Ta Politika zasebnosti je sestavljena v angleškem jeziku
Vsak prevod je zagotovljen izključno zaradi lažjega razumevanja. V primeru neskladja med angleško različico in prevodom prevlada angleška različica.
Preberite angleško različico →Politika zasebnosti
Ta Pravilnik o zasebnosti je na voljo v več jezikih. Različica v angleškem jeziku je pravno zavezujoča različica. Prevedene različice so zagotovljene samo za udobje.
Datum začetka veljavnosti: 16. april 2026
Pravna oseba: FETOSOFT DOOEL
Naslov: Goce Delchev 2/32, 1300 Kumanovo, Severna Makedonija
SaaS izdelek: Dentare - https://dentare.io
FETOSOFT DOOEL („mi", „nas" ali „naš") upravlja platformo Dentare in spletno stran dentare.io (skupaj „Storitev"). Ta Politika zasebnosti pojasnjuje, kako zbiramo, uporabljamo, razkrivamo in varujemo osebne podatke pri Vaši uporabi naše Storitve, vključno z obdelavo plačil prek Lemon Squeezy, integracijami z Google storitvami in WhatsApp sporočili prek Meta WhatsApp Business Cloud API. Z uporabo Storitve se strinjate s to Politiko zasebnosti.
1) Podatki, ki jih zbiramo
a) Osebni podatki, ki jih posredujete
- Podatki o ordinaciji (ime, priimek, e-pošta, telefon)
- Podatki o pacientih, ki jih predložijo ordinacije (ime, telefonska številka, enotna matična številka občana, kjer je to ustrezno)
- Podatki za obračunavanje/kontakt (naslov, mesto, poštna številka, država)
- Komunikacije s podporo in nastavitve
SMS in telefonske številke: Ko ordinacija omogoči SMS obvestila, se telefonske številke pacientov uporabljajo za pošiljanje potrditev terminov, opomnikov in posodobitev stanja prek ponudnikov SMS storitev tretjih oseb. Telefonske številke se hranijo skupaj z zapisi SMS sporočil za namene sledenja dostavi in revizije.
E-pošta in e-poštni naslovi: Ko ordinacija pošlje potrditveno e-poštno sporočilo za termin prek Dentareja, se pacientov e-poštni naslov, zadeva e-pošte, vsebina sporočila (HTML in golo besedilo) in metapodatki o dostavi (stanje dostave, identifikator sporočila ponudnika, časovni žigi) shranijo kot zapisi e-poštnih sporočil za namene sledenja dostavi, revizije in skladnosti. E-poštna sporočila se dostavljajo prek ponudnika transakcijske e-pošte tretje osebe (Postmark, ki ga upravlja ActiveCampaign, LLC). Postmark lahko obdeluje podatke o sledenju odpiranju in klikom, ko to omogoči ordinacija.
WhatsApp in telefonske številke: Ko ordinacija omogoči WhatsApp obvestila, se telefonske številke pacientov uporabljajo za pošiljanje potrditev terminov in opomnikov prek Meta WhatsApp Business Cloud API. Zapisi WhatsApp sporočil - vključno s telefonsko številko prejemnika, imenom predloge, vrsto sporočila (potrditev ali opomnik), stanjem dostave (sprejeto, poslano, dostavljeno, prebrano ali neuspešno), Meta identifikatorjem sporočila (wamid), metapodatki pogovora (identifikator pogovora, vrsta in cenovni model) in časovnimi žigi - se hranijo za namene sledenja dostavi, revizije in skladnosti. Sporočila dostavlja Meta Platforms, Inc. izključno z uporabo vnaprej odobrenih predlog sporočil. Vsaka ordinacija vzdržuje lasten WhatsApp Business račun (WABA) in poverilnice; Dentare nastopa kot ponudnik tehnologije, ki omogoča dostavo sporočil v imenu ordinacije.
