Тази Политика за поверителност е изготвена на английски език
Всеки превод се предоставя единствено за удобство. В случай на несъответствие между версията на английски език и превода, версията на английски език има предимство.
Прочетете версията на английски →Политика за поверителност
Тази Политика за поверителност е достъпна на няколко езика. Версията на английски език е правно обвързващата версия. Преведените версии се предоставят само за удобство.
Дата на влизане в сила: 16 април 2026 г.
Юридическо лице: FETOSOFT DOOEL
Адрес: Goce Delchev 2/32, 1300 Kumanovo, Северна Македония
SaaS продукт: Dentare - https://dentare.io
FETOSOFT DOOEL („ние", „нас" или „наш") управлява платформата Dentare и уебсайта dentare.io (общо, „Услугата"). Тази Политика за поверителност обяснява как събираме, използваме, разкриваме и защитаваме лични данни, когато използвате нашата Услуга, включително обработката на плащания чрез Lemon Squeezy, интеграции с Google услуги и WhatsApp съобщения чрез Meta WhatsApp Business Cloud API. С използването на Услугата Вие се съгласявате с тази Политика за поверителност.
1) Информация, която събираме
a) Лични данни, които предоставяте
- Данни за профила (име, фамилия, имейл, телефон)
- Данни за пациенти, подадени от клиники (име, телефонен номер, ЕГН, където е приложимо)
- Данни за фактуриране/контакт (адрес, град, пощенски код, държава)
- Комуникация с поддръжката и предпочитания
SMS и телефонни номера: Когато клиника активира SMS известия, телефонните номера на пациентите се използват за изпращане на потвърждения за часове, напомняния и актуализации на статуса чрез доставчици на SMS услуги от трети страни. Телефонните номера се съхраняват заедно със записите на SMS съобщенията за проследяване на доставката и за одитни цели.
Имейл и имейл адреси: Когато клиника изпраща имейл потвърждения за часове чрез Dentare, имейл адресът на пациента, темата на имейла, съдържанието на съобщението (HTML и обикновен текст) и метаданните за доставка (статус на доставка, ID на съобщението от доставчика, времеви маркери) се съхраняват като записи на имейл съобщения за проследяване на доставката, одит и съответствие. Имейлите се доставят чрез доставчик на транзакционни имейли от трета страна (Postmark, управляван от ActiveCampaign, LLC). Postmark може да обработва данни за проследяване на отваряния и кликвания, когато са активирани от клиниката.
WhatsApp и телефонни номера: Когато клиника активира WhatsApp известия, телефонните номера на пациентите се използват за изпращане на потвърждения за часове и напомняния чрез Meta WhatsApp Business Cloud API. Записите на WhatsApp съобщения - включително телефонния номер на получателя, името на шаблона, типа на съобщението (потвърждение или напомняне), статуса на доставка (прието, изпратено, доставено, прочетено или неуспешно), Meta ID на съобщението (wamid), метаданни за разговора (ID на разговора, тип и ценови модел) и времеви маркери - се съхраняват за проследяване на доставката, одит и съответствие. Съобщенията се доставят от Meta Platforms, Inc., използвайки единствено предварително одобрени шаблони за съобщения. Всяка клиника поддържа собствен WhatsApp Business Account (WABA) и идентификационни данни; Dentare действа като доставчик на технология, улесняващ доставката на съобщения от името на клиниката.
Плащания: Използваме Lemon Squeezy, LLC като наш търговец и обработчик на плащания. Данните за карти и плащания се обработват сигурно от LemonSqueezy; ние не съхраняваме пълни номера на карти в нашите системи.
b) Автоматично събрани данни (Данни за използване)
- IP адрес, тип и версия на устройството и браузъра
- Посетени страници, времеви маркери, продължителност на сесията
- Диагностични данни и данни за производителност
c) Бисквитки и проследяване
Използваме бисквитки и подобни технологии за работа и подобряване на Услугата. Можете да контролирате бисквитките чрез настройките на браузъра си; някои функции може да не работят без тях.
