Adatkezelési tájékoztató
1. Adatkezelő és kapcsolat
Az adatkezelő és az Oregano Prime üzemeltetője a Y Innovation Lab Kft. Székhely: 1103 Budapest, Gergely utca 112/C S2/1. Közösségi adószám: HU32543003. Kapcsolattartó: Szabó András. Telefon: +36 30 251 6551. Adatvédelmi, támogatási és törlési kérés: [email protected].
2. Kik használhatják a szolgáltatást?
A szolgáltatás felnőttek számára készült. Nem gyermekeknek szól. A regisztráció meghívásos. Meghívót a [email protected] címen lehet kérni. Az adminisztrátor előre engedélyezi a pontos e-mail-címet, és megadja a résztvevő nevét és hangfelismerési beállítását. Ez még nem felhasználói fiók. Az engedélyt egyszer, az azonos címet igazoló Google- vagy Apple-belépéssel lehet felhasználni. Apple rejtett cím esetén a pontos továbbítócím szükséges. Csak az éppen elérhető belépési szolgáltató használható; a natív Android-alkalmazás Google-belépést támogat.
3. Milyen adatokat kezelünk?
- Fiókadatok: Google- vagy Apple-szolgáltatói azonosító, szolgáltatói e-mail-cím, megjelenített név, profilkép, összekapcsolt belépési mód, szerepkör és hozzáférési állapot. Az adminisztrátor a fiók létrehozása előtt megadja a résztvevő nevét és a szolgáltató által igazolt e-mail-címét. Apple-belépéskor a felhasználó az Apple saját vagy privát továbbítócímét adhatja át. Az Apple-relay célcímét a felhasználó az Apple-fiókjában kezeli. Az Oregano Prime a relay mögötti címet nem kapja meg. A Google Sign-In a csalások megelőzéséhez IP-címet kezelhet, és abból hozzávetőleges helyet becsülhet. A beágyazott Google SDK privacy-manifesztje ezen felül lehetséges telefonszám-, eszközazonosító-, használati és egyéb adatkezelést is jelez. Az Oregano Prime csak az
openid,emailésprofilehatókört kéri, és nem kér telefonszám- vagy helyhozzáférést. - Belépési biztonság: az Oregano Prime az Apple hitelesítési frissítő tokenjét titkosítva tárolja a kapcsolat megszüntetéséhez és a fiók végleges törlése előtti visszavonáshoz. Az Apple szerverértesítései alapján a rendszer kezeli a relay továbbítási állapotát, a hozzájárulás visszavonását és az Apple-fiók törlését. A szerverértesítés eseményazonosítója, típusa, Apple-szolgáltatói azonosítója és időpontja 14 hónapig marad meg.
- Táplálkozási és felhasználói tartalom: ételleírás, fénykép, vonalkód, időpont, javítás, lezárt tápértékbecslés, forrás és bizonytalanság.
- Egészséghez és jólléthez kapcsolódó adatok: aktivitás, testsúly, cél és a napló ezekből számított összesítései.
- Szakértői tartalom: kijelölés, megjegyzés, AI-útmutatás és ezek verzióelőzménye.
- Hangbevitel: a készülék vagy az OpenRouter hangfelismerésének átirata. A nyers hangfelvételt az alkalmazás csak az átirat elkészítéséig kezeli, majd törli.
- Függő beküldés a készüléken: kapcsolatkimaradás vagy újrapróbálás alatt a még el nem küldött ételszöveg, fotó, vonalkód, időpont, fiókazonosító és műveleti állapot titkosítatlan IndexedDB-tárban maradhat az adott készüléken.
- Technikai, diagnosztikai és biztonsági adat: munkamenet, kliens- és alkalmazásverzió, egyirányúan képzett IP-lenyomat, műveleti és hozzáférési napló, összeomlási napló (Crash logs), diagnosztikai adat (Diagnostics), egyéb alkalmazásteljesítmény-adat (Other app performance data), hibakategória, valamint a modellfuttatás útvonala és eredménye. A mobilalkalmazás webes erőforrásainak kiszolgálásánál ideiglenes, legfeljebb hétnapos diagnosztikai mérésben a teljes kliens-IP-címet, a hozzávetőleges országkódot, a kérés időpontját, platformját, erőforrástípusát, válaszkódját és méretét is rögzíthetjük. A cél a kérések földrajzi eloszlásának vizsgálata. A külön szervernaplóhoz nem kapcsolunk fiókazonosítót, cookie-t vagy felhasználói tartalmat. Az IP-cím nem pontos helymeghatározás, és önmagában nem azonosít egy személyt.
