ZenZen Adatvédelmi Tájékoztató
Hatálybalépés dátuma: 2026.12.01.
A ZenZen Innovation Sàrl (177 rue de Luxembourg, 8077 Bertrange, Luxemburg) és a ZenZen Diabetes Support UG (Grünberger Straße 14, 10243 Berlin, Németország) (a továbbiakban: „ZenZen”, „mi”, „minket” vagy „miénk”) elkötelezett az Ön személyes adatainak védelme iránt. Az Általános Adatvédelmi Rendelet (GDPR) értelmében adatkezelőként mi határozzuk meg az Ön személyes adatainak („Felhasználói Adatok”) kezelési céljait és eszközeit.
Ez az Adatvédelmi Tájékoztató ismerteti, hogyan gyűjtjük, használjuk és védjük az Ön Felhasználói Adatait, amikor termékeinket és szolgáltatásainkat használja. Termékeinken belül további információk is megjelenhetnek a jelen tájékoztató kiegészítéseként. A ZenZen a személyes adatokat az Általános Adatvédelmi Rendelet (GDPR) és az egyéb vonatkozó adatvédelmi jogszabályok teljes tiszteletben tartásával kezeli.
2. Az adatkezelés jogalapja
Személyes adatainak kezelése a következő jogalapokon nyugszik:
- Hozzájárulás: Az egészségügyi adatok kezeléséhez és marketingcélú adatkezeléshez.
- Szerződés teljesítése: A szolgáltatásaink nyújtásával kapcsolatos kötelezettségeink teljesítéséhez.
- Jogi kötelezettség: A vonatkozó jogszabályoknak és előírásoknak való megfelelés érdekében.
3. Az általunk kezelt személyes adatok kategóriái
3.1. Azonosító adatok
- Név (utónév, családi név, monogram)
- Születési dátum
- Nem
- Kapcsolattartási adatok (e-mail-cím, telefonszám)
3.2. Egészségügyi adatok
- Vércukorszint-értékek
- Szénhidrátbevitel
- Fizikai aktivitás
- Alvási mintázatok
- Várandóssággal kapcsolatos információk
3.3. Használati adatok
- Alkalmazáshasználati statisztikák
- Az alkalmazás funkcióival való interakciók
- Eszközinformációk (pl. eszközazonosító, operációs rendszer)
- IP-cím (a regisztráció során egyszeri alkalommal gyűjtve, a regionális szerverhelyszín meghatározásához)
3.4. Kommunikációs adatok
- Az alkalmazáson keresztül küldött üzenetek
- Visszajelzések és kérdőíves válaszok
Követjük a GDPR adattakarékosság (adatminimálás) elvét. Ez azt jelenti, hogy kizárólag olyan személyes adatokat gyűjtünk és kezelünk, amelyek szigorúan szükségesek a ZenZen szolgáltatás működtetéséhez, fenntartásához és fejlesztéséhez.
4. Az adatkezelés céljai
4.1. Szükséges adatkezelés
A szolgáltatásaink nyújtásához elengedhetetlen adatkezelések, beleértve:
- Fiók létrehozása és kezelése
- Személyre szabott támogatás és ajánlások
- Az alkalmazás funkcióinak nyomon követése és fejlesztése
Ezen adatkezelés nélkül nem tudjuk nyújtani szolgáltatásainkat.
4.2. Termékfejlesztési célú adatkezelés (Opcionális)
Az Ön hozzájárulásával az adatait a következőkre használjuk:
- Algoritmusok fejlesztése a terápia támogatásához
- A termék funkcióinak javítása
- Kutatás és elemzés végzése
Ez az adatkezelés opcionális.
4.3. Marketingcélú adatkezelés
Az Ön hozzájárulásával tájékoztatást küldhetünk termékeinkről és szolgáltatásainkról, értesíthetjük az új funkciókról vagy frissítésekről, illetve partnereink ajánlatait közvetíthetjük.
A marketingcélú hozzájárulás megadása önkéntes, és a többi hozzájárulástól külön kerül gyűjtésre. A ZenZen használható a marketingkommunikáció elfogadása nélkül is. A marketinghozzájárulást bármikor visszavonhatja, vagy leiratkozhat az üzenetekről az alkalmazáson belüli beállításokban, illetve a support@zenzen.me e-mail-címen.
5. Adatmegosztás és adattovábbítás
Személyes adatait a következő felekkel oszthatjuk meg:
- Szolgáltatók: Tárhelyszolgáltatás, analitika és alkalmazástámogatás céljából.