- Сесийни бисквитки – необходими за вход и основна функционалност
- Бисквитки за предпочитания – запомнят език и настройки
- Бисквитки за сигурност – помагат за предотвратяване на измами и злоупотреби
- LemonSqueezy бисквитки – позволяват плащане, обработка на ДДС и предотвратяване на измами
- Google Analytics бисквитки – събират статистика за използването за подобряване на производителността
- Kiosk Device Token (
kiosk_device_token) – подписана, HTTP-only бисквитка, използвана за идентификация на регистрирани киоск устройства. Задава се само когато администратор на клиника активира Kiosk режим на споделено устройство.
d) Активност при вход и данни за сигурност на профила
За да защити Вашия профил, Dentare автоматично записва събития за удостоверяване всеки път, когато влезете или опитате да влезете. Събират се следните данни:
- IP адрес - мрежовият адрес, от който произхожда опитът за вход.
- User-agent низ - име на браузъра, версия и операционна система (съкратен до 256 знака за минимизиране на данните).
- Отпечатък на устройството - еднопосочен хеш, извлечен от Вашия браузър и операционна система, използван за идентифициране на нови или неразпознати устройства. Оригиналните стойности не могат да бъдат възстановени от хеша.
- Тип на събитието - дали входът е бил успешен, неуспешен, блокиран или е включвал двуфакторно удостоверяване.
- Времеви маркер - дата и час на събитието.
Правно основание: Легитимен интерес за сигурност на профила и предотвратяване на измами (GDPR Art. 6(1)(f)).
IP геолокация: Когато влезете, Dentare търси Вашия IP адрес в локално съхранена база данни за геолокация (MaxMind GeoLite2), за да определи приблизителния Ви град и държава. Това търсене се извършва изцяло на нашите сървъри - никакви данни не се изпращат към услуги за геолокация от трети страни. Полученият град, държава и приблизителни координати се съхраняват заедно със записа за вход.
Доверени устройства: Dentare поддържа списък с устройства, от които успешно сте влезли. Всяко устройство се идентифицира чрез еднопосочен хеш (SHA-256) на името на браузъра, основната версия и операционната система. За всяко доверено устройство се съхраняват следните метаданни: етикет на устройството (напр. “Chrome на macOS”), последен IP адрес за вход, последен град, последна държава и последен времеви маркер. Можете да преглеждате и премахвате доверени устройства по всяко време чрез Настройки → Доверени устройства.
Оценка на риска и откриване на съмнителни входове: Всеки успешен вход автоматично се оценява за риск на базата на множество сигнали: дали устройството е ново, дали IP адресът или държавата са нови, дали промяната на местоположението е физически неправдоподобна (“невъзможно пътуване”), скорошни неуспешни опити за вход, необичайни часове за вход и дали двуфакторното удостоверяване е активирано. Тази оценка се извършва изцяло от автоматизирана логика на нашите сървъри без човешки преглед. Ако входът е оценен като високорисков или критичен, се изпраща имейл за “съмнителен вход” с бутони “Това Вие ли бяхте?” за потвърждение (валидни 72 часа). Ако потвърдите, че входът не е бил Ваш, всички Ваши активни сесии незабавно се анулират. Имате право да оспорите всяко автоматизирано решение съгласно GDPR Art. 22.
Известия за ново устройство: Когато се открие вход от устройство, което не сте използвали преди, и нивото на риск не е високо или критично (в този случай вместо това се изпраща имейл за съмнителен вход), Dentare изпраща известие за сигурност на регистрирания Ви имейл адрес. За предотвратяване на спам се изпраща максимум един имейл за сигурност (ново устройство или съмнителен вход) за 24-часов период. Можете да се откажете от имейли за сигурност чрез настройките на профила си; транзакционни имейли (нулиране на парола, потвърждения на имейл) не могат да бъдат деактивирани.
Проследяване на активни сесии: Dentare проследява Вашите активни сесии на браузъра, за да можете да ги преглеждате и управлявате. За всяка сесия съхраняваме: еднопосочен хеш (SHA-256) на идентификатора на сесията, IP адрес, съкратен user-agent низ, етикет на устройството, приблизителен град и държава (от локална IP геолокация) и времеви маркер на последната активност. Записите на сесиите автоматично се изтриват след 30 дни неактивност чрез ежедневна задача за почистване. Можете да преглеждате и отменяте активните си сесии по всяко време чрез Настройки → Активни сесии.
