Ova Politika privatnosti sačinjena je na engleskom jeziku
Svaki prijevod pružen je isključivo radi lakšeg razumijevanja. U slučaju neslaganja između verzije na engleskom jeziku i prijevoda, mjerodavna je verzija na engleskom jeziku.
Pročitajte verziju na engleskom →Politika privatnosti
Datum stupanja na snagu: 16. april 2026.
Ova Politika privatnosti dostupna je na više jezika. Verzija na engleskom jeziku je pravno obavezujuća verzija. Prijevedene verzije su obezbjeđene samo radi udobnosti.
Pravno lice: FETOSOFT DOOEL
Adresa: Goce Delchev 2/32, 1300 Kumanovo, Sjeverna Makedonija
SaaS proizvod: Dentare - https://dentare.io
FETOSOFT DOOEL ("mi", "nas" ili "naš") upravlja platformom Dentare i web-stranicom dentare.io (zajedno, "Usluga"). Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, otkrivamo i štitimo lične podatke kada koristite našu Uslugu, uključujući obradu plaćanja putem Lemon Squeezy, integracije s Google uslugama i WhatsApp poruke putem Meta WhatsApp Business Cloud API-ja. Korištenjem Usluge pristajete na ovu Politiku privatnosti.
1) Informacije koje prikupljamo
a) Lični podaci koje nam dajete
- Podaci o računu (ime, prezime, e-mail, telefon)
- Podaci o pacijentima koje unose ordinacije (ime, telefonski broj, lični identifikacijski broj gdje je primjenjivo)
- Podaci za naplatu/kontakt (adresa, grad, poštanski broj, država)
- Komunikacija s podrškom i postavke
SMS i telefonski brojevi: Kada ordinacija omogući SMS obavještenja, telefonski brojevi pacijenata koriste se za slanje potvrda termina, podsjetnika i ažuriranja statusa putem pružalaca SMS usluga treće strane. Telefonski brojevi se pohranjuju uz zapise SMS poruka za praćenje isporuke i revizijske svrhe.
E-mail i e-mail adrese: Kada ordinacija šalje e-mail potvrde termina putem Dentare platforme, pohranjuju se e-mail adresa pacijenta, predmet e-maila, sadržaj poruke (HTML i obični tekst) te metapodaci o isporuci (status isporuke, ID poruke pružaoca, vremenski pečati) kao zapisi e-mail poruka za praćenje isporuke, reviziju i usklađenost. E-mailovi se isporučuju putem pružaoca transakcijskih e-mailova treće strane (Postmark, pod upravom ActiveCampaign, LLC). Postmark može obrađivati podatke o praćenju otvaranja i klikova kada ih ordinacija omogući.
WhatsApp i telefonski brojevi: Kada ordinacija omogući WhatsApp obavještenja, telefonski brojevi pacijenata koriste se za slanje potvrda termina i podsjetnika putem Meta WhatsApp Business Cloud API-ja. Zapisi WhatsApp poruka - uključujući telefonski broj primaoca, naziv šablona, vrstu poruke (potvrda ili podsjetnik), status isporuke (prihvaćeno, poslano, isporučeno, pročitano ili neuspjelo), Meta ID poruke (wamid), metapodatke o razgovoru (ID razgovora, vrsta i model cijena) te vremenske pečate - pohranjuju se za praćenje isporuke, reviziju i usklađenost. Poruke isporučuje Meta Platforms, Inc. koristeći isključivo unaprijed odobrene šablone poruka. Svaka ordinacija održava vlastiti WhatsApp Business Account (WABA) i akreditive; Dentare djeluje kao pružalac tehnologije koji olakšava isporuku poruka u ime ordinacije.
Plaćanja: Koristimo Lemon Squeezy, LLC kao našeg trgovca i obrađivača plaćanja. Podaci o karticama i plaćanjima sigurno se obrađuju putem LemonSqueezy; ne pohranjujemo pune brojeve kartica na našim sistemima.
b) Automatski prikupljeni podaci (Podaci o korištenju)
- IP adresa, vrsta i verzija uređaja i preglednika
- Posjećene stranice, vremenski pečati, trajanje sesije
- Dijagnostički podaci i podaci o performansama
c) Kolačići i praćenje
Koristimo kolačiće i slične tehnologije za rad i poboljšanje Usluge. Kolačiće možete kontrolisati putem postavki preglednika; neke funkcije možda neće raditi bez njih.
