Privacy Policy · Version 2026-08-19
ADATVÉDELMI NYILATKOZAT
Utolsó frissítés: 2026. július
1. FELTÉTELEK ÉS BEVEZETÉS
A Luna a te eszközödön titkosítja az egészségügyi adataidat (AES-256), mielőtt azok elérnék a szervereinket — hozzánk csak olvashatatlan titkosított szöveg érkezik. Standard módban a jelszó-helyreállítás lehetséges (a kulcs szerveroldalon biztosított); csak Max Privacy módban van kizárólag a te helyreállítási kulcsodnak (Recovery Key) hozzáférése. Az opcionális MI-alapú coachinghoz az eszközöd minden kérés előtt anonimizált kategóriákat képez; a titkosított nyílt szövegű értékek (pl. napló, készítménynevek) eközben soha nem hagyják el az eszközödet (lásd az „MI-alapú coaching" szakaszt).
Az adatkezelésért a GDPR (általános adatvédelmi rendelet) értelmében felelős adatkezelőként (a továbbiakban „az APP", „a vállalat", „mi") megfelelő intézkedéseket teszünk annak érdekében, hogy biztosítsuk személyes adataid biztonságát és védelmét, amikor az APP-ot használod. Adatkezelőként járunk el, mivel mi döntünk a személyes adataid kezelésének céljairól és eszközeiről. Ez az Adatvédelmi nyilatkozat elmagyarázza, hogyan gyűjtjük, használjuk, tároljuk és osztjuk meg személyes adataidat, amikor felkeresed weboldalainkat vagy igénybe veszed valamely szolgáltatásunkat.
2. AZ ADATKEZELŐ
A személyes adatoknak az általános adatvédelmi rendelet (GDPR) szerinti kezeléséért felelős adatkezelő:
ICOSO CONSULTING S.L.U. („Luna FemTech")
Tulajdonos és ügyvezető: Daniel Osorio Fernandez
Calle Juan de Herrera, Núm 18, Planta 4 y 5
39002 Santander (Cantabria), España
Adószám: ES B55469902
Cégjegyzék Santander, S-37849 lap
www.luna-femtech.com
Adatvédelmi kapcsolattartás: privacy@icoso.es
Felhasználói támogatás: support@luna-femtech.com
(c) 2026 Minden jog fenntartva.
3. AZ ADATVÉDELMI TISZTVISELŐ (DPO) ELÉRHETŐSÉGEI
Adatvédelmi tisztviselő (DPO) kijelölésre került, aki a következő címen érhető el:
privacy@icoso.es
Az adatvédelmi tisztviselő kijelölése a GDPR 37. cikk (1) bekezdés c) pontja alapján kötelező, mivel az alaptevékenység a személyes adatok különleges kategóriáinak (egészségügyi adatok) nagymértékű kezelésében áll.
4. SZEMÉLYES ADATOK KEZELÉSE
A felhasználók személyes adatait csak akkor kezeljük, ha ez a megfelelő működéshez szükséges. Az adatgyűjtés és -kezelés csak azt követően történik, hogy a felhasználó megadta a hozzájárulását. Kivételt képez, ha lehetetlen ezt a hozzájárulást azelőtt beszerezni, hogy a kezelés szükségessé válna, valamint a jogszabályban vagy hatóság által meghatározott kötelezettségek esetén.
• Azonosító-/kapcsolattartási adatok: e-mail-cím, megjelenítendő név/felhasználónév, OAuth-identitás (bejelentkezés Apple/Google fiókkal).
• Előfizetési adatok: álneves (SHA-256) előfizetés-azonosító és előfizetési státusz. A fizetés feldolgozása kizárólag az adott áruházon keresztül történik (Apple/Google); mi nem kapunk banki, kártya- vagy számlázási adatokat.
• Technikai adatok: IP-cím (max. 7 nap támadásfelismeréshez), eszköz-/operációsrendszer-információk (csak megtisztított összeomlásjelentésekben).