Заключване на профила: След 10 последователни неуспешни опита за вход, Вашият профил се заключва временно за 30 минути като мярка за защита от brute-force атаки. Освен това, ако 3 или повече входа, оценени като критично рискови, се случат в рамките на 1 час, Вашият профил автоматично се заключва като предпазна мярка. Ще получите имейл с инструкции за отключване на профила Ви.
Задържане: Записите за събития при вход автоматично се изтриват след 1 година. Записите за доверени устройства се задържат, докато са активни (последно видени в рамките на 90 дни) и се премахват, когато ги изтриете или при изтриване на профила. Записите за активни сесии се изтриват след 30 дни неактивност.
Вашите права: Можете да прегледате историята на входовете си чрез Настройки → Активност при вход, да управлявате доверените устройства чрез Настройки → Доверени устройства, да преглеждате и отменяте активни сесии чрез Настройки → Активни сесии и да достъпите преглед на сигурността чрез Настройки → Сигурност.
f) Данни за сигурност на споделено устройство (Киоск)
Ако Вашата клиника активира Kiosk режим на споделено устройство, Dentare събира допълнителни данни за защита на заключения екран и одит на достъпа:
- Токен на устройството - произволно генериран идентификатор, съхранен като подписана, HTTP-only бисквитка (
kiosk_device_token) за разпознаване на регистрирани киоск устройства. - PIN удостоверяване - PIN кодовете на персонала се хешират с bcrypt преди съхранение. PIN кодове в обикновен текст никога не се съхраняват или записват.
- Събития за одит на сигурността - всяко заключване, отключване, блокиране и активиране/деактивиране на киоска се записва с типа на събитието, времеви маркер, ID на действащия потребител, ID на целевия потребител, идентификатор на устройството, IP адрес и съкратен user-agent низ (максимум 128 знака). Тези записи не съдържат самия PIN.
- Състояние на блокиране - броят на неуспешните опити за PIN, етапът на блокиране и времевият маркер на изтичане на блокирането се съхраняват за всеки потребител за прилагане на прогресивна защита от блокиране.
g) Предпочитания за известия и одитна пътека за съгласие
SMS и WhatsApp известията са деактивирани по подразбиране за всички пациенти и изискват изрично съгласие, преди да бъдат изпратени каквито и да е съобщения. Имейл известията също са деактивирани по подразбиране. Клиниките носят отговорност за получаването и записването на съгласието на пациентите, преди да активират който и да е канал за известия.
Когато предпочитанията за известия на пациент се актуализират (напр. SMS, WhatsApp или имейл съгласие или отказ), Dentare записва промяната за целите на одит на съгласието. Всеки запис съдържа:
- Полето на предпочитанието, което е променено (напр. SMS известия, WhatsApp известия)
- Предишните и новите стойности
- Потребителят, който е направил промяната (член на персонала на клиниката или системата)
- Времевият маркер на промяната
- Източникът на промяната (потребителски интерфейс, API, регистрация на пациент или система)
- IP адресът на заявката
Тези одитни записи за съгласие се задържат за целия живот на записа на пациента и са достъпни за администраторите на клиниката. Те се използват за доказване на съгласие, както се изисква от GDPR Art. 7(1). Телефонните номера в одитните записи за известия са маскирани (напр. +389****3456) за минимизиране на излагането на лични данни.
Потвърждение за доставка на WhatsApp (проследяване дали съобщението е успешно доставено до устройството на пациента) се записва отделно от съгласието. Потвърждението за доставка не представлява и не замества съгласието на пациента.
h) Имейл предпочитания на собственика на клиниката
Собствениците на клиники могат да получават продуктови имейли, включително препоръки за сигурност (напр. активиране на двуфакторно удостоверяване) и съвети за функции (напр. настройка на Kiosk режим). Тези имейли се изпращат на предпочитания език на собственика и са активирани по подразбиране на основата на легитимен интерес (сигурност на профила и подобряване на услугата, GDPR Art. 6(1)(f)). Собствениците могат да се откажат по всяко време чрез настройките на профила си. Транзакционни имейли (нулиране на парола, потвърждения на имейл, покани за профил) не могат да бъдат деактивирани, тъй като са необходими за работата на услугата.