- Alkalmazás-interakció és termékértékelési adat: alkalmazás-interakció (App interactions), tartalom nélküli eseménytípus, időpont, időtartam, darabszám, beviteli mód és más számszerű vagy kategóriajellegű mérőszám.
- Export és jelentés: a felhasználó által létrehozott riport, PDF, megosztási link, támogatási vagy tartalomjelentés.
Az opcionális esti visszajelzés naponta legfeljebb 160 karakteres, verziózott felhasználói szöveg. A tanácsadási funkció tárolja a javaslatot és annak első bezárási idejét. A tanácsot bezáró hüvelykujjgomb minden megnyomását külön, időbélyeggel rögzítjük későbbi elemzéshez. Legfeljebb négy korábbi tanács mellett az egyes tanácsok legutóbbi jelzését átadjuk a tanácsadó AI-nak: a felhasználónak tetszett vagy nem tetszett a tanács. Az értékelés időpontját és a gombnyomáslistát nem adjuk át; a jelzés nem bizonyítja a tanács követését vagy hatását. Vállalást és pontosító választ nem kérünk. Ezek résztvevői önbeszámolók; nem mért táplálkozási adatok. A résztvevő, a kijelölt szakértő és az adminisztrátor a meglévő hozzáférési szabályok szerint látja őket. Más nem étkezési résztvevői adatként a fiók végleges törléséig maradnak meg. A nyers esti visszajelzés és a gombnyomások nem kerülnek a PDF-be; a kiválasztott AI-tanács szövege szerepelhet az exportban.
Az onboardingban opcionálisan megadott nemet, testmagasságot, céltestsúlyt és szöveges célt verziózott profiladatként kezeljük. A megadott jelenlegi testsúly aznapi súlymérésként kerül a naplóba. Tároljuk az onboarding haladását és a súlymérés korábbi rögzítésének tényét is, hogy ne kérjük újra a már megadott adatokat. Ezek a profiladatok a fiók végleges törléséig maradnak meg. A megadott profiladatokat a tanácsadó AI a következő esedékes tanácsnál használja.
4. Miért kezeljük az adatokat?
- a fiók, a napló, a becslés, a javítás, a riport, az export és a szakértői ellenőrzés működtetésére;
- a kért AI- és hangfelismerési feladat elvégzésére;
- a jogosulatlan hozzáférés, visszaélés, összeomlás és műszaki hiba megelőzésére, észlelésére és kivizsgálására;
- az alkalmazás működésének, teljesítményének, pontosságának és használhatóságának tartalommentes diagnosztikai, teljesítmény- és interakciós mérőszámokkal végzett értékelésére;
- a törlési, megőrzési és biztonsági kötelezettségek teljesítésére.
A fiók és az alapfunkciók kezelésének alapja a szolgáltatás teljesítése. A résztvevő egyetlen, alapból üres adatkezelési jelölőnégyzettel ad kifejezett hozzájárulást a táplálkozási, aktivitási, testsúly-, fotó- és hangadatok e tájékoztatóban leírt kezeléséhez, beleértve a szolgáltatáshoz szükséges külső AI- és hangfelismerési feldolgozást. Ez a felhasználási szabályzat külön elfogadó jelölőnégyzetével együtt összesen két jelölőnégyzet a kezdő képernyőn. A biztonsági naplózás alapja az üzemeltető jogos érdeke. Kötelező jogi megőrzés esetén jogszabály is lehet az adatkezelés alapja.
5. Ki fér hozzá?
A résztvevő a saját adatait látja. A jelenleg kijelölt szakértő a feladatához szükséges résztvevői adatokat látja. Az adminisztrátor az üzemeltetéshez és moderációhoz szükséges hozzáféréssel rendelkezik; az érzékeny adminisztrátori olvasás naplózott.
