Prezenta Politică de confidențialitate este redactată în limba engleză
Orice traducere este furnizată exclusiv pentru ușurința înțelegerii. În cazul oricărei neconcordanțe între versiunea în limba engleză și o traducere, versiunea în limba engleză va prevala.
Citiți versiunea în limba engleză →Politica de confidențialitate
Această Politică de Confidențialitate este disponibilă în mai multe limbi. Versiunea în limba engleză este versiunea obligatorie din punct de vedere legal. Versiunile traduse sunt furnizate doar pentru confort.
Data intrării în vigoare: 16 aprilie 2026
Entitate juridică: FETOSOFT DOOEL
Adresă: Goce Delchev 2/32, 1300 Kumanovo, Macedonia de Nord
Produs SaaS: Dentare - https://dentare.io
FETOSOFT DOOEL („noi", „nouă" sau „nostru") operează platforma Dentare și site-ul web dentare.io (colectiv, „Serviciul"). Această Politică de confidențialitate explică modul în care colectăm, folosim, divulgăm și protejăm datele cu caracter personal când utilizați Serviciul nostru, inclusiv procesarea plăților prin Lemon Squeezy, integrările cu serviciile Google și mesajeria WhatsApp prin Meta WhatsApp Business Cloud API. Prin utilizarea Serviciului, sunteți de acord cu această Politică de confidențialitate.
1) Informații pe care le colectăm
a) Date cu caracter personal pe care le furnizați
- Date despre cont (prenume, nume, e-mail, telefon)
- Date despre pacienți transmise de cabinete (nume, număr de telefon, cod numeric personal, unde este cazul)
- Date de facturare/contact (adresă, oraș, cod poștal, țară)
- Comunicări cu suportul și preferințe
SMS și numere de telefon: Când un cabinet activează notificările SMS, numerele de telefon ale pacienților sunt utilizate pentru a trimite confirmări de programări, memento-uri și actualizări de stare prin furnizori de servicii SMS terți. Numerele de telefon sunt stocate împreună cu înregistrările mesajelor SMS pentru urmărirea livrării și în scopuri de audit.
E-mail și adrese de e-mail: Când un cabinet trimite e-mailuri de confirmare a programărilor prin Dentare, adresa de e-mail a pacientului, subiectul e-mailului, conținutul mesajului (HTML și text simplu) și metadatele de livrare (starea livrării, ID-ul mesajului la furnizor, marcaje temporale) sunt stocate ca înregistrări de mesaje e-mail pentru urmărirea livrării, audit și conformitate. E-mailurile sunt livrate printr-un furnizor terț de e-mailuri tranzacționale (Postmark, operat de ActiveCampaign, LLC). Postmark poate procesa date de urmărire a deschiderilor și clicurilor când sunt activate de cabinet.
WhatsApp și numere de telefon: Când un cabinet activează notificările WhatsApp, numerele de telefon ale pacienților sunt utilizate pentru a trimite confirmări de programări și memento-uri prin Meta WhatsApp Business Cloud API. Înregistrările mesajelor WhatsApp - inclusiv numărul de telefon al destinatarului, numele șablonului, tipul mesajului (confirmare sau memento), starea livrării (acceptat, trimis, livrat, citit sau eșuat), Meta ID-ul mesajului (wamid), metadatele conversației (ID-ul conversației, tipul și modelul de tarifare) și marcajele temporale - sunt stocate pentru urmărirea livrării, audit și conformitate. Mesajele sunt livrate de Meta Platforms, Inc. folosind exclusiv șabloane de mesaje aprobate în prealabil. Fiecare cabinet își menține propriul WhatsApp Business Account (WABA) și acreditările; Dentare acționează ca furnizor de tehnologie, facilitând livrarea mesajelor în numele cabinetului.
Plăți: Utilizăm Lemon Squeezy, LLC ca procesator de plăți și comerciant. Datele cardurilor și plăților sunt procesate în siguranță de LemonSqueezy; nu stocăm numere complete de card în sistemele noastre.
b) Date colectate automat (Date de utilizare)
- Adresa IP, tipul și versiunea dispozitivului și browserului
- Pagini vizitate, marcaje temporale, durata sesiunii
- Date de diagnosticare și performanță
c) Cookie-uri și urmărire
Utilizăm cookie-uri și tehnologii similare pentru a opera și îmbunătăți Serviciul. Puteți controla cookie-urile prin setările browserului dumneavoastră; unele funcționalități s-ar putea să nu funcționeze fără ele.