2) Как използваме Вашите данни
- Предоставяне, управление и поддръжка на Dentare
- Обработка на плащания и абонаменти чрез LemonSqueezy
- Персонализиране и подобряване на функции, производителност и сигурност
- Комуникация относно актуализации, промени и поддръжка
- Изпращане на имейли с препоръки за продукта и сигурността до собствениците на клиники (напр. настройка на двуфакторно удостоверяване, откриване на функции), доставяни на предпочитания език на собственика и в съответствие с имейл предпочитанията му
- Изпращане на SMS известия от името на клиники (потвърждения за часове, напомняния и актуализации на статуса) до телефонните номера на пациентите
- Изпращане на транзакционни имейли от името на клиники (потвърждения за часове) до имейл адресите на пациентите и проследяване на статуса на доставка за одит и съответствие
- Изпращане на WhatsApp известия от името на клиники (потвърждения за часове и напомняния) до телефонните номера на пациентите чрез Meta WhatsApp Business Cloud API и проследяване на статуса на доставка за одит и съответствие
- Мониторинг на използването, отстраняване на неизправности и предотвратяване на измами или злоупотреби
- Мониторинг и одит на събития за достъп до киоска за откриване на неоторизиран достъп и прилагане на политики за сигурност на заключения екран
- Спазване на законови задължения
3) Използване на Google API услуги и потребителски данни от Google
Dentare се интегрира с Google услуги, използвайки Google OAuth 2.0 удостоверяване и Google API услуги. Нашето използване и прехвърляне на информация, получена от Google APIs, е в съответствие с Google API Services User Data Policy , включително изискванията за ограничена употреба.
За подробности относно начина, по който Google събира и обработва Вашите данни, вижте Политиката за поверителност на Google.
a) Google вход (само идентичност)
Когато влезете с Google, Dentare изисква само следните идентификационни обхвати:
- openid - за потвърждаване на Вашата идентичност
- email - Вашият имейл адрес, използван за удостоверяване на профила и комуникация
- profile - Вашето име, използвано за показване в Dentare
Google входът се използва единствено за удостоверяване. Никакви допълнителни Google данни не се достъпват при влизане.
b) Опционални Google интеграции (инкрементална оторизация)
Dentare предлага опционални функции, които изискват допълнителни Google разрешения. Тези разрешения никога не се изискват при влизане. Те се изискват само когато изрично активирате конкретна функция, и можете да откажете което и да е от тях, без да повлияете на възможността си да използвате основната функционалност на Dentare.
Когато активирате опционална функция, Dentare използва механизма за инкрементална оторизация на Google, за да изиска само допълнителните разрешения, необходими за тази функция. Предварително дадените разрешения се запазват.
Google Calendar интеграция
Ако изберете да активирате синхронизация на часове с Google Calendar, Dentare изисква:
-
Google Calendar четене/запис
(
googleapis.com/auth/calendar) - за създаване, актуализиране и изтриване на събития за часове във Вашия Google Calendar от Ваше име -
Достъп до списъка с календари
(
googleapis.com/auth/calendar.calendarlist) - за да Ви позволи да изберете в кой календар Dentare синхронизира часовете
Данните от календара се използват изключително за синхронизация на часове в Dentare с Вашия Google Calendar. Данните от календара не се използват за други цели, не се споделят с други потребители или наематели на Dentare и не се използват за реклама, анализи или AI/ML обучение.
Гранулирани разрешения
Google Ви позволява да давате или отказвате индивидуални разрешения. Ако откажете разрешение, необходимо за конкретна функция, тази функция няма да бъде достъпна, но всички останали функционалности на Dentare ще продължат да работят нормално. Можете да дадете отказани разрешения по всяко време, като повторно активирате функцията.
c) Как използваме потребителските данни от Google
- Сигурно удостоверяване на потребителите чрез Google вход
- Показване на Вашето име и имейл в платформата Dentare
- Синхронизация на часове между Dentare и Google Calendar (само ако сте дали Calendar разрешения)
- Показване на наличност в календара в платформата Dentare (само ако Calendar синхронизацията е активирана)
Потребителските данни от Google се използват само за предоставяне или подобряване на функции, видими и забележими в интерфейса на Dentare. По-конкретно:
- Ние не продаваме, не отдаваме под наем и не предоставяме потребителски данни от Google на трети страни.
