Bizalom • Felelősség • Kiszámíthatóság

Általános szerződési feltételek – ClarioCare

A ClarioCare szakmai praxiskezelő platformjához, előfizetői fiókjaihoz és kliensportáljához

Hatályos változat

1.0 verzió • Hatálybalépés és utolsó frissítés: 2026. augusztus 7. • Szolgáltató: BLACK STAG Kft.

hello@neurostag.hu 8636 Balatonszemes, Kinizsi utca 13.

A legfontosabb feltételek röviden

A ClarioCare pszichológusok, pszichiáterek, coachok, terapeuták és más segítő szakemberek, valamint intézményeik számára készült üzleti célú, felhőalapú praxiskezelő szolgáltatás. A szakmai előfizető a saját klienseivel fennálló ellátási vagy szolgáltatási jogviszonyért, a szakmai döntésekért és a bevitt adatok jogszerűségéért felel. A BLACK STAG Kft. a szoftvert és az ehhez kapcsolódó technikai szolgáltatásokat biztosítja; nem válik a szakember és a kliens közötti szerződés részesévé.

Nem egészségügyi vagy sürgősségi szolgáltatás

A ClarioCare nem nyújt egészségügyi ellátást, diagnózist, terápiát vagy sürgősségi segítséget. A kliensportál üzenetei nem minősülnek folyamatosan felügyelt segélycsatornának. Közvetlen veszély vagy sürgős egészségügyi helyzet esetén a 112 segélyhívó vagy az illetékes ellátóhely használata szükséges.

Az AI támogat, de nem dönt

Az AI-alapú összefoglalók, haladásjelzések és egyéb kimenetek tévedhetnek. Nem használhatók önálló diagnózisra, kezelés elrendelésére, kockázati vagy sürgősségi döntésre. Minden szakmai felhasználás előtt megfelelően képzett embernek kell a kimenetet ellenőriznie.

Üzleti célú előfizetés

A fizetős ClarioCare-előfizetés kizárólag szakmai, üzleti vagy intézményi tevékenység körében vehető igénybe. A kliensportál felhasználója nem válik a ClarioCare fizetős előfizetőjévé, és a saját szakemberével fennálló jogviszonya ettől elkülönül.

1. Szolgáltató, hatály és szerződéses dokumentumok

AdatSzolgáltatói adat
Teljes cégnévBLACK STAG Korlátolt Felelősségű Társaság
Rövid cégnévBLACK STAG Kft.
Székhely8636 Balatonszemes, Kinizsi utca 13., Magyarország
Cégjegyzékszám14-09-320851
Adószám32550717-2-14
Kapcsolattartáshello@neurostag.hu
Szolgáltatás és márkanévClarioCare

1.1. Jelen Általános Szerződési és Felhasználási Feltételek (a továbbiakban: ÁSZF) szabályozzák a ClarioCare nyilvános weboldalának, szakmai praxiskezelő platformjának, előfizetői fiókjainak, szervezeti munkaterületeinek, integrációinak és kliensportáljának használatát, valamint a Szolgáltató és az Előfizető közötti előfizetési szerződést.

1.2. Az előfizetési szerződés része – eltérés hiányában, az alábbi elsőbbségi sorrendben – az egyedi megrendelőlap vagy ajánlat, az adott csomag online megrendelési összesítője, az adatfeldolgozási feltételek, jelen ÁSZF és mellékletei, az adatkezelési tájékoztató, továbbá a szolgáltatásban közzétett használati dokumentáció. Egyedi, mindkét fél által elfogadott feltétel elsőbbséget élvez az ÁSZF-fel szemben.

1.3. A fizetős szolgáltatás kizárólag a szakmai vagy üzleti tevékenysége körében eljáró természetes személy, egyéni vállalkozó, jogi személy vagy más szervezet számára érhető el. Az Előfizető kijelenti, hogy a szerződést nem magáncélú fogyasztóként köti. Ha egy adott jogviszonyban valamely kötelező fogyasztóvédelmi szabály mégis alkalmazandó, az ilyen kötelező jogokat jelen ÁSZF nem korlátozza.

1.4. A kliensportál felhasználója a platform használatára korlátozott jogosultságot kap, de – ha közvetlenül nem vásárol ClarioCare-előfizetést – nem válik a Szolgáltató fizetős ügyfelévé. A kliens és a szakember közötti ellátási, coaching-, konzultációs vagy más szakmai szerződés feltételeit a szakember határozza meg.

2. Fogalmak és felhasználói szerepek

3. Jogosultság, regisztráció és elektronikus szerződéskötés

3.1. Jogosultsági feltételek

3.2. Az online szerződéskötés lépései

LépésTartalom
1. RegisztrációAz Előfizető megadja a valós és teljes fiók-, kapcsolati és számlázási adatokat, majd igazolja e-mail-címét.
2. Csomag és időszakAz Előfizető kiválasztja a csomagot, a felhasználói vagy használati keretet és a havi vagy éves számlázási időszakot.
3. ÖsszesítésA véglegesítés előtt a rendszer megjeleníti a csomag lényeges tartalmát, a nettó és bruttó díjat, az adókat, a számlázási gyakoriságot és az automatikus megújulást.
4. HibajavításA megrendelés elküldése előtt az Előfizető az adatbeviteli hibákat felismerheti és javíthatja, illetve visszaléphet.
5. ElfogadásAz Előfizető külön jelölőnégyzettel elfogadja az ÁSZF-et és az adatfeldolgozási feltételeket, valamint tudomásul veszi az adatkezelési tájékoztatót.
6. Fizetés és visszaigazolásA sikeres fizetés vagy elfogadott egyedi megrendelés után a Szolgáltató elektronikus visszaigazolást küld. A szerződés a visszaigazolás megérkezésével, illetve az egyedi ajánlatban meghatározott időpontban jön létre.

3.3. A szerződés nyelve magyar. Az elektronikus szerződés a Megrendeléssel, a visszaigazolással és az elfogadáskor hatályos ÁSZF-fel együtt elektronikus formában kerül rögzítésre; a dokumentumok az Előfizető fiókjából vagy az ügyfélszolgálattól letölthetők. A Szolgáltató az elektronikus megrendelés beérkezését indokolatlan késedelem nélkül, legkésőbb 48 órán belül visszaigazolja. Ha ez nem történik meg, az Előfizető ajánlati kötöttsége megszűnik.

3.4. Az ÁSZF elfogadása időbélyeggel, fiókazonosítóval és dokumentumverzióval naplózható. A Szolgáltató a tartósan megőrizhető példányt e-mailben vagy letölthető formában biztosítja. Az Előfizető felel a kapcsolattartási e-mail-cím naprakészen tartásáért.

4. A ClarioCare szolgáltatás tartalma és határai

4.1. A szolgáltatás a Megrendelésben szereplő csomag és az aktuális dokumentáció szerint többek között az alábbi modulokat teheti elérhetővé:

4.2. A szolgáltatás jelen változata nem foglal magában beépített telehealth/videókonzultációt, szakember- vagy klienspiacteret, illetve natív mobilalkalmazást. Külső videó- vagy kommunikációs szolgáltatás linkelése nem teszi azt a ClarioCare részévé. Új modul csak akkor válik a szerződés részévé, ha a csomagleírás vagy a Megrendelés ezt kifejezetten rögzíti.