Plačila: Kot pooblaščenega prodajalca uporabljamo Lemon Squeezy, LLC. Podatke o kartici in plačilih varno obdeluje LemonSqueezy; celotnih številk kartic ne shranjujemo v naših sistemih.
b) Samodejno zbrani podatki (Podatki o uporabi)
- IP naslov, vrsta in različica naprave ter brskalnika
- Obiskane strani, časovni žigi, trajanje seje
- Diagnostični in podatki o delovanju
c) Piškotki in sledenje
Za delovanje in izboljšanje Storitve uporabljamo piškotke in podobne tehnologije. Piškotke lahko upravljate prek nastavitev brskalnika; nekatere funkcionalnosti brez njih morda ne bodo delovale.
- Sejni piškotki – potrebni za prijavo in osnovno delovanje
- Piškotki za nastavitve – si zapomnijo jezik in nastavitve
- Varnostni piškotki – pomagajo preprečevati goljufije in zlorabo
- Piškotki LemonSqueezy – omogočajo blagajno, obračunavanje davkov/DDV in preprečevanje goljufij
- Piškotki Google Analytics – zbirajo statistiko uporabe za izboljšanje delovanja
- Žeton kiosk naprave (
kiosk_device_token) – podpisan, HTTP-only piškotek za prepoznavanje registriranih kiosk naprav. Nastavi se le, ko skrbnik ordinacije omogoči kiosk način na skupni napravi.
d) Prijavna dejavnost in varnostni podatki ordinacije
Za zaščito Vaše ordinacije Dentare samodejno beleži avtentikacijske dogodke ob vsaki prijavi ali poskusu prijave. Zbirajo se naslednji podatki:
- IP naslov - omrežni naslov, s katerega izvira poskus prijave.
- Niz uporabniškega agenta - ime brskalnika, različica in operacijski sistem (skrajšan na 256 znakov za zmanjšanje količine podatkov).
- Prstni odtis naprave - enosmerna zgoščena vrednost, izpeljana iz Vašega brskalnika in operacijskega sistema, ki se uporablja za prepoznavanje novih ali neprepoznanih naprav. Izvirnih vrednosti ni mogoče rekonstruirati iz zgoščene vrednosti.
- Vrsta dogodka - ali je bila prijava uspešna, neuspešna, zavrnjena ali je vključevala dvostopenjsko avtentikacijo.
- Časovni žig - datum in čas dogodka.
Pravna podlaga: Zakoniti interes za varnost ordinacije in preprečevanje goljufij (GDPR čl. 6(1)(f)).
IP geolociranje: Ob prijavi Dentare preveri Vaš IP naslov v lokalno shranjeni geolokacijski bazi podatkov (MaxMind GeoLite2) za določitev Vašega približnega mesta in države. Ta preverjanja se izvajajo v celoti na naših strežnikih - nobeni storitvi tretje osebe za geolociranje se podatki ne pošiljajo. Rezultirajoči mesto, država in približne koordinate se shranijo skupaj z zapisom prijavnega dogodka.
Zaupanja vredne naprave: Dentare vzdržuje seznam naprav, s katerih ste se uspešno prijavili. Vsaka naprava je identificirana z enosmerno zgoščeno vrednostjo (SHA-256) imena Vašega brskalnika, glavne različice in operacijskega sistema. Za vsako zaupanja vredno napravo se shranijo naslednji metapodatki: oznaka naprave (npr. „Chrome na macOS"), zadnji IP naslov ob prijavi, zadnje mesto, zadnja država in zadnji časovni žig. Zaupanja vredne naprave lahko kadar koli pregledate in odstranite prek Nastavitve → Zaupanja vredne naprave.