- Ние не използваме потребителски данни от Google за показване на реклами, включително ретаргетинг, персонализирана или базирана на интереси реклама.
- Ние не използваме потребителски данни от Google за разработване, обучение или подобряване на генерализирани модели за изкуствен интелект или машинно обучение.
- Ние не прехвърляме потребителски данни от Google на трети страни, освен ако: (a) е необходимо за предоставяне или подобряване на функции за потребителите, (b) Вие дадете изрично съгласие, (c) е необходимо по причини за сигурност (напр. разследване на злоупотреби) или (d) е законово задължително.
- Човешкият преглед на потребителски данни от Google е ограничен до разследвания за сигурност, спазване на закона или когато потребителят е дал изрично съгласие за конкретна цел.
d) Съхранение на токени и сигурност
Когато свържете Вашия Google профил, Dentare сигурно съхранява следните данни на нашите сървъри:
- Вашият Google идентификатор на профила (subject ID)
- OAuth токен за достъп (краткотраен, използван за взаимодействие с Google APIs от Ваше име)
- OAuth токен за опресняване (ако е предоставен офлайн достъп, използван за поддържане на връзката, когато не използвате активно Dentare)
- Запис за това кои Google разрешения (обхвати) сте дали
- Времевият маркер на изтичане на токена за достъп
Всички токени са криптирани в покой и съхранявани само на сървъра. Токените никога не се разкриват на клиентски браузъри, не се вграждат в URL адреси и не се записват в обикновен текст. Достъпът до съхранените токени е ограничен до автоматизирани системи, които се нуждаят от тях за извършване на операции с Google API от Ваше име.
Офлайн достъп (токени за опресняване) се изисква само когато е необходима постоянна синхронизация (напр. Calendar синхронизация). Ако не активирате функции, изискващи офлайн достъп, токен за опресняване не се съхранява.
e) Задържане и изтриване на данни
- Токени за достъп - задържат се, докато Вашият Google профил е свързан. Автоматично се опресняват, когато изтекат. Изтриват се незабавно, когато разкачите Google профила си или когато Google отмени Вашите токени.
- Токени за опресняване - задържат се, докато Вашият Google профил е свързан и свързаната функция (напр. Calendar синхронизация) е активна. Изтриват се незабавно при разкачване, изтриване на профила или отмяна на токени от Google.
- Запис за дадени обхвати - задържа се, докато Вашият Google профил е свързан. Изтрива се при разкачване или изтриване на профила.
- Кеширани Google метаданни (напр. списък с календари) - задържат се само докато са активно необходими за функционалността на функцията. Изтриват се в рамките на 30 дни от разкачването или изтриването на профила.
f) Кръстосана защита на профили (Събития за сигурност)
Dentare участва в програмата на Google Cross-Account Protection . Това означава, че Google може да уведоми Dentare за събития за сигурност, засягащи Вашия Google профил. Когато получим такива уведомления, предприемаме следните действия за защита на Вашия профил:
- Сесии отменени: Ако Google докладва, че Вашите Google сесии са отменени (напр. сменили сте Google паролата си или сте докладвали компрометиран профил), Dentare ще прекрати незабавно всички Ваши активни Dentare сесии. Ще трябва да влезете отново.
- Токени отменени: Ако Google докладва, че Вашите OAuth токени са отменени, Dentare ще изтрие незабавно съхранените Ви токени за достъп и опресняване. Функции, които зависят от Google разрешения (напр. Calendar синхронизация), ще бъдат спрени, докато повторно не оторизирате.
- Профил деактивиран: Ако Google докладва, че Вашият Google профил е деактивиран, Dentare ще изтрие съхранените Ви токени и ще деактивира Вашия Dentare профил. Свържете се с нас на [email protected], за да разрешите това.
Тези действия се предприемат автоматично за защита на сигурността на Вашия профил. Одитните записи за събития за сигурност се задържат до 3 месеца, след което се изтриват окончателно.
g) Съответствие с Google API Services User Data Policy
Използването и прехвърлянето на информация, получена от Google APIs от Dentare, е в съответствие с Google API Services User Data Policy , включително изискванията за ограничена употреба.
