Η παρούσα Πολιτική Απορρήτου συντάχθηκε στην αγγλική γλώσσα
Κάθε μετάφραση παρέχεται αποκλειστικά για διευκόλυνση. Σε περίπτωση οποιασδήποτε ασυμφωνίας μεταξύ της αγγλικής έκδοσης και μιας μετάφρασης, υπερισχύει η αγγλική έκδοση.
Διαβάστε την αγγλική έκδοση →Πολιτική Απορρήτου
Αυτή η Πολιτική Απορρήτου είναι διαθέσιμη σε πολλές γλώσσες. Η έκδοση στην αγγλική γλώσσα είναι η νομικά δεσμευτική έκδοση. Οι μεταφρασμένες εκδόσεις παρέχονται μόνο για διευκόλυνση.
Ημερομηνία ισχύος: 16 Απριλίου 2026
Νομική Οντότητα: FETOSOFT DOOEL
Διεύθυνση: Goce Delchev 2/32, 1300 Kumanovo, North Macedonia
Προϊόν SaaS: Dentare - https://dentare.io
Η FETOSOFT DOOEL ("εμείς", "μας" ή "ημών") λειτουργεί την πλατφόρμα Dentare και τον ιστότοπο dentare.io (συλλογικά, η "Υπηρεσία"). Η παρούσα Πολιτική Απορρήτου εξηγεί πώς συλλέγουμε, χρησιμοποιούμε, κοινοποιούμε και προστατεύουμε προσωπικά δεδομένα κατά τη χρήση της Υπηρεσίας μας, συμπεριλαμβανομένης της επεξεργασίας πληρωμών μέσω Lemon Squeezy, των ενσωματώσεων με υπηρεσίες Google και της αποστολής μηνυμάτων WhatsApp μέσω του Meta WhatsApp Business Cloud API. Με τη χρήση της Υπηρεσίας, αποδέχεστε την παρούσα Πολιτική Απορρήτου.
1) Πληροφορίες που Συλλέγουμε
α) Προσωπικά Δεδομένα που παρέχετε
- Δεδομένα κλινικής (όνομα, επώνυμο, email, τηλέφωνο)
- Δεδομένα ασθενών που υποβάλλονται από κλινικές (ονοματεπώνυμο, αριθμός τηλεφώνου, αριθμός ταυτότητας όπου ισχύει)
- Στοιχεία χρέωσης/επικοινωνίας (διεύθυνση, πόλη, ταχυδρομικός κώδικας, χώρα)
- Επικοινωνίες υποστήριξης και προτιμήσεις
SMS & Αριθμοί Τηλεφώνου: Όταν μια κλινική ενεργοποιεί τις ειδοποιήσεις SMS, οι αριθμοί τηλεφώνου ασθενών χρησιμοποιούνται για την αποστολή επιβεβαιώσεων ραντεβού, υπενθυμίσεων και ενημερώσεων κατάστασης μέσω τρίτων παρόχων αποστολής SMS. Οι αριθμοί τηλεφώνου αποθηκεύονται μαζί με τα αρχεία μηνυμάτων SMS για σκοπούς παρακολούθησης παράδοσης και ελέγχου.
Email & Διευθύνσεις Email: Όταν μια κλινική αποστέλλει email επιβεβαίωσης ραντεβού μέσω του Dentare, η διεύθυνση email του ασθενή, το θέμα του email, το περιεχόμενο του μηνύματος (HTML και απλό κείμενο) και τα μεταδεδομένα παράδοσης (κατάσταση παράδοσης, αναγνωριστικό μηνύματος παρόχου, χρονικές σημάνσεις) αποθηκεύονται ως αρχεία μηνυμάτων email για σκοπούς παρακολούθησης παράδοσης, ελέγχου και συμμόρφωσης. Τα email παραδίδονται μέσω τρίτου παρόχου συναλλακτικών email (Postmark, που λειτουργεί από την ActiveCampaign, LLC). Το Postmark μπορεί να επεξεργάζεται δεδομένα παρακολούθησης ανοίγματος και κλικ όταν ενεργοποιείται από την κλινική.
WhatsApp & Αριθμοί Τηλεφώνου: Όταν μια κλινική ενεργοποιεί τις ειδοποιήσεις WhatsApp, οι αριθμοί τηλεφώνου ασθενών χρησιμοποιούνται για την αποστολή επιβεβαιώσεων ραντεβού και υπενθυμίσεων μέσω του Meta WhatsApp Business Cloud API. Τα αρχεία μηνυμάτων WhatsApp - συμπεριλαμβανομένου του αριθμού τηλεφώνου παραλήπτη, του ονόματος προτύπου, του τύπου μηνύματος (επιβεβαίωση ή υπενθύμιση), της κατάστασης παράδοσης (αποδεκτό, απεσταλμένο, παραδοθέν, αναγνωσμένο ή αποτυχημένο), του Meta message ID (wamid), των μεταδεδομένων συνομιλίας (αναγνωριστικό συνομιλίας, τύπος και μοντέλο τιμολόγησης) και των χρονικών σημάνσεων - αποθηκεύονται για σκοπούς παρακολούθησης παράδοσης, ελέγχου και συμμόρφωσης. Τα μηνύματα παραδίδονται από τη Meta Platforms, Inc. με χρήση μόνο προ-εγκεκριμένων προτύπων μηνυμάτων. Κάθε κλινική διατηρεί τον δικό της λογαριασμό WhatsApp Business (WABA) και τα διαπιστευτήριά της· η Dentare λειτουργεί ως πάροχος τεχνολογίας που διευκολύνει την αποστολή μηνυμάτων εκ μέρους της κλινικής.
Πληρωμές: Χρησιμοποιούμε τη Lemon Squeezy, LLC ως αντιπρόσωπο πωλήσεων. Τα στοιχεία κάρτας και πληρωμής υποβάλλονται σε ασφαλή επεξεργασία από τη LemonSqueezy· δεν αποθηκεύουμε πλήρεις αριθμούς καρτών στα συστήματά μας.
β) Αυτόματα συλλεγόμενα (Δεδομένα Χρήσης)
- Διεύθυνση IP, τύπος/έκδοση συσκευής και προγράμματος περιήγησης
- Σελίδες που επισκέφθηκαν, χρονικές σημάνσεις, διάρκεια συνεδρίας
- Διαγνωστικά δεδομένα και δεδομένα απόδοσης
γ) Cookies & Παρακολούθηση
Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για τη λειτουργία και τη βελτίωση της Υπηρεσίας. Μπορείτε να ελέγχετε τα cookies μέσω των ρυθμίσεων του προγράμματος περιήγησής σας· ορισμένες λειτουργίες ενδέχεται να μη λειτουργούν χωρίς αυτά.
- Session Cookies – απαιτούνται για τη σύνδεση και τη βασική λειτουργικότητα
- Preference Cookies – αποθηκεύουν τη γλώσσα και τις ρυθμίσεις
- Security Cookies – βοηθούν στην πρόληψη απάτης και κατάχρησης
- LemonSqueezy Cookies – ενεργοποιούν τη διαδικασία πληρωμής, τη διαχείριση φόρων/ΦΠΑ και την πρόληψη απάτης
- Google Analytics Cookies – συλλέγουν στατιστικά χρήσης για τη βελτίωση της απόδοσης
- Kiosk Device Token (
kiosk_device_token) – ένα υπογεγραμμένο, HTTP-only cookie που χρησιμοποιείται για την αναγνώριση εγγεγραμμένων συσκευών kiosk. Ορίζεται μόνο όταν ένας διαχειριστής κλινικής ενεργοποιεί τη Λειτουργία Kiosk σε κοινόχρηστη συσκευή.
