Adatvédelem • Bizalom • Átláthatóság

Adatkezelési és adatvédelmi tájékoztató

A ClarioCare weboldalához, szakmai praxiskezelő platformjához és kliensportáljához

Hatályos változat

1.0 verzió • Hatálybalépés és utolsó frissítés: 2026. augusztus 7. • Adatkezelő: BLACK STAG Kft.

hello@neurostag.hu 8636 Balatonszemes, Kinizsi utca 13.

Röviden a legfontosabbakról

A ClarioCare pszichológusok, pszichiáterek, coachok, terapeuták és más segítő szakemberek praxiskezelő rendszere. A platform kezeli a szakmai fiókokat, időpontokat, kliensportált, dokumentumokat, kérdőíveket, célokat, feladatokat, fizetéseket, számlázást, biztonsági naplókat és – külön bekapcsolás esetén – mesterséges intelligenciával támogatott elemzéseket.

Két eltérő adatvédelmi szerep

A BLACK STAG Kft. a saját üzleti, weboldal-, számlázási és marketingadat-kezeléseinél adatkezelő. A szakember vagy intézmény által bevitt kliens-, egészségügyi és szakmai dokumentáció tekintetében főszabály szerint adatfeldolgozó; ezek adatkezelője a szolgáltatást előfizető szakember vagy intézmény.

Kiemelt védelmi szabály

Google Analytics és Meta/Facebook Pixel kizárólag a nyilvános marketingoldalakon, előzetes hozzájárulás után működhet. Nem töltődhet be a belépés utáni praxisfelületen, a kliensportálon, foglalási vagy kérdőívoldalon, és nem kaphat kliensazonosítót, időponttípust, diagnózist, teszteredményt, üzenetet, pénzügyi vagy más érzékeny adatot.

1. Az adatkezelő és a tájékoztató hatálya

A jelen tájékoztató a ClarioCare nyilvános weboldalára, szakmai praxiskezelő platformjára, kliensportáljára, ügyfélszolgálati és kapcsolódó üzleti folyamataira terjed ki. Nem helyettesíti a platformot használó szakember vagy intézmény saját, klienseknek szóló adatkezelési tájékoztatóját.

AdatAdatkezelő adatai
Teljes cégnévBLACK STAG Korlátolt Felelősségű Társaság
Rövid névBLACK STAG Kft.
Székhely8636 Balatonszemes, Kinizsi utca 13., Magyarország
Cégjegyzékszám14-09-320851
Adószám32550717-2-14
Adatvédelmi e-mailhello@neurostag.hu
Szolgáltatás neveClarioCare

A BLACK STAG Kft. külön adatvédelmi tisztviselőt e dokumentum lezárásakor nem nevez meg. Az adatvédelmi megkereséseket a fenti e-mail-címen fogadja. A tisztviselő-kijelölési kötelezettséget – különösen a különleges adatok nagy léptékű kezelése esetén – rendszeresen felülvizsgálja, és kijelölés esetén közzéteszi az elérhetőségét.

2. A ClarioCare adatvédelmi szerepei

2.1. Amikor a BLACK STAG Kft. adatkezelő

A társaság önálló adatkezelőként határozza meg a célokat és eszközöket különösen a következő körben:

2.2. Amikor a BLACK STAG Kft. adatfeldolgozó

A praxisban kezelt kliensek adatainál – így időpontok, kliensprofilok, egészségügyi vagy pszichológiai adatok, szakmai jegyzetek, kérdőívek, feladatok, célok, üzenetek, dokumentumok és AI-támogatott elemzések – az adatkezelési célokat és jogalapokat a szolgáltatást előfizető szakember vagy intézmény határozza meg. A BLACK STAG Kft. ezeket az adatokat az adatkezelő dokumentált utasításai alapján, az adatfeldolgozási szerződés szerint kezeli.

