top of page
2_edited.png

LUMORA HUMANS SZÖVETKEZET
ADATKEZELÉSI TÁJÉKOZTATÓ

Dokumentumazonosító: LH-DP-01

Verzió: 1.0

Hatálybalépés: 2026.08.20.

Utolsó felülvizsgálat: 2026.08.20.

Következő tervezett felülvizsgálat: 2027.01.10.

Dokumentumgazda: Lumora Humans Szövetkezet

Jóváhagyó: Igazgató elnök

1. A tájékoztató célja

A Lumora Humans Szövetkezet számára a személyes adatok védelme nem pusztán jogszabályi kötelezettség.

A Lumora olyan szakembereket és érdeklődőket kapcsol össze, akik testi, lelki, mentális, életvezetési, egészségmegőrzési, fejlesztési vagy más személyes kérdésekkel kapcsolatban kereshetnek támogatást.

Ezért előfordulhat, hogy valamely Lumora-szolgáltatás használata során a felhasználó érzékeny vagy egészségi állapotára vonatkozó információt oszt meg.

A Lumora alapelve, hogy:

csak olyan személyes adatot kezelünk, amely egy meghatározott célhoz szükséges, megfelelő jogalappal, a szükséges ideig és megfelelő védelem mellett.

Ez a tájékoztató azt mutatja be, hogy:

  • milyen személyes adatokat kezelünk;

  • milyen célból kezeljük azokat;

  • milyen jogalapon történik az adatkezelés;

  • kik kaphatják meg az adatokat;

  • mennyi ideig őrizzük meg azokat;

  • milyen jogaid vannak;

  • hogyan kérhetsz segítséget adatvédelmi kérdésben.

A mesterséges intelligencia működésének céljáról, korlátairól és a Lumora AI-rendszerek használatáról külön AI Használati és Átláthatósági Tájékoztató (LH-AI-01) rendelkezik.

2. Az adatkezelő

Adatkezelő neve: Lumora Humans Szövetkezet
Székhely: 9019 Győr, Szent László út 166/a
Központi ügyintézés helye: 9019 Győr, Szent László út 166/a
E-mail: lumora@lumorahumans.com
Weboldal: www.lumorahumans.com
Cégjegyzékszám: [kitöltendő a bejegyzett cégadat alapján]
Adószám: [kitöltendő]

A továbbiakban: Lumora, Adatkezelő vagy mi.

Adatvédelmi kapcsolattartó

Név: Kiss Gyula István
E-mail: lumora@lumorahumans.com

Amennyiben a Lumora adatvédelmi tisztviselő kijelölésére válik kötelessé, illetve önként adatvédelmi tisztviselőt jelöl ki, annak elérhetőségét ezen a helyen közzétesszük.

3. Milyen jogszabályok alapján kezeljük az adatokat?

A Lumora adatkezelésére elsősorban az Európai Parlament és a Tanács (EU) 2016/679 rendelete, vagyis a GDPR irányadó.

Magyarországon emellett alkalmazandók lehetnek többek között:

  • a személyes adatok védelmére vonatkozó magyar jogszabályok;

  • a számviteli és adójogi előírások;

  • elektronikus kereskedelmi és reklámjogi szabályok;

  • szükség szerint az egészségügyi és személyazonosító adatok kezelésére vonatkozó külön jogszabályok.

Az egészségügyi adatokat a GDPR különleges személyes adatként védi. Egészségügyi szolgáltatáshoz vagy egészségügyi dokumentációhoz kapcsolódó adatkezelésnél további magyar különszabályok is alkalmazandók lehetnek.

 

4. Adatkezelési alapelveink

Személyes adatot kizárólag jogszerű, tisztességes és átlátható módon kezelünk.

Adatkezeléseink során törekszünk:

  • a célhoz kötöttségre;

  • az adattakarékosságra;

  • az adatok pontosságára;

  • a korlátozott tárolhatóságra;

  • a bizalmasságra és adatbiztonságra;

  • az elszámoltathatóságra.

Különleges személyes adatoknál – ideértve az egészségügyi adatokat – fokozott adatvédelmi és biztonsági követelményeket alkalmazunk.

 

5. Kiknek az adatait kezeljük?

A Lumora többféle érintettel kerülhet kapcsolatba.

Ilyen lehet különösen:

  • a weboldal látogatója;

  • szakembert kereső érdeklődő;

  • Lumora AI-funkció használója;

  • kapcsolatfelvételt kezdeményező személy;

  • időpontot vagy szolgáltatást foglaló személy;

  • kliens;

  • rendezvényre vagy képzésre jelentkező;

  • digitális termék vagy e-learning szolgáltatás vásárlója;

  • hírlevél-feliratkozó;

  • Lumora-tag;

  • Lumora szakmai partner;

  • partnerjelölt;

  • B2B partner vagy annak kapcsolattartója;

  • márkanagyköveti vagy együttműködési partner.

