Przejdź do treści

Polityka prywatności

Informacja sporządzona zgodnie z art. 13–14 Rozporządzenia UE 2016/679 (RODO) dotycząca przetwarzania danych osobowych zbieranych za pośrednictwem strony internetowej i aplikacji Dentra.

To jest tłumaczenie automatyczne. Wiążąca jest włoska wersja tego dokumentu.

1. Administrator Danych

  • Administrator danych — Hundredjack OÜ — marchio «Dentra»
  • Siedziba — Telliskivi tn 57, 10412 Tallinn (Põhja-Tallinna linnaosa, Harju maakond), Estonia
  • Numer VAT — VAT EE102905090 — registrikood 17310584

Dane osobowe zbierane za pośrednictwem tej strony i aplikacji są przetwarzane przez Administratora Danych wskazanego poniżej.

Email: [email protected]

2. Inspektor Ochrony Danych (IOD)

Administrator wyznaczył Inspektora Ochrony Danych (Data Protection Officer). Wszelkie pytania dotyczące przetwarzania Twoich danych osobowych lub wykonywania Twoich praw możesz kierować do IOD na adres: [email protected]

3. Zbierane Dane

W ramach korzystania z aplikacji i świadczenia usług zbieramy następujące kategorie danych:

  • Dane identyfikacyjne i firmowe — nazwa firmy, imię i nazwisko osoby kontaktowej, adres siedziby, numer VAT, kod podatkowy, kod SDI, PEC.
  • Dane kontaktowe — adres e-mail, numer telefonu.
  • Dane uwierzytelniające — adres e-mail i hasło (zaszyfrowane) do logowania w aplikacji.
  • Dane dotyczące zamówień — pliki projektowe, specyfikacje techniczne, wymagane materiały.
  • Dane do fakturowania — informacje podatkowe niezbędne do wystawiania faktur elektronicznych.
  • Dane płatnicze — dane bankowe (IBAN) i dane dotyczące polecenia zapłaty SEPA, zbierane i przechowywane przez operatora płatności; my przechowujemy referencje polecenia zapłaty i wyniki pobrań.
  • Nagrania i transkrypcje — nagrania audio/wideo z wideokonsultacji z zespołem (rozpoczęcie nagrywania jest zawsze sygnalizowane) oraz związane z nimi transkrypcje i operacyjne podsumowania.
  • Wiadomości — wiadomości, zdjęcia i dokumenty wysyłane na oficjalny numer WhatsApp, archiwizowane w naszym systemie w celu zapewnienia ciągłości usługi.

4. Cele przetwarzania

Dane osobowe są przetwarzane w następujących celach:

Zarządzanie kontami użytkowników i dostęp do aplikacji.

Odbiór, przetwarzanie i śledzenie zleceń produkcyjnych.

Wystawianie faktur elektronicznych oraz wypełnianie obowiązków podatkowych i księgowych.

Cyfrowe dostarczanie ukończonych plików projektowych.

Komunikacja serwisowa dotycząca statusu zamówień i powiadomienia operacyjne.

Automatyczne pobieranie płatności za faktury za pośrednictwem polecenia zapłaty SEPA.

Wsparcie, doradztwo i szkolenia poprzez wideokonsultacje, w tym nagrania i operacyjne podsumowania.

Komunikacja operacyjna za pośrednictwem WhatsApp, gdy klient wybierze tę opcję.

5. Podstawa prawna

Przetwarzanie danych opiera się na następujących podstawach prawnych:

  • Wykonanie umowy — (art. 6 ust. 1 lit. b RODO): przetwarzanie jest niezbędne do wykonania zamówionych usług, zarządzania relacjami handlowymi oraz pobierania należności za pośrednictwem polecenia zapłaty SEPA autoryzowanego przez klienta.
  • Obowiązek prawny — (art. 6 ust. 1 lit. c RODO): przetwarzanie jest niezbędne do wypełnienia obowiązków podatkowych, księgowych i regulacyjnych przewidzianych w ustawodawstwie włoskim.
  • Wyraźna zgoda — (art. 6 ust. 1 lit. a RODO): dla opcjonalnych przetwarzania danych typu opt-in, takich jak publikacja anonimowej pracy w galerii publicznej lub studium przypadku własnego gabinetu. Zgodę można wycofać w dowolnym momencie z profilu klienta.
  • Uzasadniony interes — (art. 6 ust. 1 lit. f RODO): dla nagrywania i podsumowywania wideokonsultacji operacyjnych (ciągłość i jakość wsparcia) oraz dla bezpieczeństwa platformy. Rozpoczęcie nagrywania jest zawsze sygnalizowane przed rozpoczęciem.