A kliens adatvédelmi kérelmét elsődlegesen a saját szakemberének vagy intézményének nyújtsa be. Ha a kérelem a BLACK STAG Kft.-hez érkezik, azt indokolatlan késedelem nélkül továbbítja az illetékes adatkezelőnek, és technikailag támogatja a teljesítést.

2.3. Az előfizető szakember vagy intézmény kötelezettségei

3. Alapelvek és fogalmak

A ClarioCare a GDPR 5. cikkében foglalt elvek szerint működik: jogszerűség, tisztességes eljárás, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás, bizalmas jelleg és elszámoltathatóság.

4. Érintettek és kezelt adatkategóriák

4.1. Érintetti csoportok

4.2. Adatkategóriák

Adattakarékosság a szabad szöveges mezőkben

A felhasználó ne rögzítsen az ellátási vagy szakmai célhoz nem szükséges adatot. Bankkártyaszámot, jelszót, okmánymásolatot vagy más személy titkát nem szabad klinikai jegyzetbe, üzenetbe vagy feladatba beírni, ha erre nincs igazolt jogalap és szükség.

5. Adatkezelési célok, jogalapok és műveletek

GDPR-jogalapTipikus ClarioCare-alkalmazás
6. cikk (1) a) – hozzájárulásnem szükséges sütik, Google Analytics, Meta Pixel, hírlevél; ahol indokolt, kifejezett egészségügyi hozzájárulás a szakembernél
6. cikk (1) b) – szerződéselőfizetés, fiók, foglalás, kért szolgáltatás, fizetés
6. cikk (1) c) – jogi kötelezettségszámlázás, könyvelés, hatósági kötelezettségek
6. cikk (1) f) – jogos érdekinformációbiztonság, csalásmegelőzés, üzleti kapcsolattartás, jogi igények; érdekmérlegelés és tiltakozási jog mellett
9. cikk (2) a) – kifejezett hozzájáruláskülönleges adatok kezelése például olyan coaching vagy kiegészítő szolgáltatásnál, ahol más kivétel nem alkalmazható
9. cikk (2) h) – egészségügyi/szociális ellátásjogszabály és szakmai titoktartás alapján nyújtott egészségügyi vagy pszichológiai ellátás; az előfizető adatkezelő értékeli

5.1. Nyilvános weboldal, technikai naplók és biztonság

Cél: az oldal megjelenítése, működtetése, hibakeresés, terhelés- és visszaélésvédelem, incidensek felderítése. Adatok: IP-cím, időpont, kért erőforrás, válaszkód, böngésző és eszköz technikai adatai, biztonsági esemény. Jogalap: a kért oldal biztosításához szükséges szerződéskötést megelőző lépés, illetve a rendszer biztonságához fűződő jogos érdek. A naplók nem használhatók rejtett marketingprofil létrehozására.

5.2. Kapcsolatfelvétel, ajánlat- és demóigény

Cél: a megkeresés megválaszolása, bemutató szervezése, ajánlatadás és szerződés-előkészítés. Adatok: név, üzleti elérhetőség, szervezet, szakmai szerep, üzenet és egyeztetési adatok. Jogalap: az érintett kérésére történő szerződéskötést megelőző lépés, vagy szervezeti kapcsolattartónál jogos érdek. Egészségügyi vagy kliensadatot a kapcsolatfelvételi mezőbe nem kérünk.

5.3. Szakmai fiók, előfizetés, csapat és jogosultságok

Cél: regisztráció, hitelesítés, előfizetés, szervezet- és csapatkezelés, szerepkörök, funkciók biztosítása, szolgáltatási kommunikáció. Adatok: név, e-mail, telefonszám, szakmai és szervezeti adatok, jogosultság, fiókbeállítás, csomag és használati státusz. Jogalap: szerződés; szervezeti felhasználónál a szerződés teljesítéséhez és biztonsághoz fűződő jogos érdek.

A fiók megosztása tilos. Minden felhasználó saját azonosítót kap; a szervezeti adminisztrátor csak a munkakörhöz szükséges legkisebb jogosultságot adhatja meg, és a megszűnt hozzáférést haladéktalanul visszavonja.