Ocenjevanje tveganja in zaznavanje sumljivih prijav: Vsaka uspešna prijava se samodejno oceni glede tveganja na podlagi več signalov: ali je naprava nova, ali je IP ali država nova, ali je sprememba lokacije fizično neverjetna („nemogoče potovanje"), nedavni neuspešni poskusi prijave, nenavadne ure prijave in ali je dvostopenjska avtentikacija omogočena. To ocenjevanje se izvaja v celoti z avtomatizirano logiko na naših strežnikih brez človeške presoje. Če je prijava ocenjena kot visoko ali kritično tveganje, se pošlje e-poštno sporočilo o „sumljivi prijavi" z gumbi „Ste bili to Vi?" za potrditev (veljavni 72 ur). Če potrdite, da prijava ni bila Vaša, se vse Vaše aktivne seje takoj razveljavijo. Imate pravico izpodbijati katero koli avtomatizirano odločitev na podlagi GDPR čl. 22.
Obvestila o novi napravi: Ko je zaznana prijava z naprave, ki je niste še uporabljali, in raven tveganja ni visoka ali kritična (v tem primeru se namesto tega pošlje e-poštno sporočilo o sumljivi prijavi), Dentare pošlje varnostno obvestilo na Vaš registrirani e-poštni naslov. Za preprečevanje neželene pošte se v 24-urnem obdobju pošlje največ eno varnostno e-poštno sporočilo (nova naprava ali sumljiva prijava). Od varnostnih obvestil se lahko odjavite prek nastavitev profila; transakcijskih e-poštnih sporočil (ponastavitve gesla, potrditve e-pošte) ni mogoče onemogočiti.
Sledenje aktivnim sejam: Dentare spremlja Vaše aktivne seje brskalnika, da Vam omogoči pregled in upravljanje. Za vsako sejo shranimo: enosmerno zgoščeno vrednost (SHA-256) identifikatorja seje, IP naslov, niz uporabniškega agenta (skrajšan), oznako naprave, približno mesto in državo (iz lokalnega IP geolociranja) in časovni žig zadnje dejavnosti. Zapisi sej se samodejno izbrišejo po 30 dneh nedejavnosti prek dnevnega čistilnega opravila. Svoje aktivne seje lahko kadar koli pregledate in prekličete prek Nastavitve → Aktivne seje.
Zaklenitev ordinacije: Po 10 zaporednih neuspešnih poskusih prijave se Vaša ordinacija začasno zaklene za 30 minut kot ukrep zaščite pred napadi s surovo silo. Poleg tega, če se v 1 uri zgodijo 3 ali več prijav, ocenjenih kot kritično tveganje, se Vaša ordinacija samodejno zaklene kot previdnostni ukrep. Prejeli boste e-poštno sporočilo z navodili za odklenitev Vaše ordinacije.
Hramba: Zapisi prijavnih dogodkov se samodejno izbrišejo po 1 letu. Zapisi zaupanja vrednih naprav se hranijo, dokler so aktivne (zadnja zaznana v 90 dneh) in se odstranijo, ko jih izbrišete ali ob izbrisu ordinacije. Zapisi aktivnih sej se izbrišejo po 30 dneh nedejavnosti.
Vaše pravice: Zgodovino prijav lahko pregledate prek Nastavitve → Prijavna dejavnost, zaupanja vredne naprave upravljate prek Nastavitve → Zaupanja vredne naprave, aktivne seje pregledate in prekličete prek Nastavitve → Aktivne seje in dostopate do varnostnega pregleda prek Nastavitve → Varnost.
f) Varnostni podatki skupne naprave (kiosk)
Če Vaša ordinacija omogoči kiosk način na skupni napravi, Dentare zbira dodatne podatke za zaščito zaklenjenega zaslona in revizijo dostopa:
- Žeton naprave - naključno ustvarjen identifikator, shranjen kot podpisan, HTTP-only piškotek (
kiosk_device_token) za prepoznavanje registriranih kiosk naprav. - Avtentikacija s PIN-om - PIN-i osebja so zgoščeni z bcrypt pred shranjevanjem. PIN-i v navadnem besedilu se nikoli ne shranijo ali beležijo.