A működéshez az alábbi szolgáltatói kategóriák kaphatnak adatot:
- Google a bejelentkezéshez, a kapcsolódó azonosító kezeléséhez, valamint csalásmegelőzési és biztonsági célból;
- Apple az Apple-belépéshez, a privát e-mail-továbbításhoz, a kapcsolat és token visszavonásához, a fiókváltozási szerverértesítésekhez, valamint iOS-platformbeszédfelismerés választásakor a hangfeldolgozáshoz;
- OpenAI, OpenRouter és a feldolgozáshoz kiválasztott AI- vagy hangfelismerési szolgáltató, a 6. pontban leírt körben;
- Resend a szolgáltatási e-mailekhez;
- Sentry (Functional Software, Inc., Egyesült Államok) a klienshibák, teljesítmény és tartalom nélküli munkamenet-visszajátszás vizsgálatához;
- Cloudflare a nyilvános webes kapcsolat továbbításához és védelméhez;
- az üzemeltető adatbázis-, objektumtároló- és mentési infrastruktúrája.
Nem értékesítünk személyes adatot. Nem használjuk a táplálkozási vagy egészséghez kapcsolódó adatot hirdetéshez vagy marketingprofil készítéséhez.
Ismételt tanácsadási hiba esetén az üzemeltető összesített rendszer-e-mailt kap a Resenden keresztül. Ez fiók- és futásazonosítót, időpontot és hibakategóriát tartalmazhat, ételszöveget vagy esti visszajelzést nem. Az értesítés és kézbesítési állapota 14 hónapig marad meg.
6. Mit kap az AI-szolgáltató?
A tanács előre, a háttérben készül az elfogadott naplóadatokból, a célból, az aktuális szakértői útmutatásból, az esti visszajelzésekből, legfeljebb négy korábbi tanácsból és azok legutóbbi, választható tetszési jelzéséből. Az új tanács az előző 14 lezárult budapesti naptári nap adatait használja; az utolsó három nap külön is azonosítható. Új tanács legkorábban az előző tanács első sikeres bezárása után 72 órával készülhet. Az értékelés nélküli bezárás nem tetszési vagy követési jelzés. Olvasatlan, elkészült tanács helyett nem készül új. Hiba után a következő budapesti napon újrapróbáljuk. A szöveges tanácsadási feladat nem kap nyers fotót vagy hangot. A tanácsadási modell külön adminisztrátori beállítást használ a lent felsorolt szolgáltatói körből.
Az Oregano által indított AI- és hangfelismerési feladat nem adja át az Oregano-fiók e-mail-címét, Google- vagy Apple-azonosítóját, megjelenített nevét vagy belső felhasználói azonosítóját. Ezek a feladatok az alkalmazás szerveroldali kapcsolatát használják. A lent ismertetett, saját asszisztenssel létrehozott kapcsolat a felhasználó szolgáltatói fiókjához kapcsolódik.
Ez fiókazonosító nélküli, elkülönített feldolgozás, de nem garantált anonimizálás. A felhasználó által bevitt szöveg, fénykép vagy hang önmagában tartalmazhat nevet, arcot, hangot vagy más azonosító adatot. Ilyen tartalom kizárólag akkor adható meg, ha az a feladat teljesítéséhez szükséges. A rendszer csak a feladathoz szükséges rekordot és kontextust küldi; teljes fiókprofilt és felesleges előzményt nem.
A konkrét szolgáltató a felhasználóhoz rendelt adminisztrátori modellbeállítástól függ. Egyes szolgáltatók az Európai Gazdasági Térségen kívül is feldolgozhatnak adatot. A szolgáltatói útvonal nem jelent orvosi titoktartási vagy egészségügyi szolgáltatói jogállást.
Az adatkezelési hozzájárulás az itt leírt külső AI- és hangfelismerési feldolgozásra is kiterjed. Az AI az ételfelismeréshez, a tápérték- és aktivitásbecsléshez, a riportokhoz és a tanácsadáshoz szükséges adatokat kapja meg. A hangfelismerés átmeneti mikrofon-hangfelvételből készít szöveges átiratot. A hangbevitel választható; gépelés is használható.
