítése, a Szolgáltató jogos érdeke a szolgáltatással kapcsolatos kommunikáció és szerződéses tájékoztatás biztosítása tekintetében, valamint jogszabályban előírt értesítés esetén a Szolgáltatóra vonatkozó jogi kötelezettség teljesítése.

A Szolgáltató a rendszerüzenetek és tranzakciós e-mailek küldéséhez e-mailküldő szolgáltatót, a Postmarkot használja. A Postmark az e-mailek kézbesítéséhez szükséges személyes és technikai adatokat adatfeldolgozóként kezelheti.


19. Marketingkommunikáció és hírlevél

A Szolgáltató az érintett előzetes hozzájárulása alapján marketingcélú e-maileket vagy hírlevelet küldhet. Ezek az üzenetek tartalmazhatnak például kedvezményekre, termékfrissítésekre, új funkciókra, szakmai tartalmakra vagy promóciókra vonatkozó információkat.

E célból a Szolgáltató kezelheti az érintett nevét, e-mail címét, a marketing-hozzájárulás tényét és időpontját, valamint a leiratkozáshoz és a hozzájárulás kezeléséhez szükséges adatokat. Amennyiben a Szolgáltató e-mail kézbesítési vagy megnyitási statisztikákat alkalmaz, az ezekhez kapcsolódó technikai adatokat is kezelheti.

Az adatkezelés jogalapja az érintett hozzájárulása. A hozzájárulás bármikor visszavonható a marketing e-mailekben található leiratkozási linken vagy a hello@physiodogtor.com e-mail címen.

A hozzájárulás visszavonása nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét. A marketing célú adatkezelés a hozzájárulás visszavonásáig tart. A leiratkozás ténye és időpontja a leiratkozás bizonyítása és a további marketingküldés elkerülése érdekében tovább kezelhető.


A Weboldal és az Alkalmazás cookie-kat és hasonló technológiákat használhat a működés biztosítása, a biztonság fenntartása, a felhasználói beállítások kezelése, valamint — hozzájárulás esetén — analitikai célokból.

A működéshez szükséges cookie-k a Weboldal és az Alkalmazás alapvető működéséhez, biztonságához, bejelentkezéshez, munkamenet-kezeléshez vagy felhasználói beállítások kezeléséhez szükségesek.

A nem szükséges cookie-kat, így különösen az analitikai cookie-kat, a Szolgáltató csak az érintett hozzájárulása esetén alkalmazza. A hozzájárulás a cookie-beállításokat kezelő ablakban adható meg, módosítható vagy vonható vissza.

A Szolgáltató analitikai célból Google Analytics szolgáltatást használhat. A Google Analytics használata cookie-k vagy hasonló technológiák alkalmazásával járhat, ezért annak használata a cookie-beállításoktól és az érintett hozzájárulásától függhet, amennyiben az alkalmazandó jogszabályok ezt megkövetelik.

A Szolgáltató a Weboldal Google keresőben való megjelenésének, indexelési állapotának, technikai hibáinak, keresési lekérdezéseinek és kattintási adatainak vizsgálatához Google Search Console szolgáltatást használhat. A Google Search Console önmagában nem a látogató böngészőjébe helyezett mérőkóddal vagy cookie-val működik, hanem a Weboldal Google keresőbeli teljesítményéről és technikai állapotáról biztosít adatokat a Szolgáltató részére.

A részletes cookie-információkat, az alkalmazott cookie-k típusait, célját és időtartamát külön Cookie-tájékoztató tartalmazza.


21. Mesterséges intelligencia és döntéstámogató funkciók

A Szolgáltatás tartalmazhat mesterséges intelligencia, automatizált, döntéstámogató, szöveggeneráló, összefoglaló vagy javaslattevő funkciókat.

Az ilyen funkciók használata során az Ügyfél vagy Felhasználó által megadott utasítások, szövegek, kezelési információk vagy más tartalmak feldolgozásra kerülhetnek a funkció működtetése érdekében.

Ha az AI-funkciók külső AI-szolgáltató igénybevételével működnek, az érintett szolgáltató a vendorlistában, adatfeldolgozói mellékletben vagy a jelen tájékoztató frissített verziójában kerül feltüntetésre.


