La presente Informativa sulla privacy è redatta in inglese
Eventuali traduzioni sono fornite unicamente per comodità. In caso di discrepanza tra la versione in inglese e una traduzione, prevarrà la versione in inglese.
Leggi la versione in inglese →Informativa sulla privacy
La presente Informativa sulla Privacy è disponibile in più lingue. La versione in lingua inglese è la versione legalmente vincolante. Le versioni tradotte sono fornite solo per comodità.
Data di entrata in vigore: 16 aprile 2026
Entità giuridica: FETOSOFT DOOEL
Indirizzo: Goce Delchev 2/32, 1300 Kumanovo, Macedonia del Nord
Prodotto SaaS: Dentare - https://dentare.io
FETOSOFT DOOEL ("noi" o "nostro/a") gestisce la piattaforma Dentare e il sito web dentare.io (collettivamente, il "Servizio"). Questa Informativa sulla privacy spiega come raccogliamo, utilizziamo, divulghiamo e proteggiamo i dati personali quando utilizza il nostro Servizio, inclusa l'elaborazione dei pagamenti gestita da Lemon Squeezy, le integrazioni con i servizi Google e la messaggistica WhatsApp tramite l'API Meta WhatsApp Business Cloud. Utilizzando il Servizio, Lei accetta questa Informativa sulla privacy.
1) Informazioni che raccogliamo
a) Dati personali che Lei fornisce
- Dati dell'account (nome, cognome, e-mail, telefono)
- Dati dei pazienti inviati dagli studi (nome, numero di telefono, codice fiscale ove applicabile)
- Dati di fatturazione/contatto (indirizzo, città, CAP, paese)
- Comunicazioni e preferenze di supporto
SMS e numeri di telefono: Quando uno studio attiva le notifiche SMS, i numeri di telefono dei pazienti vengono utilizzati per inviare conferme di appuntamento, promemoria e aggiornamenti di stato tramite fornitori di consegna SMS di terze parti. I numeri di telefono vengono memorizzati insieme ai record dei messaggi SMS a fini di tracciamento della consegna e di audit.
E-mail e indirizzi e-mail: Quando uno studio invia e-mail di conferma appuntamento tramite Dentare, l'indirizzo e-mail del paziente, l'oggetto dell'e-mail, il contenuto del messaggio (HTML e testo semplice), e i metadati di consegna (stato di consegna, ID messaggio del fornitore, timestamp) vengono memorizzati come record di messaggi e-mail a fini di tracciamento della consegna, audit e conformità. Le e-mail vengono inviate tramite un fornitore di e-mail transazionali di terze parti (Postmark, gestito da ActiveCampaign, LLC). Postmark può elaborare i dati di tracciamento delle aperture e dei clic quando abilitato dallo studio.
WhatsApp e numeri di telefono: Quando uno studio attiva le notifiche WhatsApp, i numeri di telefono dei pazienti vengono utilizzati per inviare conferme e promemoria di appuntamento tramite l'API Meta WhatsApp Business Cloud. I record dei messaggi WhatsApp - inclusi il numero di telefono del destinatario, il nome del template, il tipo di messaggio (conferma o promemoria), lo stato di consegna (accettato, inviato, consegnato, letto o fallito), l'ID messaggio Meta (wamid), i metadati della conversazione (ID conversazione, tipo e modello di pricing), e i timestamp - vengono memorizzati a fini di tracciamento della consegna, audit e conformità. I messaggi vengono inviati da Meta Platforms, Inc. utilizzando esclusivamente template di messaggi pre-approvati. Ogni studio mantiene il proprio account WhatsApp Business (WABA) e le proprie credenziali; Dentare agisce come fornitore tecnologico che facilita la consegna dei messaggi per conto dello studio.
Pagamenti: Utilizziamo Lemon Squeezy, LLC come nostro merchant of record. I dati della carta e del pagamento vengono elaborati in modo sicuro da LemonSqueezy; non memorizziamo i numeri completi delle carte sui nostri sistemi.
b) Dati raccolti automaticamente (Dati di utilizzo)
- Indirizzo IP, tipo e versione del dispositivo e del browser
- Pagine visitate, timestamp, durata della sessione
- Dati diagnostici e di prestazione
c) Cookie e tracciamento
Utilizziamo cookie e tecnologie simili per gestire e migliorare il Servizio. Può controllare i cookie tramite le impostazioni del Suo browser; alcune funzionalità potrebbero non funzionare senza di essi.