δ) Δραστηριότητα Σύνδεσης & Δεδομένα Ασφάλειας Λογαριασμού
Για την προστασία του λογαριασμού σας, η Dentare καταγράφει αυτόματα τα συμβάντα αυθεντικοποίησης κάθε φορά που συνδέεστε ή επιχειρείτε να συνδεθείτε. Τα ακόλουθα δεδομένα συλλέγονται:
- Διεύθυνση IP - η διεύθυνση δικτύου από την οποία προέρχεται η απόπειρα σύνδεσης.
- Συμβολοσειρά user-agent - όνομα, έκδοση προγράμματος περιήγησης και λειτουργικό σύστημα (περικομμένο σε 256 χαρακτήρες για ελαχιστοποίηση δεδομένων).
- Αποτύπωμα συσκευής - ένας μονόδρομος κατακερματισμός που προκύπτει από το πρόγραμμα περιήγησης και το λειτουργικό σας σύστημα, που χρησιμοποιείται για την αναγνώριση νέων ή άγνωστων συσκευών. Οι αρχικές τιμές δεν μπορούν να ανακατασκευαστούν από τον κατακερματισμό.
- Τύπος συμβάντος - εάν η σύνδεση ήταν επιτυχής, απέτυχε, αποκλείστηκε ή περιλάμβανε έλεγχο ταυτότητας δύο παραγόντων.
- Χρονική σήμανση - ημερομηνία και ώρα του συμβάντος.
Νομική βάση: Έννομο συμφέρον για την ασφάλεια λογαριασμού και την πρόληψη απάτης (ΓΚΠΔ Art. 6(1)(f)).
Γεωεντοπισμός IP: Κατά τη σύνδεσή σας, η Dentare αναζητά τη διεύθυνση IP σας σε μια τοπικά αποθηκευμένη βάση δεδομένων γεωεντοπισμού (MaxMind GeoLite2) για τον προσδιορισμό της κατά προσέγγιση πόλης και χώρας σας. Αυτή η αναζήτηση πραγματοποιείται εξ ολοκλήρου στους διακομιστές μας - κανένα δεδομένο δεν αποστέλλεται σε οποιαδήποτε υπηρεσία γεωεντοπισμού τρίτων. Η προκύπτουσα πόλη, χώρα και κατά προσέγγιση συντεταγμένες αποθηκεύονται μαζί με το αρχείο του συμβάντος σύνδεσης.
Αξιόπιστες συσκευές: Η Dentare διατηρεί μια λίστα συσκευών από τις οποίες έχετε συνδεθεί επιτυχώς. Κάθε συσκευή αναγνωρίζεται μέσω μονόδρομου κατακερματισμού (SHA-256) του ονόματος του προγράμματος περιήγησης, της κύριας έκδοσης και του λειτουργικού συστήματος. Τα ακόλουθα μεταδεδομένα αποθηκεύονται για κάθε αξιόπιστη συσκευή: ετικέτα συσκευής (π.χ. “Chrome on macOS”), τελευταία διεύθυνση IP σύνδεσης, τελευταία πόλη, τελευταία χώρα και χρονική σήμανση τελευταίας εμφάνισης. Μπορείτε να προβάλετε και να αφαιρέσετε αξιόπιστες συσκευές ανά πάσα στιγμή μέσω Ρυθμίσεις → Αξιόπιστες Συσκευές.
Βαθμολόγηση κινδύνου & ανίχνευση ύποπτης σύνδεσης: Κάθε επιτυχής σύνδεση βαθμολογείται αυτόματα ως προς τον κίνδυνο βάσει πολλαπλών σημάτων: εάν η συσκευή είναι νέα, εάν η IP ή η χώρα είναι νέα, εάν η αλλαγή τοποθεσίας είναι φυσικά ανέφικτη (“αδύνατο ταξίδι”), πρόσφατες αποτυχημένες απόπειρες σύνδεσης, ασυνήθιστες ώρες σύνδεσης και εάν ο έλεγχος ταυτότητας δύο παραγόντων είναι ενεργοποιημένος. Αυτή η βαθμολόγηση πραγματοποιείται εξ ολοκλήρου από αυτοματοποιημένη λογική στους διακομιστές μας χωρίς ανθρώπινη αξιολόγηση. Εάν μια σύνδεση βαθμολογηθεί ως υψηλού ή κρίσιμου κινδύνου, αποστέλλεται email “ύποπτης σύνδεσης” με κουμπιά επαλήθευσης “Ήσασταν εσείς;” (ισχύουν για 72 ώρες). Εάν επιβεβαιώσετε ότι η σύνδεση δεν ήταν δική σας, όλες οι ενεργές συνεδρίες σας ακυρώνονται αμέσως. Έχετε το δικαίωμα να αμφισβητήσετε οποιαδήποτε αυτοματοποιημένη απόφαση σύμφωνα με ΓΚΠΔ Art. 22.
Ειδοποιήσεις νέας συσκευής: Όταν εντοπίζεται σύνδεση από συσκευή που δεν έχετε χρησιμοποιήσει στο παρελθόν και το επίπεδο κινδύνου δεν είναι υψηλό ή κρίσιμο (οπότε αποστέλλεται email ύποπτης σύνδεσης), η Dentare στέλνει ειδοποίηση ασφαλείας μέσω email στην εγγεγραμμένη διεύθυνσή σας. Για την αποφυγή ανεπιθύμητης αλληλογραφίας, αποστέλλεται το πολύ ένα email ασφαλείας (νέα συσκευή ή ύποπτη σύνδεση) ανά 24ωρο. Μπορείτε να εξαιρεθείτε από τα email ειδοποιήσεων ασφαλείας μέσω των ρυθμίσεων προφίλ σας· τα συναλλακτικά email (επαναφορά κωδικού, επιβεβαίωση email) δεν μπορούν να απενεργοποιηθούν.
Παρακολούθηση ενεργών συνεδριών: Η Dentare παρακολουθεί τις ενεργές συνεδρίες του προγράμματος περιήγησής σας ώστε να μπορείτε να τις προβάλετε και να τις διαχειρίζεστε. Για κάθε συνεδρία αποθηκεύουμε: μονόδρομο κατακερματισμό (SHA-256) του αναγνωριστικού συνεδρίας, διεύθυνση IP, περικομμένη συμβολοσειρά user-agent, ετικέτα συσκευής, κατά προσέγγιση πόλη και χώρα (από τοπικό γεωεντοπισμό IP) και χρονική σήμανση τελευταίας δραστηριότητας. Τα αρχεία συνεδριών διαγράφονται αυτόματα μετά από 30 ημέρες αδράνειας μέσω καθημερινής εργασίας καθαρισμού. Μπορείτε να προβάλετε και να ανακαλέσετε τις ενεργές συνεδρίες σας ανά πάσα στιγμή μέσω Ρυθμίσεις → Ενεργές Συνεδρίες.