- Cookie-uri de sesiune – necesare pentru autentificare și funcționalitatea de bază
- Cookie-uri de preferințe – rețin limba și setările
- Cookie-uri de securitate – ajută la prevenirea fraudei și abuzului
- Cookie-uri LemonSqueezy – permit plata, gestionarea TVA-ului și prevenirea fraudei
- Cookie-uri Google Analytics – colectează statistici de utilizare pentru îmbunătățirea performanței
- Kiosk Device Token (
kiosk_device_token) – un cookie semnat, HTTP-only, utilizat pentru identificarea dispozitivelor kiosk înregistrate. Se setează doar când un administrator de cabinet activează Modul Kiosk pe un dispozitiv partajat.
d) Activitatea de autentificare și datele de securitate ale contului
Pentru a vă proteja contul, Dentare înregistrează automat evenimentele de autentificare de fiecare dată când vă conectați sau încercați să vă conectați. Se colectează următoarele date:
- Adresa IP - adresa de rețea de la care provine încercarea de autentificare.
- Șirul user-agent - numele browserului, versiunea și sistemul de operare (trunchiat la 256 de caractere pentru minimizarea datelor).
- Amprenta dispozitivului - un hash unidirecțional derivat din browserul și sistemul dumneavoastră de operare, utilizat pentru identificarea dispozitivelor noi sau nerecunoscute. Valorile originale nu pot fi reconstruite din hash.
- Tipul evenimentului - dacă autentificarea a fost reușită, eșuată, blocată sau a implicat autentificarea cu doi factori.
- Marcaj temporal - data și ora evenimentului.
Baza legală: Interes legitim pentru securitatea contului și prevenirea fraudei (GDPR Art. 6(1)(f)).
Geolocalizare IP: Când vă conectați, Dentare caută adresa dumneavoastră IP într-o bază de date de geolocalizare stocată local (MaxMind GeoLite2) pentru a determina orașul și țara aproximative. Această căutare se efectuează în întregime pe serverele noastre - nicio informație nu este trimisă către servicii terțe de geolocalizare. Orașul, țara și coordonatele aproximative rezultate sunt stocate alături de înregistrarea evenimentului de autentificare.
Dispozitive de încredere: Dentare menține o listă a dispozitivelor de pe care v-ați autentificat cu succes. Fiecare dispozitiv este identificat printr-un hash unidirecțional (SHA-256) al numelui browserului, versiunii principale și sistemului de operare. Pentru fiecare dispozitiv de încredere se stochează următoarele metadate: eticheta dispozitivului (de ex. “Chrome pe macOS”), ultima adresă IP de autentificare, ultimul oraș, ultima țară și ultimul marcaj temporal. Puteți vizualiza și elimina dispozitivele de încredere în orice moment din Setări → Dispozitive de încredere.
Evaluarea riscului și detectarea autentificărilor suspecte: Fiecare autentificare reușită este evaluată automat pentru risc pe baza mai multor semnale: dacă dispozitivul este nou, dacă adresa IP sau țara este nouă, dacă schimbarea locației este fizic imposibilă (“călătorie imposibilă”), încercări recente eșuate de autentificare, ore neobișnuite de autentificare și dacă autentificarea cu doi factori este activată. Această evaluare se realizează în întregime prin logică automatizată pe serverele noastre, fără revizuire umană. Dacă o autentificare este evaluată ca având risc ridicat sau critic, se trimite un e-mail de “autentificare suspectă” cu butoane “Ați fost dumneavoastră?” pentru verificare (valabile 72 de ore). Dacă confirmați că autentificarea nu a fost a dumneavoastră, toate sesiunile dumneavoastră active sunt anulate imediat. Aveți dreptul de a contesta orice decizie automatizată conform GDPR Art. 22.
Notificări pentru dispozitiv nou: Când se detectează o autentificare de pe un dispozitiv pe care nu l-ați folosit anterior, iar nivelul de risc nu este ridicat sau critic (caz în care se trimite un e-mail de autentificare suspectă), Dentare trimite o notificare de securitate la adresa dumneavoastră de e-mail înregistrată. Pentru a preveni spam-ul, se trimite cel mult un e-mail de securitate (dispozitiv nou sau autentificare suspectă) într-o perioadă de 24 de ore. Puteți renunța la e-mailurile de notificări de securitate din setările profilului; e-mailurile tranzacționale (resetare parolă, confirmări e-mail) nu pot fi dezactivate.
Urmărirea sesiunilor active: Dentare urmărește sesiunile active ale browserului dumneavoastră pentru a vă permite să le vizualizați și gestionați. Pentru fiecare sesiune stocăm: un hash unidirecțional (SHA-256) al identificatorului de sesiune, adresa IP, șirul user-agent trunchiat, eticheta dispozitivului, orașul și țara aproximative (din geolocalizarea IP locală) și marcajul temporal al ultimei activități. Înregistrările sesiunilor sunt șterse automat după 30 de zile de inactivitate printr-un job zilnic de curățare. Puteți vizualiza și revoca sesiunile active în orice moment din Setări → Sesiuni active.