 

6. Adatkezeléseink áttekintése

Az egyes adatkezeléseket az alábbi logika szerint mutatjuk be:

Adatkezelés

Elsődleges cél

Jellemző jogalap

Weboldali kapcsolatfelvétel

érdeklődés megválaszolása

hozzájárulás / szerződéskötést megelőző lépés

Szakemberkereső

megfelelő szakmai irány és szakember megtalálásának támogatása

hozzájárulás, illetve a konkrét működéstől függő megfelelő jogalap

AI-asszisztens

tájékozódás és kapcsolatfelvétel támogatása

a konkrét adatkezeléstől függő megfelelő jogalap

Foglalás

szolgáltatás lefoglalása

szerződés / szerződéskötést megelőző lépés

Fizetés

fizetés lebonyolítása

szerződés teljesítése

Számlázás

jogszabályi kötelezettség teljesítése

jogi kötelezettség

Hírlevél

marketingkommunikáció

hozzájárulás

Esemény

jelentkezés és részvétel kezelése

szerződés / hozzájárulás

E-learning

digitális szolgáltatás nyújtása

szerződés

Partnerprofil

Lumora partner bemutatása

szerződés / hozzájárulás / jogos érdek a konkrét adat szerint

Tagsági nyilvántartás

szövetkezeti tagsági viszony kezelése

jogi kötelezettség / szerződés

Ügyfélvélemény

referencia és tájékoztatás

jellemzően hozzájárulás

Analitika, marketingtechnológia

weboldal és marketing optimalizálása

szükség esetén hozzájárulás

Minden adatkezelésnél a tényleges működésnek megfelelő konkrét jogalapot kell alkalmazni.

 

7. Weboldal és kapcsolatfelvétel

Ha kapcsolatba lépsz velünk webes űrlapon, e-mailben vagy más kommunikációs csatornán, kezelhetjük:

  • nevedet;

  • e-mail-címedet;

  • telefonszámodat, ha megadod;

  • üzeneted tartalmát;

  • az ügy megválaszolásához szükséges egyéb adatokat.

 

Az adatkezelés célja: az érdeklődés megválaszolása, kapcsolattartás, illetve szükség esetén szerződés vagy szolgáltatás előkészítése.

Kérjük, általános kapcsolatfelvételnél ne küldj indokolatlanul egészségügyi dokumentumot, diagnózist, leletet vagy más különleges személyes adatot.

8. Lumora szakemberkereső

A Lumora szakemberkereső célja, hogy a felhasználó szakmai kategória, probléma, élethelyzet vagy más releváns szempont alapján megfelelő szakembert találhasson.

A Lumora rendszerének koncepciója szerint a keresés problémakör-alapú és mesterséges intelligenciával támogatott is lehet.

A kereső használata során kezelhető például:

  • a felhasználó által megadott probléma vagy kérdés;

  • keresési preferenciák;

  • választott szakmai terület;

  • földrajzi hely vagy régió;

  • online vagy személyes szolgáltatás preferenciája;

  • egyéb, a kereséshez szükséges információ.

 

8.1. Érzékeny információ a keresésben

Egy egyszerű mondat is tartalmazhat egészségügyi adatot.

Ilyen lehet például:

„Pánikrohamaim vannak.”

„Kiégésközeli állapotban érzem magam.”

„Krónikus fájdalmam van.”

„Pszichológust keresek depressziós tünetek miatt.”

Ezért a Lumora a szakemberkeresőben különleges személyes adat kezelése esetén a GDPR 6. cikke szerinti megfelelő jogalap mellett a GDPR 9. cikke szerinti megfelelő kivételi feltételt is alkalmazza.

Ha a Lumora az adatkezelést kifejezett hozzájárulásra alapítja, a különleges adat feldolgozásához külön, egyértelmű és bizonyítható hozzájárulást kér.

Az egészségügyi adat kezeléséhez nem elegendő önmagában az, hogy a felhasználó technikailag képes volt az adatot beírni.

8.2. Adatminimalizálás

A szakemberkereséshez általában nincs szükség:

  • orvosi leletre;

  • teljes kórtörténetre;

  • laboreredményre;

  • TAJ-számra;

  • gyógyszerelési dokumentációra;

  • pszichiátriai vagy pszichológiai dokumentáció teljes másolatára.

Kérjük, ilyen adatot ne tölts fel, ha arra az adott funkció kifejezetten nem kér.