Κλείδωμα λογαριασμού: Μετά από 10 διαδοχικές αποτυχημένες απόπειρες σύνδεσης, ο λογαριασμός σας κλειδώνεται προσωρινά για 30 λεπτά ως μέτρο προστασίας από επιθέσεις brute-force. Επιπλέον, εάν εντοπιστούν 3 ή περισσότερες συνδέσεις κρίσιμου κινδύνου εντός 1 ώρας, ο λογαριασμός σας κλειδώνεται αυτόματα ως προληπτικό μέτρο. Θα λάβετε email με οδηγίες ξεκλειδώματος του λογαριασμού σας.
Διατήρηση: Τα αρχεία συμβάντων σύνδεσης διαγράφονται αυτόματα μετά από 1 έτος. Τα αρχεία αξιόπιστων συσκευών διατηρούνται ενώ είναι ενεργά (τελευταία εμφάνιση εντός 90 ημερών) και αφαιρούνται όταν τα διαγράψετε ή κατά τη διαγραφή του λογαριασμού. Τα αρχεία ενεργών συνεδριών διαγράφονται μετά από 30 ημέρες αδράνειας.
Τα δικαιώματά σας: Μπορείτε να προβάλετε το ιστορικό συνδέσεών σας μέσω Ρυθμίσεις → Δραστηριότητα Σύνδεσης, να διαχειριστείτε τις αξιόπιστες συσκευές μέσω Ρυθμίσεις → Αξιόπιστες Συσκευές, να προβάλετε και να ανακαλέσετε ενεργές συνεδρίες μέσω Ρυθμίσεις → Ενεργές Συνεδρίες και να έχετε πρόσβαση σε επισκόπηση ασφαλείας μέσω Ρυθμίσεις → Ασφάλεια.
στ) Δεδομένα Ασφάλειας Κοινόχρηστης Συσκευής (Kiosk)
Εάν η κλινική σας ενεργοποιεί τη Λειτουργία Kiosk σε κοινόχρηστη συσκευή, η Dentare συλλέγει πρόσθετα δεδομένα για την ασφάλεια της οθόνης κλειδώματος και τον έλεγχο πρόσβασης:
- Token συσκευής - ένα τυχαία δημιουργημένο αναγνωριστικό που αποθηκεύεται ως υπογεγραμμένο, HTTP-only cookie (
kiosk_device_token) για την αναγνώριση εγγεγραμμένων συσκευών kiosk. - Αυθεντικοποίηση PIN - τα PIN του προσωπικού κατακερματίζονται με bcrypt πριν την αποθήκευση. Τα PIN σε απλό κείμενο δεν αποθηκεύονται και δεν καταγράφονται ποτέ.
- Συμβάντα ελέγχου ασφαλείας - κάθε ενέργεια κλειδώματος, ξεκλειδώματος, αποκλεισμού και ενεργοποίησης/απενεργοποίησης kiosk καταγράφεται με τον τύπο συμβάντος, τη χρονική σήμανση, το αναγνωριστικό του ενεργούντος χρήστη, το αναγνωριστικό του χρήστη-στόχου, το αναγνωριστικό συσκευής, τη διεύθυνση IP και μια περικομμένη συμβολοσειρά user-agent (μέγιστο 128 χαρακτήρες). Αυτά τα αρχεία δεν περιέχουν το ίδιο το PIN.
- Κατάσταση αποκλεισμού - ο αριθμός αποτυχημένων απόπειρων PIN, το στάδιο αποκλεισμού και η χρονική σήμανση λήξης αποκλεισμού αποθηκεύονται ανά χρήστη για την επιβολή προοδευτικής προστασίας αποκλεισμού.
ζ) Προτιμήσεις Ειδοποιήσεων & Ιστορικό Ελέγχου Συναίνεσης
Οι ειδοποιήσεις SMS και WhatsApp είναι απενεργοποιημένες από προεπιλογή για όλους τους ασθενείς και απαιτούν ρητή συγκατάθεση πριν από την αποστολή οποιουδήποτε μηνύματος. Οι ειδοποιήσεις email είναι επίσης απενεργοποιημένες από προεπιλογή. Οι κλινικές είναι υπεύθυνες για την απόκτηση και καταγραφή της συναίνεσης του ασθενή πριν από την ενεργοποίηση οποιουδήποτε καναλιού ειδοποίησης.
Όταν οι προτιμήσεις ειδοποιήσεων ενός ασθενή ενημερώνονται (π.χ. ενεργοποίηση ή απενεργοποίηση SMS, WhatsApp ή Email), η Dentare καταγράφει την αλλαγή για σκοπούς ελέγχου συναίνεσης. Κάθε καταχώρηση καταγράφει:
- Το πεδίο προτίμησης που άλλαξε (π.χ. ειδοποιήσεις SMS, ειδοποιήσεις WhatsApp)
- Τις προηγούμενες και νέες τιμές
- Τον χρήστη που πραγματοποίησε την αλλαγή (μέλος προσωπικού κλινικής ή σύστημα)
- Τη χρονική σήμανση της αλλαγής
- Την πηγή της αλλαγής (διεπαφή χρήστη, API, εγγραφή ασθενή ή σύστημα)
- Τη διεύθυνση IP του αιτήματος
Αυτά τα αρχεία ελέγχου συναίνεσης διατηρούνται για όλη τη διάρκεια ζωής του αρχείου ασθενή και είναι προσβάσιμα στους διαχειριστές κλινικής. Χρησιμοποιούνται για την απόδειξη συναίνεσης όπως απαιτείται από ΓΚΠΔ Art. 7(1). Οι αριθμοί τηλεφώνου στα αρχεία ελέγχου του αγωγού ειδοποιήσεων καλύπτονται (π.χ. +389****3456) για την ελαχιστοποίηση της έκθεσης προσωπικών δεδομένων.
Επιβεβαίωση παράδοσης WhatsApp (παρακολούθηση εάν ένα μήνυμα παραδόθηκε επιτυχώς στη συσκευή του ασθενή) καταγράφεται ξεχωριστά από τη συναίνεση. Η επιβεβαίωση παράδοσης δεν αποτελεί ούτε αντικαθιστά τη συγκατάθεση ενεργοποίησης του ασθενή.
η) Προτιμήσεις Email Ιδιοκτήτη Κλινικής
Οι ιδιοκτήτες κλινικών ενδέχεται να λαμβάνουν email προϊόντος, συμπεριλαμβανομένων συστάσεων ασφαλείας (π.χ. ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων) και συμβουλών για λειτουργίες (π.χ. ρύθμιση Λειτουργίας Kiosk). Αυτά τα email αποστέλλονται στη γλώσσα προτίμησης του ιδιοκτήτη και είναι ενεργοποιημένα από προεπιλογή βάσει εννόμου συμφέροντος (ασφάλεια λογαριασμού και βελτίωση υπηρεσίας, ΓΚΠΔ Art. 6(1)(f)). Οι ιδιοκτήτες μπορούν να εξαιρεθούν ανά πάσα στιγμή μέσω των ρυθμίσεων προφίλ τους. Τα συναλλακτικά email (επαναφορά κωδικού, επιβεβαίωση email, προσκλήσεις κλινικής) δεν μπορούν να απενεργοποιηθούν καθώς είναι απαραίτητα για τη λειτουργία της υπηρεσίας.