- Cookie di sessione – necessari per il login e le funzionalità principali
- Cookie di preferenza – memorizzano la lingua e le impostazioni
- Cookie di sicurezza – aiutano a prevenire frodi e abusi
- Cookie LemonSqueezy – abilitano il checkout, la gestione fiscale/IVA e la prevenzione delle frodi
- Cookie Google Analytics – raccolgono statistiche di utilizzo per migliorare le prestazioni
- Token dispositivo kiosk (
kiosk_device_token) – un cookie firmato, HTTP-only, utilizzato per identificare i dispositivi kiosk registrati. Impostato solo quando un amministratore dello studio attiva la Modalità Kiosk su un dispositivo condiviso.
d) Attività di accesso e dati di sicurezza dell'account
Per proteggere il Suo account, Dentare registra automaticamente gli eventi di autenticazione ogni volta che accede o tenta di accedere. Vengono raccolti i seguenti dati:
- Indirizzo IP - l'indirizzo di rete da cui proviene il tentativo di accesso.
- Stringa user-agent - nome del browser, versione e sistema operativo (troncato a 256 caratteri per la minimizzazione dei dati).
- Impronta del dispositivo - un hash unidirezionale derivato dal Suo browser e sistema operativo, utilizzato per identificare dispositivi nuovi o non riconosciuti. I valori originali non possono essere ricostruiti dall'hash.
- Tipo di evento - se l'accesso è riuscito, fallito, bloccato o ha comportato l'autenticazione a due fattori.
- Timestamp - data e ora dell'evento.
Base giuridica: Interesse legittimo nella sicurezza dell'account e nella prevenzione delle frodi (GDPR Art. 6(1)(f)).
Geolocalizzazione IP: Quando accede, Dentare cerca il Suo indirizzo IP in un database di geolocalizzazione memorizzato localmente (MaxMind GeoLite2) per determinare la Sua città e il Suo paese approssimativi. Questa ricerca viene eseguita interamente sui nostri server - nessun dato viene inviato a servizi di geolocalizzazione di terze parti. La città, il paese e le coordinate approssimative risultanti vengono memorizzati insieme al record dell'evento di accesso.
Dispositivi attendibili: Dentare mantiene un elenco dei dispositivi da cui ha effettuato l'accesso con successo. Ogni dispositivo è identificato da un hash unidirezionale (SHA-256) del nome del Suo browser, della versione principale, e del Suo sistema operativo. Per ogni dispositivo attendibile vengono memorizzati i seguenti metadati: etichetta del dispositivo (ad es. “Chrome su macOS”), ultimo indirizzo IP di accesso, ultima città, ultimo paese e timestamp dell'ultima attività. Può visualizzare e rimuovere i dispositivi attendibili in qualsiasi momento tramite Impostazioni → Dispositivi attendibili.
Valutazione del rischio e rilevamento degli accessi sospetti: Ogni accesso riuscito viene automaticamente valutato in termini di rischio in base a molteplici segnali: se il dispositivo è nuovo, se l'IP o il paese è nuovo, se il cambio di posizione è fisicamente implausibile (“viaggio impossibile”), tentativi di accesso falliti recenti, orari di accesso insoliti e se l'autenticazione a due fattori è abilitata. Questa valutazione viene eseguita interamente da logica automatizzata sui nostri server senza revisione umana. Se un accesso viene valutato come ad alto rischio o critico, viene inviata un'e-mail di “accesso sospetto” con pulsanti di verifica “Eri Lei?” (validi per 72 ore). Se conferma che l'accesso non era Suo, tutte le Sue sessioni attive vengono immediatamente invalidate. Ha il diritto di contestare qualsiasi decisione automatizzata ai sensi del GDPR Art. 22.
Notifiche di nuovo dispositivo: Quando viene rilevato un accesso da un dispositivo che non ha mai utilizzato prima e il livello di rischio non è alto o critico (nel qual caso viene inviata un'e-mail di accesso sospetto), Dentare invia un'e-mail di notifica di sicurezza al Suo indirizzo e-mail registrato. Per prevenire lo spam, viene inviato un massimo di un'e-mail di sicurezza (nuovo dispositivo o accesso sospetto) per periodo di 24 ore. Può disattivare le e-mail di notifica di sicurezza tramite le impostazioni del Suo profilo; le e-mail transazionali (reimpostazioni di password, conferme e-mail) non possono essere disattivate.
Tracciamento delle sessioni attive: Dentare traccia le Sue sessioni di browser attive per consentirLe di visualizzarle e gestirle. Per ogni sessione, memorizziamo: un hash unidirezionale (SHA-256) dell'identificatore di sessione, indirizzo IP, stringa user-agent (troncata), etichetta del dispositivo, città e paese approssimativi (dalla geolocalizzazione IP locale) e timestamp dell'ultima attività. I record delle sessioni vengono automaticamente eliminati dopo 30 giorni di inattività tramite un processo di pulizia giornaliero. Può visualizzare e revocare le Sue sessioni attive in qualsiasi momento tramite Impostazioni → Sessioni attive.