 

8.3. Kapcsolódó AI-tájékoztatás

Az AI-rendszer működéséről, annak korlátairól, a szakemberajánlás jellegéről és az emberi kontrollról az LH-AI-01 – AI Használati és Átláthatósági Tájékoztató rendelkezik.

9. Partnerre szabott AI-asszisztens

Egy Lumora szakember saját oldalán mesterséges intelligencián alapuló tájékoztató asszisztens működhet.

A Lumora rendszerének rendeltetése szerint ez az asszisztens nem helyettesíti a szakembert, nem diagnosztizál, és nem nyújt önálló egészségügyi vagy pszichológiai kezelést.

Az AI-asszisztens használata során kezelhető:

  • a felhasználó által feltett kérdés;

  • a beszélgetés tartalma;

  • technikai működéshez szükséges adatok;

  • adott esetben a kapcsolatfelvételhez szükséges adatok.

Ha a felhasználó különleges személyes adatot ad meg, arra a jelen tájékoztató különleges adatokra vonatkozó szabályai alkalmazandók.

Ha a beszélgetésből valamely információt a kiválasztott szakember részére továbbítunk, erről a felhasználót előzetesen tájékoztatjuk.

Az AI működésére vonatkozó részletes szabályokat az LH-AI-01 – AI Használati és Átláthatósági Tájékoztató tartalmazza.

 

10. Kapcsolatfelvétel egy Lumora szakemberrel

Ha egy Lumora szakembert kiválasztasz és kapcsolatfelvételt kezdeményezel, a kapcsolat létrehozásához szükséges adatok átadhatók a kiválasztott szakembernek.

Ilyen lehet:

  • neved;

  • kapcsolattartási adatod;

  • kiválasztott szolgáltatás;

  • foglalási időpont;

  • általad továbbítani kívánt üzenet.

Az adattovábbítás csak a kapcsolat létrehozásához szükséges adatokra terjedhet ki.

 

11. A Lumora és a szakember adatvédelmi szerepe

A Lumora platformként és közvetítő infrastruktúraként több adatkezelési műveletet végezhet.

A kiválasztott szakember ugyanakkor a saját szakmai szolgáltatása keretében önálló adatkezelőként is eljárhat.

Ez különösen releváns lehet:

  • pszichológiai;

  • egészségügyi;

  • terápiás;

  • mentálhigiénés;

  • masszázs- vagy más testkezelési;

  • tanácsadási;

  • coaching;

  • illetve más bizalmi szolgáltatás

esetén.

A szakember saját kliens- vagy betegdokumentációjáért, szakmai feljegyzéseiért és saját szolgáltatásának adatkezeléséért főszabály szerint maga felel, amennyiben annak célját és eszközeit önállóan határozza meg.

A szakember saját szolgáltatásának megkezdésekor köteles lehet saját adatkezelési tájékoztatót biztosítani.

A Lumora platform használata önmagában nem jelenti azt, hogy a szakember teljes kliensdokumentációja a Lumora központi adatbázisába kerül.

A Lumora és az egyes szakemberek pontos adatvédelmi szerepét mindig a tényleges adatkezelési folyamat alapján kell meghatározni.

12. Online időpont- és szolgáltatásfoglalás

A Lumora rendszerében online időpont- és szolgáltatásfoglalási funkció működhet.

Kezelhető adatok:

  • név;

  • e-mail;

  • telefonszám;

  • szakember;

  • szolgáltatás;

  • időpont;

  • foglalási státusz;

  • fizetési státusz;

  • szükséges kapcsolattartási adatok.

Cél: a foglalás létrehozása, visszaigazolása, módosítása, teljesítése és adminisztrációja.

Jogalap: főszabály szerint a szerződés teljesítése vagy a szerződéskötést megelőző, az érintett kérésére megtett lépés.

A foglalási folyamatot úgy alakítjuk ki, hogy általános időpontfoglaláshoz lehetőleg ne legyen szükség részletes egészségügyi adatra.

13. Online fizetés

Online fizetés történhet például:

  • szolgáltatás;

  • foglalási díj;

  • eseményjegy;

  • workshop;

  • képzés;

  • e-learning;

  • digitális termék

vásárlásakor.

 

A Lumora kezelheti:

  • a vásárló nevét;

  • rendelési adatokat;

  • fizetendő összeget;

  • tranzakció státuszát;

  • tranzakció azonosítóját;

  • kapcsolódó számlázási adatokat.

 

Amennyiben a bankkártyás fizetést külön fizetési szolgáltató végzi, a teljes bankkártyaadatokat főszabály szerint maga a fizetési szolgáltató kezeli.