- Kolačići sesije – potrebni za prijavu i osnovnu funkcionalnost
- Kolačići postavki – pamte jezik i postavke
- Sigurnosni kolačići – pomažu u sprečavanju prevara i zloupotrebe
- LemonSqueezy kolačići – omogućavaju naplatu, obradu PDV-a i sprečavanje prevara
- Google Analytics kolačići – prikupljaju statistiku korištenja radi poboljšanja performansi
- Kiosk Device Token (
kiosk_device_token) – potpisani, HTTP-only kolačić koji se koristi za identifikaciju registrovanih kiosk uređaja. Postavlja se samo kada administrator ordinacije omogući Kiosk način rada na dijeljenom uređaju.
d) Aktivnost prijave i sigurnosni podaci računa
Radi zaštite Vašeg računa, Dentare automatski bilježi autentifikacijske događaje svaki put kada se prijavite ili pokušate prijaviti. Prikupljaju se sljedeći podaci:
- IP adresa - mrežna adresa s koje potiče pokušaj prijave.
- User-agent niz - naziv preglednika, verzija i operativni sistem (skraćen na 256 znakova radi minimizacije podataka).
- Otisak uređaja - jednosmjerni heš izveden iz Vašeg preglednika i operativnog sistema, koristi se za identifikaciju novih ili neprepoznatih uređaja. Izvorne vrijednosti ne mogu se rekonstruisati iz heša.
- Vrsta događaja - da li je prijava bila uspješna, neuspješna, blokirana ili je uključivala dvofaktorsku autentifikaciju.
- Vremenski pečat - datum i vrijeme događaja.
Pravna osnova: Legitimni interes za sigurnost računa i sprečavanje prevara (GDPR Art. 6(1)(f)).
IP geolokacija: Kada se prijavite, Dentare pretražuje Vašu IP adresu u lokalno pohranjenoj bazi geolokacijskih podataka (MaxMind GeoLite2) kako bi odredio Vaš približni grad i državu. Ovo pretraživanje obavlja se u potpunosti na našim serverima - nikakvi podaci ne šalju se nijednom servisu za geolokaciju treće strane. Rezultirajući grad, država i približne koordinate pohranjuju se uz zapis o prijavi.
Pouzdani uređaji: Dentare održava listu uređaja s kojih ste se uspješno prijavili. Svaki uređaj identifikovan je jednosmjernim hešom (SHA-256) naziva preglednika, glavne verzije i operativnog sistema. Za svaki pouzdani uređaj pohranjuju se sljedeći metapodaci: oznaka uređaja (npr. “Chrome na macOS”), zadnja IP adresa prijave, zadnji grad, zadnja država i zadnji vremenski pečat. Pouzdane uređaje možete pregledati i uklanjati u bilo kojem trenutku putem Postavke → Pouzdani uređaji.
Procjena rizika i otkrivanje sumnjivih prijava: Svaka uspješna prijava automatski se procjenjuje na osnovu više signala: da li je uređaj novi, da li je IP adresa ili država nova, da li je promjena lokacije fizički nevjerovatna (“nemoguće putovanje”), nedavni neuspješni pokušaji prijave, neuobičajeno vrijeme prijave i da li je dvofaktorska autentifikacija omogućena. Ova procjena obavlja se u potpunosti automatizovanom logikom na našim serverima bez ljudskog pregleda. Ako je prijava procijenjena kao visokorizična ili kritična, šalje se e-mail “sumnjiva prijava” s dugmadima “Jeste li to bili Vi?” za verifikaciju (vrijede 72 sata). Ako potvrdite da prijava nije bila Vaša, sve Vaše aktivne sesije odmah se poništavaju. Imate pravo osporiti svaku automatizovanu odluku prema GDPR Art. 22.
Obavještenja o novom uređaju: Kada se otkrije prijava s uređaja koji ranije niste koristili, a nivo rizika nije visok ili kritičan (u tom se slučaju šalje e-mail o sumnjivoj prijavi), Dentare šalje sigurnosno obavještenje na Vašu registrovanu e-mail adresu. Radi sprečavanja neželjene pošte, šalje se najviše jedan sigurnosni e-mail (novi uređaj ili sumnjiva prijava) u periodu od 24 sata. Možete se odjaviti od sigurnosnih obavještenja putem postavki profila; transakcijske e-mailove (poništavanje lozinke, potvrde e-maila) nije moguće onemogućiti.
Praćenje aktivnih sesija: Dentare prati Vaše aktivne sesije preglednika kako biste ih mogli pregledati i upravljati njima. Za svaku sesiju pohranjujemo: jednosmjerni heš (SHA-256) identifikatora sesije, IP adresu, skraćeni user-agent niz, oznaku uređaja, približni grad i državu (iz lokalne IP geolokacije) te vremenski pečat zadnje aktivnosti. Zapisi sesija automatski se brišu nakon 30 dana neaktivnosti putem dnevnog zadatka čišćenja. Možete pregledati i opozvati svoje aktivne sesije u bilo kojem trenutku putem Postavke → Aktivne sesije.
