Ova Politika privatnosti sastavljena je na engleskom jeziku
Svaki je prijevod pružen isključivo radi lakšeg razumijevanja. U slučaju neslaganja između verzije na engleskom jeziku i prijevoda, mjerodavna je verzija na engleskom jeziku.
Pročitajte verziju na engleskom →Politika privatnosti
Datum stupanja na snagu: 16. travnja 2026.
Ova Pravila privatnosti dostupna su na više jezika. Verzija na engleskom jeziku je pravno obvezujuća verzija. Prevedene verzije pružaju se samo radi praktičnosti.
Pravna osoba: FETOSOFT DOOEL
Adresa: Goce Delchev 2/32, 1300 Kumanovo, Sjeverna Makedonija
SaaS proizvod: Dentare - https://dentare.io
FETOSOFT DOOEL ("mi", "nas" ili "naš") upravlja platformom Dentare i web-stranicom dentare.io (zajedno, "Usluga"). Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, otkrivamo i štitimo osobne podatke kada koristite našu Uslugu, uključujući obradu plaćanja putem Lemon Squeezy, integracije s Google uslugama i WhatsApp poruke putem Meta WhatsApp Business Cloud API-ja. Korištenjem Usluge pristajete na ovu Politiku privatnosti.
1) Podaci koje prikupljamo
a) Osobni podaci koje nam dajete
- Podaci o računu (ime, prezime, e-mail, telefon)
- Podaci o pacijentima koje unose ordinacije (ime, telefonski broj, osobni identifikacijski broj ako je primjenjivo)
- Podaci za naplatu/kontakt (adresa, grad, poštanski broj, država)
- Komunikacija s podrškom i postavke
SMS i telefonski brojevi: Kada ordinacija omogući SMS obavijesti, telefonski brojevi pacijenata koriste se za slanje potvrda termina, podsjetnika i ažuriranja statusa putem pružatelja SMS usluga treće strane. Telefonski brojevi pohranjuju se uz zapise SMS poruka za praćenje isporuke i revizijske svrhe.
E-mail i e-mail adrese: Kada ordinacija šalje e-mail potvrde termina putem Dentare platforme, pohranjuju se e-mail adresa pacijenta, predmet e-maila, sadržaj poruke (HTML i običan tekst) te metapodaci o isporuci (status isporuke, ID poruke pružatelja, vremenske oznake) kao zapisi e-mail poruka za praćenje isporuke, reviziju i usklađenost. E-mailovi se isporučuju putem pružatelja transakcijskih e-mailova treće strane (Postmark, pod upravom ActiveCampaign, LLC). Postmark može obrađivati podatke o praćenju otvaranja i klikova kada ih ordinacija omogući.
WhatsApp i telefonski brojevi: Kada ordinacija omogući WhatsApp obavijesti, telefonski brojevi pacijenata koriste se za slanje potvrda termina i podsjetnika putem Meta WhatsApp Business Cloud API-ja. Zapisi WhatsApp poruka - uključujući telefonski broj primatelja, naziv predloška, vrstu poruke (potvrda ili podsjetnik), status isporuke (prihvaćeno, poslano, isporučeno, pročitano ili neuspjelo), Meta ID poruke (wamid), metapodatke o razgovoru (ID razgovora, vrsta i model cijena) te vremenske oznake - pohranjuju se za praćenje isporuke, reviziju i usklađenost. Poruke isporučuje Meta Platforms, Inc. koristeći isključivo unaprijed odobrene predloške poruka. Svaka ordinacija održava vlastiti WhatsApp Business Account (WABA) i vjerodajnice; Dentare djeluje kao pružatelj tehnologije koji olakšava isporuku poruka u ime ordinacije.
Plaćanja: Koristimo Lemon Squeezy, LLC kao našeg trgovca i obrađivača plaćanja. Podaci o karticama i plaćanjima sigurno se obrađuju putem LemonSqueezy; ne pohranjujemo pune brojeve kartica na našim sustavima.
b) Automatski prikupljeni podaci (Podaci o korištenju)
- IP adresa, vrsta i verzija uređaja i preglednika
- Posjećene stranice, vremenske oznake, trajanje sesije
- Dijagnostički podaci i podaci o performansama
c) Kolačići i praćenje
Koristimo kolačiće i slične tehnologije za rad i poboljšanje Usluge. Kolačiće možete kontrolirati putem postavki preglednika; neke značajke možda neće raditi bez njih.