Blocco dell'account: Dopo 10 tentativi di accesso falliti consecutivi, il Suo account viene temporaneamente bloccato per 30 minuti come misura di protezione contro gli attacchi brute-force. Inoltre, se 3 o più accessi valutati come a rischio critico si verificano entro 1 ora, il Suo account viene automaticamente bloccato come misura precauzionale. Riceverà un'e-mail con le istruzioni per sbloccare il Suo account.
Conservazione: I record degli eventi di accesso vengono automaticamente eliminati dopo 1 anno. I record dei dispositivi attendibili vengono conservati finché sono attivi (ultima attività entro 90 giorni) e rimossi quando li elimina o alla cancellazione dell'account. I record delle sessioni attive vengono eliminati dopo 30 giorni di inattività.
I Suoi diritti: Può visualizzare la Sua cronologia di accesso tramite Impostazioni → Attività di accesso, gestire i dispositivi attendibili tramite Impostazioni → Dispositivi attendibili, visualizzare e revocare le sessioni attive tramite Impostazioni → Sessioni attive e accedere a una panoramica della sicurezza tramite Impostazioni → Sicurezza.
f) Dati di sicurezza dei dispositivi condivisi (Kiosk)
Se il Suo studio attiva la Modalità Kiosk su un dispositivo condiviso, Dentare raccoglie dati aggiuntivi per proteggere la schermata di blocco e verificare gli accessi:
- Token del dispositivo - un identificatore generato casualmente memorizzato come cookie firmato, HTTP-only (
kiosk_device_token) per riconoscere i dispositivi kiosk registrati. - Autenticazione tramite PIN - i PIN del personale vengono sottoposti a hashing con bcrypt prima della memorizzazione. I PIN in testo semplice non vengono mai memorizzati né registrati.
- Eventi di audit di sicurezza - ogni azione di blocco, sblocco, lockout e abilitazione/disabilitazione del kiosk viene registrata con il tipo di evento, il timestamp, l'ID dell'utente agente, l'ID dell'utente destinatario, l'identificatore del dispositivo, l'indirizzo IP e una stringa user-agent troncata (massimo 128 caratteri). Questi record non contengono il PIN stesso.
- Stato di lockout - il conteggio dei tentativi di PIN falliti, la fase di lockout e il timestamp di scadenza del lockout vengono memorizzati per utente per applicare la protezione di lockout progressivo.
g) Preferenze di notifica e traccia di audit del consenso
Le notifiche SMS e WhatsApp sono disattivate per impostazione predefinita per tutti i pazienti e richiedono il consenso esplicito prima dell'invio di qualsiasi messaggio. Anche le notifiche e-mail sono disattivate per impostazione predefinita. Gli studi sono responsabili dell'ottenimento e della registrazione del consenso del paziente prima di attivare qualsiasi canale di notifica.
Quando le preferenze di notifica di un paziente vengono aggiornate (ad es., SMS, WhatsApp o e-mail - attivazione o disattivazione), Dentare registra la modifica a fini di audit del consenso. Ogni voce di registro registra:
- Il campo di preferenza che è stato modificato (ad es., notifiche SMS, notifiche WhatsApp)
- I valori precedenti e nuovi
- L'utente che ha effettuato la modifica (membro del personale dello studio o sistema)
- Il timestamp della modifica
- La fonte della modifica (interfaccia utente, API, registrazione del paziente o sistema)
- L'indirizzo IP della richiesta
Questi registri di audit del consenso vengono conservati per tutta la durata del record del paziente e sono accessibili agli amministratori dello studio. Vengono utilizzati per dimostrare il consenso come richiesto dal GDPR Art. 7(1). I numeri di telefono nei registri di audit della pipeline di notifica sono mascherati (ad es., +389****3456) per minimizzare l'esposizione dei dati personali.
Conferma di consegna WhatsApp (tracciamento dell'avvenuta consegna di un messaggio al dispositivo del paziente) viene registrata separatamente dal consenso. La conferma di consegna non costituisce né sostituisce il consenso del paziente.
h) Preferenze e-mail del titolare dello studio
I titolari degli studi possono ricevere e-mail di prodotto che includono raccomandazioni di sicurezza (ad es., l'abilitazione dell'autenticazione a due fattori) e suggerimenti sulle funzionalità (ad es., la configurazione della Modalità Kiosk). Queste e-mail vengono inviate nella lingua preferita del titolare e sono abilitate per impostazione predefinita in base all'interesse legittimo (sicurezza dell'account e miglioramento del servizio, GDPR Art. 6(1)(f)). I titolari possono disattivarle in qualsiasi momento tramite le impostazioni del profilo. Le e-mail transazionali (reimpostazioni di password, conferme e-mail, inviti all'account) non possono essere disattivate in quanto necessarie per il funzionamento del servizio.