• Használati adatok: információk arról, hogyan használod alkalmazásunkat, valamint termékeinket és szolgáltatásainkat.
• Alkalmazásbeállítások: nyelv, színséma, az emlékeztető-logika metaadatai.
• Egészségügyi adatok: egészségügyi adataid, mint például ciklus, tünetek, hangulatok, alaphőmérséklet, napló, hormonértékek, önbevallott betegségek, gyógyszerek, étkezési forma, allergiák, fogamzásgátlási módszer és testméretek, különösen magas szintű védelem alatt állnak. Ezeket kivétel nélkül a te eszközödön titkosítjuk (AES-256-GCM), mielőtt továbbításra kerülnének — a szerverünk csak titkosított szöveget tárol.
Az egészségügyi adatok kezelésére a következő alapelvek vonatkoznak:
◦ Hozzájárulás: egészségügyi adatok főszabály szerint csak akkor kezelhetők, ha az érintett kifejezetten hozzájárul.
◦ Célhoz kötöttség: az adatok csak az előre meghatározott célra használhatók (pl. cikluskövetés és önmegfigyelés wellness célból).
◦ Adattakarékosság: csak annyi adat gyűjthető, amennyi feltétlenül szükséges.
◦ Biztonság: az egészségügyi adatokat különösen biztonságosan kell tárolni és védeni (pl. titkosítással).
Adataidat többek között közvetlen interakciók révén kezeljük (adatokat bocsátasz rendelkezésünkre, amikor fiókot hozol létre, funkciókat használsz, kapcsolatba lépsz velünk vagy visszajelzést küldesz nekünk), valamint a technikai adatok automatizált gyűjtése révén az alkalmazás működése során.
Hozzájárulások kezelése és visszavonása: A megadott hozzájárulásokat bármikor visszavonhatod. Az opcionális MI-alapú coachinghoz („Sofía") való hozzájárulást az alkalmazásban a Beállítások alatt kezelheted; az egészségügyi importhoz (Apple HealthKit / Google Health Connect) tartozó engedélyt az operációs rendszered eszközbeállításaiban vonhatod vissza; az adatvédelmi régiódat az alkalmazásban a Beállítások alatt kezelheted. A visszavonás a jövőre nézve hatályos, és nem érinti a visszavonásig végzett adatkezelés jogszerűségét.
5. MI-ALAPÚ TÁPLÁLKOZÁSI ÉS ÉLETMÓD-COACHING („SOFÍA")
Amennyiben az opcionális prémium MI-coaching funkciót használod, a kifejezett hozzájárulásod alapján (GDPR 6. cikk (1) bekezdés a) pont, 9. cikk (2) bekezdés a) pont) egészségügyi vonatkozású adatokat kezelünk annak érdekében, hogy egyéni, ciklustudatos táplálkozási és életmódtippeket nyújtsunk neked. Az ehhez felhasznált adatok már az eszközödön anonimizálásra kerülnek, mielőtt továbbításra kerülnének: kizárólag kategorizált mintázatok kerülnek továbbításra (pl. ciklusfázis, tünetek és hangulatok összesített gyakoriságai, étkezési forma, allergiák, betegségek rögzített kategóriákként, gyógyszerek hatóanyag-osztályokként, hormonértékek dátum nélkül). Nem kerül továbbításra a neved, a felhasználó-azonosítód, a pontos dátumadatok, a napló szabad szövege, valamint a készítmény- vagy márkanevek. Az MI-feldolgozás az Amazon Web Services (AWS Bedrock) révén kizárólag a frankfurti EU-régióban történik; a tartalmak Egyesült Államokba történő továbbítására nem kerül sor. A bevitt adatokat nem tároljuk tartósan, és nem használjuk fel az MI-modellek betanítására.