- Kolačići sesije – potrebni za prijavu i osnovnu funkcionalnost
- Kolačići postavki – pamte jezik i postavke
- Sigurnosni kolačići – pomažu u sprječavanju prijevara i zlouporabe
- LemonSqueezy kolačići – omogućuju naplatu, obradu PDV-a i sprječavanje prijevara
- Google Analytics kolačići – prikupljaju statistiku korištenja radi poboljšanja performansi
- Kiosk Device Token (
kiosk_device_token) – potpisani, HTTP-only kolačić koji se koristi za identifikaciju registriranih kiosk uređaja. Postavlja se samo kada administrator ordinacije omogući Kiosk način rada na zajedničkom uređaju.
d) Aktivnost prijave i sigurnosni podaci računa
Radi zaštite Vašeg računa, Dentare automatski bilježi autentifikacijske događaje svaki put kada se prijavite ili pokušate prijaviti. Prikupljaju se sljedeći podaci:
- IP adresa - mrežna adresa s koje potječe pokušaj prijave.
- User-agent niz - naziv preglednika, verzija i operacijski sustav (skraćen na 256 znakova radi minimizacije podataka).
- Otisak uređaja - jednosmjerni hash izveden iz Vašeg preglednika i operacijskog sustava, koristi se za identifikaciju novih ili neprepoznatih uređaja. Izvorne vrijednosti ne mogu se rekonstruirati iz hasha.
- Vrsta događaja - je li prijava bila uspješna, neuspješna, blokirana ili je uključivala dvofaktorsku autentifikaciju.
- Vremenska oznaka - datum i vrijeme događaja.
Pravna osnova: Legitimni interes za sigurnost računa i sprječavanje prijevara (GDPR Art. 6(1)(f)).
IP geolokacija: Kada se prijavite, Dentare pretražuje Vašu IP adresu u lokalno pohranjenoj bazi geolokacijskih podataka (MaxMind GeoLite2) kako bi odredio Vaš približni grad i državu. Ovo pretraživanje obavlja se u potpunosti na našim poslužiteljima - nikakvi podaci ne šalju se nijednoj usluzi geolokacije treće strane. Rezultirajući grad, država i približne koordinate pohranjuju se uz zapis o prijavi.
Pouzdani uređaji: Dentare održava popis uređaja s kojih ste se uspješno prijavili. Svaki uređaj identificiran je jednosmjernim hashom (SHA-256) naziva preglednika, glavne verzije i operacijskog sustava. Za svaki pouzdani uređaj pohranjuju se sljedeći metapodaci: oznaka uređaja (npr. “Chrome na macOS”), zadnja IP adresa prijave, zadnji grad, zadnja država i zadnja vremenska oznaka. Pouzdane uređaje možete pregledavati i uklanjati u bilo kojem trenutku putem Postavke → Pouzdani uređaji.
Procjena rizika i otkrivanje sumnjivih prijava: Svaka uspješna prijava automatski se procjenjuje na temelju više signala: je li uređaj novi, je li IP adresa ili država nova, je li promjena lokacije fizički nevjerojatna (“nemoguće putovanje”), nedavni neuspjeli pokušaji prijave, neuobičajeno vrijeme prijave i je li dvofaktorska autentifikacija omogućena. Ova procjena obavlja se u potpunosti automatiziranom logikom na našim poslužiteljima bez ljudskog pregleda. Ako je prijava procijenjena kao visokorizična ili kritična, šalje se e-mail “sumnjiva prijava” s gumbima “Jeste li to bili Vi?” za verifikaciju (vrijede 72 sata). Ako potvrdite da prijava nije bila Vaša, sve Vaše aktivne sesije odmah se poništavaju. Imate pravo osporiti svaku automatiziranu odluku prema GDPR Art. 22.
Obavijesti o novom uređaju: Kada se otkrije prijava s uređaja koji ranije niste koristili, a razina rizika nije visoka ili kritična (u tom se slučaju šalje e-mail o sumnjivoj prijavi), Dentare šalje sigurnosnu obavijest na Vašu registriranu e-mail adresu. Radi sprječavanja neželjene pošte, šalje se najviše jedan sigurnosni e-mail (novi uređaj ili sumnjiva prijava) u razdoblju od 24 sata. Možete se odjaviti od sigurnosnih obavijesti putem postavki profila; transakcijske e-mailove (poništavanje lozinke, potvrde e-maila) nije moguće onemogućiti.
Praćenje aktivnih sesija: Dentare prati Vaše aktivne sesije preglednika kako biste ih mogli pregledavati i upravljati njima. Za svaku sesiju pohranjujemo: jednosmjerni hash (SHA-256) identifikatora sesije, IP adresu, skraćeni user-agent niz, oznaku uređaja, približni grad i državu (iz lokalne IP geolokacije) te vremensku oznaku zadnje aktivnosti. Zapisi sesija automatski se brišu nakon 30 dana neaktivnosti putem dnevnog zadatka čišćenja. Možete pregledavati i opozivati svoje aktivne sesije u bilo kojem trenutku putem Postavke → Aktivne sesije.
