Salta al contenuto

Informativa sulla Privacy

Informativa resa ai sensi degli artt. 13–14 del Regolamento UE 2016/679 (GDPR) relativa al trattamento dei dati personali raccolti attraverso il sito web e l'app di Dentra.

1. Titolare del Trattamento

  • Titolare del trattamentoHundredjack OÜ — marchio «Dentra»
  • SedeTelliskivi tn 57, 10412 Tallinn (Põhja-Tallinna linnaosa, Harju maakond), Estonia
  • Partita IVAVAT EE102905090 — registrikood 17310584

I dati personali raccolti tramite questo sito e tramite l'app sono trattati dal Titolare del trattamento di seguito indicato.

Email: [email protected]

2. Responsabile della protezione dei dati (DPO)

Il Titolare ha nominato un Responsabile della protezione dei dati (Data Protection Officer). Per ogni questione relativa al trattamento dei propri dati personali o all'esercizio dei propri diritti è possibile contattare il DPO all'indirizzo: [email protected]

3. Dati Raccolti

Nell'ambito dell'utilizzo dell'app e dell'erogazione dei servizi, raccogliamo le seguenti categorie di dati:

  • Dati identificativi e aziendaliragione sociale, nome e cognome del referente, indirizzo della sede, Partita IVA, Codice Fiscale, Codice SDI, PEC.
  • Dati di contattoindirizzo email, numero di telefono.
  • Dati di autenticazioneindirizzo email e password (criptata) per l'accesso all'app.
  • Dati relativi agli ordinifile di progettazione, specifiche tecniche, materiali richiesti.
  • Dati di fatturazioneinformazioni fiscali necessarie all'emissione di fatture elettroniche.
  • Dati di pagamentocoordinate bancarie (IBAN) e dati del mandato di addebito diretto SEPA, raccolti e custoditi dal processore dei pagamenti; noi conserviamo i riferimenti del mandato e l'esito degli incassi.
  • Registrazioni e trascrizioniregistrazioni audio/video delle videoconsulenze con il team (l'avvio della registrazione è sempre segnalato) e le relative trascrizioni e sintesi operative.
  • Messaggisticamessaggi, foto e documenti inviati al numero WhatsApp ufficiale, archiviati nel nostro sistema per garantire continuità del servizio.

4. Finalità del Trattamento

I dati personali sono trattati per le seguenti finalità:

Gestione degli account utente e accesso all'app.

Ricezione, elaborazione e tracciamento degli ordini di lavorazione.

Emissione di fatture elettroniche e adempimento degli obblighi fiscali e contabili.

Consegna digitale dei file di progettazione completati.

Comunicazioni di servizio relative allo stato degli ordini e notifiche operative.

Incasso automatico delle fatture tramite il mandato di addebito diretto SEPA.

Assistenza, consulenza e formazione tramite videoconsulenze, incluse le registrazioni e le sintesi operative.

Comunicazioni operative via WhatsApp, quando scelto dal cliente.

5. Base Giuridica

Il trattamento dei dati è fondato sulle seguenti basi giuridiche:

  • Esecuzione di un contratto(art. 6, par. 1, lett. b GDPR): il trattamento è necessario per l'esecuzione dei servizi commissionati, la gestione del rapporto commerciale e l'incasso dei corrispettivi tramite il mandato di addebito diretto SEPA autorizzato dal cliente.
  • Obbligo legale(art. 6, par. 1, lett. c GDPR): il trattamento è necessario per adempiere agli obblighi fiscali, contabili e normativi previsti dalla legislazione italiana.
  • Consenso esplicito(art. 6, par. 1, lett. a GDPR): per i trattamenti facoltativi opt-in, come la pubblicazione di un lavoro anonimo nella galleria pubblica o di un case history del proprio studio. Il consenso può essere revocato in qualsiasi momento dal profilo cliente.
  • Legittimo interesse(art. 6, par. 1, lett. f GDPR): per la registrazione e la sintesi delle videoconsulenze operative (continuità e qualità dell'assistenza) e per la sicurezza della piattaforma. L'avvio della registrazione è sempre segnalato prima dell'inizio.

6. Dati dei Pazienti dei Nostri Clienti

Quando un dentista cliente utilizza Dentra per produrre un lavoro odontotecnico, può caricare file e immagini che riguardano un suo paziente (scansioni intraorali 3D, foto del cavo orale, foto frontali del sorriso). Per questi dati:

Dentra agisce come responsabile del trattamento, mentre il dentista cliente rimane titolare del trattamento. Esiste un rapporto di responsabilità ai sensi dell'Art. 28 GDPR, regolato dai termini di servizio della piattaforma.