2) Πώς Χρησιμοποιούμε τα Δεδομένα σας
- Παροχή, λειτουργία και συντήρηση της Dentare
- Επεξεργασία πληρωμών και συνδρομών μέσω LemonSqueezy
- Προσαρμογή και βελτίωση λειτουργιών, απόδοσης και ασφάλειας
- Επικοινωνία σχετικά με ενημερώσεις, αλλαγές και υποστήριξη
- Αποστολή email προϊόντος και συστάσεων ασφαλείας σε ιδιοκτήτες κλινικών (π.χ. ρύθμιση ελέγχου ταυτότητας δύο παραγόντων, ανακάλυψη λειτουργιών), που παραδίδονται στη γλώσσα προτίμησης του ιδιοκτήτη και υπόκεινται στις προτιμήσεις email του
- Αποστολή ειδοποιήσεων SMS εκ μέρους κλινικών (επιβεβαιώσεις ραντεβού, υπενθυμίσεις και ενημερώσεις κατάστασης) σε αριθμούς τηλεφώνου ασθενών
- Αποστολή συναλλακτικών email εκ μέρους κλινικών (επιβεβαιώσεις ραντεβού) σε διευθύνσεις email ασθενών και παρακολούθηση κατάστασης παράδοσης για σκοπούς ελέγχου και συμμόρφωσης
- Αποστολή ειδοποιήσεων WhatsApp εκ μέρους κλινικών (επιβεβαιώσεις ραντεβού και υπενθυμίσεις) σε αριθμούς τηλεφώνου ασθενών μέσω του Meta WhatsApp Business Cloud API και παρακολούθηση κατάστασης παράδοσης για σκοπούς ελέγχου και συμμόρφωσης
- Παρακολούθηση χρήσης, αντιμετώπιση προβλημάτων και πρόληψη απάτης ή κατάχρησης
- Παρακολούθηση και έλεγχος συμβάντων πρόσβασης kiosk για τον εντοπισμό μη εξουσιοδοτημένης πρόσβασης και την επιβολή πολιτικών ασφάλειας οθόνης κλειδώματος
- Συμμόρφωση με νομικές υποχρεώσεις
3) Χρήση Υπηρεσιών Google API & Δεδομένων Χρήστη Google
Η Dentare ενσωματώνεται με υπηρεσίες Google χρησιμοποιώντας αυθεντικοποίηση Google OAuth 2.0 και Υπηρεσίες Google API. Η χρήση και μεταφορά πληροφοριών που λαμβάνουμε από τα Google APIs συμμορφώνεται με την Πολιτική Δεδομένων Χρήστη Υπηρεσιών Google API , συμπεριλαμβανομένων των απαιτήσεων Περιορισμένης Χρήσης.
Για λεπτομέρειες σχετικά με τον τρόπο που η Google συλλέγει και επεξεργάζεται τα δεδομένα σας, ανατρέξτε στην Πολιτική Απορρήτου της Google.
α) Σύνδεση μέσω Google (Μόνο Ταυτότητα)
Όταν συνδέεστε μέσω Google, η Dentare ζητά μόνο τα ακόλουθα πεδία ταυτότητας:
- openid - για την επαλήθευση της ταυτότητάς σας
- email - η διεύθυνση email σας, που χρησιμοποιείται για αυθεντικοποίηση και επικοινωνία
- profile - το όνομά σας, που χρησιμοποιείται για εμφάνιση εντός της Dentare
Η Σύνδεση μέσω Google χρησιμοποιείται αποκλειστικά για αυθεντικοποίηση. Δεν γίνεται πρόσβαση σε πρόσθετα δεδομένα Google κατά τη σύνδεση.
β) Προαιρετικές Ενσωματώσεις Google (Σταδιακή Εξουσιοδότηση)
Η Dentare προσφέρει προαιρετικές λειτουργίες που απαιτούν πρόσθετα δικαιώματα Google. Αυτά τα δικαιώματα δεν ζητούνται ποτέ κατά τη σύνδεση. Ζητούνται μόνο όταν ενεργοποιείτε ρητά μια συγκεκριμένη λειτουργία, και μπορείτε να αρνηθείτε οποιοδήποτε ή όλα τα δικαιώματα χωρίς να επηρεαστεί η ικανότητά σας να χρησιμοποιείτε τις βασικές λειτουργίες της Dentare.
Όταν ενεργοποιείτε μια προαιρετική λειτουργία, η Dentare χρησιμοποιεί τον μηχανισμό σταδιακής εξουσιοδότησης της Google για να ζητήσει μόνο τα πρόσθετα δικαιώματα που απαιτούνται για τη συγκεκριμένη λειτουργία. Τα προηγουμένως χορηγηθέντα δικαιώματα διατηρούνται.
Ενσωμάτωση Google Calendar
Εάν επιλέξετε να ενεργοποιήσετε τον συγχρονισμό ραντεβού με το Google Calendar, η Dentare ζητά:
-
Ανάγνωση/εγγραφή Google Calendar
(
googleapis.com/auth/calendar) - για τη δημιουργία, ενημέρωση και διαγραφή συμβάντων ραντεβού στο Google Calendar σας εκ μέρους σας -
Πρόσβαση σε λίστα ημερολογίων
(
googleapis.com/auth/calendar.calendarlist) - για να σας επιτρέψει να επιλέξετε σε ποιο ημερολόγιο θα συγχρονίζει η Dentare τα ραντεβού
Τα δεδομένα ημερολογίου χρησιμοποιούνται αποκλειστικά για τον συγχρονισμό ραντεβού Dentare με το Google Calendar σας. Τα δεδομένα ημερολογίου δεν χρησιμοποιούνται για κανέναν άλλο σκοπό, δεν κοινοποιούνται σε άλλους χρήστες ή ενοικιαστές Dentare και δεν χρησιμοποιούνται για διαφήμιση, αναλυτική ή εκπαίδευση AI/ML.
Αναλυτικά Δικαιώματα
Η Google σάς επιτρέπει να χορηγήσετε ή να αρνηθείτε μεμονωμένα δικαιώματα. Εάν αρνηθείτε ένα δικαίωμα που απαιτείται για μια συγκεκριμένη λειτουργία, αυτή η λειτουργία δεν θα είναι διαθέσιμη, αλλά όλες οι υπόλοιπες λειτουργίες της Dentare θα συνεχίσουν να λειτουργούν κανονικά. Μπορείτε να χορηγήσετε τα δικαιώματα που αρνηθήκατε ανά πάσα στιγμή ενεργοποιώντας ξανά τη λειτουργία.
γ) Πώς Χρησιμοποιούμε τα Δεδομένα Χρήστη Google
- Ασφαλής αυθεντικοποίηση χρηστών μέσω Σύνδεσης Google
- Εμφάνιση του ονόματος και του email σας εντός της πλατφόρμας Dentare
- Συγχρονισμός ραντεβού μεταξύ Dentare και Google Calendar (μόνο εάν έχετε χορηγήσει δικαιώματα Calendar)
- Εμφάνιση διαθεσιμότητας ημερολογίου εντός της πλατφόρμας Dentare (μόνο εάν ο συγχρονισμός Calendar είναι ενεργοποιημένος)
Τα δεδομένα χρήστη Google χρησιμοποιούνται μόνο για την παροχή ή τη βελτίωση λειτουργιών που απευθύνονται στους χρήστες και είναι ορατές και εμφανείς στη διεπαφή της Dentare. Συγκεκριμένα:
- Δεν πωλούμε, δεν εκμισθώνουμε και δεν εκχωρούμε δεδομένα χρήστη Google σε τρίτους.