5.4. Kliensportál és hitelesítés

Cél: a kliens biztonságos hozzáférése a saját időpontjaihoz, feladataihoz, kérdőíveihez, feltöltéseihez, üzeneteihez, hozzájárulási státuszához és fizetési információihoz. Adatok: azonosító, kapcsolati és fiókadatok, naplóadatok, a szakember által elérhetővé tett tartalom. Adatkezelő: a szakember vagy intézmény; a BLACK STAG Kft. adatfeldolgozó. A hozzáférés személyhez kötött, időkorlátos munkamenettel és biztonságos jelszó-/hitelesítési folyamattal működik.

5.5. Időpontkezelés, foglalás, lemondás és emlékeztetők

Cél: az elérhetőség közzététele, foglalás, naptárkezelés, módosítás, lemondás, várólista, emlékeztető és megjelenési statisztika. Adatok: név, elérhetőség, időpont, szolgáltatás típusa, státusz, díj és kapcsolódó megjegyzés. Mivel a foglalásból egészségügyi vagy pszichológiai szolgáltatás igénybevétele következtethető, a foglalási adatot a rendszer fokozott védelemmel kezeli. Jogalap és különlegesadat- kivétel: az előfizető adatkezelő határozza meg.

5.6. Klienskezelés, ülés- és szakmai dokumentáció

Cél: szakmai ellátás vagy coaching adminisztrációja, előzmények, ülésjegyzetek, állapot, gyógyszerelés, felmérések, kockázati tényezők, szakmai terv, beavatkozás és követés dokumentálása. A BLACK STAG Kft. kizárólag az előfizető adatkezelő utasítására, elkülönített és naplózott hozzáféréssel dolgozza fel az adatot. A jogalapot, a GDPR 9. cikk szerinti feltételt és a megőrzési időt az előfizető határozza meg a szakmai és ágazati szabályok szerint.

Különleges adatok

Egészségügyi, pszichológiai vagy más különleges adat kezelése önmagában nem alapítható pusztán üzleti jogos érdekre. A szakembernek vagy intézménynek a GDPR 6. cikke mellett a 9. cikk szerinti megfelelő feltételt is dokumentálnia kell.

5.7. Kérdőívek, tesztek, célok, feladatok, dokumentumok és üzenetek

Cél: szakmai felmérés, célkitűzés, haladás követése, otthoni feladat kiosztása és visszaküldése, biztonságos kommunikáció, dokumentummegosztás. Adatok: válaszok, pontszámok, értékelés, cél és mérőszám, határidő, megjegyzés, feltöltött fájl és üzenet. A kliens csak a saját, számára megosztott tartalmat látja. A rendszerben szereplő tesztek eredményét csak megfelelő képesítésű szakember értelmezheti; az automatikus pontszám nem minősül önálló diagnózisnak.

5.8. AI-alapú ülés- és haladáselemzés

Cél: a szakember munkájának támogatása összefoglalóval, lehetséges témák vagy változások kiemelésével, célhaladás jelzésével és dokumentációs javaslattal. Lehetséges bemenet: szakember által kiválasztott jegyzet, cél, kérdőíveredmény, feladat és strukturált kliensadat. A funkció alapértelmezésben nem kap nyilvános marketingazonosítót, és a rendszer a lehető legkisebb szükséges adatkört továbbítja.

5.9. Stripe-fizetés

Cél: előfizetési és szolgáltatási díj bankkártyás vagy egyéb támogatott módon történő beszedése, fizetési státusz, visszatérítés, csalásmegelőzés és elszámolás. Jogalap: szerződés teljesítése; a Stripe egyes szabályozott, csalásmegelőzési és jogi feladatainál saját adatkezelőként is eljárhat. A teljes kártyaszámot és biztonsági kódot a Stripe kezeli; a ClarioCare csak korlátozott fizetési azonosítót, kártyamárkát, lejárati információt, utolsó számjegyeket, összeget és státuszt kaphat.