4) Обработка на плащания (LemonSqueezy)
Използваме Lemon Squeezy, LLC като наш търговец и обработчик на плащания. LemonSqueezy действа като независим администратор на данни за данни, свързани с плащания. За подробности, моля, прегледайте Политиката за поверителност на LemonSqueezy .
5) Правни основания (GDPR, където е приложимо)
- Договор – за предоставяне на Услугата, която сте заявили
- Легитимни интереси – за защита и подобряване на Услугата, включително проследяване на активността при вход, откриване на нови устройства, заключване на профила при повторни неуспешни опити, сигурност на заключения екран на киоска, прогресивно прилагане на блокиране, записване на одит за сигурност и имейли с препоръки за сигурност/функции до собствениците на клиники
- Съгласие – за опционални Google интеграции (напр. Calendar синхронизация), аналитични бисквитки, SMS известия, WhatsApp известия и транзакционна имейл комуникация с пациенти, които можете да дадете или оттеглите по всяко време
- Законово задължение – за спазване на данъчни и регулаторни изисквания
Саморегистрация на пациенти — Минимизиране на данни според държавата
Dentare предлага на клиниките опционален публичен QR формуляр за саморегистрация на пациенти, достъпен без удостоверяване на URL адрес, специфичен за клиниката. Когато потенциален пациент изпрати този формуляр, данните му се обработват съгласно чл. 6(1)(б) от GDPR — преддоговорни стъпки, предприети по искане на субекта на данните, а полученият запис се съхранява в очакване на преглед и одобрение от клиниката.
Тъй като този формуляр е достъпен за неудостоверени потребители, Dentare прилага минимизиране на данни въз основа на юрисдикцията, конфигурирана за клиниката. Кои полета събира формулярът зависи от държавата на клиниката:
- Клиники в Западните Балкани (Северна Македония, Албания, Косово, Сърбия, Черна гора, Босна и Херцеговина): може да бъде предложен пълният формуляр, включително обща идентичност, данни за контакт, контакт за спешни случаи, данни за застраховка и — според конфигурацията на клиниката — основна здравна информация като кръвна група, алергии и релевантна медицинска история.
- Клиники в Европейския съюз, Европейското икономическо пространство, Обединеното кралство, Швейцария, Турция, Молдова и други GDPR или GDPR-еквивалентни юрисдикции: формулярът се предлага в минимален вариант. Той събира само идентичност, данни за контакт и информация за искане на час. Здравни данни (кръвна група, алергии, медицинска история), национални идентификатори (лични номера), данни за застраховка и информация за контакт в спешни случаи не се събират чрез публичния формуляр в тези юрисдикции. Такива данни, когато са необходими, се събират в клиниката след установяване на отношение на грижа, съгласно чл. 9(2)(з) от GDPR — предоставяне на здравна грижа.
- Клиники в Съединените американски щати: публичният QR формуляр за саморегистрация на пациенти се предлага в ултра-минимален вариант, който събира само името, имейла и телефонния номер на пациента. Чрез публичния формуляр не се събират дата на раждане, пол, здравни данни, национални идентификатори, данни за застраховка, информация за контакт при спешни случаи или полета, свързани с контекста на часа. Dentare няма сключени HIPAA Споразумения за бизнес партньор (BAA) със своите подобработващи и следователно не събира Защитена здравна информация на публични, неудостоверени повърхности в юрисдикциите на САЩ. Клиничните функции, които биха обработвали Защитена здравна информация (като посещения, лаборатория, рентген, снимки преди/след, оферти, плащания, фискализация, гаранции, времева линия на пациента, портал за пациенти, Patient API и CSV импорт), не са достъпни за американските клиники.
- Клиники в други държави, които не са изрично картографирани: Dentare прилага по подразбиране същия минимален вариант както в GDPR юрисдикциите, като предпазна мярка.
Това минимизиране се прилага автоматично от Dentare от страна на сървъра — полета, ограничени от юрисдикцията на клиниката, не могат да бъдат изпратени дори чрез директни API извиквания. Картографирането от държава към налични полета е налично във вътрешната конфигурация на Dentare за контрол на функции според държава и може да се променя с развитието на регулациите или с получаването на допълнителни сертификати. Вижте също нашите Общи условия, Раздел 21 (Регионална достъпност и контрол на функции според държава).