Zaključavanje računa: Nakon 10 uzastopnih neuspješnih pokušaja prijave, Vaš se račun privremeno zaključava na 30 minuta kao mjera zaštite od brute-force napada. Osim toga, ako se unutar 1 sata pojave 3 ili više prijava procijenjenih kao kritično rizične, Vaš se račun automatski zaključava kao mjera predostrožnosti. Primit ćete e-mail s uputama za otključavanje računa.
Zadržavanje: Zapisi o prijavama automatski se brišu nakon 1 godine. Zapisi pouzdanih uređaja zadržavaju se dok su aktivni (zadnji put viđeni unutar 90 dana) i uklanjaju se kada ih izbrišete ili nakon brisanja računa. Zapisi aktivnih sesija brišu se nakon 30 dana neaktivnosti.
Vaša prava: Možete pregledati svoju historiju prijava putem Postavke → Aktivnost prijave, upravljati pouzdanim uređajima putem Postavke → Pouzdani uređaji, pregledati i opozvati aktivne sesije putem Postavke → Aktivne sesije te pristupiti sigurnosnom pregledu putem Postavke → Sigurnost.
f) Sigurnosni podaci dijeljenog uređaja (Kiosk)
Ako Vaša ordinacija omogući Kiosk način rada na dijeljenom uređaju, Dentare prikuplja dodatne podatke za zaštitu zaključanog ekrana i reviziju pristupa:
- Token uređaja - nasumično generisan identifikator pohranjen kao potpisani, HTTP-only kolačić (
kiosk_device_token) za prepoznavanje registrovanih kiosk uređaja. - PIN autentifikacija - PIN-ovi osoblja heširani su koristeći bcrypt prije pohrane. PIN-ovi u čistom tekstu nikada se ne pohranjuju niti bilježe.
- Sigurnosni revizijski događaji - svako zaključavanje, otključavanje, blokada i omogućavanje/onemogućavanje kioska bilježi se s vrstom događaja, vremenskim pečatom, ID-om korisnika koji je izvršio radnju, ID-om ciljnog korisnika, identifikatorom uređaja, IP adresom i skraćenim user-agent nizom (najviše 128 znakova). Ovi zapisi ne sadrže sam PIN.
- Stanje blokade - broj neuspješnih pokušaja unosa PIN-a, stepen blokade i vremenski istek blokade pohranjuju se po korisniku radi provođenja progresivne zaštite od blokade.
g) Postavke obavještenja i evidencija saglasnosti
SMS i WhatsApp obavještenja su prema zadanim postavkama onemogućena za sve pacijente i zahtijevaju izričitu saglasnost prije slanja bilo kakvih poruka. E-mail obavještenja su također prema zadanim postavkama onemogućena. Ordinacije su odgovorne za prikupljanje i bilježenje saglasnosti pacijenata prije omogućavanja bilo kojeg kanala obavještenja.
Kada se ažuriraju postavke obavještenja pacijenta (npr. saglasnost ili odjava za SMS, WhatsApp ili E-mail), Dentare bilježi promjenu za svrhe revizije saglasnosti. Svaki zapis bilježi:
- Polje postavke koje je promijenjeno (npr. SMS obavještenja, WhatsApp obavještenja)
- Prethodne i nove vrijednosti
- Korisnika koji je izvršio promjenu (član osoblja ordinacije ili sistem)
- Vremenski pečat promjene
- Izvor promjene (korisničko sučelje, API, registracija pacijenta ili sistem)
- IP adresu zahtjeva
Ovi zapisi revizije saglasnosti zadržavaju se za cijelo trajanje zapisa pacijenta i dostupni su administratorima ordinacije. Koriste se za dokazivanje saglasnosti kako zahtijeva GDPR Art. 7(1). Telefonski brojevi u revizijskim zapisima obavještenja maskirani su (npr. +389****3456) radi minimizacije izloženosti ličnih podataka.
Potvrda isporuke WhatsApp poruke (praćenje da li je poruka uspješno isporučena na uređaj pacijenta) bilježi se odvojeno od saglasnosti. Potvrda isporuke ne predstavlja niti zamjenjuje saglasnost pacijenta.
h) E-mail postavke vlasnika računa
Vlasnici računa mogu primati e-mailove o proizvodu uključujući sigurnosne preporuke (npr. omogućavanje dvofaktorske autentifikacije) i savjete o funkcijama (npr. postavljanje Kiosk načina rada). Ti se e-mailovi šalju na željenom jeziku vlasnika i prema zadanim su postavkama omogućeni na osnovu legitimnog interesa (sigurnost računa i poboljšanje usluge, GDPR Art. 6(1)(f)). Vlasnici se mogu odjaviti u bilo kojem trenutku putem postavki profila. Transakcijske e-mailove (poništavanje lozinke, potvrde e-maila, pozivnice na račun) nije moguće onemogućiti jer su potrebni za rad usluge.