4.3. A szolgáltatás konfigurálható technikai eszköz, nem kész jogi, egészségügyi, szakmai, számviteli vagy adózási megfelelőségi program. A sablonok, emlékeztetők, pontszámok, riportok és javaslatok használata nem helyettesíti az Előfizető saját szakmai eljárásrendjét, kockázatértékelését és jogi kötelezettségeit.

4.4. A Szolgáltató fejlesztheti a felületet és az azonos rendeltetésű funkciók megvalósítását. A fizetett csomag alapvető rendeltetését vagy lényeges értékét hátrányosan érintő megszüntetésre a 22. pont szerinti előzetes értesítés és felmondási lehetőség vonatkozik.

5. Fiókok, csapatok, hozzáférések és biztonság

5.1. Személyhez kötött fiókok

5.2. Szervezeti és szerepköri felelősség

Az Előfizető és a szervezeti adminisztrátor határozza meg, hogy mely felhasználó mely klienshez, naptárhoz, dokumentumhoz, pénzügyi adathoz, exporthoz vagy adminisztratív funkcióhoz férhet hozzá. Köteles a legkisebb szükséges jogosultság elvét alkalmazni, a jogosultságokat rendszeresen felülvizsgálni, és a munkaviszony vagy megbízás megszűnésekor a hozzáférést késedelem nélkül visszavonni.

A Fióktulajdonos és a szervezeti adminisztrátor műveletei az Előfizető műveleteinek minősülnek. Az Előfizető felel a meghívott felhasználókért, a csomag felhasználói keretéért, az adminisztrátori szerepek átadásáért és azért, hogy legalább egy elérhető, megfelelően feljogosított adminisztrátor maradjon.

6. A szakmai előfizető kötelezettségei

Az Előfizető és a Szakmai felhasználó különösen köteles:

Szakmai felelősség

A szakmai vizsgálat, diagnózis, kezelés, gyógyszerelés, beutalás, kockázatértékelés, kliensbiztonság és dokumentáció tartalmi megfelelősége mindig az arra jogosult szakember felelőssége. A platform által jelzett hiány vagy kockázat nem teljes körű, a jelzés hiánya pedig nem igazolja a szakmai kockázat hiányát.

7. Kliensportál és kliensfelhasználók

7.1. Meghívás és hozzáférés

A kliensportálhoz való hozzáférést az Előfizető vagy Szakmai felhasználó biztosítja. A Kliensfelhasználó kizárólag a saját vagy jogszerűen képviselt személy számára megosztott időpontokat, dokumentumokat, kérdőíveket, feladatokat, célokat, üzeneteket és pénzügyi státuszokat használhatja. Más személy fiókjának, linkjének vagy kódjának használata tilos.

A kliens köteles valós adatokat megadni, a belépési adatait védeni, és téves meghívás vagy illetéktelenül látható adat esetén a szakembert és a Szolgáltatót azonnal értesíteni. A portálon megadott válasz vagy feltöltött fájl nem helyettesíti a szakemberrel szükséges közvetlen, sürgős kommunikációt.

7.2. Kiskorúak és képviselet

Kiskorú vagy korlátozottan cselekvőképes kliens portálhozzáférését a szakember a vonatkozó jog, a szakmai szabályok, a belátási képesség és a törvényes képviselet figyelembevételével állítja be. A gondviselő csak akkor férhet hozzá a kliens adataihoz, ha erre megfelelő jogalap és jogosultság áll fenn. A platform technikai szerepköre nem dönti el a szakmai titok és a képviselői hozzáférés terjedelmét.

7.3. A kliens és a szakember közötti jogviszony

A szakmai szolgáltatás minőségéért, elérhetőségéért, díjáért, időpontjáért, lemondásáért, visszatérítéséért, számlájáért és panaszkezeléséért a szakember vagy intézmény felel. A Szolgáltató nem választ szakembert, nem rangsorol vagy közvetít szakembereket, és nem garantálja a kliens számára egy adott szakmai eredmény elérését.

8. Naptár, foglalás, emlékeztetők és lemondások

9. Dokumentáció, kérdőívek, pszichológiai tesztek, célok és feladatok

9.1. Szakmai dokumentáció

A sablon, automatikus mező, pontszám vagy dokumentációs javaslat kitöltése nem igazolja, hogy a szakmai dokumentáció teljes, pontos vagy jogszabályszerű. A felhasználó minden mentés előtt ellenőrzi a kliensazonosítást, a tartalmat, az időpontot, a szerzőt, a hozzáférési szintet és a megőrzési kategóriát. A véglegesített vagy aláírt dokumentum módosítását átláthatóan és az auditnapló megőrzésével kell kezelni.

9.2. Kérdőívek és pszichológiai tesztek

A kérdőívek és tesztek használatára az alábbi különös feltételek vonatkoznak:

9.3. Célok, házi feladatok és feltöltések

A célok, feladatok, emlékeztetők és haladásmutatók nem garantálnak eredményt. A szakember felel a cél szakmai alkalmasságáért, a feladat biztonságáért és a kliens terhelhetőségének figyelembevételéért. A feltöltött fájloknál a felhasználó köteles kerülni a rosszindulatú, jogsértő vagy szükségtelenül érzékeny tartalmat, és a hozzáférést megfelelő címzettre korlátozni.

10. AI-alapú funkciók és emberi felülvizsgálat

10.1. Rendeltetés és korlátok

Az AI-funkciók célja a szakember adminisztratív és elemző munkájának támogatása, például jegyzetstrukturálással, összefoglalással, témák kiemelésével, célhaladás jelzésével vagy következő lépések átgondolását segítő javaslatokkal. Az AI-kimenet valószínűségi jellegű, hiányos, téves, elfogult vagy a kontextushoz nem illő lehet.

Kötelező emberi kontroll

AI-kimenet nem kerülhet ellenőrzés nélkül szakmai dokumentációba, klienskommunikációba, tesztértelmezésbe vagy döntésbe. A szakember köteles a forrásadatokat, a kontextust, az ellentmondásokat, a kockázatokat és az esetleges torzításokat ellenőrizni, majd a kimenetet jóváhagyni, módosítani vagy elvetni.

Az Előfizető és felhasználói az AI-funkciót különösen nem használhatják:

10.2. Átláthatóság, adatminimalizálás és modelltréning

Az Előfizető köteles a klienst az AI használatáról, céljáról, lényeges működési korlátairól és az érintett adatkategóriákról a saját adatkezelési tájékoztatójában vagy szakmai kommunikációjában megfelelően tájékoztatni. Az AI-funkcióba csak a feladathoz szükséges legkisebb adatkör vihető be; ahol lehetséges, közvetlen azonosító nélküli vagy pszeudonimizált adat használandó.

A Szolgáltató a kliens- vagy klinikai adatot, az AI-bemenetet és az AI-kimenetet nem használja általános célú modell tanítására, finomhangolására vagy más ügyfél modelljének fejlesztésére az Előfizető előzetes, kifejezett írásbeli engedélye és megfelelő érintetti jogalap nélkül. A funkcióhoz igénybe vett szolgáltatóval olyan szerződéses beállítás szükséges, amely ezt a korlátozást támogatja.

10.3. AI-műveltség és megfelelőségi besorolás

A Szolgáltató és az Előfizető a saját feladatkörében biztosítja, hogy az AI-rendszert működtető vagy használó személyek a tudásukhoz, tapasztalatukhoz és a felhasználás kockázatához illeszkedő oktatást kapjanak. A Szolgáltató közzéteszi az általa biztosított AI-funkció rendeltetését és ismert korlátait; az Előfizető felel a helyi használati eljárásrendért és emberi felügyeletért.