6) Споделяне и разкриване
- Доставчици на услуги при задължения за поверителност и защита на данните
- Органи, когато се изисква от закона
- Бизнес прехвърляния при реорганизация или сливане
Потребителските данни от Google не се споделят с трети страни, освен както е описано в Раздел 3(g) (съответствие с Google API Services User Data Policy).
Доставчици на услуги и подизпълнители на обработка
Използваме следните доставчици на услуги за работа на Услугата. Всеки доставчик обработва лични данни само доколкото е необходимо за предоставяне на конкретната му функция и е обвързан с договорни задължения за защита на данните. Връзките към „DPA“ по-долу водят до Споразумението за обработка на данни (DPA) на съответния доставчик (или еквивалентните условия по член 28 от GDPR), което урежда начина, по който този доставчик обработва лични данни от наше име.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Международни трансфери
Инфраструктурата на Dentare е хоствана в рамките на Европейския съюз. Когато лични данни се прехвърлят извън ЕС/ЕИП (напр. към доставчици на услуги в Съединените щати), ние разчитаме на подходящи предпазни мерки като Стандартни договорни клаузи (SCCs) или еквивалентни механизми, изисквани от приложимото законодателство.
8) Задържане на данни
Задържаме лични данни само толкова дълго, колкото е необходимо за предоставяне на Услугата и спазване на законовите задължения. По-конкретно:
- Данни за профила - задържат се за целия живот на Вашия профил; изтриват се в рамките на 30 дни от закриването на профила.
- Потребителски данни от Google - задържат се само докато Вашият Google профил е свързан с Dentare; изтриват се в рамките на 30 дни от разкачването или изтриването на профила.
- Записи за фактуриране - задържат се, както се изисква от данъчното и счетоводно законодателство (обикновено 5–10 години в зависимост от юрисдикцията).
- Записи на SMS съобщения - метаданни на съобщението (номер на получателя, статус на доставка, цена, времеви маркери) се задържат за 12 месеца от датата на изпращане за одит, фактуриране и съответствие; след това автоматично се изтриват. Входящи webhook данни (потвърждения за доставка от SMS доставчици) се изтриват в рамките на 7 дни от обработката.
- Записи на имейл съобщения - метаданни на съобщението (имейл адрес на получателя, тема, статус на доставка, ID на съобщението от доставчика, времеви маркери) и съдържание на съобщението (HTML и обикновен текст) се задържат за 12 месеца от датата на изпращане за одит и съответствие; след това автоматично се изтриват чрез ежедневна задача за почистване. Входящи webhook данни (събития за статус на доставка от Postmark) се изтриват в рамките на 7 дни от обработката.
- Записи на WhatsApp съобщения - метаданни на съобщението (телефонен номер на получателя, име на шаблона, тип на съобщението, статус на доставка, Meta ID на съобщението, метаданни за разговора, времеви маркери) се задържат за 12 месеца от датата на изпращане за одит, фактуриране и съответствие; след това автоматично се изтриват. Входящи webhook данни (актуализации на статуса от Meta) се изтриват в рамките на 7 дни от обработката.
- Данни за използване/анализ - задържат се в обобщена, анонимизирана форма; суровите записи се изтриват в рамките на 90 дни.
- Одитни записи за съгласие за известия - записи за промени в предпочитанията за известия (променено поле, предишна/нова стойност, действащ потребител, времеви маркер, източник, IP адрес) се задържат за целия живот на записа на пациента за целите на доказване на GDPR съгласие; изтриват се при изтриване на записа на пациента или закриване на профила.
- Събития за активност при вход - записи на опити за вход (IP адрес, съкратен user-agent, хеш на устройството, тип на събитието, геолокация, оценка на риска, времеви маркер) се задържат за 1 година от създаването; след това автоматично се изтриват чрез ежедневна задача за почистване.
- Записи за доверени устройства - хеш на устройството, етикет, последен IP, последен град/държава и времеви маркери се задържат, докато устройството е активно (видяно в рамките на 90 дни); премахват се по заявка на потребителя или при изтриване на профила.
- Записи за активни сесии - хеш на сесията, IP, user-agent, етикет на устройството, град/държава и времеви маркер на последната активност се задържат за 30 дни неактивност; след това автоматично се изтриват чрез ежедневна задача за почистване.