2) Kako koristimo Vaše podatke
- Pružanje, upravljanje i održavanje Dentare platforme
- Obrada plaćanja i pretplata putem LemonSqueezy
- Prilagođavanje i poboljšanje funkcija, performansi i sigurnosti
- Komunikacija o ažuriranjima, promjenama i podršci
- Slanje e-mailova s preporukama o proizvodu i sigurnosti vlasnicima računa (npr. postavljanje dvofaktorske autentifikacije, otkrivanje funkcija), isporučenih na željenom jeziku vlasnika i u skladu s njihovim postavkama e-maila
- Slanje SMS obavještenja u ime ordinacija (potvrde termina, podsjetnici i ažuriranja statusa) na telefonske brojeve pacijenata
- Slanje transakcijskih e-mailova u ime ordinacija (potvrde termina) na e-mail adrese pacijenata te praćenje statusa isporuke za reviziju i usklađenost
- Slanje WhatsApp obavještenja u ime ordinacija (potvrde termina i podsjetnici) na telefonske brojeve pacijenata putem Meta WhatsApp Business Cloud API-ja te praćenje statusa isporuke za reviziju i usklađenost
- Praćenje korištenja, otklanjanje problema i sprečavanje prevara ili zloupotrebe
- Praćenje i revizija kiosk pristupnih događaja radi otkrivanja neovlaštenog pristupa i provođenja sigurnosnih pravila zaključanog ekrana
- Ispunjavanje zakonskih obaveza
3) Korištenje Google API usluga i Google korisničkih podataka
Dentare se integriše s Google uslugama koristeći Google OAuth 2.0 autentifikaciju i Google API usluge. Naše korištenje i prijenos podataka primljenih putem Google API-ja u skladu je s Google API Services User Data Policy , uključujući zahtjeve ograničene upotrebe.
Za detalje o tome kako Google prikuplja i obrađuje Vaše podatke, pogledajte Google Politiku privatnosti.
a) Google prijava (samo identitet)
Kada se prijavite putem Googlea, Dentare traži samo sljedeće identifikacijske opsege:
- openid - za potvrdu Vašeg identiteta
- email - Vaša e-mail adresa, koristi se za autentifikaciju računa i komunikaciju
- profile - Vaše ime, koristi se za prikaz unutar Dentare platforme
Google prijava koristi se isključivo za autentifikaciju. Nikakvi dodatni Google podaci ne pristupaju se tokom prijave.
b) Opcionalne Google integracije (inkrementalna autorizacija)
Dentare nudi opcionalne funkcije koje zahtijevaju dodatne Google dozvole. Te se dozvole nikada ne traže tokom prijave. Traže se samo kada izričito aktivirate određenu funkciju, a možete odbiti bilo koju ili sve bez uticaja na mogućnost korištenja osnovne funkcionalnosti Dentare platforme.
Kada aktivirate opcionalnu funkciju, Dentare koristi Googleov mehanizam inkrementalne autorizacije za traženje samo dodatnih dozvola potrebnih za tu funkciju. Prethodno dodijeljene dozvole se čuvaju.
Google Calendar integracija
Ako odlučite omogućiti sinhronizaciju termina s Google Calendarom, Dentare traži:
-
Google Calendar čitanje/pisanje
(
googleapis.com/auth/calendar) - za kreiranje, ažuriranje i brisanje događaja termina u Vašem Google Calendaru u Vaše ime -
Pristup listi kalendara
(
googleapis.com/auth/calendar.calendarlist) - da Vam omogući odabir kalendara u koji Dentare sinhronizuje termine
Podaci kalendara koriste se isključivo za sinhronizaciju Dentare termina s Vašim Google Calendarom. Podaci kalendara ne koriste se u nikakve druge svrhe, ne dijele se s drugim Dentare korisnicima ili klijentima i ne koriste se za oglašavanje, analitiku ili AI/ML obuku.
Granularne dozvole
Google Vam omogućava dodjelu ili odbijanje pojedinačnih dozvola. Ako odbijete dozvolu potrebnu za određenu funkciju, ta funkcija neće biti dostupna, ali sve ostale funkcionalnosti Dentare platforme nastavit će normalno raditi. Odbijene dozvole možete dodijeliti u bilo kojem trenutku ponovnim aktiviranjem funkcije.
c) Kako koristimo Google korisničke podatke
- Sigurna autentifikacija korisnika putem Google prijave
- Prikaz Vašeg imena i e-maila unutar Dentare platforme
- Sinhronizacija termina između Dentare i Google Calendara (samo ako ste dodijelili Calendar dozvole)
- Prikaz dostupnosti kalendara unutar Dentare platforme (samo ako je Calendar sinhronizacija omogućena)
Google korisnički podaci koriste se samo za pružanje ili poboljšanje korisničkih funkcija koje su vidljive i istaknute u Dentare sučelju. Konkretno:
- Ne prodajemo, ne iznajmljujemo niti ustupamo Google korisničke podatke trećim stranama.
