Adatvédelmi és adatkezelési tájékoztató
Utoljára frissítve: 2026. szeptember 20.
Ez a tájékoztató bemutatja, hogyan kezeljük a dietly.hu weboldal látogatóinak és a Dietly! szoftver felhasználóinak adatait az Európai Unió Általános Adatvédelmi Rendelete (GDPR) alapján.
1. Az adatkezelő adatai
- Név: Pap Gábor, egyéni vállalkozó (kereskedelmi név: Dietly!)
- Székhely: 2330 Dunaharaszti, Egry József utca 7. D ép.
- Adószám: 92361063-1-33
- Nyilvántartási szám: 62788496
- E-mail: gdlabs@outlook.hu
2. A legfontosabb alapelv: helyi tárolás és offline működés
A Dietly! szoftverbe felvitt páciensadatok, étrendek és receptek kizárólag a felhasználó saját gépén tárolódnak, AES-256 alapú titkosítással (SQLCipher). A program indításkor ellenőrzi, hogy a titkosítás valóban aktív-e, és titkosítatlan adatbázissal nem indul el.
Ezeket az adatokat mi, a fejlesztő, semmilyen formában nem látjuk, nem gyűjtjük és nem tároljuk: a GDPR értelmében a páciensadatok adatkezelője maga a szoftvert használó dietetikus, a fejlesztő ezen adatok tekintetében adatfeldolgozónak sem minősül.
A gépek közötti szinkronizáció a felhasználó saját felhőtárhelyén (pl. OneDrive, Google Drive, Dropbox) keresztül, titkosítva történik — a fejlesztő szerverei ezen a ponton sincsenek érintve, mert nincs is központi szinkronizációs szerver.
3. A weboldal látogatása
A dietly.hu weboldal nem használ analitikai vagy marketingsütiket, és nem tárol látogatói adatot: nincs rajta űrlap, nyomkövetés, beágyazott közösségi tartalom, és a betűtípusok sem külső szolgáltatótól (pl. Google Fonts) töltődnek be — mindent a saját szerveréről szolgál ki. A tárhelyszolgáltató (Netlify, Inc.) a szokásos webszerver-naplózás keretében rögzítheti a látogatás IP-címét és időpontját, kizárólag a weboldal biztonságos működtetése érdekében (jogalap: jogos érdek, GDPR 6. cikk (1) bek. f) pont).
4. Szoftverlicenc-ellenőrzés
A szoftver időről időre kapcsolatba lép a Microsoft Áruházzal (Microsoft Store) a licenc érvényességének ellenőrzése céljából. Ennek során egy rögzített termékazonosítót küld, és egy igen/nem választ kap vissza az érvényességről; a Microsoft-fiók és a licenc összekapcsolása a Microsoft saját rendszerén belül történik, ehhez a fejlesztő nem fér hozzá (jogalap: szerződés teljesítése, GDPR 6. cikk (1) bek. b) pont).
5. Hibajelentés és diagnosztika (önkéntes)
Ha a szoftverben hibát tapasztal, a beépített hibajelentő funkcióval technikai naplókat tartalmazó, titkosított fájlt menthet a gépére. A fájl előállítása előtt a program automatikusan kiszűri a személyes páciensadatokra utaló mezőket, és a tartalmat a fejlesztő nyilvános kulcsával titkosítja, amelyet csak a fejlesztő tud visszafejteni.
A program ezt a fájlt nem küldi el automatikusan — a mentést követően kizárólag Ön dönti el, kíván-e, és ha igen, hogyan (pl. e-mailben) eljuttatni a fejlesztőnek. Jogalap: az Ön önkéntes hozzájárulása, amely a fájl elmentésével és elküldésével valósul meg (GDPR 6. cikk (1) bek. a) pont).
6. Adatbiztonsági intézkedések
- A szoftver helyi, fájlszintű AES-256 titkosítást alkalmaz a páciensadatokon.
- A szoftver beépített automatikus képernyőzárral rendelkezik inaktivitás esetén, megakadályozva az illetéktelen helyi hozzáférést.
- A weboldal (dietly.hu) minden kommunikációja SSL/TLS titkosítással történik.
7. Az Ön jogai
A kezelt adataival kapcsolatban Önt megilleti a jog, hogy:
- Tájékoztatást kérjen a kezelt adatairól (hozzáférési jog).
- Helyesbítést kérjen, ha adatait pontatlanul kezeljük.
- Törlést (elfeledtetést) kérjen — kivéve, ha az adatkezelést jogszabály írja elő (pl. számlázási adatok).
- Adathordozhatóságot kérjen a megadott adatairól.
- Panaszt tegyen a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH), vagy bírósághoz forduljon.
8. Páciensek jogai
Mivel a páciensek adatai kizárólag a szoftvert használó dietetikusnál vannak, a páciensek adatvédelmi kéréseit (pl. adatexport, törlés) magának a dietetikusnak kell teljesítenie — ehhez a Dietly! beépített, egykattintásos tömeges GDPR-exportáló és -törlő funkciót biztosít.
9. Jogorvoslat
Amennyiben úgy ítéli meg, hogy adatkezelése jogsértő, panasszal fordulhat a Nemzeti Adatvédelmi és Információszabadság Hatósághoz:
- Cím: 1055 Budapest, Falk Miksa utca 9-11.
- Levelezési cím: 1363 Budapest, Pf.: 9.
- Web: naih.hu