Egy funkció szerződéses elnevezése önmagában nem dönti el annak egészségügyi orvostechnikai vagy AI-jogi besorolását. Ha egy funkció rendeltetése vagy használata jogszabály alapján orvostechnikai eszköznek vagy magas kockázatú AI-rendszernek minősül, kizárólag a szükséges megfelelőségértékelés, dokumentáció és külön feltételek mellett használható. A felhasználó nem bővítheti önkényesen a közzétett rendeltetést.

11. Fizetés, számlázás és kliensoldali pénzügyi folyamatok

11.1. A ClarioCare előfizetésének fizetése

A ClarioCare-előfizetés díját a Megrendelés szerint, főszabály szerint előre kell megfizetni. A bankkártyás és más támogatott fizetést a Stripe infrastruktúrája kezeli. A teljes kártyaszámot és biztonsági kódot a ClarioCare nem tárolja. A Szolgáltató a fizetési státusz, tranzakcióazonosító, kártyamárka, lejárati információ és utolsó számjegyek korlátozott körét megkaphatja.

Az előfizetés számláját a Szolgáltató Billingo segítségével elektronikus úton állítja ki és küldi meg. Az Előfizető felel a számlázási név, cím, adószám, e-mail és egyéb adatok pontosságáért, valamint azok változásának haladéktalan bejelentéséért.

11.2. A kliens és a szakember közötti fizetés

Ha a platform lehetővé teszi, hogy a kliens a szakember szolgáltatását kifizesse, az ellenérték jogosultja és a klienssel szerződő szolgáltató a szakember vagy intézmény. A BLACK STAG Kft. technikai platformot és fizetési integrációt biztosít, de nem válik az alapul szolgáló szakmai szolgáltatás eladójává, teljesítőjévé vagy adózási felelősévé.

12. Előfizetések, díjak, megújulás és próbaidőszak

12.1. Csomagok és díjak

A csomag tartalmát, a felhasználók vagy használati egységek számát, a számlázási időszakot, a nettó és bruttó díjat, az esetleges bevezetési vagy kiegészítő díjat a Megrendelés, illetve az előfizetési felületen a véglegesítés előtt megjelenő összesítő határozza meg. Eltérő jelölés hiányában a díjak forintban értendők és az alkalmazandó adót nem tartalmazó nettó összegek; a fizetendő bruttó összeg a megrendelés előtt látható.

12.2. Automatikus megújulás

A havi vagy éves előfizetés – ha a Megrendelés másként nem rendelkezik – azonos hosszúságú új időszakra automatikusan megújul, és az aktuális díj a nyilvántartott fizetési módon esedékessé válik. Az Előfizető a megújulás előtt bármikor kikapcsolhatja az automatikus megújulást; ekkor az előfizetés a már kifizetett időszak végéig használható.

12.3. Sikertelen fizetés és díjvita

Sikertelen terhelés esetén a Szolgáltató ismételt terhelést kísérelhet meg, és értesítést küldhet. Ha az esedékes, nem vitatott díj az értesítéstől számított legalább 8 naptári napon belül sem kerül megfizetésre, a Szolgáltató korlátozhatja vagy felfüggesztheti a hozzáférést. A jóhiszemű díjvitát az Előfizető az esedékességtől vagy a hiba észlelésétől számított 15 napon belül, a vitatott tétel és indok megjelölésével jelzi.

12.4. Lemondás, visszatérítés és csomagváltás

A lemondás a folyó, már kifizetett számlázási időszak végétől hatályos. A megkezdett időszak díja nem jár vissza és nem kerül időarányosan jóváírásra, kivéve, ha jogszabály, a Megrendelés, szolgáltatási hiba miatti jóváírás vagy a Szolgáltató külön vállalása ezt előírja. Magasabb csomagra váltásnál az arányos különbözet azonnal vagy a következő számlán esedékes; alacsonyabb csomag a következő időszaktól lép hatályba, feltéve, hogy a használat megfelel az új keretnek.

12.5. Díjmódosítás

A Szolgáltató a következő megújulási időszakra módosíthatja a díjat. A hátrányos díjmódosításról legalább 30 nappal előre elektronikus értesítést küld. Az Előfizető a módosítás hatálybalépése előtt díjmentesen lemondhatja a megújulást; a már kifizetett időszak díja és tartalma nem változik.

12.6. Próba-, béta- és előzetes funkciók

Ha a Szolgáltató próbaidőszakot vagy béta/előzetes funkciót kínál, annak időtartamát és korlátait a felületen jelzi. Bétafunkció nem használható éles különleges vagy klinikai adatra, ha a Szolgáltató ezt kifejezetten nem engedélyezi, és arra nem vállal külön adatvédelmi és biztonsági garanciát. A bétafunkció módosítható vagy megszüntethető; üzletileg kritikus folyamat csak megfelelő tartalékmegoldással építhető rá.

13. Ügyféltartalom, adatjogok és adatvédelem

13.1. Tulajdon és korlátozott feldolgozási engedély

Az Előfizető, a kliens vagy a jogosult harmadik személy megtartja az Ügyféltartalomhoz fűződő jogait. Az Előfizető a Szolgáltatónak a szerződés időtartamára nem kizárólagos, díjmentes és kizárólag a szolgáltatás nyújtásához, védelméhez, hibajavításához, támogatásához, mentéséhez, exportjához és jogszerű alfeldolgozói teljesítéséhez szükséges terjedelmű engedélyt ad az Ügyféltartalom technikai többszörözésére, tárolására, átalakítására és továbbítására.

A Szolgáltató csak olyan, vissza nem fordítható módon anonimizált és összesített használati adatot használhat statisztikai, biztonsági, kapacitás-tervezési vagy termékfejlesztési célra, amelyből sem érintett, sem kliens, sem Előfizető nem azonosítható. Az anonimizálás nem helyettesíthető egyszerű név- vagy azonosító-eltávolítással, ha az adat más módon visszaazonosítható.

13.2. Adatvédelmi szerepek

A Szolgáltató a saját weboldali, szerződéses, számlázási, biztonsági és üzleti adatkezelései tekintetében adatkezelő. Az Előfizető klienseinek, szakmai dokumentációjának, kérdőíveinek, céljainak, feladatainak, portálüzeneteinek és kapcsolódó különleges adatainak tekintetében az Előfizető az adatkezelő, a Szolgáltató pedig főszabály szerint adatfeldolgozó. A részletes szabályokat az Adatkezelési tájékoztató és az 1. melléklet tartalmazza.

13.3. Ügyféltartalom jogszerűsége

Az Előfizető szavatolja, hogy az Ügyféltartalom gyűjtése, feltöltése, megosztása, módosítása, megőrzése, exportja és törlése jogszerű; rendelkezik a szükséges jogalappal, szakmai titoktartási felhatalmazással, szerzői vagy felhasználási joggal; és az adatkezelési utasításai nem sértik az alkalmazandó jogot vagy harmadik személy jogát. A Szolgáltató nem köteles az Ügyféltartalom szakmai vagy jogi tartalmi ellenőrzésére, de nyilvánvaló jogsértés vagy súlyos biztonsági kockázat esetén intézkedhet.