Riceviamo dal dentista solo quanto necessario per la lavorazione. Il flusso di lavoro non richiede i dati identificativi del paziente: i campi anagrafici sono facoltativi ed è disponibile un codice paziente pseudonimo come alternativa. Invitiamo il dentista a usare il codice e ad anonimizzare i file prima del caricamento; se sceglie di indicare nome o data di nascita del paziente, questi dati sono trattati per suo conto con le stesse protezioni degli altri dati clinici. Non chiediamo mai codice fiscale o dati di contatto del paziente.

I dati del paziente sono accessibili solo al team operativo Dentra (collaboratori freelance assegnati al lavoro, vincolati da NDA contrattuale; staff interno autorizzato). Sono tracciati a livello di audit log per consultazione.

Le richieste di esercizio dei diritti GDPR del paziente (accesso, cancellazione, rettifica) vanno rivolte al dentista titolare. Dentra collabora con il dentista per eseguire la richiesta (es. cancellazione file ordine entro 30 giorni).

7. Trasferimenti di Dati Fuori dall'Unione Europea

L'infrastruttura principale di Dentra è interamente in Unione Europea. Alcuni trattamenti accessori si appoggiano a fornitori con sede o sistemi di continuità fuori dall'UE; per ciascuno indichiamo finalità, garanzie e misure tecniche.

  • Statistiche di utilizzo del sitoGoogle Analytics — Server negli Stati Uniti. È attivo solo con il tuo consenso e tratta dati di navigazione in forma aggregata e anonima; il trasferimento è coperto da adeguate garanzie (decisione di adeguatezza per gli Stati Uniti e clausole contrattuali standard).
  • Pagamenti dei servizi a consumoStripe — Server primari in Unione Europea, con sistema di continuità negli Stati Uniti. Coperto da accordo sul trattamento dei dati (DPA) e Clausole Contrattuali Standard (SCC).
  • Invio email transazionaliResend — Server negli Stati Uniti. Coperto da DPA + SCC. Volume limitato alle notifiche operative.
  • Sintesi automatica di registrazioni interneAnthropic (Claude) — Server negli Stati Uniti. Utilizzato in funzionalità limitate (sintesi di registrazioni di videocall e chat vocali interne). Coperto da DPA + SCC.
  • Trascrizione audioSpeechmatics — Server nel Regno Unito (paese considerato adeguato dalla Commissione Europea per la protezione dei dati personali).
  • Caselle email del dominioMigadu — Server in Svizzera (paese considerato adeguato dalla Commissione Europea).
  • Protezione anti-bot dei moduliCloudflare — la verifica avviene su una rete distribuita a livello mondiale: avviene di norma sul nodo più vicino all'utente, ma un trasferimento fuori dall'Unione Europea non è escluso. È coperto dall'accordo sul trattamento dei dati del fornitore, che prevede le clausole contrattuali standard per i trasferimenti verso paesi terzi. I dati trattati sono limitati ai segnali tecnici necessari a distinguere una persona da un programma automatico.
  • Comunicazioni di servizio via WhatsAppMeta — WhatsApp Business API. Server negli Stati Uniti. Riguarda numero di telefono, messaggi ed eventuali allegati inviati dal cliente. Coperto da accordo sul trattamento dei dati e clausole contrattuali standard.

8. Intelligenza artificiale

Utilizziamo strumenti di intelligenza artificiale solo come supporto accessorio al servizio. L'IA non progetta i dispositivi medici e non prende decisioni cliniche né decisioni automatizzate sulle persone: la progettazione è sempre svolta da tecnici umani e ogni decisione resta in capo a una persona. In particolare la impieghiamo per:

Non effettuiamo trattamenti automatizzati che producano effetti giuridici o similmente significativi sulle persone ai sensi dell'art. 22 del GDPR: è sempre prevista la supervisione umana.

Ai modelli viene trasmesso solo il minimo necessario per la singola richiesta e i dati non sono utilizzati per addestrare i modelli stessi.

Per questi strumenti conduciamo una valutazione d'impatto dedicata, in linea con il Regolamento europeo sull'intelligenza artificiale.

Alcuni fornitori di intelligenza artificiale possono trattare i dati anche fuori dall'Unione Europea, sulla base di adeguate garanzie: vedi la sezione «Trasferimenti fuori dall'Unione Europea».

un assistente conversazionale che aiuta clienti e staff a trovare informazioni e ricevere supporto;

la trascrizione e la sintesi automatica delle videoconsulenze, a uso interno del team;

l'analisi automatica delle immagini pubblicate nella galleria pubblica del sito;

la generazione di suggerimenti operativi interni per il team;

il supporto interno alla redazione di contenuti e all'organizzazione del lavoro.

