Adatvédelmi tájékoztató
Utolsó frissítés: 2026. május 23.
1. Adatkezelő megnevezése
Név: Tóth Gergő EV
Székhely: 1163 Budapest, Máté u. 2.
E-mail: info@medivox.hu
Weboldal: https://medivox.hu
2. A tájékoztató célja és hatálya
Jelen adatvédelmi tájékoztató célja, hogy az érintetteket tájékoztassa a MediVox szolgáltatás (medivox.hu weboldal és app.medivox.hu alkalmazás) keretében végzett adatkezelési tevékenységekről az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) alapján.
3. Kezelt személyes adatok körei
3.1 Weboldal látogatók
- IP-cím, böngésző típusa, operációs rendszer
- Látogatás időpontja, megtekintett oldalak
- Cookie-khoz kapcsolódó adatok (lásd: Cookie szabályzat)
3.2 Demó igénylők
A demó igénylés során megadott adatok:
- Telefonszám
- Név
- E-mail cím
- Rendelő neve
3.3 Alkalmazás felhasználók (orvosok, rendelők)
- Regisztrációs adatok (név, e-mail, telefonszám)
- Rendelő adatai (név, cím, nyitvatartás, kezelések)
- Naptári adatok (Google Calendar szinkronon keresztül)
- Számlázási adatok
3.4 Páciensek (AI híváskezelés)
- Telefonszám
- Név (ha megadja)
- Időpont-foglalási adatok (kért időpont, kezelés típusa)
- Hívás hangfelvétele (átmeneti feldolgozás céljából)
4. AI-alapú híváskezelés és átláthatóság
A MediVox mesterséges intelligencia (AI) alapú telefonos asszisztenst üzemeltet, amely automatikusan fogadja és kezeli a beérkező hívásokat. A GDPR 13. cikk (2) bekezdés f) pontjával és a 22. cikkel összhangban tájékoztatjuk az érintetteket:
- Minden AI által fogadott hívás elején egyértelmű tájékoztatás hangzik el arról, hogy automatizált rendszerrel beszél a hívó fél.
- Az AI kizárólag időpont-foglalási és információs célra szolgál, orvosi tanácsot nem ad.
- A hívó fél bármikor kérheti élő munkatárs kapcsolását.
- Az AI döntéshozatala (időpont-javaslat) nem minősül a GDPR 22. cikk szerinti, kizárólag automatizált döntéshozatalnak, mivel a végső időpont-megerősítést a felhasználó (rendelő) végzi.
5. Az adatkezelés jogalapja
| Adatkezelési cél | Jogalap (GDPR 6. cikk) |
|---|---|
| Weboldal működtetése, cookie-k | Hozzájárulás (a) pont; Jogos érdek (f) pont — szükséges cookie-k |
| Demó igénylés feldolgozása | Hozzájárulás (a) pont |
| Szolgáltatás nyújtása (app) | Szerződés teljesítése (b) pont |
| AI híváskezelés, időpontfoglalás | Szerződés teljesítése (b) pont; Jogos érdek (f) pont |
| Számlázás | Jogi kötelezettség (c) pont |
6. Egészségügyi adatok kezelése
A MediVox rendszer a GDPR 9. cikke szerinti különleges adatkezelési szabályokat alkalmazza. Az AI asszisztens kizárólag időpont-foglalási adatokat kezel (kezelés típusa, kért időpont), és nem kér, nem tárol és nem dolgoz fel egészségügyi diagnózist, leleteket vagy kórtörténetet.
A kezelés típusának megnevezése (pl. „fogászati kontroll") önmagában nem minősül a GDPR 9. cikke szerinti egészségügyi adatnak, amennyiben abból nem következtethetők közvetlenül egészségügyi állapotra vonatkozó információk. Ennek ellenére a rendszer adatminimalizálási elvet követ.