Az elfogadás az alábbi szolgáltatói körre és a fenti célokra szól:
- AI-, keresési és szerveres hangfelismerési szolgáltatók: OpenAI, OpenRouter, Google, Alibaba Cloud, Meta, Phala, Microsoft Azure, Z.ai, Cerebras, Anthropic, Mistral AI, xAI, DeepSeek, Fireworks, Exa és Parallel. A szolgáltatás a fenti célokhoz szükséges adatokat e szolgáltatók bármelyikéhez továbbíthatja, a kiválasztott feldolgozás szerint.
- Az eszköz vagy böngésző hangfelismerése: Apple, Google vagy Microsoft. A tényleges szolgáltató a készüléktől és a böngészőtől függ.
A szolgáltatás közvetlenül vagy az OpenRouter közvetítésével is végezheti a feldolgozást. Az OpenRouter a kiválasztott feldolgozóhoz továbbítja a feladatot. Egy feladatban több szolgáltató is részt vehet egymás után. Például a Google feldolgozhatja az ételfotót, majd az OpenAI a képről készült szöveges leírást és az ételadatokat. Ebben a módban az OpenAI nem kapja meg a fotót; a felismert vonalkódú fotó kimarad a képi feldolgozásból.
Alapbeállításban tiltjuk az átadott adatok tanítási célú felhasználását. Kivétel lehet a fenti listában szereplő bármely AI-szolgáltató olyan útvonala, amelyet az adminisztrátor kifejezetten tanítási célú adatfelhasználással választ ki. Ekkor a kiválasztott szolgáltató a feladathoz átadott tartalmat és a válaszokat saját modelljeinek tanítására és fejlesztésére is használhatja. Ez ételleírást, ételfotót, aktivitási adatot és riportadatot, valamint a tanácshoz átadott célt és előzményeket is érintheti. Ilyen útvonalon nincs nulla adatmegőrzési vállalás. A rendszer nem választ ilyen útvonalat adminisztrátori beállítás nélkül. A Phala útvonalán jelenleg tiltjuk a tanítási célú felhasználást, és csak nulla adatmegőrzésűként jelölt végpontot engedünk, más szolgáltatóra történő automatikus átirányítás nélkül.
A felsorolt szolgáltatók közötti választás, valamint a modell neve, verziója és technikai beállítása változhat. Ebbe beletartozik a tanítási célú adatfelhasználás adminisztrátori engedélyezése vagy tiltása is. Ha a feldolgozás az itt ismertetett szolgáltatói körön, célokon, adatkategóriákon és adatfelhasználási feltételeken belül marad, a változás nem igényel új szerződést, a Szabályzat vagy e tájékoztató módosítását, illetve új elfogadást. Egy új, itt fel nem sorolt szolgáltató, új adatkezelési cél vagy adatkategória, illetve lényegesen eltérő adatfelhasználás bevezetésekor frissítjük a tájékoztatót, és az érintett feldolgozás előtt elfogadást kérünk a közös szabályzatképernyőn.
Az alkalmazás szöveges, fényképes és diktált ételbevitele AI-alapú strukturálást és becslést használ. A külső asszisztens kapcsolata kész strukturált adatot ad át, és az adott rögzítéssel nem indít Oregano AI-feldolgozást. Az Oregano automatikus tanácsadása külön működik, és a később esedékes tanácshoz ezeket az adatokat is felhasználhatja.
A szerver minden külső AI- és OpenRouter-hangfelismerési kérés előtt ellenőrzi az elfogadott szabályzat szerinti jogosultságot. A kliens ezt a platform-beszédfelismerés elindítása előtt is ellenőrzi. Ez háttérellenőrzés, nem új elfogadási kérdés. A hozzájárulási napló a verziót, időt, célt és az elfogadáskori modellbeállítást rögzíti; a verzió a fent felsorolt teljes körre hivatkozik. Az egyes modellhívások naplója külön rögzíti a ténylegesen használt modellt és útvonalat. Érzékeny promptot vagy hangfelvételt nem másolunk a hozzájárulási naplóba. A korábbi szabályzat elfogadását nem bővítjük ki visszamenőleg: ezt az új verziót egyszer el kell fogadni.
Saját ChatGPT-, Claude- vagy Grok-asszisztens összekapcsolása
Az opcionális kapcsolat előtt külön, alapból üres jelölőnégyzettel járulhatsz hozzá az adatátadáshoz. A képernyő megnevezi a klienst, megmutatja az átirányítás címét és az olvasási vagy olvasási és írási jogosultságot. Ez az engedély az Oregano alapműködésének elfogadásától különálló.