14. Szellemi tulajdon és felhasználási engedély

14.1. A ClarioCare szoftver, forrás- és tárgykód, adatmodell, felület, design, márkanév, logó, dokumentáció, rendszer-sablon, módszertan, nem ügyfélspecifikus AI-prompt, adatbázis-struktúra és minden kapcsolódó fejlesztés a Szolgáltató vagy licencadója szellemi tulajdona. A szerződés nem ruház át tulajdonjogot.

14.2. A Szolgáltató a szerződés időtartamára korlátozott, nem kizárólagos, nem átruházható és nem továbbértékesíthető jogot ad az Előfizetőnek és jogosult felhasználóinak a szolgáltatás belső szakmai vagy üzleti célú, dokumentáció szerinti használatára. A kliensportál használati joga kizárólag a meghíváshoz és a számára megosztott tartalomhoz kapcsolódik.

14.3. Tilos a szolgáltatás vagy lényeges elemének másolása, módosítása, visszafejtése, dekompilálása, forráskódjának vagy modelljének feltárása, versenytárs termék képzésére vagy létrehozására használata, továbbértékesítése, keretezéses beágyazása, védelmi jelzésének eltávolítása, illetve automatizált tömeges kinyerése, kivéve a kötelező jogszabály által kifejezetten megengedett körben.

14.4. Az Előfizető visszajelzést és fejlesztési javaslatot adhat. A Szolgáltató a személyes és bizalmas adatoktól megtisztított visszajelzést díjmentesen felhasználhatja a szolgáltatás fejlesztésére, anélkül hogy az Előfizetőt forrásként megnevezné. A visszajelzés nem ad jogot Ügyféltartalom vagy üzleti titok felhasználására.

14.5. AI-kimenetnél az Előfizető a jogszabály által megengedett terjedelemben jogosult az általa bevitt Ügyféltartalomból létrehozott kimenet használatára. A Szolgáltató nem garantálja, hogy egy AI-kimenet szerzői jogi védelemre alkalmas, kizárólagos vagy harmadik fél hasonló kimenetétől eltérő lesz.

15. Integrációk és harmadik fél szolgáltatásai

A ClarioCare működéséhez vagy választott funkcióihoz a Szolgáltató többek között Google Cloud, Supabase, Stripe és Billingo szolgáltatást vehet igénybe. A nyilvános marketingoldalon – kizárólag az adatkezelési tájékoztató és a hozzájárulási beállítások szerint – Google Analytics és Meta/Facebook Pixel is működhet. A kliens- és praxisfelületen ilyen marketingcímke nem futhat.

SzolgáltatásRendeltetésFelhasználót érintő lényeg
Google Cloudfelhő-infrastruktúra, tárolás, naplózás és konfigurációtól függő technikai/AI szolgáltatása régió, a szolgáltatásspecifikus feltételek, az adatfeldolgozási melléklet és alfeldolgozók irányadók
Supabaseadatbázis, hitelesítés, tárolás és háttérszolgáltatásokaz Előfizető a ClarioCare felületét használja; közvetlen Supabase-fiókot csak külön megállapodás esetén kap
Stripeelőfizetési és – ha elérhető – kliensoldali fizetésa fizetési szolgáltató saját szabályozott kötelezettségei és ellenőrzései is alkalmazandók
Billingoelektronikus számlázása számlaadatok pontosságáért és a számla jogszerűségéért a kibocsátó felel
Google Analyticsnyilvános oldali méréscsak hozzájárulással; nem használható hitelesített vagy érzékeny adatot tartalmazó oldalon
Meta/Facebook Pixelnyilvános oldali kampányméréscsak marketing-hozzájárulással; egészségügyi, pénzügyi vagy más érzékeny adat nem továbbítható

Az Előfizető által önként bekapcsolt külső integrációra a harmadik fél saját feltételei is vonatkoznak. A Szolgáltató nem felel a harmadik fél önálló szolgáltatásáért, árváltozásáért, kieséséért, adatkezeléséért vagy megszüntetéséért, de ésszerűen törekszik arra, hogy a ClarioCare alapvető működését és az adatok exportját védje. Harmadik fél változása miatt szükséges lényeges módosításról a Szolgáltató lehetőség szerint előzetesen értesít.

16. Elfogadható használat és tiltott tevékenységek

A szolgáltatás nem használható közvetlenül vagy közvetve:

A részletes elfogadható használati szabályokat a 3. melléklet tartalmazza. Jóhiszemű biztonsági kutatás csak a Szolgáltató előzetes írásbeli engedélyével, meghatározott tesztkörnyezetben és terhelési korlátokkal végezhető.

17. Rendelkezésre állás, karbantartás, támogatás és biztonsági mentés

17.1. Rendelkezésre állás

A Szolgáltató üzletileg észszerű gondossággal törekszik a szolgáltatás folyamatos, biztonságos elérhetőségére, de egyedi szolgáltatási szint-megállapodás (SLA) hiányában nem garantál megszakítás nélküli vagy hibamentes működést. Tervezett karbantartásról – ha az nem sürgős biztonsági vagy üzemzavar-elhárítási intézkedés – lehetőség szerint legalább 24 órával korábban értesítést ad.

17.2. Támogatás és hibabejelentés

A támogatás a csomagban vagy egyedi Megrendelésben megjelölt csatornán és időben érhető el. Általános kapcsolattartási cím: hello@neurostag.hu. A bejelentés tartalmazza a hibajelenséget, időpontot, érintett modult és – személyes vagy klinikai adat indokolatlan közlése nélkül – a reprodukáláshoz szükséges információt. A válaszidő nem azonos a végleges hibaelhárítás idejével.

17.3. Biztonsági mentés és üzletmenet-folytonosság

A Szolgáltató a műszaki dokumentáció és a 2. melléklet szerint biztonsági mentési és helyreállítási intézkedéseket alkalmaz. A mentés nem korlátlan archiválási szolgáltatás, és nem helyettesíti az Előfizető jogszabály szerint szükséges, ellenőrzött exportját vagy iratmegőrzését. Az Előfizető üzletmenet-folytonossági terve tartalmazza a szükséges kapcsolatlisták, sürgős esetek és kritikus dokumentumok ClarioCare-kiesés alatti kezelését.

17.4. Biztonsági frissítések

A Szolgáltató a szolgáltatás biztonságához és szerződésszerű működéséhez szükséges frissítéseket telepítheti. A felhasználó köteles támogatott böngészőt, operációs rendszert és eszközbiztonsági frissítéseket használni. Elavult vagy kompromittált környezetből a hozzáférés korlátozható.

18. Felfüggesztés és a szerződés megszűnése

18.1. Felfüggesztés

A Szolgáltató a szükséges és arányos mértékben felfüggesztheti az érintett fiókot, felhasználót, integrációt vagy funkciót, ha:

A Szolgáltató – sürgős biztonsági vagy jogi helyzet kivételével – előzetesen értesít, megjelöli az okot és észszerű javítási határidőt ad. A korlátozást az ok megszűnése után észszerű időn belül feloldja. Felfüggesztés alatt a díjfizetés fennmarad, ha az ok az Előfizető érdekkörében merült fel.

18.2. Rendes megszüntetés

Határozatlan vagy automatikusan megújuló előfizetést az Előfizető az automatikus megújulás kikapcsolásával a folyó számlázási időszak végére mondhat fel. Egyedi, határozott időtartamú vállalás a Megrendelésben rögzített időpontban szűnik meg; idő előtti rendes felmondás csak az egyedi feltételek szerint lehetséges.