Zaključavanje računa: Nakon 10 uzastopnih neuspjelih pokušaja prijave, Vaš se račun privremeno zaključava na 30 minuta kao mjera zaštite od brute-force napada. Osim toga, ako se unutar 1 sata pojave 3 ili više prijava procijenjenih kao kritično rizične, Vaš se račun automatski zaključava kao mjera predostrožnosti. Primit ćete e-mail s uputama za otključavanje računa.
Zadržavanje: Zapisi o prijavama automatski se brišu nakon 1 godine. Zapisi pouzdanih uređaja zadržavaju se dok su aktivni (zadnje viđeni unutar 90 dana) i uklanjaju se kada ih izbrišete ili nakon brisanja računa. Zapisi aktivnih sesija brišu se nakon 30 dana neaktivnosti.
Vaša prava: Možete pregledati svoju povijest prijava putem Postavke → Aktivnost prijave, upravljati pouzdanim uređajima putem Postavke → Pouzdani uređaji, pregledavati i opozivati aktivne sesije putem Postavke → Aktivne sesije te pristupiti sigurnosnom pregledu putem Postavke → Sigurnost.
f) Sigurnosni podaci zajedničkog uređaja (Kiosk)
Ako Vaša ordinacija omogući Kiosk način rada na zajedničkom uređaju, Dentare prikuplja dodatne podatke za zaštitu zaključanog zaslona i reviziju pristupa:
- Token uređaja - nasumično generirani identifikator pohranjen kao potpisani, HTTP-only kolačić (
kiosk_device_token) za prepoznavanje registriranih kiosk uređaja. - PIN autentifikacija - PIN-ovi osoblja hashirani su koristeći bcrypt prije pohrane. PIN-ovi u čistom tekstu nikada se ne pohranjuju niti bilježe.
- Sigurnosni revizijski događaji - svako zaključavanje, otključavanje, blokada i omogućivanje/onemogućivanje kioska bilježi se s vrstom događaja, vremenskom oznakom, ID-om korisnika koji je izvršio radnju, ID-om ciljnog korisnika, identifikatorom uređaja, IP adresom i skraćenim user-agent nizom (najviše 128 znakova). Ovi zapisi ne sadrže sam PIN.
- Stanje blokade - broj neuspjelih pokušaja unosa PIN-a, stupanj blokade i vremenski istek blokade pohranjuju se po korisniku radi provedbe progresivne zaštite od blokade.
g) Postavke obavijesti i evidencija privole
SMS i WhatsApp obavijesti su prema zadanim postavkama onemogućene za sve pacijente i zahtijevaju izričiti pristanak prije slanja bilo kakvih poruka. E-mail obavijesti su također prema zadanim postavkama onemogućene. Ordinacije su odgovorne za prikupljanje i bilježenje privole pacijenata prije omogućivanja bilo kojeg kanala obavijesti.
Kada se ažuriraju postavke obavijesti pacijenta (npr. pristanak ili odjava za SMS, WhatsApp ili E-mail), Dentare bilježi promjenu za svrhe revizije privole. Svaki zapis bilježi:
- Polje postavke koje je promijenjeno (npr. SMS obavijesti, WhatsApp obavijesti)
- Prethodne i nove vrijednosti
- Korisnika koji je izvršio promjenu (član osoblja ordinacije ili sustav)
- Vremensku oznaku promjene
- Izvor promjene (korisničko sučelje, API, registracija pacijenta ili sustav)
- IP adresu zahtjeva
Ovi zapisi revizije privole zadržavaju se za cijelo trajanje zapisa pacijenta i dostupni su administratorima ordinacije. Koriste se za dokazivanje privole kako zahtijeva GDPR Art. 7(1). Telefonski brojevi u revizijskim zapisima obavijesti maskirani su (npr. +389****3456) radi minimizacije izloženosti osobnih podataka.
Potvrda isporuke WhatsApp poruke (praćenje je li poruka uspješno isporučena na uređaj pacijenta) bilježi se odvojeno od privole. Potvrda isporuke ne predstavlja niti zamjenjuje pristanak pacijenta.
h) E-mail postavke vlasnika računa
Vlasnici računa mogu primati e-mailove o proizvodu uključujući sigurnosne preporuke (npr. omogućivanje dvofaktorske autentifikacije) i savjete o značajkama (npr. postavljanje Kiosk načina rada). Ti se e-mailovi šalju na željenom jeziku vlasnika i prema zadanim su postavkama omogućeni na temelju legitimnog interesa (sigurnost računa i poboljšanje usluge, GDPR Art. 6(1)(f)). Vlasnici se mogu odjaviti u bilo kojem trenutku putem postavki profila. Transakcijske e-mailove (poništavanje lozinke, potvrde e-maila, pozivnice na račun) nije moguće onemogućiti jer su potrebni za rad usluge.