7. Adatfeldolgozók
| Adatfeldolgozó | Cél | Székhely / Adattárolás |
|---|---|---|
| Hetzner Online GmbH | Szerver hosting | EU (Németország, Finnország) |
| OpenAI, L.L.C. | Nagy nyelvi modell (LLM) az AI híváskezelés szövegmegértéséhez és válaszgenerálásához (GPT modellcsalád), valamint beszédfelismerés (speech-to-text, gpt-4o-transcribe) | USA — SCCs alapján; OpenAI Zero Data Retention / API-data nem használható modelltanításra |
| Anthropic, PBC | Nagy nyelvi modell (LLM) az AI híváskezelés szövegmegértéséhez és válaszgenerálásához (Claude modellcsalád) | USA — SCCs alapján; API-data nem használható modelltanításra |
| Deepgram, Inc. | Beszédfelismerés (speech-to-text) | USA — SCCs alapján |
| ElevenLabs Inc. | Beszédszintézis (text-to-speech) | USA — SCCs alapján |
| Cal.com Inc. | Időpontfoglalás, naptár szinkron | USA — SCCs alapján |
| Vercel Inc. | Weboldal és űrlap-feldolgozó hosting (Frankfurt régió) | USA — SCCs alapján; feldolgozás EU-ban |
| Google Ireland Ltd. (Google Workspace) | Demó igénylések visszaigazoló és értesítő emailjeinek küldése (hello@medivox.hu) | EU (Írország) / globális |
| Cloudflare, Inc. | Bot- és spam-védelem (Turnstile) az űrlapokon | USA — SCCs alapján |
A Medivox demó-jelentkezések CRM-tárolása saját, EU-n belül üzemeltetett, önhostolt rendszerben (Twenty CRM) történik — ez nem külső adatfeldolgozó, hanem az Adatkezelő saját infrastruktúrájának része.
Minden adatfeldolgozóval adatfeldolgozói szerződés (DPA) került megkötésre a GDPR 28. cikke alapján.
8. Google Calendar integráció és Google felhasználói adatok
A MediVox alkalmazás opcionális integrációt kínál a Google Calendar szolgáltatással, hogy a klinika Google-naptárát kétirányúan szinkronizálja a Medivoxban kezelt időpontokkal. A Google felhasználói adatok feldolgozása megfelel a Google API Services User Data Policy előírásainak, ideértve a Limited Use („korlátozott felhasználás") követelményeit is.
8.1 Milyen Google felhasználói adatokhoz férünk hozzá
Amikor a klinika adminisztrátora összeköti a Google-fiókját a MediVox-szal, a következő OAuth hatókörökhöz (scope-okhoz) kérünk hozzáférést:
https://www.googleapis.com/auth/calendar— olvasási és írási hozzáférés az összekötött Google-fiókhoz tartozó naptár(ak) eseményeihez.https://www.googleapis.com/auth/userinfo.email— az összekötött Google-fiók e-mail címe.openid— a Google-fiók stabil azonosítója (a Google automatikusan hozzáadja).
8.2 Hogyan használjuk fel a Google felhasználói adatokat
- Naptár hatókör (
auth/calendar): a klinika által kiválasztott Google-naptárban időpont-események létrehozása, frissítése, olvasása és törlése a Medivoxban foglalt, módosított vagy lemondott időpontoknak megfelelően. A szinkron kétirányú: a Google-naptárban közvetlenül végzett változtatások a Google push-értesítési webhookján keresztül visszaszinkronizálódnak a Medivoxba. - E-mail hatókör és OpenID (
userinfo.email,openid): a Medivox-felületen való megjelenítés, hogy melyik Google-fiók van éppen összekötve, valamint az integráció helyes Medivox-bérlőhöz (klinikához) történő társítása.
A Google felhasználói adatokat nem használjuk:
- reklámok kiszolgálására,
- mesterséges intelligencia- vagy gépi tanulási modellek (ideértve a harmadik fél LLM-, beszédfelismerő- vagy beszédszintézis-szolgáltatóit) tanítására, finomhangolására vagy értékelésére,
- a fent leírt naptár-szinkronizálási funkción kívüli bármely más célra.
8.3 Kivel osztjuk meg, kinek továbbítjuk a Google felhasználói adatokat
A Google felhasználói adatokat nem adjuk el, nem adjuk bérbe és nem cseréljük. Harmadik félnek a Google felhasználói adatokat kizárólag az alábbi esetekben továbbítjuk:
- A szolgáltatás működtetéséhez szigorúan szükséges infrastruktúra-adatfeldolgozóknak, nevezetesen a Hetzner Online GmbH (EU-ban üzemeltetett szerverhosting) részére. A Google felhasználói adatok ezen a rendszereken titkosítva (encryption at rest) kerülnek tárolásra. Ez az adatfeldolgozó a jelen tájékoztató 7. pontjában felsorolt adatfeldolgozók között szerepel.
- Jogszabályi kötelezettség alapján (bíróság vagy hatóság jogszerű megkeresése), illetve a MediVox, felhasználói vagy a nyilvánosság jogainak, tulajdonának vagy biztonságának védelme céljából.