Blocarea contului: După 10 încercări consecutive eșuate de autentificare, contul dumneavoastră este blocat temporar pentru 30 de minute ca măsură de protecție împotriva atacurilor brute-force. De asemenea, dacă 3 sau mai multe autentificări evaluate ca având risc critic apar în interval de 1 oră, contul dumneavoastră este blocat automat ca măsură de precauție. Veți primi un e-mail cu instrucțiuni pentru deblocarea contului.
Retenție: Înregistrările evenimentelor de autentificare sunt șterse automat după 1 an. Înregistrările dispozitivelor de încredere sunt păstrate cât sunt active (ultima activitate în ultimele 90 de zile) și sunt eliminate când le ștergeți sau la ștergerea contului. Înregistrările sesiunilor active sunt șterse după 30 de zile de inactivitate.
Drepturile dumneavoastră: Puteți vizualiza istoricul autentificărilor din Setări → Activitate de autentificare, gestiona dispozitivele de încredere din Setări → Dispozitive de încredere, vizualiza și revoca sesiunile active din Setări → Sesiuni active și accesa o prezentare generală a securității din Setări → Securitate.
f) Date de securitate ale dispozitivului partajat (Kiosk)
Dacă cabinetul dumneavoastră activează Modul Kiosk pe un dispozitiv partajat, Dentare colectează date suplimentare pentru securizarea ecranului de blocare și auditul accesului:
- Token de dispozitiv - un identificator generat aleatoriu, stocat ca un cookie semnat, HTTP-only (
kiosk_device_token) pentru recunoașterea dispozitivelor kiosk înregistrate. - Autentificare PIN - PIN-urile personalului sunt hash-uite cu bcrypt înainte de stocare. PIN-urile în text clar nu sunt niciodată stocate sau înregistrate.
- Evenimente de audit de securitate - fiecare blocare, deblocare, blocare și activare/dezactivare a kioskului este înregistrată cu tipul evenimentului, marcajul temporal, ID-ul utilizatorului care acționează, ID-ul utilizatorului țintă, identificatorul dispozitivului, adresa IP și un șir user-agent trunchiat (maximum 128 de caractere). Aceste înregistrări nu conțin PIN-ul în sine.
- Starea de blocare - numărul de încercări PIN eșuate, etapa de blocare și marcajul temporal de expirare a blocării sunt stocate per utilizator pentru aplicarea protecției progresive de blocare.
g) Preferințe de notificări și traseu de audit al consimțământului
Notificările SMS și WhatsApp sunt dezactivate implicit pentru toți pacienții și necesită acordul explicit înainte de trimiterea oricărui mesaj. Notificările prin e-mail sunt, de asemenea, dezactivate implicit. Cabinetele sunt responsabile pentru obținerea și înregistrarea consimțământului pacienților înainte de activarea oricărui canal de notificare.
Când preferințele de notificare ale unui pacient sunt actualizate (de ex. acordul sau refuzul pentru SMS, WhatsApp sau E-mail), Dentare înregistrează modificarea în scopuri de audit al consimțământului. Fiecare înregistrare conține:
- Câmpul de preferință care a fost modificat (de ex. notificări SMS, notificări WhatsApp)
- Valorile anterioare și noi
- Utilizatorul care a efectuat modificarea (membru al personalului cabinetului sau sistemul)
- Marcajul temporal al modificării
- Sursa modificării (interfața utilizator, API, înregistrarea pacientului sau sistemul)
- Adresa IP a cererii
Aceste jurnale de audit al consimțământului sunt păstrate pe durata de viață a înregistrării pacientului și sunt accesibile administratorilor cabinetului. Sunt utilizate pentru demonstrarea consimțământului conform GDPR Art. 7(1). Numerele de telefon din jurnalele de audit ale notificărilor sunt mascate (de ex. +389****3456) pentru minimizarea expunerii datelor cu caracter personal.
Confirmarea livrării WhatsApp (urmărirea dacă un mesaj a fost livrat cu succes pe dispozitivul pacientului) este înregistrată separat de consimțământ. Confirmarea livrării nu constituie și nu înlocuiește acordul pacientului.
h) Preferințe de e-mail ale proprietarului cabinetului
Proprietarii de cabinete pot primi e-mailuri despre produs, inclusiv recomandări de securitate (de ex. activarea autentificării cu doi factori) și sfaturi despre funcționalități (de ex. configurarea Modului Kiosk). Aceste e-mailuri sunt trimise în limba preferată a proprietarului și sunt activate implicit pe baza interesului legitim (securitatea contului și îmbunătățirea serviciului, GDPR Art. 6(1)(f)). Proprietarii pot renunța în orice moment din setările profilului. E-mailurile tranzacționale (resetare parolă, confirmări e-mail, invitații de cont) nu pot fi dezactivate, deoarece sunt necesare pentru funcționarea serviciului.