A konkrét fizetési szolgáltató nevét és adatvédelmi szerepét az adatfeldolgozói/címzetti jegyzékben kell feltüntetni.

14. Számlázás

Számla kiállításakor kezelhetjük:

  • számlázási név;

  • számlázási cím;

  • adószám, ha szükséges;

  • vásárolt termék vagy szolgáltatás;

  • ellenérték;

  • számla adatai.

Cél: számviteli és adózási kötelezettség teljesítése.

Jogalap: jogi kötelezettség teljesítése.

A számviteli bizonylatokat a Lumora a mindenkor hatályos számviteli jogszabályok által előírt időtartamig őrzi meg.

 

15. Hírlevél és közvetlen marketing

A Lumora hírlevelet, szakmai tájékoztatót vagy elektronikus marketingkommunikációt megfelelő jogalap alapján küld.

Hozzájárulás esetén kezelhető:

  • név;

  • e-mail;

  • feliratkozás időpontja;

  • hozzájárulás bizonyításához szükséges technikai információ;

  • leiratkozás időpontja;

  • a levelekhez kapcsolódó interakciók, ha ilyen mérés történik.

A feliratkozás önkéntes.

A hozzájárulás bármikor visszavonható.

A marketingcélú hozzájárulás visszavonása nem érinti az azt megelőző adatkezelés jogszerűségét.

 

16. Partneri ügyfél- és hírlevél-adatbázisok

A Lumora rendszerterve lehetőséget irányoz elő partneri adatbázisok hírlevélrendszerbe történő integrálására.

Ez nem jelenti azt, hogy bármely partner ügyfél- vagy hírlevéllistája automatikusan a Lumora központi marketingadatbázisába tölthető.

Adatbázis átvétele előtt vizsgálni kell:

  • az adatok eredetét;

  • az adatgyűjtés eredeti célját;

  • az eredeti jogalapot;

  • a korábban adott adatkezelési tájékoztatást;

  • az adattovábbítás jogszerűségét;

  • a Lumora új felhasználási célját;

  • szükséges-e új hozzájárulás.

 

Ha az adat jogszerű eredete vagy a Lumora általi felhasználhatósága nem igazolható, az adatbázis központi marketingcélú felhasználására nem kerülhet sor.

E-mail-cím megléte önmagában nem jelent marketinghozzájárulást.

17. Rendezvények, workshopok, konferenciák és képzések

Rendezvényre történő jelentkezéskor kezelhetjük:

  • nevedet;

  • elérhetőségedet;

  • kiválasztott programot;

  • jelentkezésed státuszát;

  • számlázási adatokat;

  • részvétellel kapcsolatos szükséges információkat.

Az adatkezelés célja:

  • jelentkezés kezelése;

  • résztvevői kommunikáció;

  • rendezvény lebonyolítása;

  • fizetés és számlázás;

  • szükséges szervezési feladatok.

 

18. Fénykép-, hang- és videófelvételek rendezvényeken

Lumora-rendezvényeken fénykép, videó vagy hangfelvétel készülhet.

Az adatkezelési jogalapot a felvétel jellegének és felhasználási céljának megfelelően határozzuk meg.

Különösen egyéni portré, testimonial vagy marketingcélú kiemelt felhasználás esetén megfelelő előzetes tájékoztatást és szükség esetén hozzájárulást biztosítunk.

Egészségügyi, terápiás vagy más érzékeny helyzetben készült felvételeknél fokozott adatvédelmi körültekintést alkalmazunk.

19. Digitális termékek és e-learning

A Lumora e-learning és digitális termék szolgáltatást nyújthat.

Kezelhető:

  • regisztrációs adatok;

  • felhasználói fiók adatai;

  • vásárlások;

  • megvásárolt képzések;

  • hozzáférési jogosultság;

  • képzési előrehaladás;

  • teljesítési adatok;

  • szükséges technikai naplóadatok.

 

Cél: a digitális szolgáltatás biztosítása és a hozzáférések kezelése.

Jogalap: jellemzően szerződés teljesítése.

 

20. Lumora-tagok és szakmai partnerek

A Lumora tagjai és szakmai partnerei esetében kezelhető különösen:

  • név;

  • kapcsolattartási adatok;

  • szakmai végzettség;

  • képesítés;

  • szakmai tapasztalat;

  • szolgáltatások;

  • szakterületek;

  • működési hely;

  • szakmai bemutatkozás;

  • profilfotó;

  • weboldal- és közösségimédia-elérhetőségek;

  • tagsági adatok;

  • szerződéses adatok;

  • vagyoni hozzájáruláshoz kapcsolódó adatok;

  • pénzügyi és számlázási adatok;

  • Lumora-programokban történő részvételhez kapcsolódó adatok.