- Δεν χρησιμοποιούμε δεδομένα χρήστη Google για την εμφάνιση διαφημίσεων, συμπεριλαμβανομένης της επαναστόχευσης, εξατομικευμένης ή βασισμένης σε ενδιαφέροντα διαφήμισης.
- Δεν χρησιμοποιούμε δεδομένα χρήστη Google για την ανάπτυξη, εκπαίδευση ή βελτίωση γενικευμένων μοντέλων τεχνητής νοημοσύνης ή μηχανικής μάθησης.
- Δεν μεταφέρουμε δεδομένα χρήστη Google σε τρίτους, εκτός εάν: (α) είναι απαραίτητο για την παροχή ή τη βελτίωση λειτουργιών που απευθύνονται στους χρήστες, (β) παρέχετε ρητή, θετική συναίνεση, (γ) είναι απαραίτητο για λόγους ασφάλειας (π.χ. έρευνα κατάχρησης), ή (δ) απαιτείται για τη συμμόρφωση με την ισχύουσα νομοθεσία.
- Η ανθρώπινη αξιολόγηση δεδομένων χρήστη Google περιορίζεται σε έρευνες ασφαλείας, συμμόρφωση με τη νομοθεσία ή όταν ο χρήστης έχει παρέχει θετική συναίνεση για συγκεκριμένο σκοπό.
δ) Αποθήκευση Token & Ασφάλεια
Όταν συνδέετε τον λογαριασμό σας Google, η Dentare αποθηκεύει τα ακόλουθα δεδομένα με ασφάλεια στους διακομιστές μας:
- Το αναγνωριστικό λογαριασμού Google σας (subject ID)
- Ένα OAuth access token (βραχύβιο, που χρησιμοποιείται για αλληλεπίδραση με τα Google APIs εκ μέρους σας)
- Ένα OAuth refresh token (εάν χορηγηθεί πρόσβαση εκτός σύνδεσης, χρησιμοποιείται για τη διατήρηση της σύνδεσής σας όταν δεν χρησιμοποιείτε ενεργά τη Dentare)
- Ένα αρχείο των δικαιωμάτων Google (scopes) που έχετε χορηγήσει
- Τη χρονική σήμανση λήξης του access token
Όλα τα tokens κρυπτογραφούνται κατά την αποθήκευση και αποθηκεύονται μόνο στον διακομιστή. Τα tokens δεν εκτίθενται ποτέ σε προγράμματα περιήγησης πελατών, δεν ενσωματώνονται σε URLs και δεν καταγράφονται σε απλό κείμενο. Η πρόσβαση στα αποθηκευμένα tokens περιορίζεται σε αυτοματοποιημένα συστήματα που τα χρειάζονται για την εκτέλεση λειτουργιών Google API εκ μέρους σας.
Η πρόσβαση εκτός σύνδεσης (refresh tokens) ζητείται μόνο όταν απαιτείται μόνιμος συγχρονισμός (π.χ. συγχρονισμός Calendar). Εάν δεν ενεργοποιήσετε λειτουργίες που απαιτούν πρόσβαση εκτός σύνδεσης, δεν αποθηκεύεται κανένα refresh token.
ε) Διατήρηση & Διαγραφή Δεδομένων
- Access tokens - διατηρούνται ενώ ο λογαριασμός σας Google είναι συνδεδεμένος. Ανανεώνονται αυτόματα κατά τη λήξη τους. Διαγράφονται αμέσως όταν αποσυνδέετε τον λογαριασμό σας Google ή όταν η Google ανακαλεί τα tokens σας.
- Refresh tokens - διατηρούνται ενώ ο λογαριασμός σας Google είναι συνδεδεμένος και η σχετική λειτουργία (π.χ. συγχρονισμός Calendar) είναι ενεργή. Διαγράφονται αμέσως κατά την αποσύνδεση, τη διαγραφή λογαριασμού ή την ανάκληση token από τη Google.
- Αρχείο χορηγηθέντων scopes - διατηρείται ενώ ο λογαριασμός σας Google είναι συνδεδεμένος. Διαγράφεται κατά την αποσύνδεση ή τη διαγραφή λογαριασμού.
- Προσωρινά αποθηκευμένα μεταδεδομένα Google (π.χ. λίστα ημερολογίων) - διατηρούνται μόνο ενώ χρειάζονται ενεργά για τη λειτουργικότητα. Διαγράφονται εντός 30 ημερών από την αποσύνδεση ή τη διαγραφή λογαριασμού.
στ) Προστασία Διασταυρούμενων Λογαριασμών (Συμβάντα Ασφαλείας)
Η Dentare συμμετέχει στο πρόγραμμα Προστασίας Διασταυρούμενων Λογαριασμών της Google. Αυτό σημαίνει ότι η Google μπορεί να ειδοποιήσει τη Dentare για συμβάντα ασφαλείας που επηρεάζουν τον λογαριασμό σας Google. Όταν λαμβάνουμε τέτοιες ειδοποιήσεις, λαμβάνουμε τα ακόλουθα μέτρα για την προστασία του λογαριασμού σας:
- Ανάκληση συνεδριών: Εάν η Google αναφέρει ότι οι συνεδρίες σας Google έχουν ανακληθεί (π.χ. αλλάξατε τον κωδικό πρόσβασης Google ή αναφέρατε παραβιασμένο λογαριασμό), η Dentare θα τερματίσει αμέσως όλες τις ενεργές συνεδρίες σας Dentare. Θα χρειαστεί να συνδεθείτε ξανά.
- Ανάκληση tokens: Εάν η Google αναφέρει ότι τα OAuth tokens σας έχουν ανακληθεί, η Dentare θα διαγράψει αμέσως τα αποθηκευμένα access και refresh tokens σας. Οι λειτουργίες που εξαρτώνται από δικαιώματα Google (π.χ. συγχρονισμός Calendar) θα ανασταλούν μέχρι να επανεξουσιοδοτήσετε.
- Απενεργοποίηση λογαριασμού: Εάν η Google αναφέρει ότι ο λογαριασμός σας Google έχει απενεργοποιηθεί, η Dentare θα διαγράψει τα αποθηκευμένα tokens σας και θα απενεργοποιήσει τον λογαριασμό σας Dentare. Επικοινωνήστε μαζί μας στο [email protected] για επίλυση.
Αυτές οι ενέργειες εκτελούνται αυτόματα για την προστασία της ασφάλειας του λογαριασμού σας. Τα αρχεία ελέγχου συμβάντων ασφαλείας διατηρούνται έως 3 μήνες και στη συνέχεια διαγράφονται οριστικά.
ζ) Συμμόρφωση με την Πολιτική Δεδομένων Χρήστη Υπηρεσιών Google API
Η χρήση και μεταφορά πληροφοριών που λαμβάνει η Dentare από τα Google APIs συμμορφώνεται με την Πολιτική Δεδομένων Χρήστη Υπηρεσιών Google API , συμπεριλαμβανομένων των απαιτήσεων Περιορισμένης Χρήσης.