18.3. Azonnali hatályú megszüntetés

Bármely fél azonnali hatállyal megszüntetheti a szerződést, ha a másik fél lényeges szerződésszegését az írásbeli felszólítástól számított 15 napon belül nem orvosolja, vagy a szerződésszegés nem orvosolható. Azonnali megszüntetésre adhat okot különösen a súlyos vagy ismételt jogellenes használat, szándékos biztonsági támadás, hamis jogosultsági adat, titoksértés, fizetésképtelenségi esemény vagy a szolgáltatás jogszerű nyújtásának lehetetlenné válása.

18.4. A megszűnés következményei

A megszűnéskor a használati jog megszűnik, a még esedékes díjak rendezendők, és megkezdődik a 19. pont szerinti export-, átállási, visszakeresési és törlési időszak. A megszűnés nem érinti a titoktartási, szellemitulajdon-, felelősségi, díjfizetési, jogérvényesítési és adatvédelmi rendelkezéseket, amelyek természetüknél fogva fennmaradnak.

19. Adat-export, szolgáltatóváltás és törlés

A Szolgáltató az (EU) 2023/2854 rendeletben (Data Act) előírt esetekben és terjedelemben támogatja az Előfizető kilépési stratégiáját, adatai visszanyerését és más szolgáltatóhoz vagy helyi infrastruktúrára történő átállását. A jelen pont akkor is irányadó minimumként, ha a Data Act adott rendelkezése egy konkrét szolgáltatásra nem alkalmazandó.

19.1. Exportálható adatok

Az Előfizető az elérhető önkiszolgáló exporttal vagy támogatási kérés útján legalább az alábbi, hozzá tartozó kategóriákat kérheti ki:

Az export általánosan használt, géppel olvasható formátumban történik – strukturált adatoknál például CSV vagy JSON, fájloknál lehetőség szerint eredeti formátum –, a mindenkori exportdokumentáció szerint. A Szolgáltató nem köteles átadni a forráskódot, algoritmust, modell-súlyokat, más ügyfél adatát, kizárólag belső működési telemetriát vagy olyan belső adatot, amelynek átadása aránytalan biztonsági kockázatot vagy üzletititok-sérelmet okozna, feltéve, hogy ez nem akadályozza az Előfizető adatainak hordozhatóságát.

19.2. Átállási folyamat és határidők

SzakaszFeltétel
KérelemAz Előfizető az adminisztrátori fiókból vagy a hello@neurostag.hu címen jelzi, hogy más szolgáltatóhoz, saját infrastruktúrára kíván váltani, vagy törlést kér. A Szolgáltató jogosult a kérelmező jogosultságát biztonságosan ellenőrizni.
Felmondási időA szolgáltatóváltás megkezdésére vonatkozó felmondási idő legfeljebb 2 hónap; az önkiszolgáló export ennél korábban is elérhető lehet.
Átállási időA kötelező átállási idő főszabály szerint legfeljebb 30 naptári nap, amely alatt a szerződés fennmarad, a Szolgáltató észszerű segítséget ad és törekszik az üzletmenet folytonosságára.
Technikai akadályHa a 30 nap technikailag nem tartható, a Szolgáltató a kérelemtől számított 14 munkanapon belül indokolást és legfeljebb 7 hónapos alternatív időt közöl.
VisszakeresésAz átállási idő befejezése után az exportálható adat legalább további 30 naptári napig visszakereshető, kivéve, ha jogszabály, biztonsági ok vagy a felek hosszabb időben állapodnak meg.
TörlésA visszakeresési idő lejárta és a sikeres átállás után a Szolgáltató az exportálható adatot és digitális eszközöket törli, a jogszabály, bizonyítási kötelezettség és mentési ciklus szerinti korlátozott kivételekkel.

A standard önkiszolgáló exportért és a Data Act szerinti kötelező átállási segítségért a Szolgáltató nem számít fel külön szolgáltatóváltási díjat. Az Előfizető által kért, a kötelező segítségen túlmutató egyedi adattranszformáció, rendszerintegráció, projektvezetés vagy helyszíni támogatás külön, előzetesen elfogadott díj ellenében végezhető.

19.3. Az Előfizető együttműködése

Az Előfizető időben megadja a célrendszer és kapcsolattartó adatait, ellenőrzi az export teljességét, biztonságosan letölti és tárolja az adatokat, rendezi a díjakat, és gondoskodik arról, hogy a törlés előtt a szakmai vagy jogszabályi megőrzéshez szükséges példány rendelkezésére álljon. A célrendszer importja és funkcionális megfelelősége a célrendszer szolgáltatójának és az Előfizetőnek a feladata.

20. Szavatosságok, felelősségi korlátok és kártalanítás

20.1. A Szolgáltató vállalásai

A Szolgáltató szavatolja, hogy a szolgáltatást a Megrendelés és a dokumentáció lényeges követelményeinek megfelelően, az adott körülmények között általában elvárható szakmai gondossággal nyújtja, és jogosult a ClarioCare biztosítására. Bejelentett, reprodukálható lényeges eltérés esetén elsődleges jogorvoslatként észszerű időn belül kijavítást, kerülőmegoldást vagy az érintett szolgáltatás helyreállítását kísérli meg.

20.2. Kizárások

A jogszabály által megengedett körben a Szolgáltató nem garantál megszakítás nélküli, minden konfigurációval kompatibilis vagy minden hibától mentes működést; meghatározott terápiás, egészségügyi, üzleti, pénzügyi vagy jogi eredményt; harmadik fél szolgáltatásának változatlan elérhetőségét; illetve AI-kimenet, automatikus pontszám, sablon vagy felhasználó által megadott adat tartalmi helyességét. A szolgáltatás nem szakmai felelősségbiztosítás és nem helyettesíti az Előfizető saját kontrolljait.

20.3. Felelősségi korlát

A jogszabály által megengedett legnagyobb mértékben egyik fél sem felel a másik fél közvetett, következményi vagy különleges káráért, elmaradt hasznáért, bevételéért, üzleti lehetőségéért, jóhírnév-veszteségéért vagy olyan adatvesztésért, amely megfelelő exporttal és saját üzletmenet-folytonossági intézkedéssel észszerűen elkerülhető lett volna.

A Szolgáltató jelen szerződésből eredő összesített felelőssége főszabály szerint nem haladja meg a káreseményt megelőző 12 hónapban az érintett szolgáltatásért ténylegesen megfizetett nettó díjat. A Szolgáltatónak felróható titoktartási vagy személyesadat-védelmi kötelezettségszegésre e korlát kétszerese irányadó. A korlátozás nem alkalmazható a szándékosan okozott kárra, az emberi életet, testi épséget vagy egészséget megkárosító szerződésszegésre, illetve olyan felelősségre, amelyet jogszabály nem enged kizárni vagy korlátozni.

20.4. Kárenyhítés és igénybejelentés

A károsult fél észszerű intézkedéseket tesz a kár megelőzésére és enyhítésére, megőrzi a szükséges bizonyítékokat, és az igény alapjául szolgáló eseményt annak felismerését követően indokolatlan késedelem nélkül írásban jelzi. Ez nem rövidíti le a jogszabályi elévülési időt, de az elkerülhető kárért a másik fél nem felel.

