Adatvédelmi tájékoztató
Ez a tájékoztató leírja, hogy a Smarty² platform milyen személyes adatokat kezel, milyen célból és jogalapon, kik férnek hozzájuk, meddig őrizzük őket, és milyen jogaid vannak. A tájékoztató az Európai Unió általános adatvédelmi rendelete (GDPR) 13. és 14. cikke, valamint az Infotv. alapján készült.
[…] formában szerepelnek.Tartalom
- Az adatkezelő
- Ki az adatkezelő és ki az adatfeldolgozó?
- Fogalmak
- Kezelt adatok, célok, jogalapok, megőrzés
- Betegellátási adatok (egészségügyi adatok)
- Helymeghatározás munkakezdéskor
- Mesterséges intelligencia használata
- Címzettek, adatfeldolgozók, adattovábbítás
- Sütik és böngészőtárolás
- Adatbiztonság
- Az érintettek jogai
- Fiók megszüntetése
- Egyéb rendelkezések
1. Az adatkezelő
A Smarty² platform (a továbbiakban: Platform) üzemeltetője és a platformszintű adatok adatkezelője:
[Cégnév]
Székhely: [cím]
Cégjegyzékszám: [szám] · Adószám: [szám]
Adatvédelmi kapcsolat: [privacy@smarty2.hu]
Weboldal: dev.smarty2.hu
Az adatkezelő nem köteles adatvédelmi tisztviselőt kijelölni; adatvédelmi kérdésekben a fenti e-mail címen vagyunk elérhetők.
2. Ki az adatkezelő és ki az adatfeldolgozó?
A Platform egy több-bérlős (multi-tenant) szolgáltatás: produkciós irodák, forgatási egészségügyi szolgáltatók és hasonló szervezetek (a továbbiakban: Előfizető vagy tenant) használják saját munkaszervezésükre. Ebből két szerep következik:
- A Platform üzemeltetője adatkezelő a felhasználói fiókok, a bejelentkezés, a biztonsági naplók, a sütik és a Platform működtetéséhez szükséges adatok tekintetében (4. pont).
- Az Előfizető adatkezelő, az üzemeltető adatfeldolgozó mindazon adatok tekintetében, amelyeket az Előfizető és felhasználói a Platformon rögzítenek saját tevékenységük során: munkavállalói adatlapok, beosztások, díjszabások, rendelések, készlet, járművek, és különösen a betegellátási adatok (5. pont). Ezekre az Előfizetővel kötött adatfeldolgozási megállapodás (GDPR 28. cikk) irányadó, amely a Használati feltételek része.
Ha munkavállalóként, alvállalkozóként vagy páciensként egy Előfizető rögzítette az adataidat, az érintetti jogaid gyakorlásában az Előfizető az elsődleges kapcsolat; mi az Előfizető utasítása szerint és vele együttműködve járunk el, de a megkereséseket minden esetben fogadjuk és továbbítjuk.
3. Fogalmak
- Felhasználó: a Platformon fiókkal rendelkező természetes személy (munkavállaló, koordinátor, gépész, pénzügyes, produkciós munkatárs, tulajdonos stb.).
- Szerep és jogosultság: a Felhasználó egy vagy több Előfizetőnél, annak szervezeti egységeiben (iroda / produkció / unit) meghatározott szerepet kap; a szerep dönti el, mely adatokat látja és szerkesztheti.
- Páciens: az a személy, akinek ellátását egy Felhasználó a Platformon rögzíti. A páciensnek nincs fiókja.
- Esetlap: az ellátásról készült, kétnyelvű (magyar–angol) dokumentum, amelyet az Előfizető állít ki.
4. Kezelt adatok, célok, jogalapok, megőrzés
Az alábbi táblázat a Platform által ténylegesen tárolt adatköröket sorolja fel. A jogalap-hivatkozások a GDPR 6. cikk (1) bekezdésére utalnak.