2) Kako koristimo Vaše podatke
- Pružanje, upravljanje i održavanje Dentare platforme
- Obrada plaćanja i pretplata putem LemonSqueezy
- Prilagodba i poboljšanje značajki, performansi i sigurnosti
- Komunikacija o ažuriranjima, promjenama i podršci
- Slanje e-mailova s preporukama o proizvodu i sigurnosti vlasnicima računa (npr. postavljanje dvofaktorske autentifikacije, otkrivanje značajki), isporučenih na željenom jeziku vlasnika i u skladu s njihovim postavkama e-maila
- Slanje SMS obavijesti u ime ordinacija (potvrde termina, podsjetnici i ažuriranja statusa) na telefonske brojeve pacijenata
- Slanje transakcijskih e-mailova u ime ordinacija (potvrde termina) na e-mail adrese pacijenata te praćenje statusa isporuke za reviziju i usklađenost
- Slanje WhatsApp obavijesti u ime ordinacija (potvrde termina i podsjetnici) na telefonske brojeve pacijenata putem Meta WhatsApp Business Cloud API-ja te praćenje statusa isporuke za reviziju i usklađenost
- Praćenje korištenja, otklanjanje poteškoća i sprječavanje prijevara ili zlouporabe
- Praćenje i revizija kiosk pristupnih događaja radi otkrivanja neovlaštenog pristupa i provedbe sigurnosnih pravila zaključanog zaslona
- Ispunjavanje zakonskih obveza
3) Korištenje Google API usluga i Google korisničkih podataka
Dentare se integrira s Google uslugama koristeći Google OAuth 2.0 autentifikaciju i Google API usluge. Naše korištenje i prijenos podataka primljenih putem Google API-ja u skladu je s Google API Services User Data Policy , uključujući zahtjeve ograničene uporabe.
Za pojedinosti o tome kako Google prikuplja i obrađuje Vaše podatke, pogledajte Googleovu Politiku privatnosti.
a) Google prijava (samo identitet)
Kada se prijavite putem Googlea, Dentare traži samo sljedeće identifikacijske opsege:
- openid - za potvrdu Vašeg identiteta
- email - Vaša e-mail adresa, koristi se za autentifikaciju računa i komunikaciju
- profile - Vaše ime, koristi se za prikaz unutar Dentare platforme
Google prijava koristi se isključivo za autentifikaciju. Nikakvi dodatni Google podaci ne pristupaju se tijekom prijave.
b) Opcionalne Google integracije (inkrementalna autorizacija)
Dentare nudi opcionalne značajke koje zahtijevaju dodatne Google dozvole. Te se dozvole nikada ne traže tijekom prijave. Traže se samo kada izričito aktivirate određenu značajku, a možete odbiti bilo koju ili sve bez utjecaja na mogućnost korištenja osnovne funkcionalnosti Dentare platforme.
Kada aktivirate opcionalnu značajku, Dentare koristi Googleov mehanizam inkrementalne autorizacije za traženje samo dodatnih dozvola potrebnih za tu značajku. Prethodno dodijeljene dozvole se čuvaju.
Google Calendar integracija
Ako odlučite omogućiti sinkronizaciju termina s Google Calendarom, Dentare traži:
-
Google Calendar čitanje/pisanje
(
googleapis.com/auth/calendar) - za stvaranje, ažuriranje i brisanje događaja termina u Vašem Google Calendaru u Vaše ime -
Pristup popisu kalendara
(
googleapis.com/auth/calendar.calendarlist) - da Vam omogući odabir kalendara u koji Dentare sinkronizira termine
Podaci kalendara koriste se isključivo za sinkronizaciju Dentare termina s Vašim Google Calendarom. Podaci kalendara ne koriste se u nikakve druge svrhe, ne dijele se s drugim Dentare korisnicima ili klijentima i ne koriste se za oglašavanje, analitiku ili AI/ML obuku.
Granularne dozvole
Google Vam omogućuje dodjelu ili odbijanje pojedinačnih dozvola. Ako odbijete dozvolu potrebnu za određenu značajku, ta značajka neće biti dostupna, ali sve ostale funkcionalnosti Dentare platforme nastavit će normalno raditi. Odbijene dozvole možete dodijeliti u bilo kojem trenutku ponovnim aktiviranjem značajke.
c) Kako koristimo Google korisničke podatke
- Sigurna autentifikacija korisnika putem Google prijave
- Prikaz Vašeg imena i e-maila unutar Dentare platforme
- Sinkronizacija termina između Dentare i Google Calendara (samo ako ste dodijelili Calendar dozvole)
- Prikaz dostupnosti kalendara unutar Dentare platforme (samo ako je Calendar sinkronizacija omogućena)
Google korisnički podaci koriste se samo za pružanje ili poboljšanje korisničkih značajki koje su vidljive i istaknute u Dentare sučelju. Konkretno:
- Ne prodajemo, ne iznajmljujemo niti ustupamo Google korisničke podatke trećim stranama.
- Ne koristimo Google korisničke podatke za prikazivanje oglasa, uključujući retargeting, personalizirano ili oglašavanje temeljeno na interesima.