A kapcsolt szolgáltató az OpenAI (ChatGPT), Anthropic (Claude) vagy xAI (Grok). A kapcsolat a saját szolgáltatói fiókodban működik. A szolgáltató az átadott adatokat a beszélgetéshez, az előzményekhez és a saját fiókodhoz kapcsolhatja; a megőrzés, memória és modellfejlesztési felhasználás a szolgáltató feltételeitől és a fiókbeállításaidtól függ. Az Oregano szerveres AI-útvonalainak tanítási tiltása és nulla adatmegőrzési beállítása erre a kapcsolatra nem vonatkozik.
Az asszisztens lekérheti a saját megőrzött étkezéseidet és tervezeteidet, összetevőiket és tápértékeiket, testsúlyodat, aktivitásodat, napi beszámolóidat, céljaidat, profilbeállításaidat és aktuális dietetikusi szövegeidet. Nyers fotót, hangot, e-mail-címet, belépési azonosítót és Oregano-munkamenettokent nem adunk át. A szabad szöveg önmagában tartalmazhat azonosító vagy érzékeny adatot.
Írási engedéllyel az asszisztens a mai és tegnapi napra kész étkezési tervezetet, súlymérést, aktivitást és napi szöveget rögzíthet. A napi szöveg 18 óra előtt is menthető. Az étkezést az Oregano alkalmazásban kell elfogadnod. A mai és tegnapi kész, el nem fogadott tervezet javítható és törölhető; az aktivitás és súlymérés törölhető. Elfogadott étkezés agentből nem módosítható vagy törölhető. Az időhatárokat Europe/Budapest szerint számítjuk.
A Fiók oldalon külön megszüntetheted a kapcsolatot. Ez az új hozzáférést azonnal leállítja; a szolgáltatónál már tárolt beszélgetést vagy adatot nem törli. Azokat a szolgáltatói fiókodban kezelheted. A naplóba rögzített adatokra az Oregano rendes megőrzési és törlési szabályai vonatkoznak.
A hozzáférési token legfeljebb 30 napig, a kapcsolat és a frissítési jogosultság a kapcsolódástól legfeljebb 365 napig él. A kapcsolat bármikor visszavonható. A tokeneket hashként tároljuk. A kapcsolódási engedély verzióját, időpontját, kliensét és műveleti jogait, valamint az olvasás és rögzítés tartalommentes auditadatait megőrizzük; a lezárt kapcsolat adatai és az audit legfeljebb 14 hónapig maradnak meg. A rögzítés eredetazonosítója a naplóverzióval együtt marad meg. A törölt adatokból a műveleti ismétlésvédelmi tár nem állít vissza tartalmat.
6/B. Apple Egészség és Health Connect
A natív alkalmazásban külön választható a testsúlymérések, az edzések és a napi aktivitás átvétele. A napi aktivitás lépésszámot, távolságot és aktív energiát jelent. Az első kapcsolat az elmúlt 30 nap elérhető adatait veszi át. Egy fiókhoz egyszerre egy importáló telefon tartozik. A telefon a hozzá kapcsolt órák, mérlegek és más alkalmazások adatait is átveheti. Az Oregano szerverén tárolt adatok minden bejelentkezett készüléken megjelennek.
Az átvett adat, a forrás alkalmazása, a forrásazonosító, az időpont, a mértékegység és a módosítási előzmény a napló része. A kijelölt szakértő láthatja. A riportok, PDF-ek és AI-tanácsok felhasználhatják a fent leírt célokra. Az import a használat közben és a rendszer által engedett háttérfrissítésekkel működik. A telefonon védett, mentésből kizárt tár őrzi a függő feltöltést és a szinkronizálás állapotát. A külön háttérkulcs csak feltöltésre használható; más naplóadatot nem olvashat.
Az átvett bejegyzés a forrásban javítható. A forrás kifejezett törlését követjük. Az Oreganóból végzett helyi eltávolítás nem módosítja az Egészség vagy Health Connect adatát. Csak az újraimportot tiltó forrásazonosítót tartjuk meg a fiók végleges törléséig. Napi összesítésnél ez a platform, a nap és az adattípus. A kapcsolat bontása megállítja az új importot, de a korábban átvett adatokat megőrzi. Kijelentkezés, munkamenet-visszavonás, felfüggesztés és másik importáló telefon választása is leállítja a feltöltést.