2) Come utilizziamo i Suoi dati
- Fornire, gestire e mantenere Dentare
- Elaborare pagamenti e abbonamenti tramite LemonSqueezy
- Personalizzare e migliorare funzionalità, prestazioni e sicurezza
- Comunicare aggiornamenti, modifiche e supporto
- Inviare e-mail di raccomandazioni di prodotto e sicurezza ai titolari degli studi (ad es., configurazione dell'autenticazione a due fattori, scoperta di funzionalità), inviate nella lingua preferita del titolare e soggette alle sue preferenze e-mail
- Inviare notifiche SMS per conto degli studi (conferme di appuntamento, promemoria e aggiornamenti di stato) ai numeri di telefono dei pazienti
- Inviare e-mail transazionali per conto degli studi (conferme di appuntamento) agli indirizzi e-mail dei pazienti, e tracciare lo stato di consegna a fini di audit e conformità
- Inviare notifiche WhatsApp per conto degli studi (conferme e promemoria di appuntamento) ai numeri di telefono dei pazienti tramite l'API Meta WhatsApp Business Cloud, e tracciare lo stato di consegna a fini di audit e conformità
- Monitorare l'utilizzo, risolvere problemi e prevenire frodi o abusi
- Monitorare e verificare gli eventi di accesso al kiosk per rilevare accessi non autorizzati e applicare le politiche di sicurezza della schermata di blocco
- Adempiere agli obblighi di legge
3) Utilizzo dei servizi API Google e dei dati utente Google
Dentare si integra con i servizi Google utilizzando l'autenticazione Google OAuth 2.0 e i servizi API Google. Il nostro utilizzo e trasferimento delle informazioni ricevute dalle API Google è conforme alla Google API Services User Data Policy , inclusi i requisiti di utilizzo limitato.
Per dettagli su come Google raccoglie ed elabora i Suoi dati, consulti l' Informativa sulla privacy di Google.
a) Accesso Google (Solo identità)
Quando accede con Google, Dentare richiede solo i seguenti ambiti di identità:
- openid - per verificare la Sua identità
- email - il Suo indirizzo e-mail, utilizzato per l'autenticazione dell'account e la comunicazione
- profile - il Suo nome, utilizzato per la visualizzazione all'interno di Dentare
L'accesso Google viene utilizzato esclusivamente per l'autenticazione. Nessun dato Google aggiuntivo viene consultato durante l'accesso.
b) Integrazioni Google opzionali (Autorizzazione incrementale)
Dentare offre funzionalità opzionali che richiedono permessi Google aggiuntivi. Questi permessi non vengono mai richiesti durante l'accesso. Vengono richiesti solo quando attiva esplicitamente una funzionalità specifica, e può negare tutti o parte di essi senza influire sulla Sua capacità di utilizzare le funzionalità principali di Dentare.
Quando attiva una funzionalità opzionale, Dentare utilizza il meccanismo di autorizzazione incrementale di Google per richiedere solo i permessi aggiuntivi necessari per quella funzionalità. I permessi precedentemente concessi vengono preservati.
Integrazione Google Calendar
Se sceglie di attivare la sincronizzazione degli appuntamenti con Google Calendar, Dentare richiede:
-
Lettura/scrittura Google Calendar
(
googleapis.com/auth/calendar) - per creare, aggiornare ed eliminare eventi di appuntamento nel Suo Google Calendar per Suo conto -
Accesso all'elenco dei calendari
(
googleapis.com/auth/calendar.calendarlist) - per consentirLe di scegliere con quale calendario Dentare sincronizza gli appuntamenti
I dati del calendario vengono utilizzati esclusivamente per sincronizzare gli appuntamenti Dentare con il Suo Google Calendar. I dati del calendario non vengono utilizzati per nessun altro scopo, non vengono condivisi con altri utenti o tenant Dentare, e non vengono utilizzati per pubblicità, analisi o addestramento di IA/ML.
Permessi granulari
Google Le consente di concedere o negare permessi individuali. Se nega un permesso necessario per una funzionalità specifica, quella funzionalità non sarà disponibile, ma tutte le altre funzionalità di Dentare continueranno a funzionare normalmente. Può concedere i permessi negati in qualsiasi momento riattivando la funzionalità.
c) Come utilizziamo i dati utente Google
- Autenticare gli utenti in modo sicuro tramite l'accesso Google
- Visualizzare il Suo nome e la Sua e-mail all'interno della piattaforma Dentare
- Sincronizzare gli appuntamenti tra Dentare e Google Calendar (solo se ha concesso i permessi Calendar)
- Visualizzare la disponibilità del calendario all'interno della piattaforma Dentare (solo se la sincronizzazione Calendar è attivata)
I dati utente Google vengono utilizzati solo per fornire o migliorare le funzionalità rivolte all'utente che sono visibili e in evidenza nell'interfaccia di Dentare. Nello specifico:
- Non vendiamo, noleggiamo né cediamo i dati utente Google a terze parti.