6. Dane Pacjentów Naszych Klientów

Gdy dentysta-klient korzysta z Dentra do wykonania pracy protetycznej, może przesyłać pliki i obrazy dotyczące swojego pacjenta (skany wewnątrzustne 3D, zdjęcia jamy ustnej, zdjęcia uśmiechu z przodu). W odniesieniu do tych danych:

Dentra działa jako podmiot przetwarzający, natomiast dentysta-klient pozostaje administratorem danych. Istnieje stosunek odpowiedzialności zgodnie z art. 28 RODO, regulowany warunkami świadczenia usług platformy.

Od dentysty otrzymujemy tylko to, co jest niezbędne do wykonania pracy. Proces pracy nie wymaga danych identyfikacyjnych pacjenta: pola danych osobowych są opcjonalne, a jako alternatywa dostępny jest pseudonimowy kod pacjenta. Zachęcamy dentystę do używania kodu i anonimizowania plików przed ich przesłaniem; jeśli zdecyduje się podać imię lub datę urodzenia pacjenta, dane te są przetwarzane w jego imieniu z takimi samymi zabezpieczeniami jak inne dane kliniczne. Nigdy nie prosimy o numer identyfikacji podatkowej ani dane kontaktowe pacjenta.

Dane pacjenta są dostępne tylko dla zespołu operacyjnego Dentra (współpracownicy zewnętrzni przypisani do pracy, związani umową NDA; autoryzowany personel wewnętrzny). Są one śledzone na poziomie dziennika audytu w celu konsultacji.

Wnioski o wykonanie praw pacjenta wynikających z RODO (dostęp, usunięcie, sprostowanie) należy kierować do dentysty-administratora. Dentra współpracuje z dentystą w celu realizacji wniosku (np. usunięcie plików zamówienia w ciągu 30 dni).

7. Przekazywanie Danych Poza Unię Europejską

Główna infrastruktura Dentra znajduje się w całości w Unii Europejskiej. Niektóre dodatkowe procesy opierają się na dostawcach z siedzibą lub systemami ciągłości działania poza UE; dla każdego z nich wskazujemy cele, gwarancje i środki techniczne.

  • Statystyki użytkowania strony — Google Analytics — Serwery w Stanach Zjednoczonych. Aktywny jest tylko za Twoją zgodą i przetwarza dane nawigacyjne w formie zagregowanej i anonimowej; przekazanie jest objęte odpowiednimi gwarancjami (decyzja o adekwatności dla Stanów Zjednoczonych i standardowe klauzule umowne).
  • Płatności za usługi na żądanie — Stripe — Główne serwery w Unii Europejskiej, z systemem ciągłości działania w Stanach Zjednoczonych. Objęte umową o przetwarzaniu danych (DPA) i Standardowymi Klauzulami Umownymi (SCC).
  • Wysyłka e-maili transakcyjnych — Resend — Serwery w Stanach Zjednoczonych. Objęte DPA + SCC. Objętość ograniczona do powiadomień operacyjnych.
  • Automatyczne podsumowywanie wewnętrznych nagrań — Anthropic (Claude) — Serwery w Stanach Zjednoczonych. Wykorzystywane w ograniczonych funkcjonalnościach (podsumowywanie nagrań wideorozmów i wewnętrznych czatów głosowych). Objęte DPA + SCC.
  • Transkrypcja audio — Speechmatics — Serwery w Wielkiej Brytanii (kraju uznawanym przez Komisję Europejską za zapewniający odpowiedni poziom ochrony danych osobowych).
  • Skrzynki e-mail domeny — Migadu — Serwery w Szwajcarii (kraju uznawanym przez Komisję Europejską za zapewniający odpowiedni poziom ochrony danych osobowych).
  • Ochrona formularzy przed botami — Cloudflare — weryfikacja odbywa się w globalnie rozproszonej sieci: zazwyczaj na węźle najbliższym użytkownikowi, ale transfer poza Unię Europejską nie jest wykluczony. Jest objęta umową o przetwarzaniu danych dostawcy, która przewiduje standardowe klauzule umowne dla transferów do krajów trzecich. Przetwarzane dane są ograniczone do sygnałów technicznych niezbędnych do odróżnienia osoby od programu automatycznego.
  • Komunikacja serwisowa przez WhatsApp — Meta — WhatsApp Business API. Serwery w Stanach Zjednoczonych. Dotyczy numeru telefonu, wiadomości i ewentualnych załączników wysyłanych przez klienta. Objęte umową o przetwarzaniu danych i standardowymi klauzulami umownymi.