Az étkezési adatok írási engedélye a következő, külön képernyőn választható. Az engedély az energiára, fehérjére, szénhidrátra, zsírra, telített zsírra, rostra, cukorra és nátriumra vonatkozik. Ebben a verzióban az étkezési export még nem működik; az engedély megadása nem indít adatírást. Testsúlyt és aktivitást nem exportálunk. Az írás elutasítása nem akadályozza az importot. Az Apple nem közli, hogy egy üres olvasási eredmény adathiányt vagy engedélyhiányt jelent.
A Health-kapcsolat választását az alapvető szabályzat-elfogadás mellett, külön verzióval és időponttal rögzítjük. Az operációs rendszer engedélyei külön módosíthatók. Az engedély megadása nem változtatja meg a fenti megőrzési, hozzáférési és AI-adatkezelési szabályokat.
7. Kamera, fotótár és mikrofon
Az alkalmazás csak felhasználói műveletre kér hozzáférést. A kamera és a fotótár ételfotó kiválasztására szolgál. A mikrofon diktálásra szolgál. A platform saját beszédfelismerése esetén a platform szolgáltatója a saját feltételei szerint dolgozhatja fel a hangot; az Oregano Prime csak az átiratot kapja meg.
Az alapműködés adatkezelési elfogadása a közös szabályzatképernyőn történik. Fotózás, fotóválasztás és diktálás előtt nincs külön alkalmazáson belüli elfogadó ablak. A saját külső asszisztens kapcsolódási engedélye különálló. Az operációs rendszer vagy a böngésző kamera-, fotótár-, mikrofon- és beszédfelismerési engedélyei ettől különállók, és szükség esetén továbbra is megjelennek.
Az ételfotót és a felismert vonalkódot az elemzéshez feltöltjük; a fotót a kijelölt szakértő és az adminisztrátor is láthatja. Használható helyi vonalkódtalálat esetén a fotó helyett a katalógusadat kerülhet a modellhez; a több szolgáltatós feldolgozás képkezelését a 6. pont írja le. A szerveres diktálás a hangot az OpenRouteren kijelölt szolgáltatónak küldi. A nyers felvételt sikeres átírás, megszakítás, hiba vagy időtúllépés után nem őrizzük meg. A sikeres szerveroldali átirat a modellfuttatás és költség auditjához akkor is megmarad, ha a felhasználó nem küldi el. Az átirat elküldés előtt szerkeszthető; csak a kifejezett küldés módosítja az ételbevitelt.
7/A. Hibadiagnosztika és munkamenet-visszajátszás (Sentry)
A kliens JavaScript-hibáinak és lassulásainak feltárásához Sentryt használunk. A rendszer technikai hibakategóriát, forráskódbeli sor- és oszlopszámot, időpontot, időtartamot, általános képernyő- vagy API-útvonalat, alkalmazásverziót és futási környezetet küld. A véletlenszerű esemény-, nyomkövetési és Replay-azonosító egy technikai eseményt vagy munkamenetet kapcsol össze; nem az Oregano-fiók azonosítója.
A Session Replay a felület szerkezetét, a beviteli és kattintási műveletek időzítését, valamint a görgetést és a képernyő méretét rögzíti. Nem képernyővideó. Minden szöveget és beviteli értéket maszkolunk; a fényképet, videót, hangot és más médiát blokkoljuk. A hozzáférhető neveket, a dinamikus HTML-attribútumokat és a stíluslapok tartalmát elküldés előtt eltávolítjuk. Emiatt a visszajátszás kinézete egyszerűbb az eredeti felületnél.
