Privaatsusteatis
Teatis on esitatud vastavalt ELi määruse 2016/679 (GDPR) artiklitele 13–14 isikuandmete töötlemise kohta, mis on kogutud Dentra veebisaidi ja rakenduse kaudu.
See on automaatne tõlge. Selle dokumendi siduv versioon on itaaliakeelne.
1. Vastutav töötleja
- Vastutav töötleja — Hundredjack OÜ — marchio «Dentra»
- Asukoht — Telliskivi tn 57, 10412 Tallinn (Põhja-Tallinna linnaosa, Harju maakond), Estonia
- KMKR number — VAT EE102905090 — registrikood 17310584
Selle veebisaidi ja rakenduse kaudu kogutud isikuandmeid töötleb allpool nimetatud vastutav töötleja.
E-post: [email protected]
2. Andmekaitsespetsialist (DPO)
Vastutav töötleja on määranud andmekaitsespetsialisti (Data Protection Officer). Kõigi oma isikuandmete töötlemisega või oma õiguste teostamisega seotud küsimuste korral võid DPO-ga ühendust võtta aadressil: [email protected]
3. Kogutud andmed
Rakenduse kasutamise ja teenuste osutamise raames kogume järgmisi andmekategooriaid:
- Identifitseerimis- ja ettevõtte andmed — ettevõtte nimi, kontaktisiku ees- ja perekonnanimi, peakontori aadress, käibemaksukohustuslase number, maksukood, SDI kood, PEC.
- Kontaktandmed — e-posti aadress, telefoninumber.
- Autentimisandmed — e-posti aadress ja parool (krüpteeritud) rakendusse sisselogimiseks.
- Tellimustega seotud andmed — disainifailid, tehnilised spetsifikatsioonid, nõutavad materjalid.
- Arveldusandmed — maksuteave, mis on vajalik e-arvete väljastamiseks.
- Makseandmed — pangakonto andmed (IBAN) ja SEPA otsekorralduse andmed, mida kogub ja säilitab maksetöötleja; meie säilitame korralduse viited ja laekumiste tulemused.
- Salvestused ja transkriptsioonid — meeskonnaga toimunud videokonsultatsioonide heli-/videosalvestused (salvestamise algus on alati märgitud) ning nendega seotud transkriptsioonid ja operatiivsed kokkuvõtted.
- Sõnumside — ametlikule WhatsAppi numbrile saadetud sõnumid, fotod ja dokumendid, mis on salvestatud meie süsteemi teenuse järjepidevuse tagamiseks.
4. Töötlemise eesmärgid
Isikuandmeid töödeldakse järgmistel eesmärkidel:
Kasutajakontode haldamine ja rakendusse sisselogimine.
Töötlustellimuste vastuvõtmine, töötlemine ja jälgimine.
E-arvete väljastamine ning maksu- ja raamatupidamiskohustuste täitmine.
Lõpetatud disainifailide digitaalne edastamine.
Teenindussuhtlus tellimuste staatuse ja operatiivsete teavituste kohta.
Arvete automaatne sissenõudmine SEPA otsekorralduse kaudu.
Abi, nõustamine ja koolitus videokonsultatsioonide kaudu, sealhulgas salvestused ja operatiivsed kokkuvõtted.
Operatiivne suhtlus WhatsAppi kaudu, kui klient on selle valinud.
5. Õiguslik alus
Andmete töötlemine põhineb järgmistel õiguslikel alustel:
- Lepingu täitmine — (GDPR artikli 6 lõike 1 punkt b): töötlemine on vajalik tellitud teenuste osutamiseks, ärisuhte haldamiseks ja tasude sissenõudmiseks kliendi poolt volitatud SEPA otsekorralduse kaudu.
- Õiguslik kohustus — (GDPR artikli 6 lõike 1 punkt c): töötlemine on vajalik Itaalia õigusaktidega ettenähtud maksu-, raamatupidamis- ja regulatiivsete kohustuste täitmiseks.
- Selgesõnaline nõusolek — (GDPR artikli 6 lõike 1 punkt a): valikuliste opt-in töötluste puhul, näiteks anonüümse töö avaldamine avalikus galeriis või oma kliiniku juhtumiuuring. Nõusoleku saab igal ajal kliendiprofiilist tagasi võtta.