8. Sztuczna inteligencja

Narzędzia sztucznej inteligencji wykorzystujemy wyłącznie jako dodatkowe wsparcie dla usługi. AI nie projektuje wyrobów medycznych i nie podejmuje decyzji klinicznych ani zautomatyzowanych decyzji dotyczących osób: projektowanie jest zawsze wykonywane przez techników, a każda decyzja pozostaje w gestii człowieka. W szczególności wykorzystujemy ją do:

Nie przeprowadzamy zautomatyzowanego przetwarzania, które wywołuje skutki prawne lub podobnie istotne dla osób fizycznych w rozumieniu art. 22 RODO: zawsze przewidziany jest nadzór człowieka.

Do modeli przekazywane jest tylko minimum niezbędne dla pojedynczego zapytania, a dane nie są wykorzystywane do szkolenia samych modeli.

Dla tych narzędzi przeprowadzamy dedykowaną ocenę wpływu, zgodnie z europejskim rozporządzeniem w sprawie sztucznej inteligencji.

Niektórzy dostawcy sztucznej inteligencji mogą przetwarzać dane również poza Unią Europejską, na podstawie odpowiednich gwarancji: patrz sekcja «Przekazywanie Danych Poza Unię Europejską».

asystent konwersacyjny, który pomaga klientom i personelowi w znajdowaniu informacji i uzyskiwaniu wsparcia;

automatyczna transkrypcja i podsumowywanie wideokonsultacji, do użytku wewnętrznego zespołu;

automatyczna analiza obrazów opublikowanych w publicznej galerii strony;

generowanie wewnętrznych sugestii operacyjnych dla zespołu;

wewnętrzne wsparcie w tworzeniu treści i organizacji pracy.

9. Pliki Cookie i Technologie Śledzenia

Ta strona wykorzystuje następujące kategorie plików cookie:

Możesz zarządzać swoimi preferencjami w dowolnym momencie, klikając «Zarządzaj plikami cookie» w stopce strony. Preferencja pozostaje zapisana w przeglądarce; w naszych systemach rejestrujemy jedynie dowód wyboru — moment, wybraną opcję i wersję polityki plików cookie — bez adresu IP ani innych danych, które pozwoliłyby na Twoją identyfikację, ponieważ prawo wymaga od nas możliwości udowodnienia zgody.

Strona stosuje tryb zgody prewencyjnej: żaden skrypt analityczny ani marketingowy nie jest ładowany, dopóki użytkownik nie wyrazi swojej zgody.

  • Techniczne pliki cookie (niezbędne) — zarządzanie sesją uwierzytelniania, działanie aplikacji i weryfikacja formularzy publicznych pod kątem botów. Są zawsze aktywne i nie wymagają zgody.
  • Analityczne pliki cookie — używamy Google Analytics do statystycznej analizy ruchu w celu badania użytkowania strony w formie zagregowanej i anonimowej. Dostawca usługi może przetwarzać dane również poza Unią Europejską (Stany Zjednoczone), na podstawie odpowiednich gwarancji: patrz sekcja «Przekazywanie Danych Poza Unię Europejską». Te pliki cookie są aktywowane tylko za Twoją wyraźną zgodą.

10. Kategorie odbiorców

W celu świadczenia usług korzystamy z zewnętrznych dostawców, którzy działają jako podmioty przetwarzające, lub na podstawie specjalnych umów o świadczenie usług lub o przetwarzanie danych (SLA/DPA). Poniżej przedstawiono kategorie odbiorców i związane z nimi cele:

  • Infrastruktura chmurowa i uwierzytelnianie — Supabase (Irlandia) — hosting danych i uwierzytelnianie kont, na serwerach w Unii Europejskiej.
  • Przechowywanie plików (UE) — Hetzner (Niemcy) — przechowywanie plików produkcyjnych, biblioteki implantów, nagrań wideorozmów i mediów otrzymanych za pośrednictwem komunikatorów, w chmurze z serwerami w Unii Europejskiej.
  • Ochrona formularzy publicznych przed botami — automatyczna weryfikacja, czy publiczne formularze strony (rejestracja i logowanie) są wypełniane przez osobę, a nie przez system automatyczny. Działa w trybie niewidocznym, nie wymagając żadnych działań: aby odróżnić osobę od programu, przetwarza adres IP, techniczne cechy przeglądarki i połączenia oraz identyfikator strony. Te sygnały służą wyłącznie do weryfikacji bezpieczeństwa, nie są używane do profilowania ani reklamy i nie pozwalają na Twoją identyfikację. Przetwarzanie jest opisane w dedykowanej polityce dostawcy, Turnstile Privacy Addendum: https://www.cloudflare.com/turnstile-privacy-policy/
  • Księgowość i obowiązki podatkowe — estx.io OÜ (Estonia) — prowadzenie księgowości i obowiązków podatkowych firmy: dane do fakturowania (nazwa firmy, adres, kod podatkowy lub numer VAT, kwoty) są przekazywane doradcy księgowemu, z siedzibą w Unii Europejskiej. Faktury są wystawiane bezpośrednio przez Dentra i przechowywane w chmurze z serwerami w Unii Europejskiej.
  • Wysyłki — SendCloud (Holandia) — zarządzanie wysyłkami i generowanie etykiet transportowych.
  • Płatności za usługi na żądanie — Stripe (Irlandia) — przetwarzanie płatności: zarządzanie poleceniem zapłaty SEPA (dane bankowe, dane polecenia) i pobieranie miesięcznych faktur. Przetwarza również płatności kartą dla konfiguratorów skierowanych do pacjenta.
  • Wiadomości — Meta — WhatsApp Business API (Stany Zjednoczone) — komunikacja serwisowa za pośrednictwem WhatsApp (numer telefonu, wiadomości i ewentualne załączniki wysyłane przez klienta).
  • E-maile transakcyjne — Resend (Stany Zjednoczone) — wysyłka e-maili transakcyjnych (potwierdzenia zamówień, powiadomienia, komunikaty serwisowe).
  • Skrzynki e-mail domeny — Migadu (Szwajcaria) — zarządzanie skrzynkami e-mail domeny @dentra.it (serwery UE).
  • Wideokonsultacje — LiveKit (Unia Europejska) — infrastruktura do wideokonsultacji między klientem a zespołem Dentra. Nagrania są przechowywane na serwerach w Unii Europejskiej i dostępne tylko dla autoryzowanego personelu.
  • Transkrypcja audio — Speechmatics (Unia Europejska) — automatyczna transkrypcja nagrań wideorozmów (usługa sztucznej inteligencji).
  • Synteza konwersacyjna — Anthropic — Claude (Stany Zjednoczone) — przetwarzanie tekstowe nagrań wideorozmów i czatów głosowych w celu tworzenia operacyjnych podsumowań dla wewnętrznego zespołu. Objęte DPA + Standardowymi Klauzulami Umownymi.
  • Usługi sztucznej inteligencji — Google Cloud — Vertex AI (Belgia) i fal.ai (Stany Zjednoczone) — inne usługi sztucznej inteligencji wykorzystywane do: asystenta konwersacyjnego w aplikacji, automatycznej analizy obrazów z publicznej galerii i operacyjnych sugestii dla zespołu, z przetwarzaniem na serwerach w Unii Europejskiej. Dane przekazywane do modeli są ograniczone do minimum niezbędnego dla konkretnego zapytania i nie są wykorzystywane do ich szkolenia.
  • Laboratoria partnerskie (produkcja) — fizyczne wykonanie wyrobu: otrzymują pliki projektowe i, gdy gabinet stomatologiczny je uzupełnił, dane identyfikacyjne pacjenta niezbędne do deklaracji zgodności. W przypadku tych przetwarzania laboratoria działają jako niezależni administratorzy.

11. Przechowywanie Danych

Dane osobowe są przechowywane przez czas ściśle niezbędny do realizacji wskazanych celów:

  • Dane księgowe i podatkowe — przechowywane przez 7 lat, zgodnie z estońskimi przepisami księgowymi dotyczącymi dokumentów podatkowych i księgowych (w tym wystawionych i otrzymanych faktur).
  • Dane zamówień — przechowywane przez czas trwania relacji handlowej; dane o znaczeniu księgowym podlegają wyżej wskazanemu okresowi przechowywania księgowego.
  • Dane konta — przechowywane do momentu usunięcia konta przez użytkownika lub zakończenia relacji handlowej.
  • Dane polecenia zapłaty i pobrań — przechowywane przez czas trwania polecenia zapłaty; dane o znaczeniu księgowym podlegają wyżej wskazanemu okresowi przechowywania księgowego.
  • Nagrania wideokonsultacji — przechowywane przez czas niezbędny do celów wsparcia i wewnętrznego szkolenia, z okresową weryfikacją; transkrypcje podlegają tej samej zasadzie.
  • Wiadomości WhatsApp — przechowywane przez czas trwania relacji handlowej.
  • Akceptacje dokumentów prawnych — data, wersja zaakceptowanego dokumentu, adres IP i identyfikator przeglądarki są przechowywane przez cały okres trwania relacji oraz przez dziesięć kolejnych lat, jako dowód akceptacji warunków umownych.

12. Prawa osoby, której dane dotyczą

Zgodnie z art. 15–22 RODO, osoba, której dane dotyczą, ma prawo do:

Dostępu do swoich danych osobowych i uzyskania ich kopii.

Żądania sprostowania niedokładnych lub niekompletnych danych.

Żądania usunięcia danych, w granicach przewidzianych prawem.

Żądania ograniczenia przetwarzania.

Żądania przeniesienia danych w ustrukturyzowanym formacie.

Sprzeciwienia się przetwarzaniu, z uzasadnionych powodów.

Wniesienia skargi do Urzędu Ochrony Danych Osobowych ( www.garanteprivacy.it).

13. Kontakt

Aby skorzystać ze swoich praw lub uzyskać wszelkie informacje dotyczące przetwarzania danych osobowych, możesz skontaktować się z Administratorem pod adresem: [email protected]

14. Dostęp do innych produktów za pomocą Twojego konta Dentra

Niektóre produkty Administratora — na przykład Oralsnap — umożliwiają logowanie za pomocą konta Dentra, bez tworzenia oddzielnych danych uwierzytelniających. Funkcja aktywuje się tylko na żądanie użytkownika: otwiera się po naciśnięciu odpowiedniego przycisku w innym produkcie i kończy na ekranie Dentra, który przed kontynuowaniem wskazuje, jakie dane zostaną przesłane.

Podstawa prawna: wykonanie umowy i żądanie osoby, której dane dotyczą (art. 6 ust. 1 lit. b RODO), w wyniku zgody wyrażonej na ekranie autoryzacji.

Każda autoryzowana aplikacja ma własnego administratora danych i własną politykę prywatności, która reguluje przetwarzanie po przekazaniu danych. Administrator aplikacji jest wskazany na ekranie autoryzacji. Gdy aplikacja należy do tego samego Administratora (Hundredjack OÜ), przekazanie danych nie jest komunikacją z osobami trzecimi, lecz wykorzystaniem tych samych danych w dodatkowym celu żądanym przez użytkownika. Natomiast gdy aplikacja należy do osoby trzeciej, przekazanie danych jest komunikacją z tą osobą trzecią, dokonaną na żądanie osoby, której dane dotyczą, i ograniczoną do danych wymienionych powyżej: od momentu przekazania dane te są przetwarzane na odpowiedzialność jej administratora, zgodnie z jego polityką prywatności.

Dane identyfikacyjne pozostają przechowywane i przetwarzane w Unii Europejskiej, na warunkach wskazanych w artykułach 7 i 10.

Autoryzacja jest odrębna dla każdej aplikacji i może zostać cofnięta w dowolnym momencie w ustawieniach konta Dentra. Cofnięcie uniemożliwia późniejsze dostępy, ale nie usuwa konta ewentualnie utworzonego w produkcie żądającym: w przypadku już przekazanych danych należy zwrócić się również do tego produktu.

  • Identyfikator konta — Stabilny identyfikator generowany przez Dentra, który nie zawiera danych osobowych i nigdy nie jest przypisywany innym.
  • Adres e-mail — Adres e-mail konta oraz informacja, czy został zweryfikowany.
  • Nazwa profilu — Nazwa wskazana w profilu Dentra.
  • Identyfikator gabinetu — Tylko gdy konto jest połączone z kartą klienta: identyfikator gabinetu lub laboratorium, który pozwala produktowi żądającemu rozpoznać organizację, do której należy.
  • Dane NIEprzekazywane — Nie są przekazywane zamówienia, pliki produkcyjne, dane pacjentów, dokumenty podatkowe ani księgowe. Autoryzacja nie uprawnia produktu żądającego do wykonywania żadnych operacji w Dentra w imieniu użytkownika.