4.1 Fiók és bejelentkezés (adatkezelő: az üzemeltető)
| Adatkör | Adatok | Cél | Jogalap | Megőrzés |
|---|---|---|---|---|
| Fiók törzsadatai | e-mail cím, teljes név, megszólítás (becenév), nyelv, profilkép, regisztráció és utolsó belépés ideje, meghívó küldője | a fiók létrehozása, azonosítás, a szolgáltatás nyújtása | szerződés teljesítése (b) | a fiók fennállása alatt; törléskor 12. pont |
| Hitelesítési adatok | jelszó (kizárólag egyirányú hash formában), aktiváló kód, egyszeri belépési (magic link) token, jelszó-visszaállító token és érvényességük; passkey esetén a hitelesítő publikus kulcsa és azonosítója, az eszköz megadott neve, utolsó használat ideje (biometrikus adat a szerverre nem kerül) | biztonságos bejelentkezés | szerződés teljesítése (b) | a tokenek felhasználásig vagy lejáratig (percek–órák), a hash a fiók fennállása alatt |
| Kétlépcsős hitelesítés (MFA) | TOTP titok, tartalék kódok (hash), MFA állapota | a fiók fokozott védelme | a Felhasználó kérése: szerződés (b); a bekapcsolás önkéntes | az MFA kikapcsolásáig |
| Külső bejelentkezés (Google, Apple, Facebook) | a szolgáltatónál használt azonosító, e-mail, a szolgáltatótól kapott alapprofil-adat, az összekapcsolás és utolsó használat ideje | bejelentkezés és fiók-összekapcsolás külső fiókkal | szerződés (b); az összekapcsolás önkéntes | a kapcsolat megszüntetéséig |
| Munkamenetek | munkamenet-token, IP-cím, böngésző-azonosító (user agent), létrehozás, utolsó aktivitás, lejárat | bejelentkezett állapot fenntartása, visszaélések felismerése | szerződés (b) és jogos érdek (f): a fiókok biztonsága | 1 nap, „emlékezz rám" választás esetén 30 nap; a szerveroldali munkamenet legfeljebb 30 nap |
| Meghívók | meghívott e-mail címe, meghívó szerep és hatókör, meghívó személye, token, elfogadás ideje | Felhasználó felvétele egy Előfizetőhöz | az Előfizető jogos érdeke (f) / szerződés (b) | elfogadásig vagy lejáratig, majd nyilvántartási célból a fiók fennállása alatt |
| Tevékenységnapló | ki, mikor, mit változtatott (művelet, érintett rekord, változott mezők), szerep, IP-cím, user agent | elszámoltathatóság, hibakeresés, biztonsági események vizsgálata, az Előfizető belső ellenőrzése | jogos érdek (f): a rendszer és az Előfizetők biztonsága | a napló nem törölhető és nem módosítható (append-only); az Előfizetői jogviszony megszűnése után legfeljebb 1 év |
| Értesítések | alkalmazáson belüli értesítés címe, szövege, olvasottsága | a Felhasználó tájékoztatása (pl. beosztás, táska-feltöltés) | szerződés (b) | a fiók fennállása alatt |
| E-mail küldés | a fenti célokból küldött levelek (aktiválás, belépő link, jelszó-visszaállítás, meghívó, beosztás naptárcsatolmánnyal) | a szolgáltatás működtetése | szerződés (b) | a leveleket nem archiváljuk; a kézbesítési napló a levelezőszolgáltatónál |
| Naptár-előfizetés | személyes, titkos naptár-feed token | a saját beosztás megjelenítése külső naptárban | a Felhasználó kérése: szerződés (b) | a token újragenerálásáig / a fiók fennállása alatt |
4.2 Munkavállalói adatlap és munkaszervezés (adatkezelő: az Előfizető)
Ezeket az adatokat a Felhasználó a bevezető adatlapon (onboarding) vagy a Beállításokban adja meg, illetve az Előfizető koordinátorai rögzítik. A kötelező mezők köre a szereptől függ: terepi munkatársaknál (ápoló, mentőtiszt, gépész) teljes adatlap; adminisztratív szerepeknél csak a név és az elérhetőség.