- Varnostni revizijski dogodki - vsako zaklepanje, odklepanje, zaklenitev in omogočanje/onemogočanje kioska se beleži z vrsto dogodka, časovnim žigom, identifikatorjem delujočega uporabnika, identifikatorjem ciljnega uporabnika, identifikatorjem naprave, IP naslovom in skrajšanim nizom uporabniškega agenta (največ 128 znakov). Ti zapisi ne vsebujejo samega PIN-a.
- Stanje zaklenitve - število neuspešnih poskusov vnosa PIN-a, stopnja zaklenitve in časovni žig izteka zaklenitve se shranijo za vsakega uporabnika za izvajanje progresivne zaščite pred zaklenitvijo.
g) Nastavitve obveščanja in revizijska sled soglasij
SMS in WhatsApp obvestila so privzeto onemogočena za vse paciente in zahtevajo izrecno soglasje pred pošiljanjem kakršnih koli sporočil. E-poštna obvestila so prav tako privzeto onemogočena. Ordinacije so odgovorne za pridobitev in evidentiranje pacientovega soglasja pred omogočenjem katerega koli komunikacijskega kanala.
Ko se pacientove nastavitve obveščanja posodobijo (npr. SMS, WhatsApp ali e-poštno soglasje ali odjava), Dentare zabeleži spremembo za namene revizije soglasij. Vsak zapis vsebuje:
- Polje nastavitve, ki je bilo spremenjeno (npr. SMS obvestila, WhatsApp obvestila)
- Prejšnjo in novo vrednost
- Uporabnika, ki je izvedel spremembo (uslužbenec ordinacije ali sistem)
- Časovni žig spremembe
- Vir spremembe (uporabniški vmesnik, API, registracija pacienta ali sistem)
- IP naslov zahteve
Ti revizijski dnevniki soglasij se hranijo za celotno obdobje obstoja pacientovega zapisa in so dostopni skrbnikom ordinacije. Uporabljajo se za dokazovanje soglasja, kot zahteva GDPR čl. 7(1). Telefonske številke v revizijskih dnevnikih obveščanja so zakrite (npr. +389****3456) za zmanjšanje izpostavljenosti osebnih podatkov.
WhatsApp potrditev dostave (sledenje, ali je bilo sporočilo uspešno dostavljeno na pacientovo napravo) se beleži ločeno od soglasja. Potrditev dostave ne pomeni in ne nadomešča pacientovega soglasja za prejemanje sporočil.
h) E-poštne nastavitve lastnika ordinacije
Lastniki ordinacij lahko prejemajo e-poštna sporočila o izdelku, vključno z varnostnimi priporočili (npr. omogočanje dvostopenjske avtentikacije) in nasveti o funkcionalnostih (npr. nastavitev kiosk načina). Ta e-poštna sporočila se pošiljajo v želenem jeziku lastnika in so privzeto omogočena na podlagi zakonitega interesa (varnost ordinacije in izboljšanje storitve, GDPR čl. 6(1)(f)). Lastniki se lahko kadar koli odjavijo prek nastavitev profila. Transakcijskih e-poštnih sporočil (ponastavitve gesla, potrditve e-pošte, povabila v ordinacijo) ni mogoče onemogočiti, saj so potrebna za delovanje storitve.