2) Cum folosim datele dumneavoastră
- Furnizarea, operarea și întreținerea Dentare
- Procesarea plăților și abonamentelor prin LemonSqueezy
- Personalizarea și îmbunătățirea funcționalităților, performanței și securității
- Comunicarea despre actualizări, modificări și suport
- Trimiterea de e-mailuri cu recomandări despre produs și securitate către proprietarii de cabinete (de ex. configurarea autentificării cu doi factori, descoperirea funcționalităților), livrate în limba preferată a proprietarului și în conformitate cu preferințele lor de e-mail
- Trimiterea de notificări SMS în numele cabinetelor (confirmări de programări, memento-uri și actualizări de stare) către numerele de telefon ale pacienților
- Trimiterea de e-mailuri tranzacționale în numele cabinetelor (confirmări de programări) către adresele de e-mail ale pacienților și urmărirea stării livrării pentru audit și conformitate
- Trimiterea de notificări WhatsApp în numele cabinetelor (confirmări de programări și memento-uri) către numerele de telefon ale pacienților prin Meta WhatsApp Business Cloud API și urmărirea stării livrării pentru audit și conformitate
- Monitorizarea utilizării, depanarea și prevenirea fraudei sau abuzului
- Monitorizarea și auditarea evenimentelor de acces la kiosk pentru detectarea accesului neautorizat și aplicarea politicilor de securitate ale ecranului de blocare
- Conformitatea cu obligațiile legale
3) Utilizarea serviciilor Google API și a datelor de utilizator Google
Dentare se integrează cu serviciile Google folosind autentificarea Google OAuth 2.0 și serviciile Google API. Utilizarea și transferul informațiilor primite de la API-urile Google sunt conforme cu Google API Services User Data Policy , inclusiv cerințele de utilizare limitată.
Pentru detalii despre modul în care Google colectează și procesează datele dumneavoastră, consultați Politica de confidențialitate Google.
a) Autentificare Google (doar identitate)
Când vă autentificați cu Google, Dentare solicită doar următoarele domenii de identitate:
- openid - pentru verificarea identității dumneavoastră
- email - adresa dumneavoastră de e-mail, utilizată pentru autentificarea contului și comunicare
- profile - numele dumneavoastră, utilizat pentru afișare în Dentare
Autentificarea Google este utilizată exclusiv pentru autentificare. Nicio informație suplimentară Google nu este accesată la autentificare.
b) Integrări opționale Google (autorizare incrementală)
Dentare oferă funcționalități opționale care necesită permisiuni Google suplimentare. Aceste permisiuni nu sunt niciodată solicitate la autentificare. Sunt solicitate doar când activați explicit o funcționalitate specifică, iar le puteți refuza pe oricare sau pe toate fără a afecta capacitatea de a utiliza funcționalitatea de bază a Dentare.
Când activați o funcționalitate opțională, Dentare utilizează mecanismul de autorizare incrementală Google pentru a solicita doar permisiunile suplimentare necesare pentru acea funcționalitate. Permisiunile acordate anterior sunt păstrate.
Integrarea Google Calendar
Dacă alegeți să activați sincronizarea programărilor cu Google Calendar, Dentare solicită:
-
Google Calendar citire/scriere
(
googleapis.com/auth/calendar) - pentru crearea, actualizarea și ștergerea evenimentelor de programări în Google Calendar-ul dumneavoastră, în numele dumneavoastră -
Acces la lista de calendare
(
googleapis.com/auth/calendar.calendarlist) - pentru a vă permite să alegeți în ce calendar Dentare sincronizează programările
Datele din calendar sunt utilizate exclusiv pentru sincronizarea programărilor Dentare cu Google Calendar-ul dumneavoastră. Datele din calendar nu sunt utilizate în niciun alt scop, nu sunt partajate cu alți utilizatori sau locatari Dentare și nu sunt utilizate pentru publicitate, analize sau antrenament AI/ML.
Permisiuni granulare
Google vă permite să acordați sau să refuzați permisiuni individuale. Dacă refuzați o permisiune necesară pentru o funcționalitate specifică, acea funcționalitate nu va fi disponibilă, dar toate celelalte funcționalități Dentare vor continua să funcționeze normal. Puteți acorda permisiunile refuzate în orice moment prin reactivarea funcționalității.
c) Cum folosim datele de utilizator Google
- Autentificarea securizată a utilizatorilor prin autentificarea Google
- Afișarea numelui și e-mailului dumneavoastră în platforma Dentare
- Sincronizarea programărilor între Dentare și Google Calendar (doar dacă ați acordat permisiuni Calendar)
- Afișarea disponibilității din calendar în platforma Dentare (doar dacă sincronizarea Calendar este activată)
Datele de utilizator Google sunt folosite doar pentru furnizarea sau îmbunătățirea funcționalităților vizibile și proeminente în interfața Dentare. În mod specific:
- Nu vindem, nu închiriem și nu cedăm datele de utilizator Google către terți.
