My Life Within — Adatkezelési tájékoztató
Utolsó módosítás: 2026. október 6.
Röviden
A My Life Within úgy készült, hogy a naplód a telefonodon maradjon. Nincs felhasználói profil, reklám-SDK vagy analitika. A ciklusról, a tünetekről, a terhességről és a mérésekről bevitt adatok titkosított adatbázisban, a készüléken maradnak, és naplótartalomként nem kerülnek a szerverünkre.
Saját szervert üzemeltetünk korlátozott számú funkcióhoz: az előfizetés ellenőrzéséhez, a hibajelentéshez, ha önként bekapcsolod, és a támogatási üzenethez, ha küldesz ilyet. Hogy az egyes esetekben milyen adatokat kezelünk, alább olvasható.
Ki az adatkezelő
Az e tájékoztatóban leírt adatkezelés adatkezelője a Heppsu Consulting EOOD, UIC 208418861, Lyublyana utca 14., 1. emelet, 6. ajtó, Ovcha Kupel kerület, 1618 Szófia, Bulgária. Adatvédelmi kérdések és kérelmek: privacy@heppsu.com.
Mit tárol a My Life Within, és hol
Az alkalmazás azokat az adatokat tárolja, amelyeket be szeretnél vinni: menstruációs napok és a vérzés erőssége, tünetek, fájdalom, jegyzetek, gyógyszerek, testsúly, felkelés utáni testhőmérséklet, hüvelyi folyás, libidó, energia, ciklusbeállítások, és választhatóan a nőgyógyászod e-mail-címe. Tárolja továbbá a nyelvet, a mértékegységeket, a témát, az emlékeztetőket és az alkalmazászár beállításait.
Ha bekapcsolod a terhességi módot, az alkalmazás tárolja a terhesség kezdetét és a várható szülési időpontot, és ezekből számolja ki az adott hetet, valamint jeleníti meg az általad választott heti üzeneteket. Ezek a számítások és üzenetek a készüléken keletkeznek. Az értesítéseket beállíthatod úgy, hogy a lezárt képernyőn ne jelenjen meg érzékeny szöveg.
Mindez egyetlen adatbázisfájlban, az alkalmazás privát tárhelyén marad, SQLCipherrel titkosítva. A titkosítási kulcs a készüléken jön létre, és az iOS Kulcskarikán vagy az Android Keystore-ban tároljuk. Ezt a kulcsot nem küldjük el a szerverünkre. Ha PIN-kódot állítasz be, magát a PIN-kódot nem tároljuk — csak egy védett, levezetett értéket.
Egészségi és egyéb érzékeny adatok
A menstruációs ciklusodról, a tünetekről, a terhességről, az alaphőmérsékletről, a libidóról és néhány további bejegyzésről szóló adat egészségi adat vagy a szexuális életre vonatkozó adat lehet — a személyes adatok különleges kategóriái a GDPR 9. cikke szerint. Mielőtt először használnál olyan funkciót, amely ezeket a kategóriákat kezeli, az alkalmazás külön, kifejezett hozzájárulásodat kéri. Ezt bármikor visszavonhatod az alkalmazás adatvédelmi beállításaiban. A visszavonás nem érinti a korábbi adatkezelés jogszerűségét, de megszünteti e kategóriák jövőbeni kezelését az adott funkciókon keresztül; a helyi adatok ezt követően a „Minden adat törlése” funkcióval eltávolíthatók.
Mi hagyja el a készüléket
A napló tartalmát nem küldjük a szerverünkre. A következő korlátozott kategóriák juthatnak el hozzánk:
- Előfizetés: az App Store vagy a Google Play által kiadott vásárlási, illetve előfizetési azonosító, az áruház, és a Pro feloldásához szükséges állapot. A bankkártyád számát nem kapjuk meg.
- Hibajelentés: csak ha önként bekapcsolod ezt a funkciót. A jelentés technikai hibainformációt, az alkalmazás és az operációs rendszer verzióját, valamint technikai hívási láncot tartalmaz. Küldés előtt az alkalmazás megszűri a jelentést, hogy csökkentse annak kockázatát, hogy az általad bevitt adat megjelenjen benne. Nem állítjuk, hogy egy technikai szűrő minden lehetséges hibaüzenet esetén nulla maradékkockázatot tud garantálni.