A Lumora az Alapszabály alapján tagjairól nyilvántartást vezet.

 

21. Nyilvános szakértői profil

A Lumora partnerei szakértői aloldalt vagy onepagert kaphatnak.

Nyilvánosan megjelenhet például:

  • szakember neve;

  • fényképe;

  • bemutatkozása;

  • szakterülete;

  • végzettsége és szakmai hitelességi elemei;

  • szolgáltatásai;

  • problémakörök, amelyekkel hozzá lehet fordulni;

  • működési helye;

  • nyilvános kapcsolattartási adatai;

  • publikációi;

  • eseményei;

  • social linkjei.

A nyilvános profilra csak olyan adat kerülhet, amelynek közzététele megfelelő jogalappal rendelkezik, és amelynek megjelenéséről az érintett partner megfelelő tájékoztatást kapott.

 

22. Ügyfélvélemények és referenciák

Ügyfélvélemény személyes adattal történő közzététele megfelelő jogalapot igényel.

Különös figyelmet fordítunk arra az esetre, ha a véleményből következtetni lehet például:

  • betegségre;

  • pszichés állapotra;

  • kezelésre;

  • terápiára;

  • szexuális életre;

  • vallási vagy világnézeti meggyőződésre;

  • egyéb különleges személyes adatra.

Ilyen esetben a közzététel különleges személyes adat kezelését is jelentheti, ezért fokozott követelmények alkalmazandók.

23. Közösségi média

A Lumora jelen lehet közösségimédia-platformokon.

Ha a felhasználó a Lumora oldalával kapcsolatba lép – például hozzászól, üzenetet küld vagy reakciót ad –, az adatkezelésben az adott platform szolgáltatója is részt vesz.

Az egyes közösségi platformok önálló adatkezelési szabályairól saját adatvédelmi tájékoztatóik rendelkeznek.

 

24. Sütik és hasonló technológiák

A Lumora weboldala használhat:

  • működéshez feltétlenül szükséges technológiákat;

  • analitikai technológiákat;

  • marketing- és remarketingtechnológiákat;

  • beágyazott szolgáltatásokat.

A nem feltétlenül szükséges sütik vagy hasonló technológiák használatát a vonatkozó szabályok szerint hozzájáruláshoz kötjük, ahol ez szükséges.

A részletes szabályokat külön Süti- és technológiai tájékoztató tartalmazza.

A hozzájárulás visszavonásának lehetőségét megfelelő módon biztosítjuk.

 

25. Egészségügyi és más különleges személyes adatok

Ez a Lumora adatvédelmi rendszerének kiemelt területe.

A GDPR különleges személyes adatok közé sorolja többek között:

  • egészségügyi adatokat;

  • genetikai adatokat;

  • egyedi azonosítást célzó biometrikus adatokat;

  • vallási vagy világnézeti meggyőződést;

  • politikai véleményt;

  • szakszervezeti tagságot;

  • szexuális életre vagy szexuális irányultságra vonatkozó adatokat.

A Lumora szolgáltatási környezetében különösen egészségügyi, mentális vagy pszichés állapotra vonatkozó információ jelenhet meg.

25.1. Kettős jogalapi vizsgálat

Különleges személyes adat kezelésénél nem elegendő kizárólag a GDPR 6. cikke szerinti jogalap.

A Lumorának meg kell határoznia:

1. a GDPR 6. cikke szerinti jogalapot;

és

2. a GDPR 9. cikk (2) bekezdése szerinti megfelelő kivételt.

Ha a Lumora kifejezett hozzájárulásra támaszkodik, annak önkéntesnek, konkrétnak, megfelelő tájékoztatáson alapulónak, egyértelműnek és bizonyíthatónak kell lennie. A NAIH gyakorlata is kiemeli az egészségügyi adatok kezelésénél a különleges adatokra vonatkozó jogalapi követelményeket.

25.2. Nem minden Lumora-partner egészségügyi szolgáltató

Az, hogy egy szakember testi vagy lelki problémákkal foglalkozik, önmagában nem jelenti automatikusan, hogy tevékenysége jogi értelemben egészségügyi szolgáltatás.

Az egészségügyi adatkezelésre vonatkozó külön magyar jogszabályokat mindig a konkrét szakember jogállása és tevékenysége alapján kell alkalmazni.

Ha azonban a szolgáltatás ténylegesen egészségügyi ellátásnak minősül, az egészségügyi adatokra és adott esetben az egészségügyi dokumentációra vonatkozó külön szabályokat is be kell tartani.