20.5. Harmadik személy igényei

Az Előfizető megtéríti a Szolgáltató észszerű, igazolt kárát és védekezési költségét, ha harmadik személy igénye az Előfizető jogellenes Ügyféltartalmából, szakmai szolgáltatásából, engedély nélküli teszt- vagy szerzői mű használatából, adatkezelési utasításából vagy jelen ÁSZF-et sértő használatából ered. A Szolgáltató haladéktalanul értesíti az Előfizetőt, és lehetővé teszi számára az érdemi védekezést; egyezség másik fél előzetes jóváhagyása nélkül nem róhat rá kötelezettséget.

Ha harmadik személy megalapozottan állítja, hogy a ClarioCare Szolgáltató által biztosított, nem ügyféltartalmi része sérti szellemi tulajdonjogát, a Szolgáltató saját választása szerint megszerzi a további használat jogát, módosítja vagy helyettesíti az érintett részt, vagy megszünteti azt és visszatéríti az érintett, előre fizetett, fel nem használt időszak arányos díját. E vállalás nem terjed ki az Előfizető tartalmára, utasítására, jogosulatlan módosítására vagy nem támogatott kombinációjára.

21. Titoktartás

Bizalmas információ minden nem nyilvános üzleti, műszaki, biztonsági, pénzügyi, szakmai, kliens- vagy személyes adat, amelyet jellegénél vagy a közlés körülményeinél fogva észszerűen bizalmasnak kell tekinteni. Nem bizalmas az az információ, amely a fogadó fél szerződésszegése nélkül nyilvános, már jogszerűen ismert volt, jogszerűen harmadik féltől származik, vagy a bizalmas információ használata nélkül önállóan került kidolgozásra.

A fogadó fél a bizalmas információt kizárólag a szerződés teljesítéséhez használhatja, legalább a saját hasonlóan érzékeny információinál alkalmazott, de mindenképpen észszerű gondossággal védi, és csak olyan munkatárssal vagy közreműködővel osztja meg, akinek arra szüksége van és megfelelő titoktartás köti. Jogszabály vagy hatóság által előírt közlés esetén – ha nem tilos – előzetesen értesíti a másik felet, és csak a szükséges terjedelemben közöl.

A titoktartás a szerződés megszűnését követően öt évig, üzleti titoknál annak védettsége fennállásáig, személyes és egészségügyi adatnál pedig a vonatkozó jogszabályi kötelezettség időtartamáig fennmarad.

22. Módosítások, értesítések és vis maior

22.1. Az ÁSZF módosítása

A Szolgáltató az ÁSZF-et jogszabályváltozás, biztonsági követelmény, új funkció, külső szolgáltató vagy üzleti folyamat változása miatt módosíthatja. A lényeges, Előfizetőre hátrányos módosításról legalább 30 nappal korábban értesítést küld és tartósan megőrizhető példányt biztosít. Az Előfizető a hatálybalépésig díjmentesen lemondhatja a megújulást; ha a módosítás a folyó időszakot lényegesen hátrányosan érinti, a szerződést a hatálybalépés napjára felmondhatja, és a fel nem használt előre fizetett idő arányos díja visszajár.

Jogszabály, hatósági döntés, súlyos biztonsági kockázat vagy visszaélés miatt szükséges módosítás rövidebb határidővel vagy azonnal hatályba léphet, ha a halasztás nem észszerű. A Szolgáltató ebben az esetben is közli az okot és a hatást, amennyiben ezt jog vagy biztonság nem tiltja.

22.2. Értesítések

Szerződéses értesítés az Előfizető fiókjában, a kapcsolattartási e-mail-címre vagy az egyedi Megrendelésben megadott címre küldhető. Az Előfizető értesítése a fiókban vagy e-mailen történő hozzáférhetővé válással kézbesítettnek minősül, kivéve, ha a küldő kézbesítési hibáról értesül. Felmondást, adat-exportot, adatvédelmi vagy biztonsági bejelentést igazolható elektronikus úton kell megtenni.

22.3. Vis maior

Egyik fél sem felel az észszerű ellenőrzésén kívül álló, előre nem látható és el nem hárítható esemény – például természeti katasztrófa, háború, zavargás, hatósági korlátozás, széles körű internet- vagy energia-kiesés, kritikus felhő-infrastruktúra eseménye vagy nagyléptékű kibertámadás – miatti késedelemért, ha az érintett fél haladéktalanul értesít, enyhíti a hatást és folytatja a teljesítést, amint lehetséges. A már esedékes díjfizetés önmagában nem mentesül vis maiorra hivatkozással.

23. Irányadó jog, jogviták és vegyes rendelkezések

23.1. A szerződésre a magyar jog irányadó, különösen a Polgári Törvénykönyv és az elektronikus kereskedelmi szolgáltatásokra vonatkozó jogszabályok. A felek a vitát elsőként jóhiszemű egyeztetéssel kísérlik meg rendezni. Ha ez 30 napon belül nem vezet eredményre, a jogvita eldöntésére a hatáskörrel és illetékességgel rendelkező magyar bíróság jogosult. Kötelező fogyasztóvédelmi joghatósági szabály alkalmazását ez nem érinti.

23.2. Az Előfizető a szerződésből eredő jogát vagy kötelezettségét a Szolgáltató előzetes írásbeli hozzájárulása nélkül nem ruházhatja át, kivéve teljes jogutódlás esetén, ha az nem növeli érdemben a Szolgáltató kockázatát. A Szolgáltató a szerződést vállalatcsoporton belül vagy üzletág-átruházással átruházhatja, feltéve, hogy az új fél a lényeges kötelezettségeket és adatvédelmi garanciákat átveszi, és az Előfizetőt előzetesen értesíti.

23.3. A Szolgáltató alvállalkozót és alfeldolgozót vehet igénybe, de a szerződéses teljesítésért a jelen feltételek szerint felel. Az adatfeldolgozókra az 1. melléklet külön szabályai irányadók.

23.4. Ha valamely rendelkezés érvénytelen vagy végrehajthatatlan, azt a jogszerű célhoz legközelebb álló érvényes rendelkezés váltja fel, a többi rendelkezés érvényben marad. Jog gyakorlásának elmulasztása nem jelent jogról való lemondást. A fejezetcímek csak az áttekinthetőséget szolgálják.

23.5. Jelen ÁSZF és a szerződéses dokumentumok a felek teljes megállapodását képezik a ClarioCare tárgyában, és felváltják az ugyanazon tárgyú korábbi nyilatkozatokat. Magyar és idegen nyelvű változat eltérése esetén – ha a Megrendelés másként nem rendelkezik – a magyar változat irányadó.

Melléklet 1 – Adatfeldolgozási feltételek (GDPR 28. cikk)

A melléklet szerepe

E melléklet a Szolgáltató és az Előfizető közötti adatfeldolgozási megállapodás. Akkor alkalmazandó, amikor a BLACK STAG Kft. az Előfizető adatkezelő vagy adatfeldolgozó nevében személyes adatot – különösen kliens- vagy szakmai adatot – dolgoz fel.

A1.1. Felek és szerepek

Az Előfizető a feldolgozott személyes adatok tekintetében adatkezelő, vagy – intézményi, közreműködői láncban – adatfeldolgozó. A BLACK STAG Kft. az Előfizető adatfeldolgozója, illetve további adatfeldolgozója. Ha az Előfizető adatfeldolgozóként jár el, szavatolja, hogy az adatkezelő felhatalmazta a Szolgáltató és alfeldolgozói igénybevételére és a jelen utasításokra.