- Nu folosim datele de utilizator Google pentru afișarea de reclame, inclusiv retargeting, publicitate personalizată sau bazată pe interese.
- Nu folosim datele de utilizator Google pentru dezvoltarea, antrenarea sau îmbunătățirea modelelor generalizate de inteligență artificială sau învățare automată.
- Nu transferăm datele de utilizator Google către terți decât dacă: (a) este necesar pentru furnizarea sau îmbunătățirea funcționalităților, (b) oferiți consimțământ explicit, (c) este necesar din motive de securitate (de ex. investigarea abuzurilor) sau (d) este obligatoriu legal.
- Revizuirea umană a datelor de utilizator Google este limitată la investigații de securitate, conformitatea cu legea sau când utilizatorul a dat consimțământ explicit pentru un scop specific.
d) Stocarea tokenurilor și securitate
Când vă conectați contul Google, Dentare stochează în siguranță următoarele date pe serverele noastre:
- Identificatorul contului dumneavoastră Google (subject ID)
- Un token de acces OAuth (cu durată scurtă, utilizat pentru interacțiunea cu API-urile Google în numele dumneavoastră)
- Un token de reîmprospătare OAuth (dacă accesul offline este acordat, utilizat pentru menținerea conexiunii când nu utilizați activ Dentare)
- O înregistrare a permisiunilor Google (domenii) pe care le-ați acordat
- Marcajul temporal de expirare al tokenului de acces
Toate tokenurile sunt criptate în repaus și stocate doar pe server. Tokenurile nu sunt niciodată expuse browserelor client, încorporate în URL-uri sau înregistrate în text clar. Accesul la tokenurile stocate este restricționat la sistemele automatizate care le necesită pentru efectuarea operațiunilor API Google în numele dumneavoastră.
Accesul offline (tokenuri de reîmprospătare) este solicitat doar când este necesară sincronizarea persistentă (de ex. sincronizarea Calendar). Dacă nu activați funcționalități care necesită acces offline, niciun token de reîmprospătare nu este stocat.
e) Retenția și ștergerea datelor
- Tokenuri de acces - păstrate cât contul dumneavoastră Google este conectat. Reîmprospătate automat la expirare. Șterse imediat când deconectați contul Google sau când Google vă revocă tokenurile.
- Tokenuri de reîmprospătare - păstrate cât contul dumneavoastră Google este conectat și funcționalitatea asociată (de ex. sincronizarea Calendar) este activă. Șterse imediat la deconectare, ștergerea contului sau revocare de tokenuri inițiată de Google.
- Înregistrarea domeniilor acordate - păstrată cât contul dumneavoastră Google este conectat. Ștearsă la deconectare sau ștergerea contului.
- Metadate Google memorate în cache (de ex. lista de calendare) - păstrate doar cât sunt necesare activ pentru funcționalitate. Șterse în termen de 30 de zile de la deconectare sau ștergerea contului.
f) Protecție inter-cont (Evenimente de securitate)
Dentare participă la programul Google Cross-Account Protection . Aceasta înseamnă că Google poate notifica Dentare despre evenimente de securitate care afectează contul dumneavoastră Google. Când primim astfel de notificări, luăm următoarele măsuri pentru protecția contului dumneavoastră:
- Sesiuni revocate: Dacă Google raportează că sesiunile dumneavoastră Google au fost revocate (de ex. v-ați schimbat parola Google sau ați raportat un cont compromis), Dentare va termina imediat toate sesiunile dumneavoastră active Dentare. Va trebui să vă autentificați din nou.
- Tokenuri revocate: Dacă Google raportează că tokenurile dumneavoastră OAuth au fost revocate, Dentare va șterge imediat tokenurile de acces și de reîmprospătare stocate. Funcționalitățile care depind de permisiunile Google (de ex. sincronizarea Calendar) vor fi suspendate până la reautorizare.
- Cont dezactivat: Dacă Google raportează că contul dumneavoastră Google a fost dezactivat, Dentare va șterge tokenurile stocate și va dezactiva contul dumneavoastră Dentare. Contactați-ne la [email protected] pentru rezolvare.
Aceste acțiuni sunt efectuate automat pentru protecția securității contului dumneavoastră. Înregistrările de audit ale evenimentelor de securitate sunt păstrate până la 3 luni, apoi sunt șterse permanent.
g) Conformitatea cu Google API Services User Data Policy
Utilizarea și transferul informațiilor primite de la API-urile Google de către Dentare sunt conforme cu Google API Services User Data Policy , inclusiv cerințele de utilizare limitată.