A Sentry nem kap e-mail-címet, megjelenített nevet, Oregano-fiók- vagy rekordazonosítót, ételleírást, fotót, diktálást, átiratot, aktivitást, testsúlyt, célt, szakértői szöveget, modellbevitelt vagy modellkimenetet. A HTTP-kérések és -válaszok törzsét, fejlécét, hitelesítési tokenjét és cookie-ját sem küldjük el. Automatikus log- és mellékletküldés nincs. A szolgáltatóhoz vezető hálózati kapcsolat technikailag láthatóvá teszi az IP-címet és a böngésző hálózati adatait; ez nem jelent garantált anonimitást. Az alkalmazás nem küld valódi felhasználói azonosítót vagy IP-címet az eseményekben. Egy állandó, nem valós klienscímet ad meg, hogy a Sentry ne egészítse ki az eseményt hálózati IP-címmel vagy abból képzett helyadattal.
Az adatküldés és a Replay csak az aktuális szabályzat közös képernyőn történő elfogadása után indul. Ehhez nincs újabb külön jelölőnégyzet. Korábbi verzió elfogadása nem elegendő. Kijelentkezés, észlelt felfüggesztés, fiókváltás vagy érvénytelen munkamenet leállítja a felvételt, és eldobja a még el nem küldött részt. A Replay-puffer a böngésző memóriájában él; nem tároljuk cookie-ban vagy tartós böngészőtárban. Alapbeállításban a technikai tranzakciók 100%-át mérjük. A munkamenetek 10%-áról készül folyamatos maszkolt Replay. A többi munkamenetnél hiba esetén az előző legfeljebb 60 másodperc pufferéből indulhat visszajátszás, 100%-os hibamintával. Az üzemeltető környezetenként csökkentheti vagy kikapcsolhatja ezeket.
A címzett Sentry amerikai régiója és a szolgáltató adatfeldolgozói köre. A felvételeket az üzemeltető hibakeresésre használja; a kijelölt táplálkozási szakértő nem kap Sentry-hozzáférést. A nemzetközi továbbítás szolgáltatói keretét és az elérhető garanciákat a Sentry adatfeldolgozási feltételei és a nemzetközi adattovábbítási tájékoztató ismerteti. Ezek az EU–USA adatvédelmi keretre és az alkalmazandó általános szerződési feltételekre is kitérnek. A garanciákról és a kapcsolódó dokumentumokról az adatkezelőtől kérhető további tájékoztatás.
8. Megőrzési idők
- Fiók-előkészítés
- Átvétel előtt a Google- vagy Apple-belépéssel végzett átvételig vagy az adminisztrátori törlésig. Átvétel után a fiókhoz kapcsolt átvételi rekord a fiók törléséig marad meg. A törölt bájtok a gördülő mentésekből legfeljebb további 35 nap alatt kopnak ki.
- Függő beküldés a készüléken
- Legfeljebb 30×24 óra a sorba állítástól. Sikeres küldés, kézi elvetés, kijelentkezés, összes munkamenet visszavonása vagy másik fiók aktiválása korábban törli.
- El nem fogadott szerveroldali ételpiszkozat
- 30×24 óra az utolsó résztvevői módosítástól.
- Lezárt étel és ételfotó
- 25 naptári hónap az első lezárástól, illetve a fotó feltöltésétől.
- Riport-PDF és megosztási link
- A PDF 14 hónapig, a bearer megosztási link legfeljebb 30 napig él.
- Biztonsági és auditnapló, összeomlási napló, diagnosztikai és egyéb alkalmazásteljesítmény-adat, Apple szerverértesítési esemény, valamint tartalomjelentés
- 14 hónap.
- A mobilalkalmazás erőforrás-kiszolgálásának ideiglenes IP-naplója
- A földrajzi elemzéshez megőrizzük, és az üzemeltető külön törlési döntése alapján töröljük. Automatikus törlési határidő nincs. A gyűjtés leállítása nem törli a korábbi adatokat. A személyhez nem köthető ország- vagy régiószintű összesítések a nyers napló törlése után is megmaradhatnak. A fájl csak az üzemeltető számára érhető el.
- Sentry hibadiagnosztika és Replay
- A jelenlegi Sentry Developer csomagban a hibák, a Replay-felvételek és a küldött teljesítménymérések megőrzése 30 nap. Ez különbözik az Oregano saját 14 hónapos auditnaplójától. A szolgáltató mentéseire külön, adatfajtától függő, legfeljebb 90 napos kifutás vonatkozhat. A fiókhoz nem tárolunk Sentry-azonosító-térképet; a korábbi technikai események nem törlődnek automatikusan az Oregano-fiókkal, hanem a szolgáltatói határidő szerint járnak le. Adatvédelmi törlési kéréssel az adatkezelő kereshető meg.