- Ne koristimo Google korisničke podatke za razvoj, obuku ili poboljšanje generaliziranih modela umjetne inteligencije ili strojnog učenja.
- Ne prenosimo Google korisničke podatke trećim stranama osim ako: (a) je potrebno za pružanje ili poboljšanje korisničkih značajki, (b) date izričiti pristanak, (c) je potrebno iz sigurnosnih razloga (npr. istraga zlouporabe) ili (d) je zakonski obvezno.
- Ljudski pregled Google korisničkih podataka ograničen je na sigurnosne istrage, ispunjavanje zakonskih obveza ili kada korisnik da izričiti pristanak za određenu svrhu.
d) Pohrana tokena i sigurnost
Kada povežete svoj Google račun, Dentare sigurno pohranjuje sljedeće podatke na našim poslužiteljima:
- Vaš Google identifikator računa (subject ID)
- OAuth pristupni token (kratkotrajni, koristi se za interakciju s Google API-jima u Vaše ime)
- OAuth token za osvježavanje (ako je offline pristup odobren, koristi se za održavanje veze kada ne koristite aktivno Dentare)
- Zapis o tome koje Google dozvole (opsege) ste dodijelili
- Vremensku oznaku isteka pristupnog tokena
Svi tokeni su kriptirani u mirovanju i pohranjeni samo na poslužitelju. Tokeni se nikada ne otkrivaju preglednicima klijenata, ne ugrađuju u URL-ove niti bilježe u čistom tekstu. Pristup pohranjenim tokenima ograničen je na automatizirane sustave kojima su potrebni za izvođenje operacija Google API-ja u Vaše ime.
Offline pristup (tokeni za osvježavanje) traži se samo kada je potrebna trajna sinkronizacija (npr. Calendar sinkronizacija). Ako ne aktivirate značajke koje zahtijevaju offline pristup, token za osvježavanje se ne pohranjuje.
e) Zadržavanje i brisanje podataka
- Pristupni tokeni - zadržavaju se dok je Vaš Google račun povezan. Automatski se osvježavaju kada isteknu. Brišu se odmah kada odspojite Google račun ili kada Google opozove Vaše tokene.
- Tokeni za osvježavanje - zadržavaju se dok je Vaš Google račun povezan i povezana značajka (npr. Calendar sinkronizacija) aktivna. Brišu se odmah nakon odspajanja, brisanja računa ili opoziva tokena od strane Googlea.
- Zapis dodijeljenih opsega - zadržava se dok je Vaš Google račun povezan. Briše se nakon odspajanja ili brisanja računa.
- Predmemorirani Google metapodaci (npr. popis kalendara) - zadržavaju se samo dok su aktivno potrebni za funkcionalnost značajke. Brišu se unutar 30 dana od odspajanja ili brisanja računa.
f) Zaštita između računa (Sigurnosni događaji)
Dentare sudjeluje u Googleovom programu Cross-Account Protection . To znači da Google može obavijestiti Dentare o sigurnosnim događajima koji utječu na Vaš Google račun. Kada primimo takve obavijesti, poduzimamo sljedeće radnje za zaštitu Vašeg računa:
- Sesije opozvane: Ako Google prijavi da su Vaše Google sesije opozvane (npr. promijenili ste Google lozinku ili prijavili kompromitirani račun), Dentare će odmah prekinuti sve Vaše aktivne Dentare sesije. Morat ćete se ponovno prijaviti.
- Tokeni opozvani: Ako Google prijavi da su Vaši OAuth tokeni opozvani, Dentare će odmah izbrisati pohranjene pristupne tokene i tokene za osvježavanje. Značajke koje ovise o Google dozvolama (npr. Calendar sinkronizacija) bit će suspendirane dok ponovno ne autorizirate.
- Račun onemogućen: Ako Google prijavi da je Vaš Google račun onemogućen, Dentare će izbrisati pohranjene tokene i deaktivirati Vaš Dentare račun. Kontaktirajte nas na [email protected] kako biste to riješili.
Ove se radnje poduzimaju automatski radi zaštite sigurnosti Vašeg računa. Revizijski zapisi sigurnosnih događaja zadržavaju se do 3 mjeseca, a zatim se trajno brišu.
g) Usklađenost s Google API Services User Data Policy
Korištenje i prijenos podataka primljenih putem Google API-ja od strane Dentare platforme u skladu je s Google API Services User Data Policy , uključujući zahtjeve ograničene uporabe.
4) Obrada plaćanja (LemonSqueezy)
Koristimo Lemon Squeezy, LLC kao našeg trgovca i obrađivača plaćanja. LemonSqueezy djeluje kao nezavisni voditelj obrade za podatke povezane s plaćanjima. Za pojedinosti pogledajte LemonSqueezy Politiku privatnosti .