 

26. Mit kérünk, hogy lehetőleg ne adj meg?

Általános kapcsolatfelvétel, időpontfoglalás vagy szakemberkeresés során kérjük, hogy szükségtelenül ne küldj:

  • TAJ-számot;

  • személyazonosító okmány másolatát;

  • teljes orvosi dokumentációt;

  • laboreredményt;

  • zárójelentést;

  • pszichiátriai dokumentációt;

  • teljes gyógyszerlistát;

  • más személy egészségügyi adatát.

 

Ha valamely szakmai szolgáltatáshoz ilyen adat ténylegesen szükséges, annak bekérése az adott szolgáltatás külön adatkezelési folyamatában történjen.

27. Gyermekek személyes adatai

A Lumora általános online platformja elsődlegesen nagykorú felhasználók számára készül.

Ha valamely Lumora-partner gyermekeknek vagy kiskorúaknak nyújt szolgáltatást, az adatkezelés kialakításakor külön meg kell vizsgálni:

  • a gyermek életkorát;

  • a szülő vagy törvényes képviselő szerepét;

  • a megfelelő jogalapot;

  • az egészségügyi vagy más különleges adatok kezelését;

  • a gyermek számára is érthető tájékoztatás követelményét.

 

28. Automatizált adatkezelés

A Lumora egyes funkcióiban automatizált vagy AI-támogatott feldolgozás működhet.

A jelenlegi rendszer alapvető célja szakemberkeresés, eligazodás és kapcsolatfelvétel támogatása, nem pedig olyan kizárólag automatizált döntés meghozatala, amely az érintettre nézve joghatást vagy ahhoz hasonlóan jelentős hatást eredményez.

Az AI-rendszer működéséről és a szakemberajánlási rendszer átláthatóságáról az LH-AI-01 – AI Használati és Átláthatósági Tájékoztató rendelkezik.

29. Adatfeldolgozók és más címzettek

A Lumora működéséhez külső szolgáltatókat vehet igénybe.

Ilyen lehet:

  • tárhelyszolgáltató;

  • felhőszolgáltató;

  • weboldal-üzemeltető;

  • CRM szolgáltató;

  • hírlevélküldő;

  • időpontfoglaló;

  • fizetési szolgáltató;

  • számlázási szolgáltató;

  • könyvelő;

  • e-learning szolgáltató;

  • rendezvénykezelő;

  • AI-technológiai szolgáltató;

  • informatikai fejlesztő;

  • analitikai szolgáltató;

  • marketingtechnológiai szolgáltató.

A Lumora a szolgáltatókkal a GDPR által megkövetelt adatvédelmi és – ahol alkalmazandó – adatfeldolgozási feltételeket rendezi.

Konkrét szolgáltatói lista

A végleges rendszer elindítása előtt az alábbi mellékletet ki kell tölteni:

DP-A2 – Adatfeldolgozók és címzettek jegyzéke

A jegyzékben legalább szerepeljen:

szolgáltató neve – szolgáltatás – kezelt adatok – adatvédelmi szerep – adatkezelés helye – harmadik országbeli adattovábbítás.

30. Nemzetközi adattovábbítás

Egyes technológiai, cloud-, marketing- vagy AI-szolgáltatók az Európai Gazdasági Térségen kívül is kezelhetnek adatot.

Ha ilyen adattovábbítás történik, annak kizárólag a GDPR V. fejezetében meghatározott feltételek mellett van helye.

 

A Lumora a szolgáltató kiválasztásakor megvizsgálja többek között:

  • hol történik az adatkezelés;

  • milyen adattovábbítási mechanizmus alkalmazható;

  • milyen garanciákat biztosít a szolgáltató;

  • milyen al-adatfeldolgozókat vesz igénybe.

A konkrét nemzetközi adattovábbításokat a DP-A4 – Nemzetközi adattovábbítások nyilvántartása tartalmazza.

 

31. Mennyi ideig őrizzük meg az adatokat?

Személyes adatot nem őrzünk meg korlátlan ideig.

Az adatmegőrzési időt az adatkezelési cél, jogalap és jogszabályi kötelezettség alapján határozzuk meg.

Alapelvként:

Kapcsolatfelvételi adatok: az ügy lezárásáig, illetve az esetleges további jogi igényekhez indokolt ideig.

Hírlevél: a hozzájárulás visszavonásáig, illetve a leiratkozásig; a hozzájárulás igazolásához szükséges minimális adat ennél tovább is megőrizhető, ha jogi igények kezelése ezt indokolja.

Foglalási és szerződéses adatok: a szerződés teljesítéséig, valamint az esetleges igényérvényesítéshez szükséges időtartamig.

Számviteli adatok: a mindenkor hatályos számviteli jogszabály szerinti megőrzési idő végéig.