- Õigustatud huvi — (GDPR artikli 6 lõike 1 punkt f): operatiivsete videokonsultatsioonide salvestamiseks ja kokkuvõtete tegemiseks (abi järjepidevus ja kvaliteet) ning platvormi turvalisuse tagamiseks. Salvestamise algus on alati enne algust märgitud.
6. Meie klientide patsientide andmed
Kui hambaarst-klient kasutab Dentrat hambatehnilise töö tegemiseks, võib ta üles laadida faile ja pilte, mis puudutavad tema patsienti (3D intraoraalsed skaneeringud, suuõõne fotod, esihammaste naeratuse fotod). Nende andmete puhul:
Dentra tegutseb volitatud töötlejana, samas kui hambaarst-klient jääb vastutavaks töötlejaks. Vastavalt GDPR artiklile 28 on olemas vastutussuhe, mida reguleerivad platvormi teenusetingimused.
Saame hambaarstilt ainult seda, mis on töötluseks vajalik. Töövoog ei nõua patsiendi identifitseerimisandmeid: demograafilised väljad on valikulised ja alternatiivina on saadaval pseudonüümne patsiendikood. Kutsume hambaarsti üles kasutama koodi ja anonüümima faile enne üleslaadimist; kui ta otsustab märkida patsiendi nime või sünnikuupäeva, töödeldakse neid andmeid tema nimel samade kaitsemeetmetega nagu teisi kliinilisi andmeid. Me ei küsi kunagi patsiendi maksukoodi ega kontaktandmeid.
Patsiendi andmetele on ligipääs ainult Dentra operatiivmeeskonnal (tööle määratud vabakutselised koostööpartnerid, keda seob konfidentsiaalsusleping; volitatud sise personal). Neid jälgitakse auditi logi tasemel konsulteerimiseks.
Patsiendi GDPR õiguste (juurdepääs, kustutamine, parandamine) teostamise taotlused tuleb esitada vastutavale hambaarstile. Dentra teeb hambaarstiga koostööd taotluse täitmiseks (nt tellimuse failide kustutamine 30 päeva jooksul).
7. Andmete edastamine väljapoole Euroopa Liitu
Dentra peamine infrastruktuur asub täielikult Euroopa Liidus. Mõned lisatöötlused toetuvad teenusepakkujatele, kelle peakontor või järjepidevussüsteemid asuvad väljaspool ELi; igaühe puhul märgime eesmärgid, tagatised ja tehnilised meetmed.
- Veebisaidi kasutusstatistika — Google Analytics — Server Ameerika Ühendriikides. See on aktiivne ainult sinu nõusolekul ja töötleb navigeerimisandmeid koondatud ja anonüümsel kujul; edastamine on kaetud piisavate tagatistega (piisavuse otsus Ameerika Ühendriikide kohta ja standardsete lepingutingimustega).
- Tarbimispõhiste teenuste maksed — Stripe — Peamised serverid Euroopa Liidus, järjepidevussüsteemiga Ameerika Ühendriikides. Kaetud andmetöötluslepinguga (DPA) ja standardsete lepingutingimustega (SCC).
- Tehingumeilide saatmine — Resend — Server Ameerika Ühendriikides. Kaetud DPA + SCC-ga. Maht piiratud operatiivsete teavitustega.
- Sisemiste salvestuste automaatne kokkuvõte — Anthropic (Claude) — Server Ameerika Ühendriikides. Kasutatakse piiratud funktsioonides (videokõnede ja sisemiste häälevestluste salvestuste kokkuvõte). Kaetud DPA + SCC-ga.
- Heli transkriptsioon — Speechmatics — Server Ühendkuningriigis (riik, mida Euroopa Komisjon peab isikuandmete kaitse seisukohalt piisavaks).
- Domeeni e-posti kontod — Migadu — Server Šveitsis (riik, mida Euroopa Komisjon peab piisavaks).
- Vormide botivastane kaitse — Cloudflare — kontroll toimub ülemaailmses jaotatud võrgus: see toimub tavaliselt kasutajale lähimas sõlmes, kuid edastamine väljapoole Euroopa Liitu ei ole välistatud. See on kaetud teenusepakkuja andmetöötluslepinguga, mis näeb ette standardseid lepingutingimusi andmete edastamiseks kolmandatesse riikidesse. Töödeldavad andmed piirduvad tehniliste signaalidega, mis on vajalikud inimese eristamiseks automaatsest programmist.