5) Pravne osnove (GDPR, gdje je primjenjivo)
- Ugovor – za pružanje Usluge koju ste zatražili
- Legitimni interesi – za zaštitu i poboljšanje Usluge, uključujući praćenje aktivnosti prijave, otkrivanje novih uređaja, zaključavanje računa nakon ponovljenih neuspjelih pokušaja, sigurnost zaključanog zaslona kioska, progresivnu provedbu blokade, zapisivanje sigurnosnih revizija i e-mailove sa sigurnosnim/preporukama značajki vlasnicima računa
- Privola – za opcionalne Google integracije (npr. Calendar sinkronizacija), analitičke kolačiće, SMS obavijesti, WhatsApp obavijesti i transakcijsku e-mail komunikaciju s pacijentima, koju možete dati ili povući u bilo kojem trenutku
- Zakonska obveza – za ispunjavanje poreznih i regulatornih zahtjeva
Samoregistracija pacijenata — Minimizacija podataka prema državi
Dentare ordinacijama nudi opcionalan javni QR obrazac za samoregistraciju pacijenata, dostupan bez autentifikacije na URL-u specifičnom za ordinaciju. Kada potencijalni pacijent pošalje ovaj obrazac, njegovi se podaci obrađuju na temelju čl. 6(1)(b) GDPR-a — predugovornih radnji poduzetih na zahtjev ispitanika, a nastali se zapis čuva do pregleda i odobrenja od strane ordinacije.
Budući da je ovaj obrazac dostupan neautentificiranim korisnicima, Dentare primjenjuje minimizaciju podataka na temelju jurisdikcije konfigurirane za ordinaciju. Koja polja obrazac prikuplja ovisi o državi ordinacije:
- Ordinacije na Zapadnom Balkanu (Sjeverna Makedonija, Albanija, Kosovo, Srbija, Crna Gora, Bosna i Hercegovina): može biti ponuđen cjeloviti obrazac, uključujući opći identitet, kontaktne podatke, kontakt za hitne slučajeve, podatke o osiguranju i — prema konfiguraciji ordinacije — osnovne zdravstvene informacije poput krvne grupe, alergija i relevantne medicinske povijesti.
- Ordinacije u Europskoj uniji, Europskom gospodarskom prostoru, Ujedinjenom Kraljevstvu, Švicarskoj, Turskoj, Moldaviji i drugim GDPR ili GDPR-ekvivalentnim jurisdikcijama: obrazac se nudi u minimalnoj varijanti. Prikuplja samo identitet, kontaktne podatke i informacije o zahtjevu za termin. Zdravstveni podaci (krvna grupa, alergije, medicinska povijest), nacionalni identifikatori (osobni brojevi), podaci o osiguranju i informacije o kontaktu za hitne slučajeve ne prikupljaju se putem javnog obrasca u ovim jurisdikcijama. Takvi se podaci, kada su potrebni, prikupljaju u ordinaciji nakon uspostavljanja odnosa zdravstvene skrbi, na temelju čl. 9(2)(h) GDPR-a — pružanja zdravstvene zaštite.
- Ordinacije u Sjedinjenim Američkim Državama: javni QR obrazac za samoregistraciju pacijenata nudi se u ultra-minimalnoj varijanti koja prikuplja samo ime, adresu e-pošte i broj telefona pacijenta. Putem javnog obrasca ne prikupljaju se datum rođenja, spol, zdravstveni podaci, nacionalni identifikatori, podaci o osiguranju, podaci za hitni kontakt niti polja vezana uz kontekst termina. Dentare nema sklopljene HIPAA Sporazume o poslovnom partnerstvu (BAA) sa svojim podobrađivačima i stoga ne prikuplja Zaštićene zdravstvene informacije na javnim, neautentificiranim površinama u jurisdikcijama SAD-a. Kliničke značajke koje bi obrađivale Zaštićene zdravstvene informacije (kao što su posjete, laboratorij, rendgen, slike prije/poslije, ponude, plaćanja, fiskalizacija, jamstva, vremenska crta pacijenta, pacijentski portal, Patient API i CSV uvoz) nisu dostupne ordinacijama u SAD-u.
- Ordinacije u drugim državama koje nisu eksplicitno mapirane: Dentare po zadanom primjenjuje istu minimalnu varijantu kao u GDPR jurisdikcijama, kao mjeru opreza.
Ovu minimizaciju Dentare primjenjuje automatski na strani poslužitelja — polja ograničena jurisdikcijom ordinacije ne mogu se poslati čak ni putem izravnih API poziva. Mapiranje države u dostupna polja dostupno je u internoj konfiguraciji Dentare-a za kontrolu značajki prema državi i može se mijenjati s razvojem propisa ili s dobivanjem dodatnih certifikata. Pogledajte također naše Uvjete i odredbe, Odjeljak 21 (Regionalna dostupnost i kontrola značajki prema državi).