- Non utilizziamo i dati utente Google per servire pubblicità, incluso retargeting, pubblicità personalizzata o basata sugli interessi.
- Non utilizziamo i dati utente Google per sviluppare, addestrare o migliorare modelli di intelligenza artificiale o apprendimento automatico generalizzati.
- Non trasferiamo i dati utente Google a terze parti a meno che: (a) sia necessario per fornire o migliorare le funzionalità rivolte all'utente, (b) Lei fornisca un consenso esplicito e affermativo, (c) sia necessario per motivi di sicurezza (ad es., indagine su abusi), o (d) sia richiesto per conformarsi alla legge applicabile.
- La revisione umana dei dati utente Google è limitata alle indagini di sicurezza, alla conformità con la legge o quando l'utente ha fornito un consenso affermativo per uno scopo specifico.
d) Archiviazione e sicurezza dei token
Quando connette il Suo account Google, Dentare memorizza i seguenti dati in modo sicuro sui nostri server:
- Il Suo identificatore dell'account Google (ID soggetto)
- Un token di accesso OAuth (di breve durata, utilizzato per interagire con le API Google per Suo conto)
- Un token di aggiornamento OAuth (se l'accesso offline è concesso, utilizzato per mantenere la connessione quando non sta utilizzando attivamente Dentare)
- Un registro dei permessi Google (ambiti) che ha concesso
- Il timestamp di scadenza del token di accesso
Tutti i token sono crittografati a riposo e memorizzati esclusivamente lato server. I token non vengono mai esposti ai browser dei clienti, incorporati negli URL o registrati in testo semplice. L'accesso ai token memorizzati è limitato ai sistemi automatizzati che ne hanno bisogno per eseguire operazioni API Google per Suo conto.
L'accesso offline (token di aggiornamento) viene richiesto solo quando è necessaria la sincronizzazione persistente (ad es., sincronizzazione Calendar). Se non attiva funzionalità che richiedono l'accesso offline, nessun token di aggiornamento viene memorizzato.
e) Conservazione e cancellazione dei dati
- Token di accesso - conservati finché il Suo account Google è connesso. Aggiornati automaticamente quando scadono. Eliminati immediatamente quando disconnette il Suo account Google o quando Google revoca i Suoi token.
- Token di aggiornamento - conservati finché il Suo account Google è connesso e la funzionalità associata (ad es., sincronizzazione Calendar) è attiva. Eliminati immediatamente alla disconnessione, alla cancellazione dell'account o alla revoca dei token da parte di Google.
- Registro degli ambiti concessi - conservato finché il Suo account Google è connesso. Eliminato alla disconnessione o alla cancellazione dell'account.
- Metadati Google memorizzati in cache (ad es., elenco dei calendari) - conservati solo finché necessari attivamente per il funzionamento della funzionalità. Eliminati entro 30 giorni dalla disconnessione o dalla cancellazione dell'account.
f) Cross-Account Protection (Eventi di sicurezza)
Dentare partecipa al programma Cross-Account Protection di Google. Ciò significa che Google può notificare Dentare di eventi di sicurezza che riguardano il Suo account Google. Quando riceviamo tali notifiche, adottiamo le seguenti misure per proteggere il Suo account:
- Sessioni revocate: Se Google segnala che le Sue sessioni Google sono state revocate (ad es., ha cambiato la Sua password Google o ha segnalato un account compromesso), Dentare terminerà immediatamente tutte le Sue sessioni Dentare attive. Dovrà effettuare nuovamente l'accesso.
- Token revocati: Se Google segnala che i Suoi token OAuth sono stati revocati, Dentare eliminerà immediatamente i Suoi token di accesso e di aggiornamento memorizzati. Le funzionalità che dipendono dai permessi Google (ad es., sincronizzazione Calendar) saranno sospese fino a quando non autorizzerà nuovamente.
- Account disabilitato: Se Google segnala che il Suo account Google è stato disabilitato, Dentare eliminerà i Suoi token memorizzati e disattiverà il Suo account Dentare. Ci contatti all'indirizzo [email protected] per risolvere la situazione.
Queste azioni vengono intraprese automaticamente per proteggere la sicurezza del Suo account. I record di audit degli eventi di sicurezza vengono conservati per un massimo di 3 mesi e poi eliminati definitivamente.
g) Conformità con la Google API Services User Data Policy
L'utilizzo e il trasferimento da parte di Dentare delle informazioni ricevute dalle API Google sono conformi alla Google API Services User Data Policy , inclusi i requisiti di utilizzo limitato.