4) Επεξεργασία Πληρωμών (LemonSqueezy)
Χρησιμοποιούμε τη Lemon Squeezy, LLC ως αντιπρόσωπο πωλήσεων και επεξεργαστή πληρωμών. Η LemonSqueezy λειτουργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας δεδομένων για δεδομένα σχετικά με πληρωμές. Για λεπτομέρειες, παρακαλούμε ανατρέξτε στην Πολιτική Απορρήτου της LemonSqueezy .
5) Νομικές Βάσεις (ΓΚΠΔ, όπου εφαρμόζεται)
- Σύμβαση – για την παροχή της Υπηρεσίας που ζητήσατε
- Έννομα Συμφέροντα – για την ασφάλεια και τη βελτίωση της Υπηρεσίας, συμπεριλαμβανομένης της παρακολούθησης δραστηριότητας σύνδεσης, της ανίχνευσης νέων συσκευών, του κλειδώματος λογαριασμού μετά από επαναλαμβανόμενες αποτυχημένες απόπειρες, της ασφάλειας οθόνης κλειδώματος kiosk, της επιβολής προοδευτικού αποκλεισμού, της καταγραφής ελέγχου ασφαλείας και των email συστάσεων ασφαλείας/λειτουργιών στους ιδιοκτήτες κλινικών
- Συναίνεση – για τις προαιρετικές ενσωματώσεις Google (π.χ. συγχρονισμός Calendar), τα cookies αναλυτικών, τις ειδοποιήσεις SMS, τις ειδοποιήσεις WhatsApp και τα συναλλακτικά email προς ασθενείς, τα οποία μπορείτε να χορηγήσετε ή να αποσύρετε ανά πάσα στιγμή
- Νομική Υποχρέωση – για τη συμμόρφωση με φορολογικές και κανονιστικές απαιτήσεις
Αυτοεγγραφή Ασθενών — Ελαχιστοποίηση Δεδομένων ανά Χώρα
Η Dentare προσφέρει στις κλινικές μια προαιρετική δημόσια φόρμα αυτοεγγραφής ασθενών μέσω QR, προσβάσιμη χωρίς έλεγχο ταυτότητας σε URL ειδικό για κάθε κλινική. Όταν ένας υποψήφιος ασθενής υποβάλλει αυτή τη φόρμα, τα δεδομένα του επεξεργάζονται βάσει του άρθρου 6(1)(β) του ΓΚΠΔ — προσυμβατικά μέτρα που λαμβάνονται κατόπιν αιτήματος του υποκειμένου των δεδομένων, και το προκύπτον αρχείο διατηρείται εν αναμονή ελέγχου και έγκρισης από την κλινική.
Επειδή αυτή η φόρμα είναι προσβάσιμη σε μη πιστοποιημένους χρήστες, η Dentare εφαρμόζει ελαχιστοποίηση δεδομένων βάσει της δικαιοδοσίας που έχει διαμορφωθεί για την κλινική. Τα πεδία που συλλέγει η φόρμα εξαρτώνται από τη χώρα της κλινικής:
- Κλινικές στα Δυτικά Βαλκάνια (Βόρεια Μακεδονία, Αλβανία, Κοσσυφοπέδιο, Σερβία, Μαυροβούνιο, Βοσνία και Ερζεγοβίνη): μπορεί να προσφερθεί η πλήρης φόρμα, συμπεριλαμβανομένης της γενικής ταυτότητας, στοιχείων επικοινωνίας, επαφής έκτακτης ανάγκης, στοιχείων ασφάλισης, και — ανάλογα με τη διαμόρφωση της κλινικής — βασικών πληροφοριών υγείας όπως ομάδα αίματος, αλλεργίες και σχετικό ιατρικό ιστορικό.
- Κλινικές στην Ευρωπαϊκή Ένωση, τον Ευρωπαϊκό Οικονομικό Χώρο, το Ηνωμένο Βασίλειο, την Ελβετία, την Τουρκία, τη Μολδαβία και άλλες δικαιοδοσίες ΓΚΠΔ ή ισοδύναμες με ΓΚΠΔ: η φόρμα προσφέρεται σε μια ελάχιστη παραλλαγή. Συλλέγει μόνο ταυτότητα, στοιχεία επικοινωνίας και πληροφορίες αιτήματος ραντεβού. Δεδομένα υγείας (ομάδα αίματος, αλλεργίες, ιατρικό ιστορικό), εθνικά αναγνωριστικά (προσωπικοί αριθμοί), στοιχεία ασφάλισης και πληροφορίες επαφής έκτακτης ανάγκης δεν συλλέγονται μέσω της δημόσιας φόρμας σε αυτές τις δικαιοδοσίες. Τέτοια δεδομένα, όταν χρειάζονται, συλλέγονται εντός της κλινικής αφού έχει θεμελιωθεί η σχέση φροντίδας, βάσει του άρθρου 9(2)(η) του ΓΚΠΔ — παροχή υγειονομικής περίθαλψης.
- Κλινικές στις Ηνωμένες Πολιτείες: η δημόσια φόρμα αυτοεγγραφής ασθενών μέσω QR προσφέρεται σε εξαιρετικά ελάχιστη παραλλαγή που συλλέγει μόνο το ονοματεπώνυμο, τη διεύθυνση email και τον αριθμό τηλεφώνου του ασθενούς. Μέσω της δημόσιας φόρμας δεν συλλέγονται ημερομηνία γέννησης, φύλο, δεδομένα υγείας, εθνικά αναγνωριστικά, στοιχεία ασφάλισης, στοιχεία επικοινωνίας έκτακτης ανάγκης ή πεδία σχετικά με το πλαίσιο του ραντεβού. Η Dentare δεν διατηρεί Συμφωνίες Επιχειρηματικού Συνεργάτη HIPAA (BAA) με τους υπο-εκτελεστές της και, ως εκ τούτου, δεν συλλέγει Προστατευόμενες Πληροφορίες Υγείας σε δημόσιες, μη πιστοποιημένες επιφάνειες σε δικαιοδοσίες των ΗΠΑ. Οι κλινικές λειτουργίες που θα επεξεργάζονταν Προστατευόμενες Πληροφορίες Υγείας (όπως επισκέψεις, εργαστήριο, ακτινογραφία, εικόνες πριν/μετά, προσφορές, πληρωμές, φορολογική καταγραφή, εγγυήσεις, χρονοδιάγραμμα ασθενούς, πύλη ασθενούς, Patient API και εισαγωγή CSV) δεν είναι διαθέσιμες σε κλινικές των ΗΠΑ.
- Κλινικές σε άλλες χώρες που δεν έχουν ρητώς αντιστοιχιστεί: Η Dentare εφαρμόζει εξ ορισμού την ίδια ελάχιστη παραλλαγή όπως στις δικαιοδοσίες ΓΚΠΔ, ως μέτρο προφύλαξης.
Αυτή η ελαχιστοποίηση επιβάλλεται αυτόματα από την Dentare στην πλευρά του διακομιστή — πεδία που περιορίζονται από τη δικαιοδοσία μιας κλινικής δεν μπορούν να υποβληθούν ούτε μέσω άμεσων κλήσεων API. Η αντιστοίχιση από χώρα σε διαθέσιμα πεδία είναι διαθέσιμη στην εσωτερική διαμόρφωση ελέγχου λειτουργιών ανά χώρα της Dentare και μπορεί να αλλάξει καθώς εξελίσσονται οι κανονισμοί ή καθώς αποκτώνται πρόσθετες πιστοποιήσεις. Βλ. επίσης τους Όρους και Προϋποθέσεις μας, Ενότητα 21 (Περιφερειακή Διαθεσιμότητα και Έλεγχος Λειτουργιών ανά Χώρα).