6) Dijeljenje i otkrivanje
- Pružatelji usluga pod obvezama povjerljivosti i zaštite podataka
- Nadležna tijela kada to zahtijeva zakon
- Poslovni prijenosi u slučaju reorganizacije ili spajanja
Google korisnički podaci ne dijele se s trećim stranama osim kako je opisano u Odjeljku 3(g) (usklađenost s Google API Services User Data Policy).
Pružatelji usluga i podobrađivači
Za rad Usluge koristimo sljedeće pružatelje usluga. Svaki pružatelj obrađuje osobne podatke samo u mjeri u kojoj je to potrebno za obavljanje njegove specifične funkcije i vezan je ugovornim obvezama zaštite podataka. Poveznice na "DPA" u nastavku upućuju na Ugovor o obradi podataka (DPA) svakog pojedinog pružatelja (odnosno na istovrijedne uvjete iz članka 28. GDPR-a), kojima se uređuje način na koji taj pružatelj obrađuje osobne podatke u naše ime.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Međunarodni prijenosi
Infrastruktura Dentare platforme smještena je unutar Europske unije. Kada se osobni podaci prenose izvan EU/EEA (npr. pružateljima usluga u Sjedinjenim Američkim Državama), oslanjamo se na odgovarajuće zaštitne mjere poput Standardnih ugovornih klauzula (SCCs) ili ekvivalentnih mehanizama propisanih primjenjivim zakonom.
8) Zadržavanje podataka
Osobne podatke zadržavamo samo onoliko dugo koliko je potrebno za pružanje Usluge i ispunjavanje zakonskih obveza. Konkretno:
- Podaci o računu - zadržavaju se za vrijeme trajanja Vašeg računa; brišu se unutar 30 dana od zatvaranja računa.
- Google korisnički podaci - zadržavaju se samo dok je Vaš Google račun povezan s Dentare platformom; brišu se unutar 30 dana od odspajanja ili brisanja računa.
- Zapisi o naplati - zadržavaju se kako zahtijevaju porezni i računovodstveni propisi (obično 5–10 godina ovisno o jurisdikciji).
- Zapisi SMS poruka - metapodaci poruke (broj primatelja, status isporuke, trošak, vremenske oznake) zadržavaju se 12 mjeseci od datuma slanja za reviziju, naplatu i usklađenost; nakon toga se automatski brišu. Ulazni webhook podaci (potvrde isporuke od SMS pružatelja) brišu se unutar 7 dana od obrade.
- Zapisi e-mail poruka - metapodaci poruke (e-mail adresa primatelja, predmet, status isporuke, ID poruke pružatelja, vremenske oznake) i sadržaj poruke (HTML i običan tekst) zadržavaju se 12 mjeseci od datuma slanja za reviziju i usklađenost; nakon toga se automatski brišu putem dnevnog zadatka čišćenja. Ulazni webhook podaci (događaji statusa isporuke od Postmarka) brišu se unutar 7 dana od obrade.
- Zapisi WhatsApp poruka - metapodaci poruke (telefonski broj primatelja, naziv predloška, vrsta poruke, status isporuke, Meta ID poruke, metapodaci o razgovoru, vremenske oznake) zadržavaju se 12 mjeseci od datuma slanja za reviziju, naplatu i usklađenost; nakon toga se automatski brišu. Ulazni webhook podaci (ažuriranja statusa od Meta) brišu se unutar 7 dana od obrade.
- Podaci o korištenju/analitici - zadržavaju se u agregiranom, anonimiziranom obliku; sirovi zapisi brišu se unutar 90 dana.
- Zapisi revizije privole za obavijesti - zapisi promjena postavki obavijesti (promijenjeno polje, prethodna/nova vrijednost, korisnik koji je izvršio radnju, vremenska oznaka, izvor, IP adresa) zadržavaju se za cijelo trajanje zapisa pacijenta za svrhe dokazivanja GDPR privole; brišu se nakon brisanja zapisa pacijenta ili zatvaranja računa.
- Događaji aktivnosti prijave - zapisi pokušaja prijave (IP adresa, skraćeni user-agent, hash uređaja, vrsta događaja, geolokacija, ocjena rizika, vremenska oznaka) zadržavaju se 1 godinu od kreiranja; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Zapisi pouzdanih uređaja - hash uređaja, oznaka, zadnji IP, zadnji grad/država i vremenske oznake zadržavaju se dok je uređaj aktivan (viđen unutar 90 dana); uklanjaju se na zahtjev korisnika ili brisanjem računa.
- Zapisi aktivnih sesija - hash sesije, IP, user-agent, oznaka uređaja, grad/država i vremenska oznaka zadnje aktivnosti zadržavaju se 30 dana neaktivnosti; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Sigurnosni revizijski događaji (kiosk zaključavanje/otključavanje, blokade, registracija uređaja) - zadržavaju se 1 godinu od kreiranja; nakon toga se automatski brišu putem dnevnog zadatka čišćenja.