4) Elaborazione dei pagamenti (LemonSqueezy)
Utilizziamo Lemon Squeezy, LLC come nostro merchant of record e processore di pagamenti. LemonSqueezy agisce come titolare del trattamento indipendente per i dati relativi ai pagamenti. Per dettagli, consulti l' Informativa sulla privacy di LemonSqueezy .
5) Basi giuridiche (GDPR, ove applicabile)
- Contratto – per fornire il Servizio da Lei richiesto
- Interessi legittimi – per proteggere e migliorare il Servizio, incluso il tracciamento dell'attività di accesso, il rilevamento di nuovi dispositivi, il blocco dell'account per tentativi falliti ripetuti, la sicurezza della schermata di blocco del kiosk, l'applicazione del lockout progressivo, la registrazione dell'audit di sicurezza e le e-mail di raccomandazioni di sicurezza/funzionalità ai titolari degli studi
- Consenso – per le integrazioni Google opzionali (ad es., sincronizzazione Calendar), i cookie di analisi, le notifiche SMS, le notifiche WhatsApp e le comunicazioni e-mail transazionali ai pazienti, che può concedere o revocare in qualsiasi momento
- Obbligo legale – per soddisfare i requisiti fiscali e normativi
Auto-registrazione del paziente — Minimizzazione dei dati in base al paese
Dentare offre agli studi un modulo QR pubblico opzionale di auto-registrazione del paziente, accessibile senza autenticazione a un URL specifico dello studio. Quando un potenziale paziente invia questo modulo, i suoi dati sono trattati ai sensi dell'art. 6(1)(b) del GDPR — misure precontrattuali adottate su richiesta dell'interessato, e il record risultante viene conservato in attesa della revisione e dell'approvazione da parte dello studio.
Poiché questo modulo è accessibile a utenti non autenticati, Dentare applica la minimizzazione dei dati in base alla giurisdizione configurata per lo studio. I campi raccolti dal modulo dipendono dal paese dello studio:
- Studi nei Balcani Occidentali (Macedonia del Nord, Albania, Kosovo, Serbia, Montenegro, Bosnia ed Erzegovina): può essere offerto il modulo completo, comprensivo di identità generale, dati di contatto, contatto di emergenza, dati assicurativi e — secondo la configurazione dello studio — informazioni sanitarie di base quali gruppo sanguigno, allergie e anamnesi medica rilevante.
- Studi nell'Unione Europea, nello Spazio Economico Europeo, nel Regno Unito, in Svizzera, in Turchia, in Moldavia e in altre giurisdizioni GDPR o equivalenti al GDPR: il modulo è offerto in una variante minima. Raccoglie solo identità, dati di contatto e informazioni di richiesta appuntamento. I dati sanitari (gruppo sanguigno, allergie, anamnesi), gli identificatori nazionali (codici personali), i dati assicurativi e le informazioni di contatto di emergenza non vengono raccolti tramite il modulo pubblico in queste giurisdizioni. Tali dati, quando necessari, vengono raccolti in studio dopo l'instaurazione del rapporto di cura, ai sensi dell'art. 9(2)(h) del GDPR — erogazione di assistenza sanitaria.
- Studi negli Stati Uniti: il modulo QR pubblico di auto-registrazione del paziente è offerto in una variante ultra-minima che raccoglie unicamente il nome, l'indirizzo e-mail e il numero di telefono del paziente. Tramite il modulo pubblico non vengono raccolti data di nascita, genere, dati sanitari, identificativi nazionali, dettagli assicurativi, informazioni di contatto di emergenza o campi relativi al contesto dell'appuntamento. Dentare non ha Accordi di Associato Commerciale HIPAA con i propri sub-responsabili e pertanto non raccoglie Informazioni Sanitarie Protette su superfici pubbliche non autenticate nelle giurisdizioni statunitensi. Le funzionalità cliniche che tratterebbero Informazioni Sanitarie Protette (come visite, laboratorio, radiologia, immagini prima/dopo, offerte, pagamenti, fiscalizzazione, garanzie, cronologia del paziente, portale del paziente, Patient API e importazione CSV) non sono disponibili per gli studi statunitensi.
- Studi in altri paesi non esplicitamente mappati: Dentare applica di default la stessa variante minima delle giurisdizioni GDPR, come misura precauzionale.
Questa minimizzazione è applicata automaticamente da Dentare lato server — i campi limitati dalla giurisdizione di uno studio non possono essere inviati nemmeno tramite chiamate API dirette. La mappatura dal paese ai campi disponibili è disponibile nella configurazione interna di Dentare per il controllo delle funzionalità per paese e può cambiare con l'evoluzione della normativa o con l'ottenimento di certificazioni aggiuntive. Si vedano anche i nostri Termini e Condizioni, Sezione 21 (Disponibilità regionale e controllo delle funzionalità per paese).