6) Κοινοποίηση & Αποκάλυψη
- Πάροχοι υπηρεσιών βάσει δεσμεύσεων εμπιστευτικότητας και προστασίας δεδομένων
- Αρχές όταν απαιτείται από τη νομοθεσία
- Επιχειρηματικές μεταβιβάσεις σε περίπτωση αναδιοργάνωσης ή συγχώνευσης
Τα δεδομένα χρήστη Google δεν κοινοποιούνται σε τρίτους εκτός όπως περιγράφεται στην Ενότητα 3(ζ) (συμμόρφωση με την Πολιτική Δεδομένων Χρήστη Υπηρεσιών Google API).
Πάροχοι Υπηρεσιών & Υπο-εκτελούντες την Επεξεργασία
Χρησιμοποιούμε τους ακόλουθους παρόχους υπηρεσιών για τη λειτουργία της Υπηρεσίας. Κάθε πάροχος επεξεργάζεται προσωπικά δεδομένα μόνο στο μέτρο που είναι απαραίτητο για την παροχή της συγκεκριμένης λειτουργίας του και δεσμεύεται από συμβατικές υποχρεώσεις προστασίας δεδομένων. Οι σύνδεσμοι «DPA» παρακάτω παραπέμπουν στη Σύμβαση Επεξεργασίας Δεδομένων (Data Processing Agreement) κάθε παρόχου ή σε ισοδύναμους όρους κατά το Άρθρο 28 του ΓΚΠΔ, οι οποίοι διέπουν τον τρόπο με τον οποίο ο πάροχος επεξεργάζεται προσωπικά δεδομένα για λογαριασμό μας.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Διεθνείς Μεταφορές
Η υποδομή της Dentare φιλοξενείται εντός της Ευρωπαϊκής Ένωσης. Όπου τα προσωπικά δεδομένα μεταφέρονται εκτός ΕΕ/ΕΟΧ (π.χ. σε παρόχους υπηρεσιών στις Ηνωμένες Πολιτείες), βασιζόμαστε σε κατάλληλες εγγυήσεις όπως τυποποιημένες συμβατικές ρήτρες (SCCs) ή ισοδύναμους μηχανισμούς που απαιτούνται από την ισχύουσα νομοθεσία.
8) Διατήρηση Δεδομένων
Διατηρούμε προσωπικά δεδομένα μόνο για όσο χρονικό διάστημα είναι απαραίτητο για την παροχή της Υπηρεσίας και τη συμμόρφωση με νομικές υποχρεώσεις. Συγκεκριμένα:
- Δεδομένα κλινικής - διατηρούνται καθ' όλη τη διάρκεια ζωής του λογαριασμού σας· διαγράφονται εντός 30 ημερών από το κλείσιμο του λογαριασμού.
- Δεδομένα χρήστη Google - διατηρούνται μόνο ενώ ο λογαριασμός σας Google είναι συνδεδεμένος με τη Dentare· διαγράφονται εντός 30 ημερών από την αποσύνδεση ή τη διαγραφή λογαριασμού.
- Αρχεία χρέωσης - διατηρούνται σύμφωνα με τους φορολογικούς και λογιστικούς κανονισμούς (συνήθως 5–10 έτη ανάλογα με τη δικαιοδοσία).
- Αρχεία μηνυμάτων SMS - τα μεταδεδομένα μηνυμάτων (αριθμός παραλήπτη, κατάσταση παράδοσης, κόστος, χρονικές σημάνσεις) διατηρούνται για 12 μήνες από την ημερομηνία αποστολής για σκοπούς ελέγχου, χρέωσης και συμμόρφωσης· διαγράφονται αυτόματα στη συνέχεια. Τα εισερχόμενα δεδομένα webhook (αποδείξεις παράδοσης από παρόχους SMS) διαγράφονται εντός 7 ημερών από την επεξεργασία.
- Αρχεία μηνυμάτων email - τα μεταδεδομένα μηνυμάτων (διεύθυνση email παραλήπτη, θέμα, κατάσταση παράδοσης, αναγνωριστικό μηνύματος παρόχου, χρονικές σημάνσεις) και το περιεχόμενο μηνυμάτων (HTML και απλό κείμενο) διατηρούνται για 12 μήνες από την ημερομηνία αποστολής για σκοπούς ελέγχου και συμμόρφωσης· διαγράφονται αυτόματα στη συνέχεια μέσω καθημερινής εργασίας καθαρισμού. Τα εισερχόμενα δεδομένα webhook (συμβάντα κατάστασης παράδοσης από το Postmark) διαγράφονται εντός 7 ημερών από την επεξεργασία.
- Αρχεία μηνυμάτων WhatsApp - τα μεταδεδομένα μηνυμάτων (αριθμός τηλεφώνου παραλήπτη, όνομα προτύπου, τύπος μηνύματος, κατάσταση παράδοσης, Meta message ID, μεταδεδομένα συνομιλίας, χρονικές σημάνσεις) διατηρούνται για 12 μήνες από την ημερομηνία αποστολής για σκοπούς ελέγχου, χρέωσης και συμμόρφωσης· διαγράφονται αυτόματα στη συνέχεια. Τα εισερχόμενα δεδομένα webhook (ενημερώσεις κατάστασης από τη Meta) διαγράφονται εντός 7 ημερών από την επεξεργασία.
- Δεδομένα χρήσης/αναλυτικών - διατηρούνται σε συγκεντρωτική, ανώνυμη μορφή· τα ακατέργαστα αρχεία καταγραφής διαγράφονται εντός 90 ημερών.
- Αρχεία ελέγχου συναίνεσης ειδοποιήσεων - αρχεία αλλαγών προτιμήσεων ειδοποιήσεων (πεδίο που άλλαξε, προηγούμενη/νέα τιμή, ενεργών χρήστης, χρονική σήμανση, πηγή, διεύθυνση IP) διατηρούνται καθ' όλη τη διάρκεια ζωής του αρχείου ασθενή για σκοπούς απόδειξης συναίνεσης ΓΚΠΔ· διαγράφονται κατά τη διαγραφή του αρχείου ασθενή ή το κλείσιμο του λογαριασμού.
- Συμβάντα δραστηριότητας σύνδεσης - αρχεία απόπειρας σύνδεσης (διεύθυνση IP, περικομμένο user-agent, κατακερματισμός συσκευής, τύπος συμβάντος, γεωεντοπισμός, βαθμολογία κινδύνου, χρονική σήμανση) διατηρούνται για 1 έτος από τη δημιουργία· διαγράφονται αυτόματα στη συνέχεια μέσω καθημερινής εργασίας καθαρισμού.
- Αρχεία αξιόπιστων συσκευών - κατακερματισμός συσκευής, ετικέτα, τελευταία IP, τελευταία πόλη/χώρα και χρονικές σημάνσεις διατηρούνται ενώ η συσκευή είναι ενεργή (εμφάνιση εντός 90 ημερών)· αφαιρούνται κατ' αίτηση του χρήστη ή κατά τη διαγραφή λογαριασμού.