4) Procesarea plăților (LemonSqueezy)
Utilizăm Lemon Squeezy, LLC ca procesator de plăți și comerciant. LemonSqueezy acționează ca operator de date independent pentru datele legate de plăți. Pentru detalii, vă rugăm să consultați Politica de confidențialitate LemonSqueezy .
5) Baze legale (GDPR, unde este aplicabil)
- Contract – pentru furnizarea Serviciului pe care l-ați solicitat
- Interese legitime – pentru securizarea și îmbunătățirea Serviciului, inclusiv urmărirea activității de autentificare, detectarea dispozitivelor noi, blocarea contului la încercări repetate eșuate, securitatea ecranului de blocare al kioskului, aplicarea progresivă a blocării, înregistrarea auditului de securitate și e-mailuri cu recomandări de securitate/funcționalități către proprietarii de cabinete
- Consimțământ – pentru integrări opționale Google (de ex. sincronizarea Calendar), cookie-uri de analiză, notificări SMS, notificări WhatsApp și comunicări prin e-mail tranzacțional cu pacienții, pe care le puteți acorda sau retrage în orice moment
- Obligație legală – pentru îndeplinirea cerințelor fiscale și de reglementare
Auto-înregistrarea pacienților — Minimizarea datelor în funcție de țară
Dentare oferă cabinetelor un formular public QR opțional de auto-înregistrare a pacienților, accesibil fără autentificare la un URL specific cabinetului. Atunci când un potențial pacient trimite acest formular, datele sale sunt prelucrate în temeiul art. 6(1)(b) din GDPR — măsuri precontractuale luate la cererea persoanei vizate, iar înregistrarea rezultată este păstrată în așteptarea examinării și aprobării de către cabinet.
Deoarece acest formular este accesibil utilizatorilor neautentificați, Dentare aplică minimizarea datelor în funcție de jurisdicția configurată pentru cabinet. Ce câmpuri colectează formularul depinde de țara cabinetului:
- Cabinete în Balcanii de Vest (Macedonia de Nord, Albania, Kosovo, Serbia, Muntenegru, Bosnia și Herțegovina): poate fi oferit formularul complet, incluzând identitatea generală, datele de contact, contactul de urgență, datele de asigurare și — în funcție de configurația cabinetului — informații de bază despre sănătate precum grupa sanguină, alergii și istoric medical relevant.
- Cabinete în Uniunea Europeană, Spațiul Economic European, Regatul Unit, Elveția, Turcia, Moldova și alte jurisdicții GDPR sau echivalente GDPR: formularul este oferit într-o variantă minimă. Colectează doar identitatea, datele de contact și informațiile despre cererea de programare. Datele de sănătate (grupa sanguină, alergiile, istoricul medical), identificatorii naționali (codurile personale), datele de asigurare și informațiile de contact de urgență nu sunt colectate prin formularul public în aceste jurisdicții. Astfel de date, atunci când sunt necesare, sunt colectate la cabinet după stabilirea relației de îngrijire, în temeiul art. 9(2)(h) din GDPR — furnizarea de asistență medicală.
- Cabinete în Statele Unite ale Americii: formularul public QR de auto-înregistrare a pacienților este oferit într-o variantă ultra-minimală care colectează doar numele, adresa de e-mail și numărul de telefon al pacientului. Prin formularul public nu se colectează data nașterii, genul, datele de sănătate, identificatorii naționali, detaliile de asigurare, informațiile de contact de urgență sau câmpurile legate de contextul programării. Dentare nu are încheiate Acorduri de Partener de Afaceri (BAA) HIPAA cu subprocesatorii săi și, prin urmare, nu colectează Informații de Sănătate Protejate pe suprafețe publice și neautentificate în jurisdicțiile SUA. Funcționalitățile clinice care ar procesa Informații de Sănătate Protejate (cum ar fi vizitele, laboratorul, radiologia, imaginile înainte/după, ofertele, plățile, fiscalizarea, garanțiile, cronologia pacientului, portalul pacientului, Patient API și importul CSV) nu sunt disponibile pentru cabinetele din SUA.
- Cabinete în alte țări care nu sunt mapate explicit: Dentare aplică în mod implicit aceeași variantă minimă ca în jurisdicțiile GDPR, ca măsură de precauție.
Această minimizare este aplicată automat de Dentare pe partea de server — câmpurile restricționate de jurisdicția unui cabinet nu pot fi trimise nici măcar prin apeluri API directe. Maparea de la țară la câmpurile disponibile este disponibilă în configurația internă a Dentare pentru controlul funcționalităților în funcție de țară și poate să se modifice pe măsură ce reglementările evoluează sau pe măsură ce sunt obținute certificări suplimentare. Consultați și Termenii și Condițiile noastre, Secțiunea 21 (Disponibilitate regională și controlul funcționalităților în funcție de țară).