- Ne koristimo Google korisničke podatke za prikazivanje oglasa, uključujući retargeting, personalizovano ili oglašavanje zasnovano na interesima.
- Ne koristimo Google korisničke podatke za razvoj, obuku ili poboljšanje generalizovanih modela vještačke inteligencije ili mašinskog učenja.
- Ne prenosimo Google korisničke podatke trećim stranama osim ako: (a) je potrebno za pružanje ili poboljšanje korisničkih funkcija, (b) date izričitu saglasnost, (c) je potrebno iz sigurnosnih razloga (npr. istraga zloupotrebe) ili (d) je zakonski obavezno.
- Ljudski pregled Google korisničkih podataka ograničen je na sigurnosne istrage, ispunjavanje zakonskih obaveza ili kada korisnik da izričitu saglasnost za određenu svrhu.
d) Pohrana tokena i sigurnost
Kada povežete svoj Google račun, Dentare sigurno pohranjuje sljedeće podatke na našim serverima:
- Vaš Google identifikator računa (subject ID)
- OAuth pristupni token (kratkotrajni, koristi se za interakciju s Google API-jima u Vaše ime)
- OAuth token za osvježavanje (ako je offline pristup odobren, koristi se za održavanje veze kada ne koristite aktivno Dentare)
- Zapis o tome koje Google dozvole (opsege) ste dodijelili
- Vremenski pečat isteka pristupnog tokena
Svi tokeni su kriptirani u mirovanju i pohranjeni samo na serveru. Tokeni se nikada ne otkrivaju preglednicima klijenata, ne ugrađuju u URL-ove niti bilježe u čistom tekstu. Pristup pohranjenim tokenima ograničen je na automatizovane sisteme kojima su potrebni za izvođenje operacija Google API-ja u Vaše ime.
Offline pristup (tokeni za osvježavanje) traži se samo kada je potrebna trajna sinhronizacija (npr. Calendar sinhronizacija). Ako ne aktivirate funkcije koje zahtijevaju offline pristup, token za osvježavanje se ne pohranjuje.
e) Zadržavanje i brisanje podataka
- Pristupni tokeni - zadržavaju se dok je Vaš Google račun povezan. Automatski se osvježavaju kada isteknu. Brišu se odmah kada odspojite Google račun ili kada Google opozove Vaše tokene.
- Tokeni za osvježavanje - zadržavaju se dok je Vaš Google račun povezan i povezana funkcija (npr. Calendar sinhronizacija) aktivna. Brišu se odmah nakon odspajanja, brisanja računa ili opoziva tokena od strane Googlea.
- Zapis dodijeljenih opsega - zadržava se dok je Vaš Google račun povezan. Briše se nakon odspajanja ili brisanja računa.
- Keširani Google metapodaci (npr. lista kalendara) - zadržavaju se samo dok su aktivno potrebni za funkcionalnost funkcije. Brišu se unutar 30 dana od odspajanja ili brisanja računa.
f) Zaštita između računa (Sigurnosni događaji)
Dentare učestvuje u Googleovom programu Cross-Account Protection . To znači da Google može obavijestiti Dentare o sigurnosnim događajima koji utiču na Vaš Google račun. Kada primimo takva obavještenja, preduzimamo sljedeće radnje za zaštitu Vašeg računa:
- Sesije opozvane: Ako Google prijavi da su Vaše Google sesije opozvane (npr. promijenili ste Google lozinku ili prijavili kompromitovani račun), Dentare će odmah prekinuti sve Vaše aktivne Dentare sesije. Morat ćete se ponovo prijaviti.
- Tokeni opozvani: Ako Google prijavi da su Vaši OAuth tokeni opozvani, Dentare će odmah izbrisati pohranjene pristupne tokene i tokene za osvježavanje. Funkcije koje zavise od Google dozvola (npr. Calendar sinhronizacija) bit će suspendirane dok ponovo ne autorizujete.
- Račun onemogućen: Ako Google prijavi da je Vaš Google račun onemogućen, Dentare će izbrisati pohranjene tokene i deaktivirati Vaš Dentare račun. Kontaktirajte nas na [email protected] kako biste to riješili.
Ove se radnje preduzimaju automatski radi zaštite sigurnosti Vašeg računa. Revizijski zapisi sigurnosnih događaja zadržavaju se do 3 mjeseca, a zatim se trajno brišu.
g) Usklađenost s Google API Services User Data Policy
Korištenje i prijenos podataka primljenih putem Google API-ja od strane Dentare platforme u skladu je s Google API Services User Data Policy , uključujući zahtjeve ograničene upotrebe.
4) Obrada plaćanja (LemonSqueezy)
Koristimo Lemon Squeezy, LLC kao našeg trgovca i obrađivača plaćanja. LemonSqueezy djeluje kao nezavisni kontrolor podataka za podatke povezane s plaćanjima. Za detalje pogledajte LemonSqueezy Politiku privatnosti .