22. Adattovábbítás és címzettek

A Szolgáltató személyes adatokat az alábbi címzettek vagy címzetti kategóriák részére továbbíthat:

Címzett / szolgáltatóCélÉrintett adatkör
Amazon Web Servicestárhely, infrastruktúra, adatbázis, fájltárolás, autentikációs és üzemeltetési komponensekfelhasználói, munkaterület-, ügyfél- és technikai adatok
Stripefizetés, előfizetés, fizetési státuszok kezelésenév, e-mail, számlázási cím, fizetési technikai adatok
Billingoszámlázásszámlázási név, cím, e-mail, adószám, termék, összeg
Postmarkmarketing, tranzakciós és rendszer e-mailek küldésee-mail cím, név, e-mail tartalom, kézbesítési adatok
Google Analyticsfelhasználói statisztikák készítése, felhasználói élmény javításacookie-azonosítók, eszköz- és használati adatok
NAVmagyar adószám-validáció, számlázási/adózási megfelelésadószám, validációs válasz
VIESEU VAT-validációVAT szám, validációs válasz
HMRCUK VAT-validációVAT szám, validációs válasz
Könyvelési szolgáltatókönyvelés, adózás, számlák kezeléseszámlázási és pénzügyi adatok
E-mail postafiók szolgáltatótámogatás és kapcsolattartáse-mailek, kapcsolattartási adatok
Hatóságok, bíróságokjogszabályi kötelezettség, jogérvényesítésaz adott eljáráshoz szükséges adatok

A Szolgáltató kizárólag olyan mértékben továbbít személyes adatot, amilyen mértékben az adott cél teljesítéséhez szükséges.


23. Nemzetközi adattovábbítás

A Szolgáltató elsődleges felhőinfrastruktúrája AWS eu-central-1 régióban működik.

Egyes külső szolgáltatók, így különösen Stripe, Postmark, Google vagy egyes felhő- és technikai szolgáltatók csoportvállalatai az Európai Gazdasági Térségen kívül is kezelhetnek vagy elérhetnek személyes adatokat.

Ilyen esetben az adattovábbításra a GDPR szerinti megfelelő garanciák alapján kerülhet sor, így különösen:

A pontos szolgáltatói és adattovábbítási információk a külső szolgáltatók saját adatkezelési dokumentumaiban is elérhetők.


24. Adatbiztonság

A Szolgáltató ésszerű technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében.

Ilyen intézkedések lehetnek különösen:

A Szolgáltató nem végez automatikus vírusellenőrzést a feltöltött fájlokon, ezért az Ügyfél felel azért, hogy biztonságos, jogszerű és megfelelő fájlokat töltsön fel.

Az adatbázisról napi mentés készül, amely 1 hétig állítható vissza. A fájltárolásról külön biztonsági mentés nem készül.


25. Adatmegőrzés összefoglalása

AdatkategóriaMegőrzési idő
Aktív felhasználói és munkaterület adatoka szerződés fennállása alatt
Próbaidőszak után fizetés nélkül maradt munkaterület adatailegfeljebb 3 hónap
Megszűnt előfizetéssel rendelkező munkaterület adatailegfeljebb 1 év
Támogatáson kért munkaterület törlés eseténlehető legrövidebb időn belül, kivéve megőrzendő adatok
Feltöltött dokumentumokaz Ügyfél kezelésétől és törlési műveleteitől függően
Törölt feltöltött dokumentum visszaállíthatóságaa véglegesített törléstől számított 30 napig támogatáson keresztül, ha technikailag lehetséges
Adatbázis biztonsági mentés1 hét
Számlák és számviteli bizonylatokjogszabály szerinti megőrzési idő
NAV/VIES/HMRC validációs válaszokhatósági ellenőrzéshez, jogi igényekhez és adózási/számlázási megfeleléshez szükséges ideig
Manuális cégvalidációs dokumentumokhatósági ellenőrzéshez, jogi igényekhez és B2B státusz bizonyításához szükséges ideig
Marketing hozzájárulásvisszavonásig, majd bizonyítási célból szükséges ideig
Jogi dokumentumok elfogadási naplóiszerződés fennállása alatt, majd jogi igények érvényesítéséhez szükséges ideig
Technikai és biztonsági naplókbiztonsági és üzemeltetési célhoz szükséges ideig

26. Érintetti jogok

Az érintett a GDPR alapján jogosult lehet az alábbi jogok gyakorlására:

A kérelmeket a hello@physiodogtor.com címen lehet benyújtani.

A Szolgáltató a kérelmeket főszabály szerint legkésőbb 1 hónapon belül megválaszolja. Szükség esetén, a kérelem összetettségére vagy a kérelmek számára tekintettel, ez a határidő a GDPR szabályai szerint meghosszabbítható.