9. Cookie e Tecnologie di Tracciamento

Questo sito utilizza le seguenti categorie di cookie:

Puoi gestire le tue preferenze in qualsiasi momento cliccando su «Gestisci cookie» nel footer del sito. La preferenza resta memorizzata nel browser; sui nostri sistemi registriamo soltanto la prova della scelta — il momento, l'opzione scelta e la versione dell'informativa sui cookie — senza indirizzo IP né altri dati che permettano di risalire a te, perché la legge ci chiede di poter dimostrare il consenso.

Il sito adotta una modalità di consenso preventivo: nessuno script analitico o di marketing viene caricato finché l'utente non esprime il proprio consenso.

  • Cookie tecnici (necessari)gestione della sessione di autenticazione, funzionamento dell'app e verifica anti-bot dei moduli pubblici. Sono sempre attivi e non richiedono consenso.
  • Cookie analiticiutilizziamo Google Analytics per l'analisi statistica del traffico per studiare l'utilizzo del sito in forma aggregata e anonima. Il fornitore del servizio può trattare i dati anche fuori dall'Unione Europea (Stati Uniti), sulla base di adeguate garanzie: vedi la sezione «Trasferimenti fuori dall'Unione Europea». Questi cookie sono attivati solo con il tuo consenso esplicito.

10. Categorie di destinatari

Per l'erogazione dei servizi ci avvaliamo di fornitori esterni che agiscono in qualità di responsabili del trattamento, oppure sulla base di appositi accordi di servizio o sul trattamento dei dati (SLA/DPA). Di seguito le categorie di destinatari e le relative finalità:

  • Infrastruttura cloud e autenticazioneSupabase (Irlanda) — hosting dei dati e autenticazione degli account, su server in Unione Europea.
  • Archiviazione file (UE)Hetzner (Germania) — archiviazione dei file di lavorazione, della libreria impianti, delle registrazioni delle videocall e dei media ricevuti via messaggistica, su archiviazione cloud con server in Unione Europea.
  • Protezione anti-bot dei moduli pubbliciverifica automatica che i moduli pubblici del sito (iscrizione e accesso) siano compilati da una persona e non da un sistema automatico. Opera in modalità invisibile, senza richiedere alcuna azione: per distinguere una persona da un programma tratta l'indirizzo IP, le caratteristiche tecniche del browser e della connessione e l'identificativo del sito. Questi segnali servono unicamente alla verifica di sicurezza, non vengono usati per profilazione o pubblicità e non consentono di identificarti. Il trattamento è descritto nell'informativa dedicata del fornitore, il Turnstile Privacy Addendum: https://www.cloudflare.com/turnstile-privacy-policy/
  • Contabilità e adempimenti fiscaliestx.io OÜ (Estonia) — tenuta della contabilità e degli adempimenti fiscali della società: i dati di fatturazione (ragione sociale, indirizzo, codice fiscale o numero di partita IVA, importi) sono comunicati al consulente contabile, con sede nell'Unione Europea. Le fatture sono emesse direttamente da Dentra e conservate su archiviazione cloud con server nell'Unione Europea.
  • SpedizioniSendCloud (Paesi Bassi) — gestione delle spedizioni e generazione delle etichette di trasporto.
  • Pagamenti servizi a consumoStripe (Irlanda) — elaborazione dei pagamenti: gestione del mandato di addebito diretto SEPA (coordinate bancarie, dati del mandato) e incasso della fattura mensile. Tratta inoltre i pagamenti con carta dei configuratori rivolti al paziente.
  • MessaggisticaMeta — WhatsApp Business API (Stati Uniti) — comunicazioni di servizio tramite WhatsApp (numero di telefono, messaggi ed eventuali allegati inviati dal cliente).
  • Email transazionaliResend (Stati Uniti) — invio di email transazionali (conferme ordine, notifiche, comunicazioni di servizio).
  • Caselle email dominioMigadu (Svizzera) — gestione delle caselle email del dominio @dentra.it (server UE).
  • VideoconsulenzeLiveKit (Unione Europea) — infrastruttura per le videoconsulenze tra cliente e team Dentra. Le registrazioni sono archiviate su server in Unione Europea e accessibili solo allo staff autorizzato.
  • Trascrizione audioSpeechmatics (Unione Europea) — trascrizione automatica delle registrazioni di videocall (servizio di intelligenza artificiale).
  • Sintesi conversazionaleAnthropic — Claude (Stati Uniti) — elaborazione testuale di registrazioni di videocall e chat vocali per produrre riassunti operativi al team interno. Coperto da DPA + Clausole Contrattuali Standard.
  • Servizi di intelligenza artificialeGoogle Cloud — Vertex AI (Belgio) e fal.ai (Stati Uniti) — altri servizi di intelligenza artificiale utilizzati per: assistenza conversazionale nell'app, analisi automatica delle immagini della galleria pubblica e suggerimenti operativi al team, con elaborazione su server in Unione Europea. I dati trasmessi ai modelli sono limitati al minimo necessario per la specifica richiesta e non sono utilizzati per il loro addestramento.
  • Laboratori partner (produzione)realizzazione fisica del manufatto: ricevono i file di progettazione e, quando lo studio odontoiatrico li ha valorizzati, i riferimenti identificativi del paziente necessari alla dichiarazione di conformità. Per questi trattamenti i laboratori operano come titolari autonomi.