6) Condivisione e divulgazione
- Fornitori di servizi soggetti a impegni di riservatezza e protezione dei dati
- Autorità quando richiesto dalla legge
- Trasferimenti aziendali in caso di riorganizzazione o fusione
I dati utente Google non vengono condivisi con terze parti ad eccezione di quanto descritto nella Sezione 3(g) (conformità con la Google API Services User Data Policy).
Fornitori di servizi e sub-responsabili
Utilizziamo i seguenti fornitori di servizi per gestire il Servizio. Ciascun fornitore tratta i dati personali solo nella misura necessaria a svolgere la propria specifica funzione ed è vincolato da obblighi contrattuali di protezione dei dati. I link "DPA" riportati di seguito rinviano all'Accordo sul Trattamento dei Dati (DPA) di ciascun fornitore (o alle clausole equivalenti ai sensi dell'Articolo 28 del GDPR), che disciplinano le modalità con cui tale fornitore tratta i dati personali per nostro conto.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Trasferimenti internazionali
L'infrastruttura di Dentare è ospitata all'interno dell'Unione Europea. Qualora i dati personali vengano trasferiti al di fuori dell'UE/SEE (ad es., a fornitori di servizi negli Stati Uniti), ci affidiamo a garanzie appropriate come le Clausole contrattuali tipo (CCT) o meccanismi equivalenti richiesti dalla legge applicabile.
8) Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario a fornire il Servizio e adempiere agli obblighi di legge. Nello specifico:
- Dati dell'account - conservati per tutta la durata del Suo account; eliminati entro 30 giorni dalla chiusura dell'account.
- Dati utente Google - conservati solo finché il Suo account Google è connesso a Dentare; eliminati entro 30 giorni dalla disconnessione o dalla cancellazione dell'account.
- Registrazioni di fatturazione - conservate come richiesto dalle normative fiscali e contabili (generalmente 5-10 anni a seconda della giurisdizione).
- Record dei messaggi SMS - i metadati dei messaggi (numero del destinatario, stato di consegna, costo, timestamp) vengono conservati per 12 mesi dalla data di invio a fini di audit, fatturazione e conformità; automaticamente eliminati successivamente. I payload dei webhook in entrata (ricevute di consegna dai fornitori SMS) vengono eliminati entro 7 giorni dall'elaborazione.
- Record dei messaggi e-mail - i metadati dei messaggi (indirizzo e-mail del destinatario, oggetto, stato di consegna, ID messaggio del fornitore, timestamp) e il contenuto del messaggio (HTML e testo semplice) vengono conservati per 12 mesi dalla data di invio a fini di audit e conformità; automaticamente eliminati successivamente tramite un processo di pulizia giornaliero. I payload dei webhook in entrata (eventi di stato di consegna da Postmark) vengono eliminati entro 7 giorni dall'elaborazione.
- Record dei messaggi WhatsApp - i metadati dei messaggi (numero di telefono del destinatario, nome del template, tipo di messaggio, stato di consegna, ID messaggio Meta, metadati della conversazione, timestamp) vengono conservati per 12 mesi dalla data di invio a fini di audit, fatturazione e conformità; automaticamente eliminati successivamente. I payload dei webhook in entrata (aggiornamenti di stato da Meta) vengono eliminati entro 7 giorni dall'elaborazione.
- Dati di utilizzo/analisi - conservati in forma aggregata e anonimizzata; i log grezzi vengono eliminati entro 90 giorni.
- Registri di audit del consenso alle notifiche - i record delle modifiche alle preferenze di notifica (campo modificato, valore precedente/nuovo, utente agente, timestamp, fonte, indirizzo IP) vengono conservati per tutta la durata del record del paziente a fini di dimostrazione del consenso ai sensi del GDPR; eliminati alla cancellazione del record del paziente o alla chiusura dell'account.
- Eventi di attività di accesso - i record dei tentativi di accesso (indirizzo IP, user-agent troncato, hash del dispositivo, tipo di evento, geolocalizzazione, punteggio di rischio, timestamp) vengono conservati per 1 anno dalla creazione; automaticamente eliminati successivamente tramite un processo di pulizia giornaliero.
- Record dei dispositivi attendibili - hash del dispositivo, etichetta, ultimo IP, ultima città/paese e timestamp vengono conservati finché il dispositivo è attivo (visto entro 90 giorni); rimossi su richiesta dell'utente o alla cancellazione dell'account.
- Record delle sessioni attive - hash della sessione, IP, user-agent, etichetta del dispositivo, città/paese e timestamp dell'ultima attività vengono conservati per 30 giorni di inattività; automaticamente eliminati successivamente tramite un processo di pulizia giornaliero.