| Adatkör | Adatok | Cél | Jogalap (az Előfizető oldalán) |
|---|---|---|---|
| Személyes adatok | születési idő és hely, nem | azonosítás, jogszabályi nyilvántartás, munkaügyi dokumentáció | szerződés (b), jogi kötelezettség (c) |
| Elérhetőség | telefonszám, irányítószám, település, közterület és házszám | kapcsolattartás, beosztás, kiszállás | szerződés (b) |
| Vészhelyzeti kapcsolattartó | a megadott személy neve és telefonszáma | baleset, rosszullét esetén értesítés | létfontosságú érdek (d), jogos érdek (f). A megadott személyt a Felhasználónak kell tájékoztatnia arról, hogy adatai a Platformon szerepelnek. |
| Szakmai adatok | OMSZ-tagság jelzése, adószám, működési engedély száma | a munkavégzés jogszabályi feltételeinek igazolása, számlázás | jogi kötelezettség (c), szerződés (b) |
| PÁV (pályaalkalmassági) igazolás | a feltöltött igazolás fájlja és érvényességi dátuma (gépész szerepnél kötelező) | a járművezetésre való alkalmasság igazolása és nyomon követése | jogi kötelezettség (c), az Előfizető jogos érdeke (f) |
| Vállalási naptár, beosztás, jelenlét | vállalt napok, kategória-besorolás, beosztások, munkakezdés/-zárás időpontja, munkaidő-nyilvántartás | munkaszervezés, elszámolás | szerződés (b), jogi kötelezettség (c): munkaidő-nyilvántartás |
| Díjszabás | a Felhasználóra vonatkozó napi/éjszakai/hétvégi díjak, lemondási feltételek, érvényesség | elszámolás, bérszámfejtés | szerződés (b) |
| Készlet, táskák, járművek, hibalisták | a Felhasználóhoz rendelt táskák tartalma, mozgások, járműhiba-bejelentések és fotók, a bejelentő és a javító személye | eszközkezelés, biztonság, felelősség | szerződés (b), jogos érdek (f) |
| Rendelések | a rendelést leadó, jóváhagyó és a hozzárendelt személyek, tervezett munkaidő, helyszín | szolgáltatás-rendelések kezelése az Előfizető és ügyfelei közt | szerződés (b) |
Megőrzés: a munkaszervezési adatokat az Előfizető a jogviszony fennállása alatt és azt követően a rá vonatkozó jogszabályi (munkaügyi, számviteli: jellemzően 8 év) megőrzési ideig kezeli. A Platform automatikus törlést jelenleg nem végez; a törlésről az Előfizető rendelkezik.
5. Betegellátási adatok (egészségügyi adatok)
Az Előfizető egészségügyi szakemberei a forgatáson vagy rendezvényen ellátott páciensről ellátási rekordot, indokolt esetben esetlapot rögzítenek. Ezek különleges kategóriájú (egészségügyi) adatok, amelyek kezelésének adatkezelője az ellátást végző Előfizető, jogalapja pedig a GDPR 9. cikk (2) bekezdés h) pontja (egészségügyi ellátás), az Eütv. és az egészségügyi adatok kezeléséről szóló törvény. A Platform üzemeltetője adatfeldolgozóként, az Előfizető utasításai szerint tárolja és dolgozza fel őket.
| Adatkör | Adatok |
|---|---|
| A páciens azonosító adatai | név, születési idő, e-mail cím, személyazonosító okmány típusa és száma, lakcím |
| Az ellátás adatai | ellátó személye és osztálya, vizsgálat ideje, sérülés leírása, státusz, diagnózis, terápia, alkalmazott gyógyszerek és mennyiségük, a páciens további útja (disposition), megjegyzések — magyarul és angol fordításban, verziószámmal és esetszámmal |
Hozzáférés: kizárólag az Előfizető arra jogosult szerepei (ellátó, koordinátor, pénzügyes) az adott tenant keretein belül. Az esetlap-PDF a nyomtatott példány QR-kódjából, a rekord 128 bites, nem kitalálható azonosítójával nyitható meg, hogy a páciens később is elérje saját példányát; ezt a végpontot IP-, azonosító- és globális szintű kéréskorlát, generikus hibaválasz, valamint noindex és no-store fejlécek védik. Az esetlap-PDF-et ne oszd meg nyilvánosan.
Megőrzés: az egészségügyi dokumentációra vonatkozó jogszabályi megőrzési idő (általános szabályként 30 év) az Előfizetőt terheli; a Platform a rekordokat az Előfizető rendelkezéséig tárolja.