5) Pravne osnove (GDPR, gdje je primjenjivo)
- Ugovor – za pružanje Usluge koju ste zatražili
- Legitimni interesi – za zaštitu i poboljšanje Usluge, uključujući praćenje aktivnosti prijave, otkrivanje novih uređaja, zaključavanje računa nakon ponovljenih neuspješnih pokušaja, sigurnost zaključanog ekrana kioska, progresivno provođenje blokade, bilježenje sigurnosnih revizija i e-mailove sa sigurnosnim/preporukama funkcija vlasnicima računa
- Saglasnost – za opcionalne Google integracije (npr. Calendar sinhronizacija), analitičke kolačiće, SMS obavještenja, WhatsApp obavještenja i transakcijsku e-mail komunikaciju s pacijentima, koju možete dati ili povući u bilo kojem trenutku
- Zakonska obaveza – za ispunjavanje poreznih i regulatornih zahtjeva
Samoregistracija pacijenata — Minimizacija podataka prema državi
Dentare ordinacijama nudi opcionalan javni QR obrazac za samoregistraciju pacijenata, dostupan bez autentifikacije na URL-u specifičnom za ordinaciju. Kada potencijalni pacijent pošalje ovaj obrazac, njegovi podaci se obrađuju na osnovu čl. 6(1)(b) GDPR-a — predugovornih radnji preduzetih na zahtjev ispitanika, a nastali zapis se čuva do pregleda i odobrenja od strane ordinacije.
Budući da je ovaj obrazac dostupan neautentificiranim korisnicima, Dentare primjenjuje minimizaciju podataka na osnovu jurisdikcije konfigurirane za ordinaciju. Koja polja obrazac prikuplja ovisi o državi ordinacije:
- Ordinacije na Zapadnom Balkanu (Sjeverna Makedonija, Albanija, Kosovo, Srbija, Crna Gora, Bosna i Hercegovina): može biti ponuđen kompletan obrazac, uključujući opći identitet, kontakt podatke, kontakt za hitne slučajeve, podatke o osiguranju i — prema konfiguraciji ordinacije — osnovne zdravstvene informacije kao što su krvna grupa, alergije i relevantna medicinska historija.
- Ordinacije u Evropskoj uniji, Evropskom ekonomskom prostoru, Ujedinjenom Kraljevstvu, Švicarskoj, Turskoj, Moldaviji i drugim GDPR ili GDPR-ekvivalentnim jurisdikcijama: obrazac se nudi u minimalnoj varijanti. Prikuplja samo identitet, kontakt podatke i informacije o zahtjevu za termin. Zdravstveni podaci (krvna grupa, alergije, medicinska historija), nacionalni identifikatori (lični brojevi), podaci o osiguranju i informacije o kontaktu za hitne slučajeve ne prikupljaju se putem javnog obrasca u ovim jurisdikcijama. Takvi podaci se, kada su potrebni, prikupljaju u ordinaciji nakon uspostavljanja odnosa zdravstvene zaštite, na osnovu čl. 9(2)(h) GDPR-a — pružanja zdravstvene zaštite.
- Ordinacije u Sjedinjenim Američkim Državama: javni QR obrazac za samoregistraciju pacijenata nudi se u ultra-minimalnoj varijanti koja prikuplja samo ime, e-mail adresu i broj telefona pacijenta. Putem javnog obrasca ne prikupljaju se datum rođenja, spol, zdravstveni podaci, nacionalni identifikatori, podaci o osiguranju, podaci za hitni kontakt niti polja vezana za kontekst termina. Dentare nema sklopljene HIPAA Sporazume o poslovnom partnerstvu (BAA) sa svojim podobrađivačima i stoga ne prikuplja Zaštićene zdravstvene informacije na javnim, neautentificiranim površinama u jurisdikcijama SAD-a. Kliničke funkcije koje bi obrađivale Zaštićene zdravstvene informacije (kao što su posjete, laboratorij, rendgen, slike prije/poslije, ponude, plaćanja, fiskalizacija, garancije, vremenska linija pacijenta, pacijentski portal, Patient API i CSV uvoz) nisu dostupne ordinacijama u SAD-u.
- Ordinacije u drugim državama koje nisu eksplicitno mapirane: Dentare po zadanom primjenjuje istu minimalnu varijantu kao u GDPR jurisdikcijama, kao mjeru opreza.
Ovu minimizaciju Dentare primjenjuje automatski na strani servera — polja ograničena jurisdikcijom ordinacije ne mogu se poslati čak ni putem direktnih API poziva. Mapiranje države u dostupna polja je dostupno u internoj konfiguraciji Dentare-a za kontrolu funkcija prema državi i može se mijenjati sa razvojem propisa ili sa dobijanjem dodatnih certifikata. Pogledajte također naše Uslove i odredbe, Odjeljak 21 (Regionalna dostupnost i kontrola funkcija prema državi).