- Teenindussuhtlus WhatsAppi kaudu — Meta — WhatsApp Business API. Server Ameerika Ühendriikides. Puudutab telefoninumbrit, sõnumeid ja kliendi saadetud võimalikke manuseid. Kaetud andmetöötluslepingu ja standardsete lepingutingimustega.
8. Tehisintellekt
Kasutame tehisintellekti vahendeid ainult teenuse lisatoena. AI ei disaini meditsiiniseadmeid ega tee kliinilisi otsuseid ega automatiseeritud otsuseid inimeste kohta: disaini teostavad alati inimtehnikud ja iga otsus jääb inimese vastutusele. Eelkõige kasutame seda:
Me ei teosta automatiseeritud töötlusi, mis tooksid kaasa õiguslikke või sarnaseid olulisi tagajärgi inimestele vastavalt GDPR artiklile 22: alati on ette nähtud inimjärelevalve.
Mudelitele edastatakse ainult konkreetse päringu jaoks minimaalselt vajalik ja andmeid ei kasutata mudelite endi treenimiseks.
Nende vahendite puhul viime läbi spetsiaalse mõjuhinnangu, mis on kooskõlas Euroopa tehisintellekti määrusega.
Mõned tehisintellekti pakkujad võivad andmeid töödelda ka väljaspool Euroopa Liitu, tuginedes piisavatele tagatistele: vaata jaotist «Andmete edastamine väljapoole Euroopa Liitu».
vestlusassistent, mis aitab klientidel ja personalil leida teavet ja saada tuge;
videokonsultatsioonide automaatne transkriptsioon ja kokkuvõte meeskonna siseseks kasutamiseks;
veebisaidi avalikus galeriis avaldatud piltide automaatne analüüs;
sisemiste operatiivsete soovituste genereerimine meeskonnale;
sisemine tugi sisu koostamisel ja töö korraldamisel.
9. Küpsised ja jälgimistehnoloogiad
See veebisait kasutab järgmisi küpsiste kategooriaid:
Saad oma eelistusi igal ajal hallata, klõpsates veebisaidi jaluses lingil «Halda küpsiseid». Eelistus jääb brauserisse salvestatuks; meie süsteemides registreerime ainult valiku tõendi — aja, valitud valiku ja küpsiste teatise versiooni — ilma IP-aadressi või muude andmeteta, mis võimaldaksid sind tuvastada, sest seadus nõuab meilt nõusoleku tõendamise võimalust.
Veebisait kasutab eelneva nõusoleku režiimi: ühtegi analüütilist ega turundusskripti ei laadita enne, kui kasutaja on oma nõusoleku andnud.
- Tehnilised küpsised (vajalikud) — autentimissessiooni haldamine, rakenduse toimimine ja avalike vormide botivastane kontroll. Need on alati aktiivsed ega vaja nõusolekut.
- Analüütilised küpsised — kasutame Google Analyticsit liikluse statistiliseks analüüsiks, et uurida veebisaidi kasutamist koondatud ja anonüümsel kujul. Teenusepakkuja võib andmeid töödelda ka väljaspool Euroopa Liitu (Ameerika Ühendriigid), tuginedes piisavatele tagatistele: vaata jaotist «Andmete edastamine väljapoole Euroopa Liitu». Need küpsised aktiveeritakse ainult sinu selgesõnalisel nõusolekul.
10. Saajate kategooriad
Teenuste osutamiseks kasutame väliseid teenusepakkujaid, kes tegutsevad volitatud töötlejatena või vastavalt spetsiaalsetele teenuslepingutele või andmetöötluslepingutele (SLA/DPA). Allpool on toodud saajate kategooriad ja nende eesmärgid:
- Pilveinfrastruktuur ja autentimine — Supabase (Iirimaa) — andmete majutamine ja kontode autentimine, serverid asuvad Euroopa Liidus.
- Failide salvestamine (EL) — Hetzner (Saksamaa) — töötlusfailide, implantaatide teegi, videokõnede salvestuste ja sõnumite kaudu saadud meedia salvestamine pilvepõhisesse salvestusruumi Euroopa Liidus asuvatel serveritel.