5.10. Billingo-számlázás és könyvelés

Cél: díjbekérő és számla kiállítása, megküldése, könyvelés, adó- és számviteli kötelezettségek teljesítése. Adatok: számlázási név, cím, adószám, e-mail, tétel, összeg, pénznem, teljesítés és fizetési státusz. Jogalap: jogi kötelezettség, illetve a számlázást megelőzően szerződés. A Billingo a számla kiállításához adatfeldolgozóként működik; saját jogi kötelezettségei körében önálló adatkezelő is lehet.

5.11. Ügyfélszolgálat, hibakezelés és minőségbiztosítás

Cél: kérés, hiba, panasz vagy incidens kivizsgálása és dokumentálása. Adatok: kapcsolati adatok, megkeresés, technikai környezet, érintett rekord azonosítója, hozzáférési és hibajegyadatok. Jogalap: szerződés, jogi kötelezettség vagy jogos érdek. Támogatási munkatárs csak indokolt, jóváhagyott és naplózott esetben férhet kliensadathoz, a szükséges legkisebb terjedelemben.

5.12. Hírlevél és közvetlen üzletszerzés

Cél: ClarioCare-hírek, szakmai tartalmak, események és ajánlatok küldése. Jogalap: előzetes, önkéntes hozzájárulás. A hozzájárulás nem feltétele a szolgáltatásnak, és minden üzenetben egyszerűen visszavonható. A leiratkozást követően az e-mail-cím tiltólistán tartható annak biztosítására, hogy további marketingüzenet ne érkezzen.

5.13. Jogi igények, csalás- és visszaélésmegelőzés

Cél: díjigény, szerződésszegés, visszaélés, jogosulatlan hozzáférés, csalás és hatósági megkeresés kezelése. Adatok: szerződés, számla, kommunikáció, technikai napló, bizonyíték. Jogalap: jogi kötelezettség vagy a jogi igények előterjesztéséhez, érvényesítéséhez és védelméhez fűződő jogos érdek; különleges adat kizárólag a GDPR 9. cikk (2) f) feltételeivel használható.

6. Sütik, Google Analytics és Meta/Facebook Pixel

6.1. Hozzájárulási szabályok

A ClarioCare a feltétlenül szükséges sütik kivételével csak az érintett előzetes, aktív és kategóriánként megadott hozzájárulása után tárol vagy olvas ki sütit, illetve indít mérési vagy marketingcímkét. A „Mindent elutasítok” lehetőség ugyanolyan könnyen elérhető, mint az elfogadás; nincs előre bejelölt választás vagy hozzájárulás nélküli előtöltés.

6.2. Google Analytics

A Google Analytics 4 kizárólag a nyilvános marketingoldal használatának összesített mérésére szolgál. A mérés jogalapja hozzájárulás. A konfigurációban le kell tiltani a felhasználói azonosító, e-mail, telefonszám, kliensazonosító, szabad szöveg, kérdőívválasz, egészségügyi vagy más érzékeny adat küldését. Az URL-ek és eseménynevek nem tartalmazhatnak ilyen adatot. A Google Analytics adatmegőrzését a legrövidebb üzletileg indokolt időre, legfeljebb 2 hónapra kell állítani; az összesített riportok ennél tovább megmaradhatnak.

6.3. Meta/Facebook Pixel

A Meta Pixel nyilvános oldali kampányhatás és konverzió mérésére használható, kizárólag marketing- hozzájárulás után. A Meta üzleti eszközfeltételei tiltják egészségügyi, pénzügyi, különleges vagy más érzékeny adatok továbbítását. Ezért a Pixel nem futhat hitelesített felületen, foglalási részletoldalon, kérdőívben, kliensportálon, fizetési vagy számlázási folyamatban, és nem kaphat személyes szabad szöveget vagy klinikai eseménynevet.

Technikai kötelezettség

A címkekezelőben és az alkalmazás útvonalain „deny by default” tiltási szabályt kell alkalmazni. A hozzájárulás nélkül, illetve az /app, /portal, /booking, /assessment, /client és fizetési útvonalakon sem Google Analytics-, sem Meta-kód nem tölthető be.