- Támogatási üzenet: a tárgy, az általad írt szöveg, a válaszcím, ha megadod, az alkalmazás verziója, a platform és a nyelv.
- A kapcsolat technikai adatai: mint minden HTTPS-kapcsolatnál, a hálózati és hosztolási infrastruktúra olyan technikai adatokat kezel, amelyek a kapcsolat létrehozásához és védelméhez szükségesek, például IP-címet és időbélyegeket. Ha ilyen adat a szokásos üzemeltetési vagy biztonsági naplókba kerül, csak a szolgáltatás működtetéséhez és védelméhez használjuk, és nem tartjuk meg hosszabb ideig, mint ehhez szükséges.
Amikor adatexportot kérsz, az orvosi PDF, a CSV/JSON export vagy a titkosított mentés a telefon rendszerszintű megosztási mechanizmusába kerül. A CSV- és JSON-fájlok nem titkosítottak. Amint a fájl másik alkalmazáshoz vagy címzetthez kerül, annak további kezeléséről az adott szolgáltatás vagy címzett dönt.
Jogalapok és megőrzési idők
A különböző műveletek különböző jogalapon nyugszanak. Ahol a GDPR 9. cikke a különleges kategóriákra további feltételt is megkíván, azt külön jelezzük.
| Adat / művelet | Cél | Jogalap | Megőrzés / szempont |
|---|---|---|---|
| Helyi napló, beleértve az egészségi, ciklus- és terhességi adatokat | Az általad választott funkciók biztosítása | GDPR 6. cikk (1) b); a különleges kategóriákra a 9. cikk (2) a) szerinti kifejezett hozzájárulás | A készüléken, amíg nem törlöd az adatokat, nem távolítod el az alkalmazást vagy nem állítasz vissza más mentést. |
| Előfizetési azonosító és állapot | Az előfizetés ellenőrzése és a Pro biztosítása | GDPR 6. cikk (1) b) | Amíg az előfizetés ellenőrzéséhez és kezeléséhez szükséges, azt követően csak annyiban, amennyire jogvita, jogi kötelezettség vagy jogvédelem miatt szükséges. |
| Hibajelentés | Technikai probléma feltárása és javítása | hozzájárulás — GDPR 6. cikk (1) a) | Amíg a probléma elemzéséhez szükséges; utána töröljük vagy anonimizáljuk, ha már nincs rá szükség. |
| Támogatási üzenet | A konkrét megkeresés megválaszolása és rendezése | GDPR 6. cikk (1) b); ha nem szolgáltatáshoz kapcsolódik, 6. cikk (1) f) jogos érdek a megkeresés megválaszolásához | Amíg az ügy nyitott, és azt követően egy korlátozott, ugyanazon ügy folytatásához szükséges ideig; ennél hosszabban csak jogi kötelezettség vagy jogvita esetén. |
| Kapcsolati és biztonsági naplók | A szolgáltatás működtetése, a visszaélés megelőzése és a szerver védelme | GDPR 6. cikk (1) f) — jogos érdek a biztonságos és megbízható szolgáltatáshoz | Rövid üzemeltetési időszak a naplórotációnak megfelelően; nem hosszabban, mint a biztonsághoz vagy egy incidens kivizsgálásához szükséges. |
Vásárlások és az adatok eredete
Az előfizetéseket az App Store vagy a Google Play kezeli. Az előfizetés állapotára vonatkozó információ egy része az adott áruháztól, nem közvetlenül tőled érkezik. Az áruház a fizetési és áruházi fiókadatokat a saját feltételei és adatvédelmi szabályai szerint kezeli. Mi csak azt a korlátozott információt kapjuk meg, amely annak megállapításához kell, hogy a Pro aktív-e.
Címzettek, hosztolás és EGT-n kívüli adattovábbítás
A szerverünket a Contabo GmbH hosztolja Németországban. A hosztolási szolgáltató a nevünkben csak annyiban kezel adatot, amennyire az az infrastruktúra biztosításához szükséges. Az Apple és a Google az áruházzal, a fizetéssel és az előfizetéssel összefüggő információt a saját szerepe, feltételei és adatvédelmi szabályai szerint kezeli.
Az elsődleges szerverünk az Európai Unióban van. Ha valamelyik szolgáltatónk vagy további adatfeldolgozónk az Európai Gazdasági Térségen kívül kezel személyes adatot, a GDPR V. fejezete szerinti alkalmazandó mechanizmust használjuk, például megfelelőségi határozatot vagy megfelelő szerződéses garanciákat. Az Apple és a Google az áruházi adatokat más országokban is kezelheti a saját adatvédelmi szabályai és nemzetközi adattovábbítási mechanizmusai szerint.