- Събития за одит на сигурността (заключване/отключване на киоска, блокирания, регистрация на устройство) - задържат се за 1 година от създаването; след това автоматично се изтриват чрез ежедневна задача за почистване.
- Записи за киоск устройства - задържат се, докато устройството е регистрирано; изтриват се, когато администратор на клиниката деактивира киоск режима или при изтриване на профила.
9) Сигурност
Използваме технически и организационни мерки за защита на личните данни, включително:
- Криптиране на данни при пренос (TLS/HTTPS) и в покой.
- Контроли за достъп, ограничаващи достъпа на служителите до лични данни на база необходимост от знание.
- Сигурно съхранение на OAuth токени (криптирани, само на сървъра; никога не се разкриват на клиентски браузъри).
- Редовни прегледи на сигурността и мониторинг за неоторизиран достъп.
- HMAC-SHA256 верификация на подпис на всички входящи WhatsApp webhook заявки от Meta за предотвратяване на неоторизирани или фалшифицирани актуализации на статуса.
- PIN кодове за киоска хеширани с bcrypt; PIN кодове в обикновен текст никога не се съхраняват, записват или предават в отговори на сървъра.
- Прогресивно блокиране при повторни неуспешни опити за PIN (конфигурируеми продължителности до 24 часа), с имейл предупреждения до собственика на клиниката при критични етапи на блокиране.
- Ограничаване на скоростта на крайни точки за удостоверяване на киоска за намаляване на brute-force атаки.
- Автоматично заключване на профила след 10 последователни неуспешни опита за вход (отключва се след 30 минути или чрез имейл).
- Автоматично заключване на профила, когато се открият 3 или повече критично рискови входа в рамките на 1 час.
- Откриване на нови устройства и имейл известие, когато вход се случи от неразпознат браузър или устройство.
- Автоматизирана оценка на риска при всеки вход, използвайки доверие към устройството, IP геолокация, откриване на невъзможно пътуване и поведенчески сигнали - извършва се изцяло на сървъра без услуги от трети страни.
- Имейли за съмнителен вход с подписани верификационни токени, позволяващи на потребителите да потвърдят или отрекат опити за вход.
- Проследяване на активни сесии и управление на сесиите, достъпно за потребителите (преглед и отмяна).
- Управление на доверени устройства, позволяващо на потребителите да преглеждат и премахват разпознати устройства.
- Записване на активността при вход за одит и откриване на аномалии (IP адрес, съкратен user-agent, хеш на устройството, геолокация, оценка на риска).
- User-agent низове в одитните записи за сигурност са съкратени за минимизиране на данните (128 знака за събития на киоска, 256 знака за събития при вход).
Никой метод на пренос или съхранение не е 100% сигурен. Ако откриете уязвимост в сигурността, моля свържете се с нас на [email protected].
10) Вашите права
В зависимост от Вашата юрисдикция, може да имате право на достъп, коригиране, изтриване, ограничаване или възражение срещу обработката на Вашите лични данни, оттегляне на съгласие и заявка за преносимост на данни. За упражняване на тези права, свържете се с нас на [email protected].
Отмяна и изтриване на Google данни
Можете да отмените достъпа на Dentare до Вашите Google данни по всяко време по един от двата начина:
- В Dentare: Отидете на Настройки → Свързани профили и разкачете Вашия Google профил. Това незабавно изтрива всички съхранени токени и записи за обхвати от системите на Dentare.
- Чрез Google: Посетете Вашата страница за разрешения на Google профила и премахнете Dentare. Google ще уведоми Dentare чрез Cross-Account Protection и ние ще изтрием Вашите токени автоматично.
След отмяна, Dentare ще спре да достъпва Вашите Google данни. Предварително синхронизирани календарни събития, създадени от Dentare, ще останат във Вашия Google Calendar, освен ако не ги изтриете ръчно. Кешираните Google метаданни, съхранени в Dentare, ще бъдат изтрити в рамките на 30 дни от отмяната.
Ако изтриете изцяло Вашия Dentare профил, всички свързани потребителски данни от Google (токени, записи за обхвати, кеширани метаданни) се изтриват окончателно от нашите системи в рамките на 30 дни.
11) Контакт
За въпроси относно поверителността или заявки за изтриване, свържете се с:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Северна Македония