A1.2. A feldolgozás tárgya, időtartama, jellege és célja

ElemLeírás
TárgyA ClarioCare praxiskezelő, kliensportál-, foglalási, dokumentációs, kérdőív-, cél-, feladat-, fizetési, riport-, biztonsági és bekapcsolt AI-funkcióinak biztosítása.
IdőtartamAz előfizetési szerződés időtartama, továbbá az export-, visszakeresési, jogszabályi és biztonsági mentési ciklus szerinti korlátozott megszűnés utáni idő.
MűveletekRögzítés, rendszerezés, strukturálás, tárolás, módosítás, lekérdezés, megtekintés, továbbítás, hozzáférhetővé tétel, összekapcsolás, korlátozás, export, mentés, helyreállítás és törlés.
CélAz Előfizető dokumentált beállításai és utasításai szerinti szolgáltatásnyújtás, támogatás, biztonság, hibaelhárítás, adat-visszaadás és törlés.

A1.3. Érintettek és adatkategóriák

KategóriaPéldák
Érintettekkliensek, páciensek, szolgáltatást igénybe vevők, kiskorúak, gondviselők, vészhelyzeti kapcsolatok, szakemberek, asszisztensek, munkatársak, számlafizetők és más kapcsolattartók
Azonosító és elérhetőségnév, e-mail, telefonszám, cím, születési adat, azonosító, kapcsolati és képviseleti adatok
Fiók és biztonságfelhasználói azonosító, szerepkör, jogosultság, IP-cím, eszköz-, munkamenet-, bejelentkezési és auditadat
Időpont és szolgáltatásfoglalás, szolgáltatástípus, helyszín, státusz, lemondás, emlékeztető, díj
Szakmai és különleges adatanamnézis, tünet, diagnózis, gyógyszer, ülésjegyzet, pszichológiai állapot, kockázat, teszt- és kérdőíveredmény, cél, haladás, szakvélemény
Portál és kommunikációüzenet, feladat, feltöltött dokumentum, hozzájárulási státusz, értesítés
Pénzügyi adatszámlázási adat, tétel, összeg, fizetési státusz, korlátozott tranzakcióazonosító; teljes kártyaadat nélkül

A1.4. Dokumentált utasítás

A Megrendelés, jelen ÁSZF, a platform beállításai, a felhasználói műveletek és az Előfizető igazolható írásbeli kérései együttesen dokumentált utasításnak minősülnek. A Szolgáltató személyes adatot csak ezen utasítások, illetve kötelező uniós vagy tagállami jog alapján kezel. Kötelező jogi eltérésről az Előfizetőt a kezelés előtt tájékoztatja, kivéve, ha a jog ezt fontos közérdekből tiltja.

Ha a Szolgáltató megítélése szerint az utasítás sérti a GDPR-t vagy más adatvédelmi szabályt, erről haladéktalanul tájékoztatja az Előfizetőt, és az érintett műveletet a tisztázásig felfüggesztheti. A Szolgáltató nem köteles szakmai adatkezelési jogalapot választani az Előfizető helyett.

A1.5. Titoktartás és hozzáférés

A személyes adathoz csak olyan felhatalmazott személy férhet hozzá, akit megfelelő titoktartás köt, adatvédelmi és biztonsági oktatásban részesült, és hozzáférése a feladatához szükséges. Támogatási hozzáférés indokolt, időben korlátozott, lehetőség szerint jóváhagyott és naplózott módon történik.

A1.6. Biztonság

A Szolgáltató a GDPR 32. cikke szerinti, kockázattal arányos technikai és szervezési intézkedéseket alkalmazza, figyelembe véve a technika állását, a megvalósítás költségeit, a kezelés jellegét, terjedelmét, körülményeit és céljait, valamint a különleges és klinikai adatok magas kockázatát. Az induló minimumkontrollokat a 2. melléklet rögzíti.

A1.7. Alfeldolgozók

Az Előfizető általános felhatalmazást ad a szolgáltatás mindenkori alfeldolgozói listáján szereplő szolgáltatók igénybevételére. Az induló fő szolgáltatók: Google Cloud és kapcsolódó szerződéses entitásai, Supabase Pte. Ltd. és alfeldolgozói, továbbá a funkciótól és szereptől függően Stripe és Billingo. Google Analytics és Meta Pixel a kliens- és szakmai adatfeldolgozási körben nem használható.

Új alfeldolgozó személyes adatok feldolgozásának megkezdése előtt a Szolgáltató legalább 30 nappal értesítést ad. Az Előfizető ezen időn belül dokumentált adatvédelmi okból kifogást emelhet. A felek jóhiszeműen alternatívát keresnek; ha ez észszerűen nem lehetséges, az Előfizető az érintett szolgáltatást a változás hatálybalépéséig felmondhatja. A Szolgáltató az alfeldolgozóra legalább azonos lényeges adatvédelmi kötelezettségeket hárít, és annak teljesítéséért a GDPR szerint felel.

A1.8. Nemzetközi továbbítás

Az EGT-n kívüli adattovábbítás vagy hozzáférés csak a GDPR V. fejezete szerinti mechanizmussal – különösen megfelelőségi határozat, EU–USA Adatvédelmi Keretrendszerben tanúsított címzett, általános szerződési feltételek és szükséges kiegészítő intézkedések – történhet. A Szolgáltató az Előfizető kérésére elérhetővé teszi a vonatkozó garanciák lényegét és a szolgáltatói dokumentumokat, a biztonsági és üzleti titkok védelmével.

A1.9. Érintetti kérelmek és megfelelési segítség

A Szolgáltató a szolgáltatás jellegét figyelembe véve megfelelő technikai és szervezési intézkedésekkel segíti az Előfizetőt az érintetti hozzáférési, helyesbítési, törlési, korlátozási, hordozhatósági, tiltakozási és automatizált döntéssel kapcsolatos kérelmek teljesítésében. Ha kérelem közvetlenül a Szolgáltatóhoz érkezik, azt – eltérő jogi kötelezettség hiányában – azonosítható Előfizetőhöz továbbítja, és önállóan nem válaszol a kliensadat érdeméről.

A Szolgáltató észszerűen segíti az Előfizetőt a biztonsági kötelezettségek, incidensbejelentés, adatvédelmi hatásvizsgálat és előzetes hatósági konzultáció teljesítésében. A standard funkciókon túlmutató, rendkívüli vagy ismétlődő segítség külön, előzetesen elfogadott díjhoz köthető, kivéve, ha a segítség a Szolgáltató szerződésszegése miatt szükséges.

A1.10. Adatvédelmi incidens

A Szolgáltató az Előfizető adatait érintő igazolt vagy észszerűen valószínű személyesadat-sértésről indokolatlan késedelem nélkül, lehetőség szerint a megerősítéstől számított 24 órán belül értesíti az Előfizetőt. Az értesítés az akkor rendelkezésre álló mértékben tartalmazza az esemény jellegét, az érintett adatok és személyek kategóriáit, a várható következményeket, a megtett vagy tervezett intézkedéseket és a kapcsolattartót. Az információ szakaszosan is megadható.

A hatóság és az érintettek értesítéséről az Előfizető adatkezelő dönt és gondoskodik. A Szolgáltató nem tesz a felelősséget elismerő nyilatkozatot az Előfizető nevében, de együttműködik a kivizsgálásban, bizonyítékmegőrzésben, kárenyhítésben és helyreállításban.