Az operációs rendszer mentései
Androidon a My Life Within kizárja magát a Google felhőmentésből és a készülékek közötti átvitelből. iOS-en a titkosítási kulcsot úgy tároljuk, hogy ne szinkronizálódjon az iCloudba. A napló új telefonra való átviteléhez használd a My Life Within saját titkosított mentését.
Törlés és az adataid fölötti rendelkezés
A „Minden adat törlése” eltávolítja a bejegyzéseket, a jegyzeteket, a méréseket, a ciklusbeállításokat, a nőgyógyász e-mail-címét és a terhességi mód adatait. A nyelv, a mértékegységek és az alkalmazászár beállításai megmaradhatnak, hogy az alkalmazás továbbra is érthető nyelven induljon, és ne szüntesse meg észrevétlenül a védelmét. Az alkalmazás eltávolítása törli a helyi adatbázist és az alkalmazás beállításait.
A naplódról nem tartunk szerveroldali másolatot, és a helyi bejegyzéseket rendszerint nem tudjuk konkrét személyhez kötni. A szerveren tényleges tárolt adatokkal kapcsolatban — például egy támogatási jegy — írj a privacy@heppsu.com címre. Kérhetünk olyan információt, amely egy adott rekord megtalálásához szükséges, anélkül hogy a szükségesnél többet gyűjtenénk.
A jogaid
Ahol a GDPR alkalmazandó, jogod van a hozzáféréshez, a helyesbítéshez, a törléshez és az adatkezelés korlátozásához, valamint az adathordozhatósághoz, ha a jogszabályi feltételek fennállnak. Ha az adatkezelés jogos érdeken alapul, tiltakozási jogod van. Ha hozzájáruláson alapul, azt bármikor visszavonhatod, anélkül hogy ez a korábbi adatkezelés jogszerűségét érintené.
A helyi napló esetében e lépések többsége közvetlenül az alkalmazásban elvégezhető, mert a tartalmat nem kapjuk meg, és távolról esetleg nem tudjuk azonosítani. Ez nem változtat a szerepünkön és a felelősségünkön azért a módért, ahogyan az alkalmazás az adatokat kezeli.
Panaszt tehetsz a bolgár Személyes Adatok Védelméért Felelős Bizottságnál (Prof. Tsvetan Lazarov sugárút 2., Szófia), vagy annak az országnak az illetékes felügyeleti hatóságánál, ahol élsz, ahol munkát végzel, vagy ahol a jogsértést vélelmezed.
Automatizált számítások
Az alkalmazás automatizált számításokat és előrejelzéseket végez helyben, a készüléken, például a ciklusról és a hozzá kapcsolódó dátumokról. Ezek kizárólag az alkalmazáson belüli tájékoztatást szolgálják. Nem használjuk ezeket a számításokat olyan döntéshez, amely rád nézve joghatással járna vagy téged hasonlóan jelentős mértékben érintene a GDPR 22. cikke értelmében, és nem küldjük el őket munkáltatóknak, biztosítóknak, hirdetőknek vagy hasonló címzetteknek.
16 év alatti személyek
A My Life Within 16 éves vagy annál idősebb személyeknek készült. Nem szeretnénk, hogy 16 év alatti személyek használják az alkalmazást vagy adatot vigyenek be. Ha tudomást szerzünk arról, hogy 16 év alatti személy személyes adata jutott a szerverünkre, észszerű lépéseket tesszük a törlésére, ha azonosítani tudjuk.
Módosítások
Ha ez a tájékoztató módosul, az új változatot új dátummal közzétesszük. Olyan lényeges módosításnál, amely a személyes adatok kezelésének módját vagy a jogaidat érinti, az alkalmazásban megfelelő módon tájékoztatunk, és ha szükséges, új hozzájárulást kérünk.
Kapcsolat
Heppsu Consulting EOOD, UIC 208418861 Lyublyana utca 14., 1. emelet, 6. ajtó, Ovcha Kupel kerület, 1618 Szófia, Bulgária
- Kérdések az alkalmazásról: support@heppsu.com
- Adatvédelem és GDPR-kérelmek: privacy@heppsu.com