6) Partajarea și divulgarea
- Furnizori de servicii sub obligații de confidențialitate și protecție a datelor
- Autorități când este cerut de lege
- Transferuri de afaceri în cazul unei reorganizări sau fuziuni
Datele de utilizator Google nu sunt partajate cu terți decât cum este descris în Secțiunea 3(g) (conformitatea cu Google API Services User Data Policy).
Furnizori de servicii și subîmputerniciți
Utilizăm următorii furnizori de servicii pentru operarea Serviciului. Fiecare furnizor prelucrează date cu caracter personal doar în măsura necesară pentru îndeplinirea funcției sale specifice și este ținut de obligații contractuale de protecție a datelor. Linkurile către „DPA" de mai jos trimit către Acordul de prelucrare a datelor (DPA) al fiecărui furnizor (sau către clauzele echivalente prevăzute de articolul 28 din GDPR), care reglementează modul în care furnizorul respectiv prelucrează datele cu caracter personal în numele nostru.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Transferuri internaționale
Infrastructura Dentare este găzduită în cadrul Uniunii Europene. Când datele cu caracter personal sunt transferate în afara UE/SEE (de ex. către furnizori de servicii din Statele Unite), ne bazăm pe garanții adecvate precum Clauzele Contractuale Standard (SCCs) sau mecanisme echivalente cerute de legislația aplicabilă.
8) Retenția datelor
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru furnizarea Serviciului și conformitatea cu obligațiile legale. În mod specific:
- Date despre cont - păstrate pe durata de viață a contului dumneavoastră; șterse în termen de 30 de zile de la închiderea contului.
- Date de utilizator Google - păstrate doar cât contul dumneavoastră Google este conectat la Dentare; șterse în termen de 30 de zile de la deconectare sau ștergerea contului.
- Înregistrări de facturare - păstrate conform cerințelor fiscale și contabile (de obicei 5–10 ani, în funcție de jurisdicție).
- Înregistrări de mesaje SMS - metadatele mesajului (numărul destinatarului, starea livrării, costul, marcajele temporale) sunt păstrate 12 luni de la data trimiterii pentru audit, facturare și conformitate; șterse automat după aceea. Datele webhook de intrare (confirmări de livrare de la furnizorii SMS) sunt șterse în termen de 7 zile de la procesare.
- Înregistrări de mesaje e-mail - metadatele mesajului (adresa de e-mail a destinatarului, subiect, starea livrării, ID-ul mesajului la furnizor, marcaje temporale) și conținutul mesajului (HTML și text simplu) sunt păstrate 12 luni de la data trimiterii pentru audit și conformitate; șterse automat după aceea printr-un job zilnic de curățare. Datele webhook de intrare (evenimente de stare a livrării de la Postmark) sunt șterse în termen de 7 zile de la procesare.
- Înregistrări de mesaje WhatsApp - metadatele mesajului (numărul de telefon al destinatarului, numele șablonului, tipul mesajului, starea livrării, Meta ID-ul mesajului, metadatele conversației, marcaje temporale) sunt păstrate 12 luni de la data trimiterii pentru audit, facturare și conformitate; șterse automat după aceea. Datele webhook de intrare (actualizări de stare de la Meta) sunt șterse în termen de 7 zile de la procesare.
- Date de utilizare/analiză - păstrate în formă agregată, anonimizată; jurnalele brute sunt șterse în termen de 90 de zile.
- Jurnale de audit al consimțământului pentru notificări - înregistrări ale modificărilor preferințelor de notificare (câmpul modificat, valoarea anterioară/nouă, utilizatorul care acționează, marcajul temporal, sursa, adresa IP) sunt păstrate pe durata de viață a înregistrării pacientului pentru demonstrarea consimțământului GDPR; șterse la ștergerea înregistrării pacientului sau închiderea contului.
- Evenimente de activitate de autentificare - înregistrări ale încercărilor de autentificare (adresă IP, user-agent trunchiat, hash dispozitiv, tip eveniment, geolocalizare, scor de risc, marcaj temporal) sunt păstrate 1 an de la creare; șterse automat după aceea printr-un job zilnic de curățare.
- Înregistrări de dispozitive de încredere - hash dispozitiv, etichetă, ultimul IP, ultimul oraș/țară și marcaje temporale sunt păstrate cât dispozitivul este activ (activitate în ultimele 90 de zile); eliminate la cererea utilizatorului sau ștergerea contului.
- Înregistrări de sesiuni active - hash sesiune, IP, user-agent, etichetă dispozitiv, oraș/țară și marcajul temporal al ultimei activități sunt păstrate 30 de zile de inactivitate; șterse automat după aceea printr-un job zilnic de curățare.