AI-interakciós adatok: a tényleges technológiai rendszerhez külön meghatározott, dokumentált megőrzési idő szerint.

Partner- és tagsági adatok: a tagsági vagy szerződéses jogviszony fennállása alatt, valamint a megszűnést követően a jogi és számviteli kötelezettségekhez szükséges ideig.

A részletes megőrzési időket a DP-A3 – Adatmegőrzési mátrix tartalmazza.

32. Adatbiztonság

A Lumora az adatkezelés kockázatához igazodó technikai és szervezési intézkedéseket alkalmaz.

A rendszer kialakításakor ilyen intézkedés lehet például:

  • szerepkör- és jogosultságalapú hozzáférés;

  • erős hitelesítés;

  • szükség szerint többfaktoros hitelesítés;

  • titkosított kommunikáció;

  • biztonsági mentés;

  • hozzáférések rendszeres felülvizsgálata;

  • naplózás;

  • adatminimalizálás;

  • incidenskezelés;

  • szolgáltatók biztonsági ellenőrzése;

  • munkatársak megfelelő adatvédelmi felkészítése.

Egészségügyi és más különleges személyes adatoknál fokozott biztonsági követelményeket alkalmazunk.

Az egészségügyi adatok kezelésére vonatkozó magyar szabályozás is kifejezett követelményként kezeli az adatok jogosulatlan hozzáféréssel, megváltoztatással, megsemmisüléssel és nyilvánosságra kerüléssel szembeni védelmét azokban az esetekben, amelyek a törvény hatálya alá tartoznak.

33. Adatvédelmi incidens

Adatvédelmi incidens lehet például, ha személyes adat:

  • illetéktelen személyhez kerül;

  • elveszik;

  • megsemmisül;

  • jogosulatlanul megváltozik;

  • véletlenül nyilvánosságra kerül;

  • informatikai támadás következtében hozzáférhetővé válik.

A Lumora az incidenseket dokumentálja és kivizsgálja.

Ha a GDPR feltételei fennállnak, a Lumora teljesíti a felügyeleti hatóság felé fennálló bejelentési, valamint szükség esetén az érintettek felé fennálló tájékoztatási kötelezettségeit.

A részletes belső folyamatot a DP-A6 – Adatvédelmi incidenskezelési eljárás tartalmazza.

Ha az incidens mesterségesintelligencia-rendszer működésével is összefügg, az LH-AIG-01 – AI Governance Szabályzat szerinti AI-incidensfolyamatot is alkalmazni kell.

34. Milyen jogaid vannak?

Az adott adatkezeléstől függően jogosult lehetsz:

Hozzáférést kérni

Tájékoztatást kérhetsz arról, kezeljük-e személyes adataidat, és hozzáférést kérhetsz azokhoz.

Helyesbítést kérni

Kérheted pontatlan személyes adataid javítását vagy hiányos adataid kiegészítését.

Törlést kérni

A GDPR-ban meghatározott feltételek fennállása esetén kérheted személyes adataid törlését.

A törlési jog nem korlátlan: például jogszabály alapján kötelezően megőrzendő adat nem minden esetben törölhető azonnal.

Az adatkezelés korlátozását kérni

A GDPR-ban meghatározott esetekben kérheted személyes adataid kezelésének korlátozását.

Adathordozhatóságot kérni

Az erre vonatkozó jogszabályi feltételek fennállása esetén kérheted az általad megadott személyes adatok strukturált, széles körben használt, géppel olvasható formában történő átadását.

Tiltakozni

Ha az adatkezelés jogos érdeken alapul, jogosult lehetsz tiltakozni az adatkezelés ellen.

Közvetlen üzletszerzési célú adatkezelés ellen bármikor tiltakozhatsz.

Hozzájárulásodat visszavonni

Ha az adatkezelés hozzájáruláson alapul, hozzájárulásodat bármikor visszavonhatod.

A visszavonás nem érinti a korábban végzett adatkezelés jogszerűségét.

Panaszt tenni

Jogosult vagy adatvédelmi panaszt tenni a felügyeleti hatóságnál.

35. Hogyan gyakorolhatod a jogaidat?

Adatvédelmi kérelmet az alábbi elérhetőségre küldhetsz:

Lumora Humans Szövetkezet

E-mail:

lumora@lumorahumans.com

A levél tárgyában célszerű feltüntetni:

„Adatvédelmi kérelem”

A Lumora a kérelmeket a GDPR-ban meghatározott határidők és eljárási szabályok szerint kezeli.

Ha megalapozott kétség merül fel a kérelmező személyazonosságával kapcsolatban, a Lumora a személyazonosság megerősítéséhez szükséges további információkat kérhet.