- Tartalommentes alkalmazás-interakció és értékelési esemény
- 25 hónap.
- Alkalmazási munkamenet
- Legfeljebb egy év, vagy kijelentkezésig, visszavonásig vagy lejáratig.
- Profil, szakértői előzmény és kapcsolódó modellrekord
- A fiók vagy a kapcsolódó forrásadat törléséig, ha rövidebb külön határidő nem vonatkozik rá. A szerveroldali hangfelismerés sikeres átirata jelenleg a kapcsolódó modellrekordban a fiók törléséig marad.
9. Fióktörlés és hozzájárulás visszavonása
A fiókban a Fiók → Fióktörlés kérése útvonalon kezdeményezhető a teljes fiók törlése. A fiók azonnal felfüggesztődik. A felhasználó 65 napig visszaállíthatja. A védelmi idő lejárta után a rendszer legfeljebb 24 órán belül automatikusan visszavonja a tárolt Apple-tokent, majd törli a fiókot és a hozzá tartozó aktív tartalmat; ezután a fiók nem állítható vissza. A rendszer a befejezésről egyszeri e-mailt küld, majd törli az értesítési sorból a korábbi e-mail-címet. Ha a kapcsolattartási cím Apple privát továbbítócím, a token előzetes visszavonása után a rendszer nem kísérli meg ezt az üzenetet, de a törlés ettől még befejeződik. A gördülő mentésekből a már törölt bájtok legfeljebb további 35 nap alatt kopnak ki, és a visszaállítási folyamat nem élesztheti újra a törölt fiókot. Részletes útmutató: fióktörlés.
Az Apple-belépés hozzájárulásának visszavonása vagy az Apple-fiók törléséről kapott értesítés csak az Apple-azonosítót és az abból származó munkameneteket választja le. Az Oregano-fiók és a napló a rendes életciklus szerint megmarad. A kapcsolt Google-belépés használható marad. Egy későbbi, ugyanazzal az Apple-azonosítóval végzett engedélyezés visszakapcsolja az Apple-belépést.
Az Oregano Prime AI-first szolgáltatás, amelynek alapfunkciói a fent leírt AI-feldolgozás nélkül nem működnek. Ha a felhasználó nem kíván hozzájárulni a külső AI- vagy hangfelismerési adatkezeléshez, vagy visszavonja a hozzájárulását, ezt a fiók törlésével teheti meg a Fiók → Fióktörlés kérése útvonalon. A törlési kérés után új külső továbbítás nem indul. A korábbi hozzájárulási és visszavonási esemény az auditnyomban a fiók törléséig megmarad; a visszavonás a korábbi jogszerű adatkezelést nem érinti.
10. Jogok
A felhasználó hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot és – az alkalmazandó feltételek szerint – tiltakozást kérhet. A kérést bejelentkezve vagy a fiók kapcsolattartási címéről lehet elküldeni. Letiltott Apple-relay esetén az üzemeltető a kapcsolt belépési mód vagy más arányos adat alapján ellenőrzi a fiókhoz való hozzáférést.
Panasz tehető a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH). Cím: 1055 Budapest, Falk Miksa utca 9-11. Postacím: 1363 Budapest, Pf. 9. E-mail: [email protected]. Telefon: +36 1 391 1400. Honlap: naih.hu.
11. Automatizált döntéshozatal
Az AI becslést és összefoglalót készít. Az Oregano Prime nem hoz kizárólag automatizált, joghatással vagy hasonlóan jelentős hatással járó döntést a felhasználóról.
12. Biztonság és változás
Az alkalmazás titkosított hálózati kapcsolatot, szerepkörös hozzáférést, privát objektumtárolást, visszavonható munkamenetet, naplózást és megőrzési folyamatot használ. Nincs tökéletesen kockázatmentes rendszer. A 6. pontban felsorolt körön belüli modellváltás nem kér új elfogadást. A közölt adatkezelési kör bővítése vagy lényeges módosítása esetén új verzió jelenik meg, és a rendszer az érintett külső továbbítást annak közös szabályzatképernyőn történő elfogadásáig blokkolja.