A Google felhasználói adatokat nem továbbítjuk a MediVox AI-alvállalkozóinak (a beszédfelismerő, beszédszintézis és nagy nyelvi modellt szolgáltató partnereknek). Ezek a szolgáltatók kizárólag a hívás során a páciens által elmondott beszédet (hang) és a saját alkalmazás-logikánk által generált, strukturált időpont-metaadatokat kapják meg; soha nem férnek hozzá a Google-naptár események tartalmához, az összekötött Google-e-mail címhez vagy az OpenID-azonosítóhoz.
8.4 Megőrzés és törlés
A Google felhasználói adatokat csak addig őrizzük meg, amíg a klinika fenntartja a Google-integrációt. A klinika adminisztrátora az integrációt bármikor lecsatlakoztathatja a MediVox alkalmazás Beállítások → Integrációk menüpontjában; a Medivox hozzáférését emellett közvetlenül a https://myaccount.google.com/permissions oldalon is visszavonhatja. Lecsatlakoztatáskor a tárolt OAuth refresh tokent töröljük az adatbázisunkból; ezt követően a Medivox a klinika nevében nem hív több Google API-t. A korábban szinkronizált időpont-rekordokat a klinika normál működési nyilvántartásának részeként a 9. pontban meghatározott időtartamig megőrizzük.
8.5 Kapcsolat Google felhasználói adatokat érintő kérdésekben
A Google felhasználói adatokkal kapcsolatos kérdésekben vagy törlési kérelmekkel forduljon hozzánk: hello@medivox.hu.
9. Adattovábbítás
Az elsődleges adattárolás EU-n belüli szervereken (Hetzner, Németország/Finnország) történik. Az USA-ban székhellyel rendelkező adatfeldolgozók esetében az adattovábbítás jogalapját az Európai Bizottság által jóváhagyott általános szerződéses feltételek (Standard Contractual Clauses, SCCs) biztosítják.
10. Adatmegőrzési időtartam
| Adat típusa | Megőrzési idő |
|---|---|
| Hívás hangfelvételek | Feldolgozás után automatikusan törlésre kerülnek (max. 30 nap) |
| Demó igénylési adatok | 6 hónap, vagy az érintett törlési kérelméig |
| Felhasználói fiók adatai | A szerződés időtartama + 5 év (számviteli kötelezettség) |
| Időpont-foglalási adatok | 1 év, vagy a rendelő által beállított időtartam |
| Cookie-k | Lásd: Cookie szabályzat |
11. Az érintett jogai
A GDPR alapján Ön az alábbi jogokkal rendelkezik:
- Hozzáférés joga (15. cikk) — tájékoztatást kérhet az Önre vonatkozó adatkezelésről
- Helyesbítés joga (16. cikk) — pontatlan adatai helyesbítését kérheti
- Törléshez való jog (17. cikk) — kérheti személyes adatai törlését
- Adatkezelés korlátozása (18. cikk) — kérheti az adatkezelés korlátozását
- Adathordozhatóság (20. cikk) — kérheti adatai géppel olvasható formátumban történő kiadását
- Tiltakozás joga (21. cikk) — tiltakozhat személyes adatai kezelése ellen
- Hozzájárulás visszavonása — hozzájáruláson alapuló adatkezelés esetén hozzájárulását bármikor visszavonhatja
Jogai gyakorlásához kérjük, forduljon hozzánk az info@medivox.hu e-mail címen. Kérelmét legkésőbb 30 napon belül teljesítjük.
12. Adatbiztonság
A személyes adatok védelme érdekében az alábbi technikai és szervezési intézkedéseket alkalmazzuk:
- AES-256 titkosítás a tárolt adatokra
- TLS 1.3 titkosítás az adatátvitel során
- Hozzáférés-kezelés és naplózás
- Rendszeres biztonsági felülvizsgálat
13. Felügyeleti hatóság
Amennyiben úgy ítéli meg, hogy az adatkezelés sérti a GDPR rendelkezéseit, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH):
Nemzeti Adatvédelmi és Információszabadság Hatóság
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: https://naih.hu
14. A tájékoztató módosítása
Az Adatkezelő fenntartja a jogot jelen tájékoztató módosítására. A módosításokról a weboldalon keresztül tájékoztatjuk az érintetteket. A tájékoztató aktuális változata mindig elérhető a medivox.hu/adatvedelmi-tajekoztato címen.