- Avalike vormide botivastane kaitse — automaatne kontroll, et veebisaidi avalikud vormid (registreerimine ja sisselogimine) on täidetud inimese, mitte automaatse süsteemi poolt. See toimib nähtamatult, ilma et oleks vaja mingeid toiminguid: inimese eristamiseks programmist töödeldakse IP-aadressi, brauseri ja ühenduse tehnilisi omadusi ning saidi identifikaatorit. Need signaalid on mõeldud ainult turvakontrolliks, neid ei kasutata profileerimiseks ega reklaamiks ega võimalda sind tuvastada. Töötlemist kirjeldatakse teenusepakkuja spetsiaalses teatis, Turnstile'i privaatsuslisas: https://www.cloudflare.com/turnstile-privacy-policy/
- Raamatupidamine ja maksukohustused — estx.io OÜ (Eesti) — ettevõtte raamatupidamise ja maksukohustuste täitmine: arveldusandmed (ettevõtte nimi, aadress, maksukood või käibemaksukohustuslase number, summad) edastatakse raamatupidamiskonsultandile, kelle peakontor asub Euroopa Liidus. Arved väljastab otse Dentra ja neid säilitatakse pilvepõhises salvestusruumis Euroopa Liidus asuvatel serveritel.
- Saadetised — SendCloud (Holland) — saadetiste haldamine ja transpordisiltide genereerimine.
- Tarbimispõhiste teenuste maksed — Stripe (Iirimaa) — maksete töötlemine: SEPA otsekorralduse haldamine (pangakonto andmed, korralduse andmed) ja igakuise arve sissenõudmine. Töötleb ka patsiendile suunatud konfiguraatorite kaardimakseid.
- Sõnumside — Meta — WhatsApp Business API (Ameerika Ühendriigid) — teenindussuhtlus WhatsAppi kaudu (telefoninumber, sõnumid ja kliendi saadetud võimalikud manused).
- Tehingumeilid — Resend (Ameerika Ühendriigid) — tehingumeilide saatmine (tellimuse kinnitused, teavitused, teenindussuhtlus).
- Domeeni e-posti kontod — Migadu (Šveits) — domeeni @dentra.it e-posti kontode haldamine (EL serverid).
- Videokonsultatsioonid — LiveKit (Euroopa Liit) — infrastruktuur kliendi ja Dentra meeskonna vahelisteks videokonsultatsioonideks. Salvestused arhiveeritakse Euroopa Liidus asuvatel serveritel ja neile on ligipääs ainult volitatud personalil.
- Heli transkriptsioon — Speechmatics (Euroopa Liit) — videokõnede salvestuste automaatne transkriptsioon (tehisintellekti teenus).
- Vestluse kokkuvõte — Anthropic — Claude (Ameerika Ühendriigid) — videokõnede ja häälevestluste salvestuste tekstiline töötlemine sisemise meeskonna jaoks operatiivsete kokkuvõtete loomiseks. Kaetud DPA + standardsete lepingutingimustega.
- Tehisintellekti teenused — Google Cloud — Vertex AI (Belgia) ja fal.ai (Ameerika Ühendriigid) — muud tehisintellekti teenused, mida kasutatakse: vestlusabi rakenduses, avaliku galerii piltide automaatne analüüs ja operatiivsed soovitused meeskonnale, töötlemine Euroopa Liidus asuvatel serveritel. Mudelitele edastatavad andmed on piiratud konkreetse päringu jaoks minimaalselt vajalikuga ja neid ei kasutata mudelite treenimiseks.
- Partnerlaborid (tootmine) — toote füüsiline valmistamine: nad saavad disainifailid ja, kui hambaravikabinet on need väärtustanud, patsiendi identifitseerimisandmed, mis on vajalikud vastavusdeklaratsiooni jaoks. Nende töötluste puhul tegutsevad laborid iseseisvate vastutavate töötlejatena.
11. Andmete säilitamine
Isikuandmeid säilitatakse eespool nimetatud eesmärkide saavutamiseks rangelt vajaliku aja jooksul:
- Raamatupidamis- ja maksuandmed — säilitatakse 7 aastat, nagu on ette nähtud Eesti raamatupidamisseadusega maksu- ja raamatupidamisdokumentide (sh väljastatud ja vastuvõetud arvete) kohta.
- Tellimuste andmed — säilitatakse ärisuhte kestuse jooksul; raamatupidamises oluliste andmete puhul järgitakse eespool nimetatud raamatupidamise säilitamistähtaega.
- Konto andmed — säilitatakse kuni konto kustutamiseni kasutaja poolt või ärisuhte lõppemiseni.