2) Kako uporabljamo Vaše podatke
- Zagotavljanje, upravljanje in vzdrževanje Dentareja
- Obdelava plačil in naročnin prek LemonSqueezy
- Prilagajanje in izboljšanje funkcionalnosti, delovanja in varnosti
- Komunikacija o posodobitvah, spremembah in podpori
- Pošiljanje e-poštnih sporočil lastnikom ordinacij o izdelku in varnostnih priporočilih (npr. nastavitev dvostopenjske avtentikacije, odkrivanje funkcionalnosti), dostavljena v želenem jeziku lastnika in v skladu z njihovimi e-poštnimi nastavitvami
- Pošiljanje SMS obvestil v imenu ordinacij (potrditve terminov, opomniki in posodobitve stanja) na telefonske številke pacientov
- Pošiljanje transakcijskih e-poštnih sporočil v imenu ordinacij (potrditve terminov) na e-poštne naslove pacientov ter sledenje stanja dostave za namene revizije in skladnosti
- Pošiljanje WhatsApp obvestil v imenu ordinacij (potrditve terminov in opomniki) na telefonske številke pacientov prek Meta WhatsApp Business Cloud API ter sledenje stanja dostave za namene revizije in skladnosti
- Spremljanje uporabe, odpravljanje težav ter preprečevanje goljufij ali zlorabe
- Spremljanje in revizija kiosk pristopnih dogodkov za zaznavanje nepooblaščenega dostopa in izvajanje varnostnih politik zaklenjenega zaslona
- Izpolnjevanje zakonskih obveznosti
3) Uporaba Google API storitev in uporabniških podatkov Google
Dentare se povezuje z Google storitvami prek avtentikacije Google OAuth 2.0 in Google API storitev. Naša uporaba in prenos informacij, prejetih od Google API-jev, je v skladu s politiko uporabniških podatkov Google API storitev , vključno z zahtevami omejene uporabe.
Za podrobnosti o tem, kako Google zbira in obdeluje Vaše podatke, glejte Googlovo politiko zasebnosti.
a) Google prijava (samo identiteta)
Ko se prijavite z Googlom, Dentare zahteva le naslednje identitetne obsege:
- openid - za preverjanje Vaše identitete
- email - Vaš e-poštni naslov, ki se uporablja za avtentikacijo ordinacije in komunikacijo
- profile - Vaše ime, ki se uporablja za prikaz znotraj Dentareja
Google prijava se uporablja izključno za avtentikacijo. Med prijavo se ne dostopa do nobenih dodatnih Google podatkov.
b) Neobvezne Google integracije (postopna avtorizacija)
Dentare ponuja neobvezne funkcionalnosti, ki zahtevajo dodatna Google dovoljenja. Ta dovoljenja se nikoli ne zahtevajo med prijavo. Zahtevajo se le, ko izrecno aktivirate določeno funkcionalnost, in lahko zavrnete katero koli ali vsa brez vpliva na Vašo zmožnost uporabe osnovnih funkcionalnosti Dentareja.
Ko aktivirate neobvezno funkcionalnost, Dentare uporabi Googlov mehanizem postopne avtorizacije za zahtevo le dodatnih dovoljenj, potrebnih za to funkcionalnost. Predhodno podeljena dovoljenja se ohranijo.
Integracija z Google Koledarjem
Če se odločite za omogočanje sinhronizacije terminov z Google Koledarjem, Dentare zahteva:
-
Branje/pisanje Google Koledarja
(
googleapis.com/auth/calendar) - za ustvarjanje, posodabljanje in brisanje dogodkov terminov v Vašem Google Koledarju v Vašem imenu -
Dostop do seznama koledarjev
(
googleapis.com/auth/calendar.calendarlist) - da lahko izberete, v kateri koledar Dentare sinhronizira termine
Podatki koledarja se uporabljajo izključno za sinhronizacijo Dentare terminov z Vašim Google Koledarjem. Podatki koledarja se ne uporabljajo za noben drug namen, se ne delijo z drugimi uporabniki ali najemniki Dentareja in se ne uporabljajo za oglaševanje, analitiko ali usposabljanje AI/ML.