- Partnerplatformok: Amennyiben Ön úgy dönt, hogy összekapcsolja a fiókját.
- Hatóságok: Amennyiben ezt jogszabály írja elő, vagy a jogok védelme érdekében szükséges.
Regionális adattárolás: Az Ön adatait az Ön földrajzi régiójában található szervereken tároljuk. A regisztráció során az IP-címe alapján határozzuk meg, hogy az adatai az Európai Unióban (EU-s szervereken) vagy az Egyesült Államokban kerülnek-e tárolásra. Az adatai a kijelölt régióban maradnak, és a rendes működés során nem kerülnek átvitelre a régiók között.
Termékeink és szolgáltatásaink tartalmazhatnak harmadik felek weboldalaira vagy szolgáltatásaira mutató hivatkozásokat. Miután elhagyja a ZenZen környezetét, az adott külső szolgáltatók saját adatvédelmi szabályzatai lépnek életbe; nem vállalunk felelősséget azért, ahogyan a külső szolgáltatók az Ön személyes adatait kezelik.
Az adatok megosztása során minden esetben biztosítjuk az adatvédelmi jogszabályoknak való megfelelést.
6. Adatbiztonság
Szigorú technikai és szervezési óvintézkedéseket alkalmazunk, beleértve:
- Adatok titkosítása az adattovábbítás során
- Biztonságos tárolási rendszerek
- Hozzáférés-vezérlés és hitelesítés
Az Ön személyes adatait biztonságos infrastruktúrán tároljuk, amely az iparági szabványoknak megfelelő titkosítási technológiákat alkalmaz (beleértve az adattároláskor és az adattovábbításkor alkalmazott titkosítást is). Minden tárolási rendszer megfelel a nemzetközileg elismert biztonsági szabványoknak, és rendszeres auditokon esik át.
Adatvédelmi incidensek kezelése
Adatvédelmi incidens esetén a ZenZen strukturált intézkedési tervet követ a felhasználók védelme és a jogi kötelezettségek teljesítése érdekében.
Eljárásunk lépései:
- Észlelés: A lehetséges biztonsági események azonosítása és értékelése automatizált felügyelet és belső jelentési csatornák révén.
- Kárenyhítés: Azonnali intézkedések tétele a hatások korlátozására, az érintett rendszerek biztosítására és a további jogosulatlan hozzáférés megakadályozására.
- Értékelés: Az incidens jellegének és terjedelmének felmérése, beleértve annak vizsgálatát, hogy történt-e személyes adatok sérülése.
- Értesítés: Amennyiben a jogszabály előírja, az illetékes felügyeleti hatóság értesítése 72 órán belül, valamint az érintett felhasználók indokolatlan késedelem nélküli tájékoztatása.
- Megelőzés: Korrekciós intézkedések és fejlesztések bevezetése a jövőbeli incidensek megelőzése érdekében.
Mesterséges intelligencia (MI) felügyelete és karbantartása
A ZenZen MI-alapú funkciókat is használ, beleértve az automatizált üzenetküldést és az alkalmazáson belüli beszélgetős támogatást. Ezeket a rendszereket rendszeresen ellenőrizzük a pontosság, a biztonság és a megfelelő teljesítmény biztosítása érdekében. Belső csapatunk folyamatos karbantartás keretében felülvizsgálja a modell viselkedését, a rendszerkimeneteket és a teljesítménynaplókat. Bármilyen felmerülő problémát frissítésekkel, újratanítással vagy manuális javításokkal kezelünk. Az MI által generált válaszokat nem ellenőrizzük valós időben, ezért azok nem tekintendők orvosi tanácsadásnak.
7. Adatmegőrzés
Az adatokat csak annyi ideig őrizzük meg, ameddig az a szolgáltatás nyújtásához vagy a jogi kötelezettségek teljesítéséhez szükséges. Amint az adatokra már nincs szükség, azokat biztonságosan töröljük vagy anonimizáljuk.
8. Az Ön jogai
A GDPR értelmében Önnek joga van a következőkhöz:
- Hozzáférés a személyes adataihoz
- Pontatlan adatok helyesbítése
- Adatok törlése („elfeledtetéshez való jog”)
- Az adatkezelés korlátozása
- Adathordozhatóság
- Tiltakozás az adatkezelés ellen
- A hozzájárulás bármikori visszavonása
Ezen jogok gyakorlásához lépjen kapcsolatba velünk a support@zenzen.me e-mail-címen. A ZenZen az adatvédelmi jogok gyakorlására irányuló kérelmekre indokolatlan késedelem nélkül, de mindenképpen a GDPR által engedélyezett két hónapos határidőn belül válaszol.