- Korralduse ja laekumiste andmed — säilitatakse korralduse kehtivusaja jooksul; raamatupidamises oluliste andmete puhul järgitakse eespool nimetatud raamatupidamise säilitamistähtaega.
- Videokonsultatsioonide salvestused — säilitatakse siseabi ja -koolituse eesmärkidel vajaliku aja jooksul, perioodilise ülevaatusega; transkriptsioonide puhul kehtib sama reegel.
- WhatsAppi sõnumside — säilitatakse ärisuhte kestuse jooksul.
- Õigusdokumentide aktsepteerimised — kuupäev, aktsepteeritud dokumendi versioon, IP-aadress ja brauseri identifikaator säilitatakse kogu suhte kestuse ja järgmise kümne aasta jooksul, tõendina lepingutingimuste aktsepteerimise kohta.
12. Andmesubjekti õigused
Vastavalt GDPR artiklitele 15–22 on andmesubjektil õigus:
Juurdepääs oma isikuandmetele ja nende koopia saamine.
Nõuda ebatäpsete või mittetäielike andmete parandamist.
Nõuda andmete kustutamist seaduses ettenähtud piirides.
Nõuda töötlemise piiramist.
Nõuda andmete ülekantavust struktureeritud vormingus.
Esitada vastuväiteid töötlemisele õigustatud põhjustel.
Esitada kaebus Andmekaitse Inspektsioonile (www.garanteprivacy.it).
13. Kontaktid
Oma õiguste teostamiseks või isikuandmete töötlemisega seotud teabe saamiseks võid vastutava töötlejaga ühendust võtta aadressil: [email protected]
14. Juurdepääs teistele toodetele oma Dentra kontoga
Mõned vastutava töötleja tooted — näiteks Oralsnap — võimaldavad sisse logida oma Dentra kontoga, ilma et oleks vaja luua eraldi mandaate. Funktsioon aktiveerub ainult kasutaja soovil: see avaneb vastava nupu vajutamisel teises tootes ja lõpeb Dentra ekraanil, mis näitab enne jätkamist, milliseid andmeid edastatakse.
Õiguslik alus: lepingu täitmine ja andmesubjekti taotlus (GDPR art. 6.1.b), mis tuleneb autoriseerimise ekraanil väljendatud nõusolekust.
Igal autoriseeritaval rakendusel on oma vastutav töötleja ja oma privaatsusteatis, mis reguleerib andmete edastamise järgset töötlemist. Rakenduse vastutav töötleja on märgitud autoriseerimise ekraanil. Kui rakendus kuulub samale vastutavale töötlejale (Hundredjack OÜ), ei ole edastamine kolmandatele isikutele edastamine, vaid samade andmete kasutamine kasutaja poolt taotletud täiendaval eesmärgil. Kui rakendus kuulub kolmandale isikule, on edastamine sellele kolmandale isikule edastamine, mis toimub andmesubjekti taotlusel ja piirdub eespool loetletud andmetega: edastamise hetkest alates töödeldakse neid andmeid vastutava töötleja vastutusel, vastavalt tema privaatsusteatisele.
Identifitseerimisandmeid säilitatakse ja töödeldakse Euroopa Liidus, artiklites 7 ja 10 sätestatud tingimustel.
Autoriseerimine on iga rakenduse puhul eraldi ja seda saab igal ajal Dentra konto seadetest tühistada. Tühistamine takistab edasisi sisselogimisi, kuid ei kustuta taotlevas tootes loodud kontot: juba edastatud andmete osas tuleb pöörduda ka selle toote poole.
- Konto identifikaator — Dentra loodud stabiilne identifikaator, mis ei sisalda isikuandmeid ja mida ei anta kunagi teistele.
- E-posti aadress — Konto e-posti aadress ja teave selle kohta, kas see on kinnitatud.
- Profiili nimi — Dentra profiilis märgitud nimi.
- Kliiniku identifikaator — Ainult siis, kui konto on seotud kliendikaardiga: kliiniku või labori identifikaator, mis võimaldab taotleval tootel tuvastada kuuluvusorganisatsiooni.
- Edastamata andmed — Tellimusi, töötlusfaile, patsiendiandmeid, maksu- ega raamatupidamisdokumente ei edastata. Autoriseerimine ei luba taotleval tootel sooritada Dentras kasutaja nimel mingeid toiminguid.