- Evenimente de audit de securitate (blocare/deblocare kiosk, blocări, înregistrare dispozitiv) - păstrate 1 an de la creare; șterse automat după aceea printr-un job zilnic de curățare.
- Înregistrări de dispozitive kiosk - păstrate cât dispozitivul este înregistrat; șterse când un administrator de cabinet dezactivează modul kiosk sau la ștergerea contului.
9) Securitate
Utilizăm măsuri tehnice și organizatorice pentru protejarea datelor cu caracter personal, inclusiv:
- Criptarea datelor în tranzit (TLS/HTTPS) și în repaus.
- Controale de acces care limitează accesul angajaților la datele cu caracter personal pe baza necesității de a cunoaște.
- Stocarea sigură a tokenurilor OAuth (criptate, doar pe server; niciodată expuse browserelor client).
- Revizuiri periodice de securitate și monitorizare pentru acces neautorizat.
- Verificarea semnăturii HMAC-SHA256 pe toate webhook-urile WhatsApp primite de la Meta pentru prevenirea actualizărilor de stare neautorizate sau falsificate.
- PIN-urile kioskului hash-uite cu bcrypt; PIN-urile în text clar nu sunt niciodată stocate, înregistrate sau transmise în răspunsurile serverului.
- Blocarea progresivă la încercări repetate eșuate de PIN (durate configurabile de până la 24 de ore), cu alerte prin e-mail trimise proprietarului cabinetului în etapele critice de blocare.
- Limitarea ratei pe punctele de autentificare ale kioskului pentru atenuarea atacurilor brute-force.
- Blocarea automată a contului după 10 încercări consecutive eșuate de autentificare (se deblochează după 30 de minute sau prin e-mail).
- Blocarea automată a contului când sunt detectate 3 sau mai multe autentificări cu risc critic într-o oră.
- Detectarea dispozitivelor noi și notificarea prin e-mail când o autentificare are loc de pe un browser sau dispozitiv nerecunoscut.
- Evaluarea automatizată a riscului la fiecare autentificare folosind încrederea în dispozitiv, geolocalizarea IP, detectarea călătoriei imposibile și semnale comportamentale - efectuată în întregime pe server, fără servicii terțe.
- E-mailuri de autentificare suspectă cu tokenuri de verificare semnate care permit utilizatorilor să confirme sau să nege încercările de autentificare.
- Urmărirea sesiunilor active și gestionarea sesiunilor accesibilă utilizatorilor (vizualizare și revocare).
- Gestionarea dispozitivelor de încredere care permite utilizatorilor să revizuiască și să elimine dispozitivele recunoscute.
- Înregistrarea activității de autentificare pentru audit și detectarea anomaliilor (adresă IP, user-agent trunchiat, hash dispozitiv, geolocalizare, scor de risc).
- Șirurile user-agent în jurnalele de audit de securitate sunt trunchiate pentru minimizarea datelor (128 de caractere pentru evenimente de kiosk, 256 de caractere pentru evenimente de autentificare).
Nicio metodă de transmisie sau stocare nu este 100% sigură. Dacă descoperiți o vulnerabilitate de securitate, vă rugăm să ne contactați la [email protected].
10) Drepturile dumneavoastră
În funcție de jurisdicția dumneavoastră, puteți avea dreptul de a accesa, corecta, șterge, restricționa sau de a vă opune procesării datelor dumneavoastră cu caracter personal, de a retrage consimțământul și de a solicita portabilitatea datelor. Pentru exercitarea acestor drepturi, contactați-ne la [email protected].
Revocarea și ștergerea datelor Google
Puteți revoca accesul Dentare la datele dumneavoastră Google în orice moment prin oricare dintre cele două metode:
- În Dentare: Accesați Setări → Conturi conectate și deconectați contul dumneavoastră Google. Aceasta șterge imediat toate tokenurile stocate și înregistrările de domenii din sistemele Dentare.
- Prin Google: Vizitați pagina de permisiuni a contului Google și eliminați Dentare. Google va notifica Dentare prin Cross-Account Protection și vom șterge automat tokenurile dumneavoastră.
După revocare, Dentare va înceta accesarea datelor dumneavoastră Google. Evenimentele din calendar sincronizate anterior, create de Dentare, vor rămâne în Google Calendar-ul dumneavoastră, cu excepția cazului în care le ștergeți manual. Metadatele Google memorate în cache în Dentare vor fi șterse în termen de 30 de zile de la revocare.
Dacă vă ștergeți contul Dentare în întregime, toate datele de utilizator Google asociate (tokenuri, înregistrări de domenii, metadate memorate în cache) sunt șterse permanent din sistemele noastre în termen de 30 de zile.
11) Contact
Pentru întrebări despre confidențialitate sau solicitări de ștergere, contactați:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Macedonia de Nord