9. Nemzetközi adattovábbítás
A regisztráció során elfoglalt tartózkodási helye alapján az adatait regionálisan tároljuk:
- EU-s felhasználók: Az adatokat az Európai Unióban (europe-west1, Németország) található szervereken tároljuk, és azok az EU határain belül maradnak.
- US felhasználók: Az adatokat az Egyesült Államokban (us-central1) található szervereken tároljuk, és azok az USA határain belül maradnak.
A regionális besorolás a regisztráció során automatikusan, az IP-alapú geolokáció segítségével történik, és a későbbiekben nem módosítható. Rendes működés során az adatok nem kerülnek átvitelre a régiók között.
Azoknál a szolgáltatóknál, amelyek hozzáférhetnek adatokhoz (például analitikai vagy támogatási eszközök), biztosítjuk a megfelelő védelmi intézkedések meglétét, beleértve adott esetben az EU Általános Szerződéses Feltételeinek (Standard Contractual Clauses) alkalmazását.
10. Az Adatvédelmi Tájékoztató módosítása
Ezt az Adatvédelmi Tájékoztatót időről időre frissíthetjük. A lényeges változásokról értesítést küldünk, és szükség esetén ismételten kérjük a hozzájárulását. A legfrissebb verzió mindig elérhető az alkalmazásban és a weboldalunkon.
11. Országspecifikus rendelkezések
11.1. Németország
- Az egészségügyi adatok kezelése a GDPR 9. cikk (2) bekezdés a) pontja szerinti kifejezett hozzájárulás alapján történik.
- Személyes adatok kezelhetők a német jogi kötelezettségeknek való megfelelés érdekében is (például az orvostechnikai eszközökre vonatkozó, a kereskedelmi vagy a adójogszabályok alapján).
- Panaszt nyújthat be az illetékes tartományi adatvédelmi hatóságnál.
11.2. Egyesült Államok
Páciensinformációk
Az Egészségbiztosítási Hordozhatóságról és Elszámoltathatóságról szóló Törvény (HIPAA) értelmében a védett egészségügyi információk ZenZen vagy annak alvállalkozói általi bármely felhasználására és kiadására a vonatkozó szolgáltatási szerződés, valamint az Ön és a ZenZen között kötött Üzleti Partneri Megállapodás (BAA - Business Associate Agreement) az irányadó.
Kaliforniai lakosok – Az Ön jogai a CCPA alapján
Ha Ön a kaliforniai fogyasztóvédelmi törvény (CCPA) szerinti kaliforniai lakos:
- Az Ön jogait a Kaliforniai Kiegészítő Adatvédelmi Tájékoztató tartalmazza, beleértve e jogok gyakorlásának módját is.
- A Kaliforniai Polgári Törvénykönyv 1798.83. szakasza értelmében tájékoztatást kérhet arról, hogy személyes adatait kiadtuk-e harmadik feleknek közvetlen marketing célokból.
- Ilyen kérelem benyújtásához kérjük, használja a Kaliforniai Kiegészítő Adatvédelmi Tájékoztatóban megadott elérhetőségeket.
Adattárolás US felhasználók számára
Ha az Egyesült Államok területéről regisztrál, személyes és egészségügyi adatai kizárólag az Egyesült Államokban található szervereken kerülnek tárolásra, és a rendes működés során nem kerülnek átvitelre más joghatóságok alá.
Kiskorúak
Elkötelezettek vagyunk a gyermekek magánéletének védelme iránt. Weboldalainkon, alkalmazásainkban és szolgáltatásainkban szándékosan nem gyűjtünk adatokat 13 év alatti felhasználóktól. Ha Ön egy olyan 13 év alatti gyermek szülője vagy gyámja, aki adatokat adott meg számunkra, kérjük, lépjen kapcsolatba velünk a privacy@zenzen.me e-mail-címen az adatok törlésének kérelmezéséhez.
12. Kapcsolattartási információk
ZenZen Diabetes Support UG (haftungsbeschränkt)
Grünberger Straße 14, 10243 Berlin, Németország
E-mail: support@zenzen.me
Adatvédelmi e-mail (USA / Kiskorúak): privacy@zenzen.me