7. Adatfeldolgozók és címzettek

A BLACK STAG Kft. csak megfelelő szerződéses, biztonsági és titoktartási garanciával rendelkező szolgáltatót vesz igénybe. Az adatfeldolgozók kizárólag dokumentált utasítás alapján járhatnak el, és saját további adatfeldolgozóikért felelnek. Az aktuális alfeldolgozói lista és lényeges változásai a szolgáltatásban vagy e tájékoztatóban kerülnek közzétételre.

SzolgáltatóFeladat és szerepFő garancia
Google Cloud / Google Ireland Limited és kapcsolódó Google Cloud-entitásFelhő-infrastruktúra, naplózás, tárolás, biztonsági és – bekapcsolt konfiguráció szerint – AI/elemzési szolgáltatás. Elsődlegesen adatfeldolgozó.EU-régió választása; Google Cloud DPA; szükség szerint SCC/DPF és kiegészítő intézkedések.
Google Analytics / Google Ireland LimitedNyilvános weboldal látogatottságmérése hozzájárulással. A Google a vonatkozó feltételek szerinti szerepben jár el.Hozzájárulás, adatminimalizálás, 2 hónapos esemény-adatmegőrzés; SCC/DPF, ha EGT-n kívüli hozzáférés történik.
Meta Platforms Ireland LimitedMeta/Facebook Pixel: nyilvános oldali marketingmérés és kampányattribúció. A gyűjtés és továbbítás egy részénél közös adatkezelői, egyes méréseknél adatfeldolgozói szerep.Csak marketing-hozzájárulással; érzékeny adatok kizárása; Meta adatvédelmi feltételei, SCC/DPF.
Billingo Technologies Zrt.Elektronikus számlázás, számlaküldés és kapcsolódó adózási technikai szolgáltatás.Magyarország; adatfeldolgozási feltételek; számviteli megőrzés.
Stripe csoport szerződés szerinti EGT-beli társaságaiFizetésfeldolgozás, visszatérítés, csalásmegelőzés és szabályozott fizetési feladatok. Szerepe szolgáltatásonként adatfeldolgozó és/vagy önálló adatkezelő.Stripe DPA; PCI DSS-környezet; SCC/DPF és alfeldolgozói garanciák.
Supabase Pte. Ltd. és alfeldolgozóiAlkalmazás-adatbázis, hitelesítés, fájltárolás és háttérszolgáltatások; adatfeldolgozó.EU elsődleges régió; Supabase DPA és SCC; sor-szintű hozzáférés és szervezeti elkülönítés.

A számlát, banki elszámolást, könyvelést, jogi tanácsadást vagy hatósági kötelezettséget teljesítő további címzettek kizárólag a feladatukhoz szükséges adatot kapják. Hatóságnak vagy bíróságnak adat csak érvényes jogalap és megfelelő megkeresés alapján adható át.

8. Harmadik országba történő adattovábbítás

A szolgáltatók elsődleges régióit lehetőség szerint az Európai Gazdasági Térségben kell beállítani. Egyes szolgáltatók globális támogatása, alfeldolgozói vagy vállalatcsoporton belüli műveletei miatt EGT-n kívüli, különösen egyesült államokbeli vagy szingapúri hozzáférés előfordulhat.

Ilyen továbbítás csak a GDPR V. fejezete szerinti garanciával történhet: európai bizottsági megfelelőségi határozat – ideértve az EU–USA Adatvédelmi Keretrendszert a tanúsított címzetteknél –, általános szerződési feltételek (SCC), szükség esetén továbbítási hatásvizsgálat, titkosítás, hozzáférés-korlátozás, pszeudonimizálás és a szolgáltatói hozzáférések ellenőrzése. A garancia másolata az adatvédelmi e-mail- címen kérhető, üzleti titkok és biztonsági részletek megfelelő kitakarásával.