A1.11. Törlés, visszaadás és mentések

A szerződés megszűnésekor a Szolgáltató az Előfizető választása szerint visszaadja vagy törli a személyes adatokat a 19. pont és a 4. melléklet szerint, kivéve, ha uniós vagy tagállami jog tárolást ír elő. A mentésekben maradó példány elkülönítve, rendes használatból kizárva, a meghatározott rotációs ciklus végéig maradhat, és csak helyreállítás esetén válhat átmenetileg hozzáférhetővé; ilyenkor a törlési utasítást ismét alkalmazni kell.

A1.12. Ellenőrzés és audit

A Szolgáltató az Előfizető rendelkezésére bocsátja a GDPR 28. cikkének való megfelelés igazolásához szükséges, észszerűen rendelkezésre álló információt, például biztonsági összefoglalót, tanúsítást vagy független auditjelentést. Az Előfizető évente legfeljebb egyszer – illetve igazolt incidens vagy hatósági kötelezés esetén ezen túl is – észszerű előzetes értesítéssel auditot kérhet.

Helyszíni vagy technikai audit nem veszélyeztetheti más ügyfél adatait, a szolgáltatás biztonságát vagy üzleti titkot. Elsődlegesen dokumentumalapú ellenőrzés alkalmazandó. Az Előfizető viseli a saját és a Szolgáltató észszerű auditköltségét, kivéve, ha lényeges, a Szolgáltatónak felróható meg nem felelés igazolódik.

A1.13. Elsőbbség és felelősség

Adatvédelmi kérdésben e melléklet elsőbbséget élvez az ÁSZF ellentétes rendelkezésével szemben. A felek adatvédelmi felelősségére a GDPR, a kötelező jog és az ÁSZF 20. pontja irányadó; egyik fél sem mentesül a felügyeleti hatósággal vagy érintettel szembeni, jogszabályon alapuló felelőssége alól.

Melléklet 2 – Technikai és szervezési intézkedések

A következő lista az éles szolgáltatás induló minimuma. A konkrét megoldás a kockázat, a technika állása és a szolgáltatói architektúra szerint változhat, de a védelem lényeges szintje nem csökkenhet megfelelő helyettesítő kontroll nélkül.

KontrollterületMinimumintézkedés
Irányítás és felelősségadatvédelmi és információbiztonsági felelősök; dokumentált szabályzatok; kockázatértékelés; beszállítói átvilágítás; rendszeres oktatás
Hozzáférés-kezelésegyedi fiókok; szerepkör- és szervezetalapú jogosultság; legkisebb jogosultság; adminisztrátori MFA; belépési-kilépési folyamat; rendszeres felülvizsgálat
Szervezeti elkülönítéstenant- és sor-szintű hozzáférési kontroll; szervezetazonosító-kényszerítés; közvetlen objektumhozzáférés elleni tesztek; fejlesztői és éles környezet elkülönítése
TitkosításTLS az adatátvitelhez; szolgáltatói nyugalmi titkosítás; titok- és kulcskezelés; érzékeny konfiguráció elkülönített tárolása; rotáció
Naplózás és felügyeletbejelentkezések, adminisztratív műveletek, exportok, jogosultság- és adatváltozások naplózása; jogosulatlan módosítás elleni védelem; riasztás és rendszeres áttekintés
Biztonságos fejlesztéskódellenőrzés; függőség- és titokszkennelés; sérülékenység-kezelés; változáskezelés; adatminimalizált tesztelés; rendszeres penetrációs vizsgálat
Mentés és helyreállítástitkosított, elkülönített mentés; hozzáférési korlátozás; rotáció; helyreállítási próba; dokumentált helyreállítási és üzletmenet-folytonossági eljárás
Incidenskezelésészlelési és eszkalációs folyamat; bizonyítékmegőrzés; felelősségi rend; kommunikációs sablon; utóelemzés és javító intézkedések
Adatminimalizáláscélhoz kötött mezők; szabad szöveges figyelmeztetések; pszeudonimizálás, ahol lehetséges; marketingcímkék kizárása a hitelesített és érzékeny felületekről
AI-kontrollkülön bekapcsolás; minimalizált bemenet; emberi jóváhagyás; modelltréning-tilalom alapértelmezésben; prompt- és kimenetnaplózás kockázatarányosan; szolgáltatói adatkezelési beállítások
Törlés és megőrzésdokumentált megőrzési szabályok; ügyfél által kezdeményezhető törlés; export és törlés naplózása; mentési ciklus; jogi zárolás elkülönítése
Fizetési biztonságkártyaadatok Stripe által hosztolt vagy tokenizált kezelése; teljes kártyaadat tiltása az alkalmazásmezőkben; webhook-hitelesítés; korlátozott fizetési metaadat

Melléklet 3 – Elfogadható használati szabályzat

Az ÁSZF 16. pontján túl a következő operatív szabályok alkalmazandók:

A Szolgáltató a jogsértés súlyához igazodva figyelmeztethet, tartalmat vagy integrációt karanténba helyezhet, sebességet korlátozhat, fiókot felfüggeszthet vagy megszüntethet, illetve jogszabályban előírt esetben hatóságot értesíthet. A vizsgálat során a szükségesség és arányosság elvét alkalmazza, és ha lehetséges, az érintett felhasználónál szűkebb intézkedést választ.

Melléklet 4 – Adat-export és szolgáltatóváltási tájékoztató

A Data Act szerinti és a 19. pontban vállalt átláthatóság részeként az alábbi információk irányadók:

SzolgáltatásRendeltetésFelhasználót érintő lényeg
Google Cloudfelhő-infrastruktúra, tárolás, naplózás és konfigurációtól függő technikai/AI szolgáltatása régió, a szolgáltatásspecifikus feltételek, az adatfeldolgozási melléklet és alfeldolgozók irányadók
Supabaseadatbázis, hitelesítés, tárolás és háttérszolgáltatásokaz Előfizető a ClarioCare felületét használja; közvetlen Supabase-fiókot csak külön megállapodás esetén kap
Stripeelőfizetési és – ha elérhető – kliensoldali fizetésa fizetési szolgáltató saját szabályozott kötelezettségei és ellenőrzései is alkalmazandók
Billingoelektronikus számlázása számlaadatok pontosságáért és a számla jogszerűségéért a kibocsátó felel

Nem személyes adatok nemzetközi kormányzati hozzáférésével és az alkalmazott infrastruktúra joghatóságával kapcsolatos aktuális szolgáltatói információk a jelen ÁSZF 5. mellékletében hivatkozott Google Cloud és Supabase jogi, régiós és alfeldolgozói oldalakon érhetők el. A ClarioCare a saját, induláskor véglegesített adatrezidencia- és alfeldolgozói oldalán ezeket az információkat összefoglalja és naprakészen tartja.

Melléklet 5 – Harmadik fél szolgáltatásai és jogforrások

A források ellenőrzésének dátuma: 2026. augusztus 7. A mindenkor hatályos jogszabály, Megrendelés és szolgáltatói feltétel irányadó.

ClarioCare adatkezelési tájékoztató: a szolgáltatás jogi dokumentumok oldalán közzétett mindenkori változat.

A jelen ÁSZF elkészítése és tartalma az alábbi jogforrásokon és szolgáltatói dokumentumokon alapul:

A személyes adatok kezeléséről az adatkezelési tájékoztató nyújt részletes tájékoztatást.

BLACK STAG Kft. • 8636 Balatonszemes, Kinizsi utca 13., Magyarország • hello@neurostag.hu