Ha páciensként az adataidhoz hozzáférést, helyesbítést vagy egyéb jogot szeretnél gyakorolni, fordulj az ellátást végző szolgáltatóhoz (az esetlapon szereplő szervezet), vagy hozzánk az 1. pont szerinti címen; mi továbbítjuk a kérést.
6. Helymeghatározás munkakezdéskor
A terepi munkatárs a rá beosztott rendelésen a Platformon indítja a napját vagy műszakját. Ekkor a böngésző engedélyével egyszeri helyzet-meghatározás történik, majd legfeljebb 30 percig, percenként pozíció-adatot rögzít a Platform. A cél annak igazolása, hogy a munkakezdés a rendelés helyszínének 1 km-es körzetében történt (geofence), és a beérkezés nyomon követése. A tárolt adatok: az indító pozíció, pontossága, távolsága a helyszíntől, a körön belüliség jelzése, valamint a 30 perces ablak pozíció-fixei.
- A helymeghatározás csak a munkakezdés kifejezett indításakor aktív, a 30 perces ablak lejárta után a Platform nem fogad több pozíciót. Folyamatos vagy háttérbeli nyomkövetés nincs.
- A pozíciókat a Felhasználó maga és az Előfizető koordinátorai láthatják, a rendeléshez kapcsolva.
- Adatkezelő: az Előfizető; jogalap: az Előfizető jogos érdeke (f) a munkavégzés igazolására és a helyszíni jelenlét ellenőrzésére, illetve szerződés (b). A böngésző helymeghatározási engedélye bármikor visszavonható; ilyenkor a munkakezdés pozíció nélkül is rögzíthető, a körön belüliség viszont nem igazolható.
7. Mesterséges intelligencia használata
A Platform két, jól körülhatárolt feladatra használ nagy nyelvi modellt (Anthropic Claude, API-n keresztül):
- Esetlap fordítása magyarról angolra. Az ellátó által magyarul rögzített szabad szöveges mezők (sérülés leírása, státusz, diagnózis, terápia, megjegyzés, gyógyszer-megjegyzés) és a fordításhoz szükséges kontextus (a páciens neme) kerülnek a modellhez. A páciens neve, okmány- és címadatai nem kerülnek továbbításra. A fordítás javaslat: a Felhasználó ellenőrzi és szerkesztheti, a dokumentumért az Előfizető felel.
- PÁV-igazolás ellenőrzése. A feltöltött igazolás képe és a megadott érvényességi dátum a modellhez kerül annak megállapítására, hogy a dokumentum PÁV-igazolásnak látszik-e és a dátum egyezik-e. Az eredmény segédinformáció; a döntést a koordinátor hozza.
Az AI-hívások szerveroldalról indulnak, a modell szolgáltatója az adatokat a szerződéses feltételek szerint kizárólag a kérés teljesítésére használja, modelltanításra nem. A szolgáltató az Egyesült Államokban működik; az adattovábbítás garanciáit a 8. pont írja le. Automatizált, joghatással járó döntés az AI alapján nem születik.
8. Címzettek, adatfeldolgozók, adattovábbítás
Az adatokhoz a következő kategóriák férhetnek hozzá:
- Az Előfizető arra jogosult felhasználói — a szerep- és tenant-alapú jogosultságok szerint. Egy Előfizető adatait más Előfizető nem látja.
- Az üzemeltető munkatársai — kizárólag üzemeltetési, támogatási és biztonsági célból, a szükséges mértékben.
- Adatfeldolgozók és külső szolgáltatók az alábbi táblázat szerint.