- Αρχεία ενεργών συνεδριών - κατακερματισμός συνεδρίας, IP, user-agent, ετικέτα συσκευής, πόλη/χώρα και χρονική σήμανση τελευταίας δραστηριότητας διατηρούνται για 30 ημέρες αδράνειας· διαγράφονται αυτόματα στη συνέχεια μέσω καθημερινής εργασίας καθαρισμού.
- Συμβάντα ελέγχου ασφαλείας (κλείδωμα/ξεκλείδωμα kiosk, αποκλεισμοί, εγγραφή συσκευών) - διατηρούνται για 1 έτος από τη δημιουργία· διαγράφονται αυτόματα στη συνέχεια μέσω καθημερινής εργασίας καθαρισμού.
- Αρχεία συσκευών kiosk - διατηρούνται ενώ η συσκευή είναι εγγεγραμμένη· διαγράφονται όταν ένας διαχειριστής κλινικής απενεργοποιεί τη λειτουργία kiosk ή κατά τη διαγραφή λογαριασμού.
9) Ασφάλεια
Χρησιμοποιούμε τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων, συμπεριλαμβανομένων:
- Κρυπτογράφηση δεδομένων κατά τη μεταφορά (TLS/HTTPS) και κατά την αποθήκευση.
- Ελέγχους πρόσβασης που περιορίζουν την πρόσβαση εργαζομένων σε προσωπικά δεδομένα βάσει ανάγκης γνώσης.
- Ασφαλή αποθήκευση OAuth tokens (κρυπτογραφημένα, μόνο στον διακομιστή· δεν εκτίθενται ποτέ σε προγράμματα περιήγησης πελατών).
- Τακτικούς ελέγχους ασφαλείας και παρακολούθηση για μη εξουσιοδοτημένη πρόσβαση.
- Επαλήθευση υπογραφής HMAC-SHA256 σε όλα τα εισερχόμενα webhooks WhatsApp από τη Meta για την αποτροπή μη εξουσιοδοτημένων ή πλαστών ενημερώσεων κατάστασης.
- Κατακερματισμός PIN kiosk με bcrypt· τα PIN σε απλό κείμενο δεν αποθηκεύονται, δεν καταγράφονται και δεν μεταδίδονται ποτέ σε απαντήσεις διακομιστή.
- Προοδευτικός αποκλεισμός σε επαναλαμβανόμενες αποτυχημένες απόπειρες PIN (διαμορφώσιμες διάρκειες έως 24 ώρες), με ειδοποιήσεις email στον ιδιοκτήτη κλινικής στα κρίσιμα στάδια αποκλεισμού.
- Περιορισμό ρυθμού στα σημεία αυθεντικοποίησης kiosk για τον περιορισμό επιθέσεων brute-force.
- Αυτόματο κλείδωμα λογαριασμού μετά από 10 διαδοχικές αποτυχημένες απόπειρες σύνδεσης (ξεκλείδωμα μετά από 30 λεπτά ή μέσω email).
- Αυτόματο κλείδωμα λογαριασμού όταν εντοπίζονται 3 ή περισσότερες συνδέσεις κρίσιμου κινδύνου εντός 1 ώρας.
- Ανίχνευση νέας συσκευής και ειδοποίηση email όταν πραγματοποιείται σύνδεση από μη αναγνωρισμένο πρόγραμμα περιήγησης ή συσκευή.
- Αυτοματοποιημένη βαθμολόγηση κινδύνου σε κάθε σύνδεση χρησιμοποιώντας αξιοπιστία συσκευής, γεωεντοπισμό IP, ανίχνευση αδύνατου ταξιδιού και σήματα συμπεριφοράς - πραγματοποιείται εξ ολοκλήρου στον διακομιστή χωρίς υπηρεσίες τρίτων.
- Email ύποπτης σύνδεσης με υπογεγραμμένα tokens επαλήθευσης που επιτρέπουν στους χρήστες να επιβεβαιώσουν ή να αρνηθούν τις απόπειρες σύνδεσης.
- Παρακολούθηση ενεργών συνεδριών και διαχείριση συνεδριών προσβάσιμη από τον χρήστη (προβολή και ανάκληση).
- Διαχείριση αξιόπιστων συσκευών που επιτρέπει στους χρήστες να ελέγχουν και να αφαιρούν αναγνωρισμένες συσκευές.
- Καταγραφή δραστηριότητας σύνδεσης για έλεγχο και ανίχνευση ανωμαλιών (διεύθυνση IP, περικομμένο user-agent, κατακερματισμός συσκευής, γεωεντοπισμός, βαθμολογία κινδύνου).
- Οι συμβολοσειρές user-agent στα αρχεία ελέγχου ασφαλείας περικόπτονται για ελαχιστοποίηση δεδομένων (128 χαρακτήρες για συμβάντα kiosk, 256 χαρακτήρες για συμβάντα σύνδεσης).
Καμία μέθοδος μετάδοσης ή αποθήκευσης δεν είναι 100% ασφαλής. Εάν ανακαλύψετε ευπάθεια ασφαλείας, παρακαλούμε επικοινωνήστε μαζί μας στο [email protected].
10) Τα Δικαιώματά σας
Ανάλογα με τη δικαιοδοσία σας, ενδέχεται να έχετε το δικαίωμα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού ή αντίρρησης στην επεξεργασία των προσωπικών σας δεδομένων, ανάκλησης συναίνεσης και αίτησης φορητότητας δεδομένων. Για την άσκηση αυτών των δικαιωμάτων, επικοινωνήστε μαζί μας στο [email protected].
Ανάκληση & Διαγραφή Δεδομένων Google
Μπορείτε να ανακαλέσετε την πρόσβαση της Dentare στα δεδομένα σας Google ανά πάσα στιγμή με οποιαδήποτε μέθοδο:
- Εντός της Dentare: Μεταβείτε στις Ρυθμίσεις → Συνδεδεμένοι Λογαριασμοί και αποσυνδέστε τον λογαριασμό σας Google. Αυτό διαγράφει αμέσως όλα τα αποθηκευμένα tokens και αρχεία scopes από τα συστήματα της Dentare.
- Μέσω Google: Επισκεφτείτε τη σελίδα δικαιωμάτων λογαριασμού Google και αφαιρέστε τη Dentare. Η Google θα ειδοποιήσει τη Dentare μέσω Προστασίας Διασταυρούμενων Λογαριασμών και θα διαγράψουμε αυτόματα τα tokens σας.
Κατά την ανάκληση, η Dentare θα σταματήσει να έχει πρόσβαση στα δεδομένα σας Google. Τα συμβάντα ημερολογίου που είχαν συγχρονιστεί προηγουμένως και δημιουργήθηκαν από τη Dentare θα παραμείνουν στο Google Calendar σας εκτός εάν τα διαγράψετε χειροκίνητα. Τα προσωρινά αποθηκευμένα μεταδεδομένα Google εντός της Dentare θα διαγραφούν εντός 30 ημερών από την ανάκληση.
Εάν διαγράψετε εξ ολοκλήρου τον λογαριασμό σας Dentare, όλα τα σχετικά δεδομένα χρήστη Google (tokens, αρχεία scopes, προσωρινά αποθηκευμένα μεταδεδομένα) διαγράφονται οριστικά από τα συστήματά μας εντός 30 ημερών.
11) Επικοινωνία
Για ερωτήσεις σχετικά με το απόρρητο ή αιτήματα διαγραφής, επικοινωνήστε:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, North Macedonia