A Luna és a Sofía kizárólag wellness-, életmód- és önmegfigyelési célokat szolgál. Nem betegségek diagnosztizálására, kezelésére, megelőzésére vagy előrejelzésére szolgálnak. A Sofía egy MI-alapú rendszer; a válaszok automatizáltan generálódnak, és lehetnek hiányosak, pontatlanok vagy az egyéni helyzetedre alkalmatlanok. A Sofía nem helyettesíti az orvosi, pszichológiai vagy táplálkozás-orvosi tanácsadást.
Nem történik a GDPR 22. cikke szerinti kizárólag automatizált döntéshozatal, amely rád nézve joghatással jár vagy téged hasonló módon jelentős mértékben érint. Az előrejelzések, útmutatások és MI-válaszok kizárólag az önmegfigyelést és a wellness-támogatást szolgálják.
6. ADATAID FELHASZNÁLÁSA
Kapcsolattartási adataidat (e-mail-cím) semmilyen esetben nem adjuk tovább harmadik feleknek. A használati adatokat és a technikai adatokat azért kezeljük, hogy biztosítsuk és javítsuk az alkalmazás működését, azonosítsuk és elhárítsuk a problémákat, valamint biztosítsuk a szolgáltatások stabilitását és biztonságát. A továbbfejlesztés érdekében a visszajelzéseket és a használati adatokat összesített formában gyűjtjük és elemezzük.
• Szerződéses kötelezettségek teljesítése: adataidat azért kezeljük, hogy teljesítsük szerződéseinket, és biztosítsuk szolgáltatásaink megfelelő használatát.
• Ügyfélszolgálat: a támogatás nyújtásához kezeljük a nevedet, kapcsolattartási adataidat, a kommunikációs előzményeidet és a kéréseid tartalmát.
• Fiókkezelés: az e-mail-címedet és a bejelentkezési adataidat azért kezeljük, hogy hitelesítsük a fiókodat, és biztonságos hozzáférést biztosítsunk számodra.
• Jogszabályi előírások betartása: adataidat azért kezeljük, hogy teljesítsük a jogi, adózási és számviteli kötelezettségeket.
Értesítések: az emlékeztetők (pl. ciklus- vagy bevételi eseményekhez) kizárólag helyileg, a te eszközödön kerülnek ütemezésre és kiváltásra. Ehhez nem üzemeltetünk külső push-szolgáltatást, és nem tárolunk push-tokeneket; az emlékeztetőkhöz semmilyen egészségügyi adat nem hagyja el az eszközödet. Az értesítéseket bármikor kikapcsolhatod az alkalmazásban vagy az eszközöd rendszerbeállításaiban.
Egészségügyi import (Apple HealthKit / Google Health Connect): amennyiben aktiválod ezt az opcionális funkciót, passzív egészségügyi jeleket (pl. alvás, nyugalmi pulzus, testhőmérséklet) importálunk titkosított összefoglalókként a ciklus-insightok javítása érdekében (9. cikk (2) bekezdés a) pont). Az engedély az eszközbeállításokban bármikor visszavonható.
Vonalkód-funkció (prémium): egy termék-vonalkód opcionális beolvasásakor kizárólag a vonalkódszám (EAN) kerül továbbításra a szerverünkön keresztül az Open Food Facts termékadatbázisba a terméknév megkereséséhez. Eközben nem kerül továbbításra semmilyen egészségügyi adat és felhasználó-azonosító.
Nincs helymeghatározás-kezelés: a Luna nem kezel GPS- vagy helyadatokat. Az opcionális helykeresésnél (pl. városkeresés) a szerverünkön keresztül kizárólag az általad beírt keresőkifejezés kerül továbbításra a Nominatim (OpenStreetMap) térképszolgáltatáshoz. Az adatvédelmi régiódba való besorolást a beállított eszközrégióból (országkód) vezetjük le, nem a pontos helyzetedből.
7. AZ ADATOK TÖRLÉSE ÉS A MEGŐRZÉSI IDŐ
Személyes adataidat töröljük, vagy felhasználásukat korlátozzuk, amint tárolásuk szükségessége már nem áll fenn. Hosszabb ideig azonban megőrizhetők, ha ezt az alkalmazandó uniós vagy nemzeti jog megköveteli.