- Eventi di audit di sicurezza (blocco/sblocco del kiosk, lockout, registrazione dispositivi) - conservati per 1 anno dalla creazione; automaticamente eliminati successivamente tramite un processo di pulizia giornaliero.
- Record dei dispositivi kiosk - conservati finché il dispositivo è registrato; eliminati quando un amministratore dello studio disabilita la modalità kiosk o alla cancellazione dell'account.
9) Sicurezza
Utilizziamo misure tecniche e organizzative per proteggere i dati personali, tra cui:
- Crittografia dei dati in transito (TLS/HTTPS) e a riposo.
- Controlli di accesso che limitano l'accesso dei dipendenti ai dati personali in base alla necessità di conoscere.
- Archiviazione sicura dei token OAuth (crittografati, solo lato server; mai esposti ai browser dei clienti).
- Revisioni di sicurezza regolari e monitoraggio degli accessi non autorizzati.
- Verifica della firma HMAC-SHA256 su tutti i webhook WhatsApp in entrata da Meta per prevenire aggiornamenti di stato non autorizzati o falsificati.
- PIN del kiosk sottoposti a hashing con bcrypt; i PIN in testo semplice non vengono mai memorizzati, registrati o trasmessi nelle risposte del server.
- Lockout progressivo in caso di tentativi di PIN falliti ripetuti (durate configurabili fino a 24 ore), con avvisi e-mail inviati al titolare dello studio nelle fasi di lockout critiche.
- Limitazione della frequenza degli endpoint di autenticazione del kiosk per mitigare gli attacchi brute-force.
- Blocco automatico dell'account dopo 10 tentativi di accesso falliti consecutivi (sblocco dopo 30 minuti o tramite e-mail).
- Blocco automatico dell'account quando 3 o più accessi a rischio critico vengono rilevati entro 1 ora.
- Rilevamento di nuovi dispositivi e notifica e-mail quando un accesso avviene da un browser o dispositivo non riconosciuto.
- Valutazione automatizzata del rischio ad ogni accesso utilizzando la fiducia del dispositivo, la geolocalizzazione IP, il rilevamento di viaggi impossibili e segnali comportamentali - eseguita interamente sul server senza servizi di terze parti.
- E-mail di accesso sospetto con token di verifica firmati che consentono agli utenti di confermare o negare i tentativi di accesso.
- Tracciamento delle sessioni attive e gestione delle sessioni accessibile all'utente (visualizzazione e revoca).
- Gestione dei dispositivi attendibili che consente agli utenti di consultare e rimuovere i dispositivi riconosciuti.
- Registrazione dell'attività di accesso per audit e rilevamento delle anomalie (indirizzo IP, user-agent troncato, hash del dispositivo, geolocalizzazione, punteggio di rischio).
- Stringhe user-agent nei registri di audit di sicurezza troncate per la minimizzazione dei dati (128 caratteri per gli eventi kiosk, 256 caratteri per gli eventi di accesso).
Nessun metodo di trasmissione o archiviazione è sicuro al 100%. Se scopre una vulnerabilità di sicurezza, La preghiamo di contattarci all'indirizzo [email protected].
10) I Suoi diritti
A seconda della Sua giurisdizione, potrebbe avere il diritto di accedere, rettificare, cancellare, limitare o opporsi al trattamento dei Suoi dati personali, revocare il consenso e richiedere la portabilità dei dati. Per esercitare questi diritti, ci contatti all'indirizzo [email protected].
Revoca e cancellazione dei dati Google
Può revocare l'accesso di Dentare ai Suoi dati Google in qualsiasi momento con uno dei seguenti metodi:
- All'interno di Dentare: Vada su Impostazioni → Accessi collegati e disconnetta il Suo account Google. Questo elimina immediatamente tutti i token e i record degli ambiti memorizzati nei sistemi di Dentare.
- Tramite Google: Visiti la Sua pagina dei permessi dell'account Google e rimuova Dentare. Google notificherà Dentare tramite Cross-Account Protection, e i Suoi token verranno eliminati automaticamente.
Dopo la revoca, Dentare smetterà di accedere ai Suoi dati Google. Gli eventi del calendario precedentemente sincronizzati che sono stati creati da Dentare rimarranno nel Suo Google Calendar a meno che non li elimini manualmente. I metadati Google memorizzati nella cache all'interno di Dentare verranno eliminati entro 30 giorni dalla revoca.
Se cancella interamente il Suo account Dentare, tutti i dati utente Google associati (token, record degli ambiti, metadati memorizzati nella cache) vengono eliminati definitivamente dai nostri sistemi entro 30 giorni.
11) Contatti
Per domande sulla privacy o richieste di cancellazione, contatti:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Macedonia del Nord