27. Ha az érintett nem közvetlenül a Szolgáltató ügyfele

Előfordulhat, hogy az érintett személyes adatait nem közvetlenül a Szolgáltató, hanem egy Ügyfél rögzíti a PhysioDogtor rendszerben. Ilyen érintett lehet például egy gazda vagy kapcsolattartó.

Ebben az esetben az Ügyfél minősül adatkezelőnek, a Szolgáltató pedig adatfeldolgozónak. Az érintetti jogok gyakorlásával kapcsolatos elsődleges felelősség az Ügyfelet terheli.

Ha az érintett közvetlenül a Szolgáltatóhoz fordul, a Szolgáltató a kérelmet azonosítás és jogosultságvizsgálat után továbbíthatja az érintett Ügyfélhez, vagy az Ügyfél utasítása alapján járhat el.


28. Hozzájárulás visszavonása

Ha az adatkezelés hozzájáruláson alapul, az érintett a hozzájárulását bármikor visszavonhatja.

A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét.

Marketing hírlevél esetén a hozzájárulás visszavonható a hírlevélben található leiratkozási linken vagy a hello@physiodogtor.com címen.

Cookie-hozzájárulás esetén a beállítások a cookie-kezelő felületen vagy a böngésző beállításain keresztül módosíthatók.


29. Panasz és jogorvoslat

Az érintett adatvédelmi kérdés, kérés vagy panasz esetén elsődlegesen a Szolgáltatóhoz fordulhat:

E-mail: hello@physiodogtor.com

Az érintett jogosult panaszt benyújtani a Nemzeti Adatvédelmi és Információszabadság Hatósághoz is.

Hatóság: Nemzeti Adatvédelmi és Információszabadság Hatóság

Weboldal: https://www.naih.hu

Az érintett jogosult bírósághoz is fordulni, ha úgy véli, hogy személyes adatainak kezelése sérti a vonatkozó adatvédelmi szabályokat.

UK érintettek esetén, amennyiben az alkalmazandó jog alapján releváns, az érintett jogosult lehet a helyi adatvédelmi felügyeleti hatósághoz is fordulni.


30. Gyermekek adatai

A PhysioDogtor B2B SaaS szolgáltatás, amely nem gyermekek részére készült, és nem irányul gyermekek közvetlen regisztrációjára vagy használatára.

A Szolgáltatás használata során az Ügyfél felel azért, hogy az általa rögzített vagy feltöltött személyes adatokat jogszerűen kezelje. Amennyiben az Ügyfél gyermekre vonatkozó személyes adatot rögzít vagy tölt fel, annak jogszerűsége az Ügyfél saját felelősségi körébe tartozik.


31. Különleges adatok

A Szolgáltatás rendeltetésszerű használata nem irányul emberi egészségügyi adatok vagy más GDPR szerinti különleges személyes adatok kezelésére.

Az állatok egészségi állapotára, diagnózisára vagy kezelésére vonatkozó adatok önmagukban nem minősülnek GDPR szerinti különleges személyes adatnak, de kapcsolódhatnak természetes személyekhez, például gazdákhoz vagy szakemberekhez.

Az Ügyfél felel azért, hogy ne töltsön fel emberi egészségügyi adatot, emberi betegadatot vagy más olyan különleges személyes adatot, amelynek kezelésére nincs megfelelő jogalapja.


32. Automatizált döntéshozatal és profilalkotás

A Szolgáltató nem végez olyan automatizált döntéshozatalt, amely az érintettre nézve joghatással járna vagy őt hasonlóan jelentős mértékben érintené.

A Szolgáltató használhat analitikai és statisztikai eszközöket, valamint a Szolgáltatás működését támogató automatizmusokat, de ezek nem szolgálnak az érintettekre vonatkozó joghatás kiváltására.


33. A tájékoztató módosítása

A Szolgáltató jogosult a jelen Adatkezelési Tájékoztatót módosítani, különösen jogszabályváltozás, szolgáltatásváltozás, új adatfeldolgozó, új funkció vagy adatkezelési folyamat bevezetése esetén.

Lényeges módosítás esetén a Szolgáltató megfelelő módon tájékoztatja az Ügyfeleket és Felhasználókat, például e-mailben vagy az Alkalmazáson belül.

A mindenkor hatályos Adatkezelési Tájékoztató a physiodogtor.com weboldalon érhető el.