Amikor törlöd a fiókodat (Beállítások → Fiók törlése), adataid azonnal eltávolításra kerülnek az aktív rendszerekből. A titkosított technikai biztonsági mentésekben lévő maradványpéldányok a gördülő biztonságimentés-ciklus keretében 7 napon belül törlésre kerülnek. Egy belső törlési napló biztosítja, hogy a közben törölt adatok egy biztonsági mentés esetleges visszaállítása esetén sem éledjenek újra.
• Hozzájáruláson vagy jogos érdeken alapuló kezelés: az adatok addig kerülnek tárolásra, amíg nem jelented be azok visszavonását vagy nem tiltakozol ellenük, és/vagy amíg a jogos érdek meg nem szűnik.
• Szerződéses adatok: ezeket a szerződéses jogviszony időtartamára, majd azt követően addig őrizzük meg, ameddig jogszabályi megőrzési kötelezettségek fennállnak (pl. 10 év adó- és kereskedelmi jogi rendelkezések alapján). Az adózási szempontból releváns igazolásokat (pl. az álneves előfizetés-azonosítóhoz kapcsolódóan) a jogszabályban előírt mértékben őrizzük meg. A tényleges számlázási/fizetési adatok kizárólag az adott áruháznál (Apple/Google) találhatók, nem nálunk.
8. ADATOK, COOKIE-K, NAPLÓFÁJLOK ÉS HARMADIK FELEK
Amikor felkeresed weboldalunkat vagy az APP-ot, az eszközöd automatikusan naplóadatokat továbbít a szervereinkre (pl. bejelentkezéskor vagy információk fel-/letöltésekor). Rögzített naplóadatok: az eszköz IP-címe, rendszerkonfiguráció, a hozzáférés dátuma és időpontja. Az IP-címeket legfeljebb 7 napig tároljuk a támadások felismerése és megelőzése érdekében; ezt követően törlésre vagy anonimizálásra kerülnek. Ezeket az adatokat a Hetzner Online GmbH (EU) szerverein kezeljük.
Cookie-k és helyi tárolás: maga az alkalmazás nem használ cookie-kat. A luna-femtech.com weboldal kizárólag technikailag szükséges helyi tárolást (localStorage) használ a nyelvválasztásod mentéséhez — nem alkalmazunk követő cookie-kat, számláló pixeleket és analytics eszközöket.
Adatfeldolgozók és alfeldolgozók: az adatoknak az adatfeldolgozóink és alfeldolgozóink felé történő továbbítására vonatkozó részletes információkat mindig aktuális listánkban találod a www.luna-femtech.com/sub címen.
9. A JOGAID
A GDPR értelmében jogod van a hozzáféréshez (15. cikk), helyesbítéshez (16. cikk), törléshez (17. cikk), korlátozáshoz (18. cikk), tiltakozáshoz (21. cikk), adathordozhatósághoz (20. cikk), a hozzájárulás visszavonásához (7. cikk (3) bekezdés), valamint a felügyeleti hatóságnál történő panasztételhez.
A hozzáférést és az exportálást (15./20. cikk) közvetlenül az alkalmazásban indíthatod el (Beállítások → Adatok letöltése; géppel olvasható JSON-export). A törlés azonnal megtörténik a Beállítások → Fiók törlése menüponton keresztül. A megadott hozzájárulások igazolása naplózásra kerül; a szabályzatok verzióváltozása esetén új hozzájárulást kérünk.
a) Hozzáférési jog: bármikor díjmentesen tájékoztatást kaphatsz a rólad tárolt személyes adatokról, valamint másolatot ezekről az adatokról.
b) Helyesbítéshez való jog: kérheted a pontatlan vagy hiányos adatok helyesbítését.