6) Dijeljenje i otkrivanje
- Pružaoci usluga pod obavezama povjerljivosti i zaštite podataka
- Nadležni organi kada to zahtijeva zakon
- Poslovni prijenosi u slučaju reorganizacije ili spajanja
Google korisnički podaci ne dijele se s trećim stranama osim kako je opisano u Odjeljku 3(g) (usklađenost s Google API Services User Data Policy).
Pružaoci usluga i podizvršioci obrade
Koristimo sljedeće pružaoce usluga za rad Usluge. Svaki pružalac obrađuje lične podatke samo onoliko koliko je potrebno za obavljanje njegove specifične funkcije i vezan je ugovornim obavezama zaštite podataka. Linkovi "DPA" navedeni ispod vode do Ugovora o obradi podataka (DPA) svakog pružaoca (ili ekvivalentnih uslova iz člana 28. GDPR-a), koji regulišu način na koji taj pružalac obrađuje lične podatke u naše ime.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Međunarodni prijenosi
Infrastruktura Dentare platforme smještena je unutar Evropske unije. Kada se lični podaci prenose izvan EU/EEA (npr. pružaocima usluga u Sjedinjenim Američkim Državama), oslanjamo se na odgovarajuće zaštitne mjere poput Standardnih ugovornih klauzula (SCCs) ili ekvivalentnih mehanizama propisanih primjenjivim zakonom.
8) Zadržavanje podataka
Lične podatke zadržavamo samo onoliko dugo koliko je potrebno za pružanje Usluge i ispunjavanje zakonskih obaveza. Konkretno:
- Podaci o računu - zadržavaju se za vrijeme trajanja Vašeg računa; brišu se unutar 30 dana od zatvaranja računa.
- Google korisnički podaci - zadržavaju se samo dok je Vaš Google račun povezan s Dentare platformom; brišu se unutar 30 dana od odspajanja ili brisanja računa.
- Zapisi o naplati - zadržavaju se kako zahtijevaju porezni i računovodstveni propisi (obično 5–10 godina zavisno od jurisdikcije).
- Zapisi SMS poruka - metapodaci poruke (broj primaoca, status isporuke, trošak, vremenski pečati) zadržavaju se 12 mjeseci od datuma slanja za reviziju, naplatu i usklađenost; nakon toga se automatski brišu. Ulazni webhook podaci (potvrde isporuke od SMS pružalaca) brišu se unutar 7 dana od obrade.
- Zapisi e-mail poruka - metapodaci poruke (e-mail adresa primaoca, predmet, status isporuke, ID poruke pružaoca, vremenski pečati) i sadržaj poruke (HTML i obični tekst) zadržavaju se 12 mjeseci od datuma slanja za reviziju i usklađenost; nakon toga se automatski brišu putem dnevnog zadatka čišćenja. Ulazni webhook podaci (događaji statusa isporuke od Postmarka) brišu se unutar 7 dana od obrade.
- Zapisi WhatsApp poruka - metapodaci poruke (telefonski broj primaoca, naziv šablona, vrsta poruke, status isporuke, Meta ID poruke, metapodaci o razgovoru, vremenski pečati) zadržavaju se 12 mjeseci od datuma slanja za reviziju, naplatu i usklađenost; nakon toga se automatski brišu. Ulazni webhook podaci (ažuriranja statusa od Meta) brišu se unutar 7 dana od obrade.
- Podaci o korištenju/analitici - zadržavaju se u agregiranom, anonimizovanom obliku; sirovi zapisi brišu se unutar 90 dana.
- Zapisi revizije saglasnosti za obavještenja - zapisi promjena postavki obavještenja (promijenjeno polje, prethodna/nova vrijednost, korisnik koji je izvršio radnju, vremenski pečat, izvor, IP adresa) zadržavaju se za cijelo trajanje zapisa pacijenta za svrhe dokazivanja GDPR saglasnosti; brišu se nakon brisanja zapisa pacijenta ili zatvaranja računa.
- Događaji aktivnosti prijave - zapisi pokušaja prijave (IP adresa, skraćeni user-agent, heš uređaja, vrsta događaja, geolokacija, ocjena rizika, vremenski pečat) zadržavaju se 1 godinu od kreiranja; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Zapisi pouzdanih uređaja - heš uređaja, oznaka, zadnji IP, zadnji grad/država i vremenski pečati zadržavaju se dok je uređaj aktivan (viđen unutar 90 dana); uklanjaju se na zahtjev korisnika ili brisanjem računa.