9. Megőrzési idők és törlés

Az adatot a cél megvalósulásáig, a szerződés és jogszabály szerinti időtartamig, illetve jogi igény esetén az igényérvényesítés lezárásáig őrizzük. Az alábbi idők a BLACK STAG Kft. önálló adatkezeléseire vonatkoznak; a kliens- és klinikai adatok idejét az előfizető adatkezelő saját jogi és szakmai kötelezettségei szerint határozza meg.

AdatkörMegőrzés
Sikertelen érdeklődés, ajánlat vagy demóAz ügy lezárásától 12 hónap; jogvita esetén a vita lezárásáig.
Szakmai fiók, szerződés, üzleti kapcsolattartásA szerződés időtartama, majd főszabály szerint 5 év a polgári jogi igények elévüléséhez igazodva.
Számla és számviteli bizonylatA számviteli törvény alapján legalább 8 év.
Fizetési tranzakció és elszámolásA szerződés és számviteli kötelezettség ideje; a Stripe saját jogi kötelezettségei alapján jellemzően legalább 5 évig is őrizhet adatot.
Ügyfélszolgálati megkeresésLezárástól 2 év; szerződéses vagy jogi igényhez kapcsolódóan legfeljebb 5 év, illetve az eljárás lezárásáig.
Biztonsági és hozzáférési napló a BLACK STAG Kft. saját céljáraÁltalában 12 hónap; bizonyított incidensnél az eljárás lezárásáig. A klinikai auditnapló hosszabb idejét az előfizető szabályzata határozza meg.
Marketing-hozzájárulás és hírlevélVisszavonásig; a hozzájárulás bizonyítéka és leiratkozási tiltólista legfeljebb 5 évig.
Google Analytics eseményadatLegfeljebb 2 hónapra beállított felhasználói és eseményadat-megőrzés; összesített riportok hosszabb ideig elérhetők.
Meta Pixel eseményadatA Meta saját feltételei szerint; az eseményadatok Meta általi maximális megőrzése a vonatkozó üzleti feltételek szerint legfeljebb 2 év lehet.
Kliens-, egészségügyi, kérdőív-, dokumentum- és üzenetadatAz előfizető adatkezelő utasítása és jogszabályi/szakmai megőrzési ideje szerint. A szolgáltatás megszűnésekor visszaadás vagy törlés az adatfeldolgozási szerződésben rögzített módon történik.
Biztonsági mentésA meghatározott mentési ciklus végéig; törölt adat a mentésből csak helyreállításkor válhat átmenetileg elérhetővé, majd ismét törlendő.

A törlés helyett korlátozás vagy elkülönített archiválás alkalmazható, ha jogszabály, hatósági kötelezettség, jogi igény vagy bizonyítás ezt megköveteli. Az archivált adat aktív üzleti vagy marketingcélra nem használható.

10. Adatbiztonság, jogosultságok és incidensek

10.1. Szervezési és technikai intézkedések

A kockázattal arányos védelem legalább a következő kontrollokat foglalja magában:

10.2. Adatvédelmi incidens

A feltételezett incidenst a hello@neurostag.hu címen haladéktalanul jelezni kell. A BLACK STAG Kft. nyilvántartja és kivizsgálja az esetet, korlátozza a kárt, megőrzi a szükséges bizonyítékot, és kockázatértékelést végez.

Ha önálló adatkezelőként jár el, a kockázattal járó incidenst lehetőség szerint 72 órán belül bejelenti a NAIH-nak, magas kockázat esetén pedig indokolatlan késedelem nélkül tájékoztatja az érintetteket. Adatfeldolgozóként az előfizető adatkezelőt indokolatlan késedelem nélkül értesíti, és a bejelentéshez szükséges információt és közreműködést biztosítja.