| Szolgáltató | Szerep | Adat | Hely / garancia |
|---|---|---|---|
| [Tárhelyszolgáltató neve, székhelye] | szerver, adatbázis, fájltárolás, Redis munkamenet-tár | minden, a Platformon tárolt adat | [EU / EGT] — adatfeldolgozási szerződés |
| [E-mail (SMTP) szolgáltató] | tranzakciós e-mailek kézbesítése | e-mail cím, a levél tartalma | [EU / EGT] — adatfeldolgozási szerződés |
| Anthropic, PBC (USA) | AI-modell (7. pont) | esetlap szöveges mezői, PÁV-igazolás képe | USA — adatfeldolgozási kiegészítés, az Európai Bizottság általános szerződési feltételei (SCC); az adatokat nem használják modelltanításra |
| Google LLC | bejelentkezés Google-fiókkal; Google Maps a helyszín-térképhez (csak az alkalmazás zónában) | bejelentkezésnél: azonosító token; térképnél: IP-cím, a betöltött térkép-terület | USA — EU–USA adatvédelmi keret (DPF) tanúsítás |
| Apple Inc. | bejelentkezés Apple-fiókkal (ha engedélyezett) | azonosító token | USA — DPF / SCC |
| Meta Platforms Ireland Ltd. | bejelentkezés Facebook-fiókkal (ha engedélyezett) | azonosító kód, alapprofil és e-mail | EU (Írország); Meta-csoporton belüli továbbítás DPF alapján |
| Cloudflare, Inc. | Turnstile bot-védelem a regisztrációs és belépési űrlapokon | IP-cím, böngésző-jellemzők (sütimentes) | USA — DPF tanúsítás |
| Web Awesome / Font Awesome (Fonticons, Inc.), bunny.net (BunnyWay d.o.o.), jsDelivr, cdnjs (Cloudflare), jQuery CDN | felhasználói felület komponensei, betűtípusok és szkriptek kiszolgálása (CDN) | IP-cím a betöltéskor, technikai kérésadatok | bunny.net: EU (Szlovénia); a többi: USA — DPF / SCC; személyes adatot ezeknek nem adunk át, a betöltés technikai velejárója |
Hatóság, bíróság vagy más szerv részére adatot csak jogszabályi kötelezettség alapján adunk ki. Az Európai Gazdasági Térségen kívüli továbbítás a fenti garanciák (DPF-tanúsítás, illetve SCC) mellett történik; a szerződések másolatát kérésre rendelkezésre bocsátjuk.
9. Sütik és böngészőtárolás
A Platform kizárólag a működéshez szükséges sütiket használ; analitikai, hirdetési vagy követő sütit nem helyez el, ezért hozzájárulást kérő süti-sáv nem szükséges. A sütik a teljes *.dev.smarty2.hu domainre érvényesek, hogy a zónák (bejelentkezés, alkalmazás, nyilvános oldalak) ugyanazt a munkamenetet lássák.
| Név | Cél | Élettartam | Típus |
|---|---|---|---|
_smarty2_php_dev | szerveroldali munkamenet azonosítója (bejelentkezett állapot, kontextus) | a böngésző bezárásáig; szerveroldalon legfeljebb 30 nap | szükséges |
_smarty2_s_dev | tartós bejelentkezés tokenje | 1 nap; „emlékezz rám" választással 30 nap | szükséges |
lang | a választott nyelv (hu/en) | 1 év | funkcionális (beállítás) |
color-scheme | a választott téma (világos/sötét) | tartós | funkcionális (beállítás) |
A böngésző helyi tárolójában (localStorage) a Platform átmenetileg tárolja a külső bejelentkezés biztonsági állapotát (facebook_login_state, facebook_link_state) és a helyszín-számítás kiindulópontját (smarty_origo_ll). Ezek a szerverre nem kerülnek, és a böngésző adatainak törlésével eltávolíthatók. A külső szolgáltatók (Google, Apple, Facebook, Cloudflare) a bejelentkezési popupban, illetve a bot-védelmi ellenőrzés során saját sütiket használhatnak, saját adatvédelmi tájékoztatójuk szerint.
10. Adatbiztonság
- Titkosított kapcsolat (HTTPS) minden zónában; a nem titkosított kéréseket átirányítjuk.
- Jelszavak kizárólag egyirányú, sózott hash formában; kétlépcsős hitelesítés (TOTP) elérhető; egyszeri belépési linkek és tokenek rövid érvényességgel.
- Tenant-szintű adatelkülönítés: minden lekérdezés az aktív Előfizetőre szűr; szerep- és hatókör-alapú jogosultságkezelés, amelynek változásait külön napló rögzíti.