11. Conservazione dei Dati

I dati personali vengono conservati per il tempo strettamente necessario al perseguimento delle finalità indicate:

  • Dati contabili e fiscaliconservati per 7 anni, come previsto dalla normativa contabile estone per i documenti fiscali e contabili (comprese le fatture emesse e ricevute).
  • Dati degli ordiniconservati per la durata del rapporto commerciale; i dati con rilevanza contabile seguono il termine di conservazione contabile sopra indicato.
  • Dati dell'accountconservati fino alla cancellazione dell'account da parte dell'utente o alla cessazione del rapporto commerciale.
  • Dati del mandato e degli incassiconservati per la durata del mandato; i dati con rilevanza contabile seguono il termine di conservazione contabile sopra indicato.
  • Registrazioni delle videoconsulenzeconservate per il tempo necessario alle finalità di assistenza e formazione interna, con revisione periodica; le trascrizioni seguono la stessa regola.
  • Messaggistica WhatsAppconservata per la durata del rapporto commerciale.
  • Accettazioni dei documenti legalidata, versione del documento accettato, indirizzo IP e identificativo del browser sono conservati per tutta la durata del rapporto e per i dieci anni successivi, quale prova dell'accettazione delle condizioni contrattuali.

12. Diritti dell'Interessato

Ai sensi degli artt. 15–22 del GDPR, l'interessato ha il diritto di:

Accedere ai propri dati personali e ottenerne una copia.

Richiedere la rettifica di dati inesatti o incompleti.

Richiedere la cancellazione dei dati, nei limiti previsti dalla legge.

Richiedere la limitazione del trattamento.

Richiedere la portabilità dei dati in formato strutturato.

Opporsi al trattamento, per motivi legittimi.

Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali ( www.garanteprivacy.it).

13. Contatti

Per esercitare i propri diritti o per qualsiasi informazione relativa al trattamento dei dati personali, è possibile contattare il Titolare all'indirizzo: [email protected]

14. Accesso ad altri prodotti con il tuo account Dentra

Alcuni prodotti del Titolare — per esempio Oralsnap — permettono di accedere usando il proprio account Dentra, senza creare credenziali separate. La funzione si attiva solo su richiesta dell'utente: si apre premendo il relativo pulsante nell'altro prodotto e si conclude su una schermata di Dentra che indica, prima di procedere, quali dati verranno trasmessi.

Base giuridica: esecuzione del contratto e della richiesta dell'interessato (art. 6.1.b GDPR), a seguito del consenso espresso sulla schermata di autorizzazione.

Ogni applicazione autorizzabile ha un proprio titolare del trattamento e una propria informativa, che regola il trattamento successivo alla trasmissione. Il titolare dell'applicazione è indicato sulla schermata di autorizzazione. Quando l'applicazione appartiene allo stesso Titolare (Hundredjack OÜ), la trasmissione non è una comunicazione a terzi ma l'uso degli stessi dati per una finalità ulteriore richiesta dall'utente. Quando invece l'applicazione è di un terzo, la trasmissione è una comunicazione a quel terzo, effettuata su richiesta dell'interessato e limitata ai dati elencati sopra: dal momento della trasmissione quei dati sono trattati sotto la responsabilità del suo titolare, secondo la sua informativa.

I dati identitari restano conservati e trattati nell'Unione Europea, alle condizioni indicate agli articoli 7 e 10.

L'autorizzazione è distinta per ogni applicazione e può essere revocata in qualsiasi momento dalle impostazioni dell'account Dentra. La revoca impedisce gli accessi successivi ma non cancella l'account eventualmente creato presso il prodotto richiedente: per i dati già trasmessi occorre rivolgersi anche a quel prodotto.

  • Identificativo dell'accountUn identificativo stabile generato da Dentra, che non contiene dati personali e non viene mai riassegnato ad altri.
  • Indirizzo emailL'indirizzo email dell'account e l'informazione se risulta verificato.
  • Nome del profiloIl nome indicato nel profilo Dentra.
  • Identificativo dello studioSolo quando l'account è collegato a una scheda cliente: l'identificativo dello studio o del laboratorio, che permette al prodotto richiedente di riconoscere l'organizzazione di appartenenza.
  • Dati NON trasmessiNon vengono comunicati ordini, file di lavorazione, dati dei pazienti, documenti fiscali o contabili. L'autorizzazione non consente al prodotto richiedente di compiere alcuna operazione su Dentra in nome dell'utente.