10.3. Adatvédelmi hatásvizsgálat és alapértelmezett adatvédelem

A különleges adatok rendszerszerű, nagy mennyiségű kezelése, a kockázati vagy pszichológiai profilok és az AI-alapú elemzés magas kockázatot okozhat. Az érintett adatkezelő a funkció éles használata előtt adatvédelmi hatásvizsgálatot végez, dokumentálja a kockázatcsökkentő intézkedéseket, és fennmaradó magas kockázat esetén előzetesen konzultál a felügyeleti hatósággal. Az alapértelmezett beállításoknak a legkisebb adatkört, zárt hozzáférést és kikapcsolt marketingmérést kell választaniuk.

11. Mesterséges intelligencia és automatizált döntéshozatal

A ClarioCare nem hoz a klienssel kapcsolatban kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntést. Az AI nem dönt diagnózisról, kezelésről, kockázati beavatkozásról, ellátás megtagadásáról, díjról, biztosításról vagy szakemberhez való hozzáférésről.

Ha egy későbbi funkció mégis a GDPR 22. cikke szerinti döntést valósítana meg, azt csak külön jogalap, előzetes hatásvizsgálat, részletes tájékoztatás és megfelelő garanciák – emberi beavatkozás, álláspont kifejtése és a döntés vitatásának joga – mellett lehet bevezetni.

Az AI-szolgáltató, modell, régió, adatmegőrzés és modelltréning-beállítás lényeges változása esetén a BLACK STAG Kft. előzetesen frissíti az adatfeldolgozói listát és a tájékoztatást, valamint szükség szerint új hozzájárulást kér.

12. Kiskorúak, gondviselők és vészhelyzeti adatok

A ClarioCare nem gyermekeknek szóló általános közösségi szolgáltatás. Kiskorú kliens adata csak a szakember vagy intézmény jogszerű ellátási folyamatában, a magyar jog szerinti képviseleti és hozzájárulási szabályok, a kiskorú érettsége és mindenek felett álló érdeke figyelembevételével kezelhető.

13. Érintetti jogok és jogorvoslat

13.1. Jogok

Az érintett a GDPR feltételei szerint kérheti:

13.2. Kérelem benyújtása és teljesítése

A kérelmet a hello@neurostag.hu címre vagy postai úton lehet megküldeni. A BLACK STAG Kft. a kérelmet főszabály szerint egy hónapon belül teljesíti vagy indokolt választ ad. Összetett vagy nagyszámú kérelem esetén a határidő legfeljebb két hónappal meghosszabbítható, amelyről az első hónapon belül tájékoztatást ad.

A személyazonosságot csak a szükséges és arányos módon ellenőrizzük. A kérelem főszabály szerint díjmentes; nyilvánvalóan megalapozatlan vagy ismétlődő kérelemnél a GDPR alapján észszerű díj kérhető vagy a teljesítés megtagadható. Más személy jogait, szakmai titkát és biztonsági információt a másolatból szükség szerint kitakarunk.

Ha a kérelem a szakember vagy intézmény által kezelt kliensadatra vonatkozik, a BLACK STAG Kft. az adatfeldolgozói szerepének megfelelően az illetékes adatkezelőhöz továbbítja és támogatja annak végrehajtását.

13.3. Felügyeleti hatóság és bíróság

AdatNemzeti Adatvédelmi és Információszabadság Hatóság
Cím1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím1363 Budapest, Pf. 9.
Telefon+36 (1) 391-1400
E-mailugyfelszolgalat@naih.hu
Webhttps://www.naih.hu

Az érintett bírósághoz is fordulhat, különösen a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt. A BLACK STAG Kft. javasolja, hogy panasz előtt az érintett vegye fel vele a kapcsolatot, de ez nem feltétele a hatósági vagy bírósági jogorvoslatnak.

14. A tájékoztató módosítása

A BLACK STAG Kft. a tájékoztatót jogszabály-, szolgáltatás-, adatfeldolgozó- vagy technológiai változás esetén frissíti. A lényeges, az érintett jogait vagy kockázatait érdemben érintő változásról a platformon vagy a regisztrált e-mail-címen előzetesen tájékoztatást ad. Ha a változás hozzájáruláson alapuló új célra terjed ki, új hozzájárulást kér. A korábbi változatokat a bizonyíthatóság érdekében archiválja.