c) Törléshez való jog: kérheted személyes adataid törlését, ha a kezelésnek nincs más jogalapja.
d) Az adatkezelés korlátozásához való jog: kérheted az adataid kezelésének korlátozását.
e) Tiltakozáshoz való jog: bármikor tiltakozhatsz a jogos érdeken alapuló adatkezelés ellen.
f) Adathordozhatósághoz való jog: az általad rendelkezésre bocsátott adatokat elterjedt formátumban kaphatod meg, és továbbíthatod más szolgáltatóknak.
g) A hozzájárulás visszavonásához való jog: hozzájárulásodat bármikor visszavonhatod a jövőre nézve (lásd a 4. szakaszt).
h) Panasztételhez való jog: jogod van panaszt tenni egy felügyeleti hatóságnál. Az illetékes felügyeleti hatóság az Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, España, www.aepd.es. Ettől függetlenül a szokásos tartózkodási helyed vagy munkahelyed szerinti adatvédelmi felügyeleti hatósághoz is fordulhatsz.
10. AZ ADATKEZELÉS JOGALAPJA
Az adatkezelési műveletek a GDPR szerinti következő jogalapokon nyugszanak:
• Szerződés teljesítése (6. cikk (1) bekezdés b) pont): az adatkezelés a veled kötött szerződés teljesítéséhez vagy szerződéskötést megelőző intézkedések megtételéhez szükséges.
• Hozzájárulás (6. cikk (1) bekezdés a) pont; egészségügyi adatok esetén 9. cikk (2) bekezdés a) pont): ha megadod a kifejezett hozzájárulásodat, adataidat a megállapodott célokra kezelhetjük.
• Jogos érdekek (6. cikk (1) bekezdés f) pont): biztonság és csalás elleni védelem, a termékek, szolgáltatások és az alkalmazás stabilitása, valamint technikai fejlesztése — amennyiben az alapvető jogaid és szabadságaid nem élveznek elsőbbséget.
• Jogi kötelezettség (6. cikk (1) bekezdés c) pont): jogi, adózási és számviteli előírások teljesítése.
11. ADATAID TOVÁBBÍTÁSA ÉS ÁTADÁSA HARMADIK FELEKNEK
Jogi kötelezettségek teljesítése érdekében adatokat adhatunk át közintézményeknek, igazságszolgáltatási hatóságoknak vagy más hivatalos szerveknek. Az adatfeldolgozók és alfeldolgozók adatfeldolgozóként járnak el, és megfelelő védelmi intézkedésekkel kell rendelkezniük.
A hosting és az MI-feldolgozás teljes egészében az EU-ban történik. Az Egyesült Államokba történő továbbításra kizárólag az OpenAI (képgenerálás; csak keresőkifejezések), a RevenueCat (álneves előfizetés-azonosító), valamint az Apple/Google (fizetés) felé kerül sor — mindegyik esetben EU-standard szerződéses klauzulákkal biztosítva. A részletek az alfeldolgozói listában találhatók (www.luna-femtech.com/sub).
12. FRISSÍTÉSEK ÉS A SZERZŐDÉS NYELVE
Fenntartjuk a jogot, hogy ezt az Adatvédelmi nyilatkozatot időről időre frissítsük, elsősorban a jogszabályi változásokhoz igazítva. A mindenkor hatályos változat a www.luna-femtech.com/data címen kerül közzétételre, és a közzétételével lép hatályba. A német és a spanyol szöveg közötti eltérések esetén a teljesítés helye miatt a spanyol változat élvez elsőbbséget.
13. JOGI TÁJÉKOZTATÓ ÉS FELHASZNÁLÁSI FELTÉTELEK
Felhasználási feltételeinkben (www.luna-femtech.com/terms) minden jogi információt, valamint az impresszumot megtalálod. A Luna használatának feltétele a 16. életév betöltése. A személyekre vonatkozó kifejezések minden lehetséges nemre, orientációra, jogi formára vagy testületre vonatkoznak.