36. Panasz a felügyeleti hatóságnál

Ha úgy gondolod, hogy személyes adataid kezelése sérti az adatvédelmi szabályokat, jogosult vagy panaszt benyújtani:

Nemzeti Adatvédelmi és Információszabadság Hatóság

Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
E-mail: ugyfelszolgalat@naih.hu
Telefon: +36 (1) 391-1400

A NAIH jelenlegi hivatalos kapcsolati adatai a Hatóság tájékoztatása szerint ezek.

Az érintettet a jogszabályi feltételek szerint bírósági jogorvoslathoz való jog is megilleti.

 

37. Mesterséges intelligencia és adatvédelem

A Lumora egyes szolgáltatásaiban mesterséges intelligenciát alkalmazhat.

Az AI használata nem írja felül az adatvédelmi szabályokat.

Ha az AI személyes adatot dolgoz fel, arra ugyanúgy alkalmazandók:

  • a jogalap követelményei;

  • az adatminimalizálás;

  • a célhoz kötöttség;

  • a megőrzési szabályok;

  • az adatbiztonság;

  • az érintetti jogok.

Ha az AI egészségügyi vagy más különleges személyes adatot dolgoz fel, arra a jelen tájékoztató különleges adatokra vonatkozó szabályai is alkalmazandók.

38. Kapcsolat az AI Használati és Átláthatósági Tájékoztatóval

Ez a dokumentum azt határozza meg, mi történik a személyes adataiddal.

Azt, hogy:

  • hol használ a Lumora mesterséges intelligenciát;

  • mit tud és mit nem tud az AI;

  • hogyan működik a szakemberajánlás;

  • mikor kommunikálsz AI-val;

  • milyen korlátai vannak az AI-nak;

  • milyen emberi kontroll működik;

  • mi történik téves AI-válasz esetén;

  • hogyan lehet AI-val kapcsolatos panaszt tenni,

az LH-AI-01 – AI Használati és Átláthatósági Tájékoztató tartalmazza.

A két dokumentum egymást kiegészíti.

39. Belső AI Governance rendszer

A Lumora az AI-rendszerek belső engedélyezését, kockázatértékelését, tesztelését, változáskezelését, incidenskezelését és felügyeletét külön:

LH-AIG-01 – AI Governance Szabályzatban

szabályozza.

Ez alapvetően belső szervezeti dokumentum.

A Lumora feladata biztosítani, hogy a tényleges technológiai működés mindenkor megfeleljen a jelen Adatkezelési Tájékoztatóban és az AI Használati és Átláthatósági Tájékoztatóban tett nyilvános vállalásoknak.

 

40. A tájékoztató módosítása

A Lumora szolgáltatásai és digitális rendszere fejlődhetnek.

A tájékoztatót különösen akkor vizsgáljuk felül, ha:

  • új adatkezelési cél jelenik meg;

  • új technológiai szolgáltatót vezetünk be;

  • új AI-funkció indul;

  • új típusú személyes adat kezelése kezdődik;

  • az adatkezelési szerepek megváltoznak;

  • releváns jogszabály vagy hatósági gyakorlat változik.

Lényeges változás esetén az érintetteket megfelelő módon tájékoztatjuk.

A mindenkor hatályos változat a Lumora weboldalán érhető el.

41. Rövid összefoglaló

A Lumora adatvédelmi szemlélete röviden:

csak szükséges adatot kérünk;

az érzékeny adatot fokozott védelemmel kezeljük;

a szakemberkereséshez nem kérünk indokolatlan egészségügyi dokumentációt;

partneri adatbázist nem használunk fel automatikusan központi marketingre;

az AI használata nem csökkenti az adatvédelmi jogaidat;

a Lumora és az általad választott szakember adatvédelmi felelősségét a tényleges adatkezelés alapján választjuk el;

és kérésedre tájékoztatást adunk arról, hogyan kezeljük a személyes adataidat.

Kapcsolat

Lumora Humans Szövetkezet
9019 Győr, Szent László út 166/a
E-mail: lumora@lumorahumans.com

 

Kapcsolódó Lumora dokumentumok

LH-AI-01 – AI Használati és Átláthatósági Tájékoztató

LH-AIG-01 – AI Governance Szabályzat

DP-A1 – Adatkezelési tevékenységek nyilvántartása

DP-A2 – Adatfeldolgozók és címzettek j

egyzéke

DP-A3 – Adatmegőrzési mátrix

DP-A4 – Nemzetközi adattovábbítások nyilvántartása

DP-A5 – Érintetti kérelmek eljárásrendje

DP-A6 – Adatvédelmi incidenskezelési eljárás

bottom of page