- Zapisi kiosk uređaja - zadržavaju se dok je uređaj registriran; brišu se kada administrator ordinacije onemogući kiosk način rada ili nakon brisanja računa.
9) Sigurnost
Koristimo tehničke i organizacijske mjere za zaštitu osobnih podataka, uključujući:
- Enkripciju podataka u prijenosu (TLS/HTTPS) i u mirovanju.
- Kontrole pristupa koje ograničavaju pristup zaposlenika osobnim podacima na temelju potrebe za znanjem.
- Sigurnu pohranu OAuth tokena (kriptirani, samo na poslužitelju; nikada izloženi preglednicima klijenata).
- Redovite sigurnosne preglede i praćenje neovlaštenog pristupa.
- HMAC-SHA256 verifikaciju potpisa na svim ulaznim WhatsApp webhookovima od Meta radi sprječavanja neovlaštenih ili krivotvorenih ažuriranja statusa.
- Kiosk PIN-ovi hashirani su s bcrypt; PIN-ovi u čistom tekstu nikada se ne pohranjuju, ne bilježe niti prenose u odgovorima poslužitelja.
- Progresivnu blokadu kod ponovljenih neuspjelih pokušaja unosa PIN-a (konfigurirajuća trajanja do 24 sata), s e-mail upozorenjima vlasnicima ordinacije u kritičnim fazama blokade.
- Ograničenje brzine na kiosk autentifikacijskim krajnjim točkama radi ublažavanja brute-force napada.
- Automatsko zaključavanje računa nakon 10 uzastopnih neuspjelih pokušaja prijave (otključavanje nakon 30 minuta ili putem e-maila).
- Automatsko zaključavanje računa kada se otkriju 3 ili više kritično rizičnih prijava unutar 1 sata.
- Otkrivanje novih uređaja i e-mail obavijest kada se prijava dogodi s neprepoznatog preglednika ili uređaja.
- Automatiziranu procjenu rizika pri svakoj prijavi koristeći povjerenje uređaja, IP geolokaciju, otkrivanje nemogućeg putovanja i bihevioralne signale - obavlja se u potpunosti na poslužitelju bez usluga trećih strana.
- E-mailove o sumnjivoj prijavi s potpisanim verifikacijskim tokenima koji korisnicima omogućuju potvrdu ili odbijanje pokušaja prijave.
- Praćenje aktivnih sesija i upravljanje sesijama dostupno korisnicima (pregled i opoziv).
- Upravljanje pouzdanim uređajima omogućujući korisnicima pregled i uklanjanje prepoznatih uređaja.
- Zapisivanje aktivnosti prijave za reviziju i otkrivanje anomalija (IP adresa, skraćeni user-agent, hash uređaja, geolokacija, ocjena rizika).
- User-agent nizovi u sigurnosnim revizijskim zapisima skraćeni su radi minimizacije podataka (128 znakova za kiosk događaje, 256 znakova za događaje prijave).
Nijedna metoda prijenosa ili pohrane nije 100% sigurna. Ako otkrijete sigurnosnu ranjivost, kontaktirajte nas na [email protected].
10) Vaša prava
Ovisno o Vašoj jurisdikciji, možete imati pravo na pristup, ispravak, brisanje, ograničavanje ili prigovor na obradu Vaših osobnih podataka, povlačenje privole i zahtjev za prenosivost podataka. Za ostvarivanje ovih prava kontaktirajte nas na [email protected].
Opoziv i brisanje Google podataka
Možete opozvati pristup Dentare platforme Vašim Google podacima u bilo kojem trenutku na jedan od dva načina:
- Unutar Dentare platforme: Idite na Postavke → Povezane prijave i odspojite svoj Google račun. To odmah briše sve pohranjene tokene i zapise opsega iz sustava Dentare platforme.
- Putem Googlea: Posjetite svoju stranicu Google Account dozvola i uklonite Dentare. Google će obavijestiti Dentare putem Cross-Account Protection i automatski ćemo izbrisati Vaše tokene.
Nakon opoziva, Dentare će prestati pristupati Vašim Google podacima. Prethodno sinkronizirani kalendarski događaji koje je stvorio Dentare ostat će u Vašem Google Calendaru osim ako ih ručno ne izbrišete. Predmemorirani Google metapodaci pohranjeni unutar Dentare platforme bit će izbrisani unutar 30 dana od opoziva.
Ako u potpunosti izbrišete svoj Dentare račun, svi povezani Google korisnički podaci (tokeni, zapisi opsega, predmemorirani metapodaci) trajno se brišu iz naših sustava unutar 30 dana.
11) Kontakt
Za pitanja o privatnosti ili zahtjeve za brisanje, kontaktirajte:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Sjeverna Makedonija