- Paraméterezett adatbázis-lekérdezések, bemenet-ellenőrzés, kéréskorlátozás (rate limit) az érzékeny végpontokon, bot-védelem az űrlapokon.
- A feltöltött fájlok (igazolások, fotók, logók) a webről közvetlenül nem elérhető tárolóban vannak, kiszolgálásuk jogosultság-ellenőrzés után történik.
- Az éles és a fejlesztői környezet adatbázisa, munkamenet-tára és sütijei egymástól elkülönítettek.
- Append-only tevékenységnapló; a szerveroldali konfiguráció és a titkok a verziókezelésen kívül, korlátozott hozzáféréssel.
Adatvédelmi incidens esetén az Előfizetőt indokolatlan késedelem nélkül, a felügyeleti hatóságot pedig a GDPR 33. cikke szerint 72 órán belül értesítjük, és ha az incidens az érintettekre nézve magas kockázattal jár, őket is tájékoztatjuk.
11. Az érintettek jogai
A GDPR 15–22. cikke alapján kérheted:
- hozzáférést a rólad kezelt adatokhoz és e tájékoztatás szerinti információkhoz;
- helyesbítést — a fiók- és adatlap-adatok többségét a Beállításokban magad is módosíthatod;
- törlést, ha az adatkezelésnek nincs további jogalapja (jogszabályi megőrzési kötelezettség alá eső adatoknál a törlés helyett korlátozás történik);
- az adatkezelés korlátozását, illetve tiltakozást a jogos érdeken alapuló adatkezelés ellen (pl. helymeghatározás, napló) — ilyenkor mérlegeljük, hogy a mi vagy az Előfizető kényszerítő erejű jogos indokai elsőbbséget élveznek-e;
- adathordozhatóságot a szerződésen vagy hozzájáruláson alapuló, általad megadott adatokra;
- a hozzájárulás visszavonását, ahol az adatkezelés hozzájáruláson alapul (a visszavonás a korábbi adatkezelés jogszerűségét nem érinti).
A kérelmeket az 1. pontban megadott e-mail címen fogadjuk, és legkésőbb egy hónapon belül válaszolunk; ez összetett kérelem esetén két hónappal meghosszabbítható, amiről tájékoztatunk. Személyazonosságod igazolását kérhetjük. Ha az adatkezelő az Előfizető, a kérelmet hozzá továbbítjuk, és a válaszadásban közreműködünk.
Ha úgy véled, hogy az adatkezelés sérti a jogaidat, panaszt tehetsz a felügyeleti hatóságnál: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; naih.hu; ugyfelszolgalat@naih.hu. Bírósághoz is fordulhatsz; a per a lakóhelyed szerinti törvényszék előtt is megindítható.
12. Fiók megszüntetése
A fiók megszüntetését az 1. pont szerinti címen vagy az Előfizető koordinátoránál kérheted. A megszüntetés után a fiók inaktívvá válik (bejelentkezés nem lehetséges), és a személyes adataidat töröljük vagy anonimizáljuk, kivéve:
- amelyeket az Előfizető jogszabályi kötelezettség (munkaügyi, számviteli, egészségügyi dokumentáció) miatt köteles megőrizni — ezek a megőrzési idő végéig, korlátozott hozzáféréssel maradnak;
- a tevékenységnapló bejegyzéseit, amelyek a rendszer integritása miatt nem módosíthatók, és a 4.1 pont szerinti ideig maradnak meg.
Az esetlapokon és rendeléseken a nevedet a dokumentum hitelessége érdekében az Előfizető megőrizheti; a fiókhoz kötött egyéb adatok (elérhetőség, adatlap, igazolások) törlésre kerülnek.
13. Egyéb rendelkezések
- A Platform használatához betöltött 18. életév szükséges; kiskorúak adatait tudatosan nem kezeljük.
- E tájékoztatót a Platform fejlődésével frissítjük. Lényeges változásról a Felhasználókat a Platformon vagy e-mailben értesítjük; a mindenkori változat a jelen oldalon érhető el, a fejlécben látható verzióval és hatálydátummal.
- Az angol nyelvű változat tájékoztató jellegű; eltérés esetén a magyar szöveg irányadó.
- A Platform használatának feltételeit a Használati feltételek tartalmazzák.