- Zapisi aktivnih sesija - heš sesije, IP, user-agent, oznaka uređaja, grad/država i vremenski pečat zadnje aktivnosti zadržavaju se 30 dana neaktivnosti; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Sigurnosni revizijski događaji (kiosk zaključavanje/otključavanje, blokade, registracija uređaja) - zadržavaju se 1 godinu od kreiranja; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Zapisi kiosk uređaja - zadržavaju se dok je uređaj registrovan; brišu se kada administrator ordinacije onemogući kiosk način rada ili nakon brisanja računa.
9) Sigurnost
Koristimo tehničke i organizacione mjere za zaštitu ličnih podataka, uključujući:
- Enkripciju podataka u prijenosu (TLS/HTTPS) i u mirovanju.
- Kontrole pristupa koje ograničavaju pristup zaposlenika ličnim podacima na osnovu potrebe za znanjem.
- Sigurnu pohranu OAuth tokena (kriptirani, samo na serveru; nikada izloženi preglednicima klijenata).
- Redovne sigurnosne preglede i praćenje neovlaštenog pristupa.
- HMAC-SHA256 verifikaciju potpisa na svim ulaznim WhatsApp webhookovima od Meta radi sprečavanja neovlaštenih ili krivotvorenih ažuriranja statusa.
- Kiosk PIN-ovi heširani su s bcrypt; PIN-ovi u čistom tekstu nikada se ne pohranjuju, ne bilježe niti prenose u odgovorima servera.
- Progresivnu blokadu kod ponovljenih neuspješnih pokušaja unosa PIN-a (konfigurisana trajanja do 24 sata), s e-mail upozorenjima vlasnicima ordinacije u kritičnim fazama blokade.
- Ograničenje brzine na kiosk autentifikacijskim krajnjim tačkama radi ublažavanja brute-force napada.
- Automatsko zaključavanje računa nakon 10 uzastopnih neuspješnih pokušaja prijave (otključavanje nakon 30 minuta ili putem e-maila).
- Automatsko zaključavanje računa kada se otkriju 3 ili više kritično rizičnih prijava unutar 1 sata.
- Otkrivanje novih uređaja i e-mail obavještenje kada se prijava dogodi s neprepoznatog preglednika ili uređaja.
- Automatizovanu procjenu rizika pri svakoj prijavi koristeći povjerenje uređaja, IP geolokaciju, otkrivanje nemogućeg putovanja i bihevioralne signale - obavlja se u potpunosti na serveru bez usluga trećih strana.
- E-mailove o sumnjivoj prijavi s potpisanim verifikacijskim tokenima koji korisnicima omogućavaju potvrdu ili odbijanje pokušaja prijave.
- Praćenje aktivnih sesija i upravljanje sesijama dostupno korisnicima (pregled i opoziv).
- Upravljanje pouzdanim uređajima omogućavajući korisnicima pregled i uklanjanje prepoznatih uređaja.
- Bilježenje aktivnosti prijave za reviziju i otkrivanje anomalija (IP adresa, skraćeni user-agent, heš uređaja, geolokacija, ocjena rizika).
- User-agent nizovi u sigurnosnim revizijskim zapisima skraćeni su radi minimizacije podataka (128 znakova za kiosk događaje, 256 znakova za događaje prijave).
Nijedna metoda prijenosa ili pohrane nije 100% sigurna. Ako otkrijete sigurnosnu ranjivost, kontaktirajte nas na [email protected].
10) Vaša prava
Zavisno od Vaše jurisdikcije, možete imati pravo na pristup, ispravku, brisanje, ograničavanje ili prigovor na obradu Vaših ličnih podataka, povlačenje saglasnosti i zahtjev za prenosivost podataka. Za ostvarivanje ovih prava kontaktirajte nas na [email protected].
Opoziv i brisanje Google podataka
Možete opozvati pristup Dentare platforme Vašim Google podacima u bilo kojem trenutku na jedan od dva načina:
- Unutar Dentare platforme: Idite na Postavke → Povezane prijave i odspojite svoj Google račun. To odmah briše sve pohranjene tokene i zapise opsega iz sistema Dentare platforme.
- Putem Googlea: Posjetite svoju stranicu Google Account dozvola i uklonite Dentare. Google će obavijestiti Dentare putem Cross-Account Protection i automatski ćemo izbrisati Vaše tokene.
Nakon opoziva, Dentare će prestati pristupati Vašim Google podacima. Prethodno sinhronizovani kalendarski događaji koje je kreirao Dentare ostat će u Vašem Google Calendaru osim ako ih ručno ne izbrišete. Keširani Google metapodaci pohranjeni unutar Dentare platforme bit će izbrisani unutar 30 dana od opoziva.
Ako u potpunosti izbrišete svoj Dentare račun, svi povezani Google korisnički podaci (tokeni, zapisi opsega, keširani metapodaci) trajno se brišu iz naših sistema unutar 30 dana.
11) Kontakt
Za pitanja o privatnosti ili zahtjeve za brisanje, kontaktirajte:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Sjeverna Makedonija