Adatvédelmi Tájékoztató (Privacy Policy)
Utolsó frissítés: 2026. szeptember 11.
A Dietly! ("Szoftver") elkötelezett az Ön és páciensei adatainak védelme iránt. Ez a tájékoztató elmagyarázza, hogyan kezeljük az adatokat a "Zero-Knowledge" (Zéró Tudás) és "Offline-First" (Helyi elsődleges) architektúránk keretében.
1. Milyen adatokat gyűjtünk?
A Dietly! fejlesztői semmilyen személyes, egészségügyi vagy biometrikus adatot nem gyűjtenek, és semmilyen adat nem kerül automatikusan továbbításra. A Szoftver nem rendelkezik központi felhő (Cloud) adatbázissal. Minden adat, amit Ön a Szoftverbe rögzít (beleértve a páciensek nevét, elérhetőségét, súlyát, laboreredményeit és étrendi naplóit), kizárólag az Ön fizikai eszközén (számítógépén) tárolódik.
Két olyan eset van, amikor adat elhagyhatja a gépét — mindkettő kizárólag az Ön kifejezett műveletére, és mindkettőt külön fejezet írja le: az önkéntes hibabejelentés (5. pont) és a Microsoft Store-os licencellenőrzés (6. pont).
2. Adatok tárolása és biztonsága
Az Ön eszközén tárolt adatbázis ipari szabványú AES-256 (SQLCipher) titkosítással van védve. A titkosítási kulcsot a Szoftver az operációs rendszer biztonságos kulcstartójában (Windows Credential Manager) tárolja. A fejlesztők nem férnek hozzá a jelszavához, így elvesztése esetén a fejlesztők nem tudják visszaállítani az adatait.
Fontos különbség a kimenő fájlok között: a beépített funkcióval készített biztonsági mentés (.ddb) titkosított marad. Ezzel szemben a GDPR adat-export, a PDF-ek és a CSV-k titkosítatlan állományok — ezek biztonságos tárolása, továbbítása és szükség szerinti megsemmisítése az Ön felelőssége.
3. GDPR és Adatkezelői Szerepkör
Mivel a Szoftver csupán egy lokális eszköz, az európai általános adatvédelmi rendelet (GDPR) értelmében Ön minősül az Adatkezelőnek, a fejlesztők pedig nem adatfeldolgozók. Az Ön felelőssége:
- Megfelelő jogalappal (pl. hozzájárulás) rendelkezni a páciensek adatainak rögzítéséhez.
- Beszerezni, aláíratni és a Szoftverbe feltölteni a páciensek GDPR beleegyező nyilatkozatát. Ezen kötelezettség elmulasztásáért a Szoftver fejlesztői és tulajdonosai semmilyen formában nem vonhatók felelősségre.
- Gondoskodni a fizikai gép védelméről (jelszó, képernyőzár, vírusirtó).
- Biztonságos másolatokat (Backup) készíteni a titkosított adatbázisról az alkalmazás beépített funkciójával.
- A Szoftverből Ön által tudatosan kinyert (pl. GDPR Adat-export) titkosítatlan állományok biztonságos kezelése és a páciens felé történő átadása.
- Tájékoztatni a pácienst arról, hogy jogi és biztonsági okokból a Szoftver automatikusan naplózza az ő helyi adatlapjához, ha Ön felülbírál egy beállított allergén- vagy preferencia-figyelmeztetést.
3.1. Mit jelent a törlés a Szoftverben?
A Szoftver az elkészült étrendek utólagos hitelességét védi. Ha Ön töröl egy alapanyagot vagy receptet a katalógusból, annak neve és tápértéke a korábban elkészült étrendekben "szellemként" megmarad, hogy a régi számítások ne torzuljanak el visszamenőleg. Ez a viselkedés a katalógusra vonatkozik, nem a páciensek adataira.
Egy páciens törlése ezzel szemben a páciens teljes rekordját eltávolítja a helyi adatbázisból. Ha egy páciens a GDPR szerinti törlési kérelemmel él, a páciens rekordjának törlése az irányadó művelet.
4. Harmadik felek
A Szoftver semmilyen elemző (Analytics), nyomkövető (Tracking) vagy hirdetési modult nem tartalmaz. Adatait nem értékesítjük, és a szokásos működés során nem továbbítjuk harmadik félnek, mivel azok el sem hagyják az Ön gépét.
5. Önkéntes hibabejelentés (Diagnosztika)
A Szoftver tartalmaz egy hibabejelentő funkciót. Ez kizárólag akkor állít elő adatcsomagot, ha Ön saját kezűleg elindítja.
- A csomag az alkalmazás működési naplóit és technikai környezetét tartalmazza; a rendszer a páciensek személyes azonosítóit kitakarja belőle.
- Az állomány AES-256 titkosítással készül (
.dlog), és a Szoftver nem küldi el automatikusan sehová — a fájl az Ön gépén jön létre, és Ön dönti el, hogy továbbítja-e a fejlesztőknek. - Béta időszakban külön, opcionálisan megoszthatja a saját maga által felvett alapanyagokat és recepteket is; ez a csomag nem tartalmaz páciensadatot.
Ha Ön elküld egy ilyen csomagot, azt a fejlesztők kizárólag az adott hiba kivizsgálására használják.
6. Microsoft Store licencellenőrzés
A Microsoft Store-ból telepített kiadás az előfizetés érvényességét a Microsoft rendszerén keresztül ellenőrzi. Ez a kommunikáció kizárólag a licenc- és előfizetés-állapotra vonatkozik, és semmilyen páciensadatot, étrendet vagy egészségügyi információt nem tartalmaz. Erre a folyamatra a Microsoft saját adatvédelmi tájékoztatója is vonatkozik. A hagyományos telepítővel (.exe) telepített kiadás ilyen ellenőrzést nem végez.
7. A tájékoztató módosítása
A fejlesztők a jelen tájékoztatót frissítések során módosíthatják. A mindenkor hatályos változat a Szoftveren belül, a Névjegy → Adatvédelmi nyilatkozat menüpontban érhető el, a fenti "Utolsó frissítés" dátummal.
