Hatálybalépés dátuma: 2025/09/04
Kapcsolat: hello@sweetspot.hu
KIK VAGYUNK
A „sweet.spot” mobilalkalmazást („Alkalmazás”) Vanczák Milán („Szolgáltató”) biztosítja.
HATÁLY
Ez a szabályzat ismerteti, hogy az Alkalmazás milyen adatokhoz fér hozzá, milyen adatokat tárol helyben, továbbít vagy dolgoz fel más módon, beleértve az egészségügyi adatokat (glükóz, inzulin, szénhidrátbevitel). Minden felhasználóra vonatkozik, és elérhető az alkalmazáson belül, valamint az alkalmazásbolti oldalon.
ADATKATEGÓRIÁK
Fiók és azonosítás
Firebase felhasználói UID
E-mail cím (Google / Apple bejelentkezés), ha bejelentkezik
Hitelesítési szolgáltató metaadatai (pl. szolgáltató típusa)
Egészség
Helyileg tárolva:
Vércukorszint mérések (időbélyeg, érték, trend, forrás)
Szénhidrátbeviteli bejegyzések (időbélyeg, gramm)
Inzulin adagok (időbélyeg, egységek)
Számított értékek (BOB – bolus on board [aktív inzulin], COB – carbs on board [aktív szénhidrát], felszívódási becslések), kizárólag a készüléken
Eszköz/forrás állapot metaadatai
A lentebb leírt minimális metaadatokon kívül mást nem továbbítunk a szervereinkre.
Külső szinkronizációs integrációk (felhasználó által választható)
Ha engedélyezi őket:
Nightscout: A kiválasztott glükóz-, szénhidrát- és inzulinbejegyzések elküldhetők a konfigurált Nightscout-példányra (URL + API-kulcs) (és a glükóz beolvasható onnan). Mi nem üzemeltetünk Nightscout-szervereket; azok tárhelyét Ön szabályozza.
HealthKit (iOS) / Health Connect (Android): A glükózértékek, a szénhidrátbejegyzések és az inzulinadagok kifejezett engedély után írhatók az adott egészségügyi platformra (és a glükózadatok beolvashatók onnan). Az engedély visszavonása leállítja a jövőbeni írásokat/olvasásokat; a meglévő platformadatokra az adott platform szabályzata vonatkozik.
Előfizetés és vásárlás
RevenueCat felhasználói azonosító / névtelen azonosító
Jogosultság és termékazonosítók
Tranzakciós bizonylatok (az alkalmazásbolt / RevenueCat által feldolgozva – soha nem kapunk nyers fizetési adatokat)
Analitika és diagnosztika
Összesített használati események (képernyőmegtekintések, funkcióhasználat)
Összeomlási jelentések (Crashlytics)
Eszköz és műszaki
Eszköz típusa, operációs rendszer verziója, alkalmazás verziószáma/build száma, időzóna, hozzávetőleges régió, telepítési/frissítési időbélyegek, háttérben történő letöltés ütemezésének metaadatai, alkalmazáson belüli preferenciák, előfizetési állapot
Támogatás és kommunikáció
Az Ön által önkéntesen az ügyfélszolgálatnak küldött e-mailek vagy naplók
Minimális metaadatok (Firestore)
E-mail címet/UID-t, hozzájárulások állapotát és időbélyegeket tárolunk, amelyek a jogosultságok és a fiókok kezeléséhez szükségesek. Az egészségügyi adatokat nem tárolja a Firestore.
CÉLOK
Alapvető funkciók biztosítása (naplózás, vizualizáció, trend- és statisztikai számítás)
BOB/COB helyi kiszámítása
Szinkronizálás felhasználó által engedélyezett külső szolgáltatásokkal (Nightscout, HealthKit/Health Connect)
Hitelesítés és előfizetések kezelése
Stabilitás és megbízhatóság javítása (összeomlási diagnosztika, minimális összesített elemzés)
Biztonság, csalásmegelőzés és visszaélések figyelése
Jogi kötelezettségek betartása és a Felhasználási Feltételek betartatása
ENGEDÉLYEK ÉS KÜLSŐ PLATFORMOK
A HealthKit/Health Connect az engedélyeket csak akkor kéri, ha bekapcsolja a szinkronizálást; az engedélyek visszavonása leállítja a további adatcserét.
A Nightscout manuálisan kéri az URL és az API-kulcs megadását.
MEGOSZTÁS ÉS KÖZZÉTÉTEL
Nem adjuk el az adatait. Szigorúan a következő adatfeldolgozóknak / adatkezelőknek osztjuk meg azokat:
Firebase (Auth, Firestore, Analytics, Crashlytics)
RevenueCat (előfizetés)
Google/Apple bejelentkezési szolgáltatók
Nightscout (csak ha konfigurálja)
HealthKit / Health Connect (ha engedélyezett)
Jogi hatóságok (szükség esetén)
Titoktartás alatt álló szakmai tanácsadók
ADATMEGŐRZÉS
Helyi egészségügyi adatok (glükóz, szénhidrát, inzulin, kalkulációk): csak az eszközén maradnak meg, amíg nem törli a bejegyzéseket, az alkalmazásadatokat, vagy el nem távolítja az alkalmazást.
Minimális metaadatok: a fiók aktív állapotának időtartama alatt megőrződnek; jogi igény hiányában a hitelesített törlési kérelemtől számított ~90 napon belül eltávolításra vagy anonimizálásra kerülnek.
Összeomlás és elemzés: általában legfeljebb 24 hónapig, összesített formában
FELHASZNÁLÓI JOGOK
Adott esetben: hozzáférés, helyesbítés, törlés, korlátozás, hozzájárulás visszavonása, panasz benyújtása a felügyeleti hatósághoz. E-mail cím: hello@sweetspot.hu.
ADATOK KEZELÉSE / TÖRLÉSE
A további szinkronizálás leállításához vonja vissza a HealthKit / Health Connect engedélyeit a rendszerbeállításokban
A Nightscout feltöltésének leállításához tiltsa le a Nightscoutot, vagy törölje az URL-jét/API-ját.
Bejegyzések törlése az alkalmazáson belül (eltávolítja a helyi adatot; törli a külső platformokról, ha a kapcsolat még él)
Fiók törlésének kérése (eltávolítja a Firestore metaadatait és elindítja a jogosultságok tisztítását; nem törli automatikusan a Nightscout vagy a HealthKit/Health Connect rendszerbe már írt adatokat)
BIZTONSÁG
Az intézkedések magukban foglalják a legalacsonyabb jogosultságú hozzáférést, a HTTPS-átvitelt, a nyers egészségügyi adatok (csak helyi) elkülönítését a metaadatoktól, valamint a nyers értékek kizárását a hiba/analitikai adatokból. Egyetlen módszer sem tökéletesen biztonságos; ügyeljen az operációs rendszer frissítéseinek rendszeres telepítésére.
GYERMEKEK
Nem 13 év alatti gyermekeknek szól. Tudatosan nem gyűjtünk személyes adatokat 13 év alatti gyermekektől. Ha kiderül, töröljük azokat. A szülők/gondviselők felvehetik velünk a kapcsolatot.
HARMADIK FÉLRE VONATKOZÓ SZABÁLYZATOK
VÁLTOZÁSOK
Ez az Adatvédelmi Szabályzat időről időre bármilyen okból frissülhet. Javasoljuk, hogy rendszeresen tekintse át ezt az Adatvédelmi Szabályzatot az esetleges változások miatt, mivel a folyamatos használat az összes változás elfogadását jelenti.