Melléklet A – Süti- és mérési jegyzék

A tényleges sütilistát minden éles kiadás előtt automatizált és kézi vizsgálattal egyeztetni kell. Az alábbi jegyzék a dokumentum kiadásakor engedélyezett kategóriákat és felső időkorlátokat rögzíti.

Süti/szolgáltatóKategóriaCélIdőtartam
Munkamenet / hitelesítés • ClarioCare/SupabaseSzükségesBiztonságos bejelentkezés, munkamenet, CSRF- és visszaélésvédelemMunkamenet vagy legfeljebb a hitelesítési beállítás szerinti rövid idő
Süti-hozzájárulás • ClarioCareSzükségesA választás és a tájékoztató verziójának megjegyzéseLegfeljebb 12 hónap, majd újrakérés
_ga • Google AnalyticsStatisztikaiNyilvános weboldal látogatásainak megkülönböztetése hozzájárulássalLegfeljebb 13 hónapra konfigurálva
_ga_<azonosító> • Google AnalyticsStatisztikaiNyilvános oldali munkamenet és mérési állapot hozzájárulássalLegfeljebb 13 hónapra konfigurálva
_fbp / kapcsolódó Meta-azonosító • MetaMarketingNyilvános oldali kampányhatás és konverzió hozzájárulássalLegfeljebb 90 nap, a tényleges Meta-beállítás szerint
Fizetési és csalásmegelőzési sütik • StripeSzükséges a választott fizetési művelethezBiztonságos fizetés, visszaélés- és csalásmegelőzésA Stripe aktuális süti-szabályzata szerint

A böngésző beállításaival a sütik törölhetők vagy korlátozhatók, de a feltétlenül szükséges sütik blokkolása a bejelentkezés vagy fizetés működését megakadályozhatja. A hozzájárulási felületen a statisztikai és marketingkategória külön-külön módosítható.

Melléklet B – Szolgáltatói azonosítók

SzolgáltatóNyilvánosan azonosítható adatok
Billingo Technologies Zrt.1133 Budapest, Árbóc utca 6. I. emelet • cégjegyzékszám: 01-10-140802 • adószám: 27926309-2-41
GoogleGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Írország; a Google Cloud szerződés szerinti szolgáltatója a fiók és szolgáltatás beállításától függhet.
MetaMeta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Írország.
StripeA szerződés és fizetési termék szerinti ír/EGT-beli Stripe társaság; az aktuális szerződéses entitás a Stripe-fiók jogi feltételeiben szerepel.
SupabaseSupabase Pte. Ltd., szingapúri társaság; az adatfeldolgozás és alfeldolgozók részleteit a Supabase DPA tartalmazza.

Kiadási minimumfeltételek

A tájékoztató önmagában nem tesz egy rendszert GDPR-megfelelővé

A közzététel előtt a valós technikai és szerződéses állapotnak egyeznie kell e dokumentummal. Kötelező minimum: adatfeldolgozási szerződések; EU-régiók; DPIA; hozzáférés- és auditkontroll; incidenseljárás; automatizált megőrzés és törlés; marketingcímkék kizárása minden hitelesített és érzékeny útvonalról; dokumentált AI-beállítások és emberi felülvizsgálat; ügyfél-DPA és kliens-tájékoztató. A magas kockázatú egészségügyi és pszichológiai adatkezelés miatt élesítés előtt magyar adatvédelmi jogász és – ha kötelező – adatvédelmi tisztviselő ellenőrzése szükséges.

Melléklet C – Hivatkozott jogi és technikai források

A források ellenőrzésének dátuma: 2026. augusztus 7. A mindenkor hatályos jogszabály és szolgáltatói feltétel irányadó.

A források ellenőrzésének dátuma: 2026. augusztus 7. A mindenkor hatályos jogszabály és szolgáltatói feltétel irányadó.

ClarioCare • 1.0 verzió