Posamična dovoljenja
Google Vam omogoča podelitev ali zavrnitev posamičnih dovoljenj. Če zavrnete dovoljenje, potrebno za določeno funkcionalnost, ta funkcionalnost ne bo na voljo, vendar bodo vse ostale funkcionalnosti Dentareja delovale normalno. Zavrnjena dovoljenja lahko kadar koli podelite s ponovnim aktiviranjem funkcionalnosti.
c) Kako uporabljamo uporabniške podatke Google
- Varno avtenticiramo uporabnike prek Google prijave
- Prikazujemo Vaše ime in e-poštni naslov znotraj platforme Dentare
- Sinhroniziramo termine med Dentarejem in Google Koledarjem (le če ste podelili dovoljenja za koledar)
- Prikazujemo razpoložljivost koledarja znotraj platforme Dentare (le če je sinhronizacija koledarja omogočena)
Uporabniški podatki Google se uporabljajo le za zagotavljanje ali izboljšanje uporabniških funkcionalnosti, ki so vidne in izpostavljene v vmesniku Dentareja. Natančneje:
- Uporabniških podatkov Google ne prodajamo, oddajamo ali dajemo v zakup tretjim osebam.
- Uporabniških podatkov Google ne uporabljamo za prikazovanje oglasov, vključno s ponovnim ciljanjem, personaliziranim ali na interesih temelječim oglaševanjem.
- Uporabniških podatkov Google ne uporabljamo za razvoj, usposabljanje ali izboljšanje splošnih modelov umetne inteligence ali strojnega učenja.
- Uporabniških podatkov Google ne prenašamo tretjim osebam, razen če: (a) je to potrebno za zagotavljanje ali izboljšanje uporabniških funkcionalnosti, (b) podate izrecno, pritrdilno soglasje, (c) je to potrebno iz varnostnih razlogov (npr. preiskovanje zlorabe) ali (d) to zahteva veljavna zakonodaja.
- Človeški pregled uporabniških podatkov Google je omejen na varnostne preiskave, izpolnjevanje zakonskih zahtev ali kadar je uporabnik podal pritrdilno soglasje za določen namen.
d) Shranjevanje žetonov in varnost
Ko povežete svoj Google račun, Dentare varno shrani naslednje podatke na naših strežnikih:
- Vaš Google identifikator računa (identifikator subjekta)
- OAuth dostopni žeton (kratkoživljen, uporabljen za interakcijo z Google API-ji v Vašem imenu)
- OAuth osvežilni žeton (če je odobren dostop brez povezave, uporabljen za vzdrževanje Vaše povezave, ko Dentareja ne uporabljate aktivno)
- Zapis o tem, katera Google dovoljenja (obsege) ste podelili
- Časovni žig izteka dostopnega žetona
Vsi žetoni so šifrirani v mirovanju in shranjeni le na strežniški strani. Žetoni se nikoli ne izpostavijo odjemalskim brskalnikom, ne vgradijo v URL-je ali ne beležijo v navadnem besedilu. Dostop do shranjenih žetonov je omejen na avtomatizirane sisteme, ki jih potrebujejo za izvajanje Google API operacij v Vašem imenu.
Dostop brez povezave (osvežilni žetoni) se zahteva le, ko je potrebna trajna sinhronizacija (npr. sinhronizacija koledarja). Če ne aktivirate funkcionalnosti, ki zahtevajo dostop brez povezave, se osvežilni žeton ne shrani.
e) Hramba in brisanje podatkov
- Dostopni žetoni - se hranijo, dokler je Vaš Google račun povezan. Samodejno se osvežijo ob izteku. Takoj se izbrišejo, ko prekinete povezavo z Google računom ali ko Google prekliče Vaše žetone.
- Osvežilni žetoni - se hranijo, dokler je Vaš Google račun povezan in povezana funkcionalnost (npr. sinhronizacija koledarja) aktivna. Takoj se izbrišejo ob prekinitvi povezave, izbrisu ordinacije ali Googlovem preklicu žetonov.
- Zapis podeljenih obsegov - se hrani, dokler je Vaš Google račun povezan. Izbriše se ob prekinitvi povezave ali izbrisu ordinacije.
- Predpomnjeni Google metapodatki (npr. seznam koledarjev) - se hranijo le, dokler so aktivno potrebni za delovanje funkcionalnosti. Izbrišejo se v 30 dneh po prekinitvi povezave ali izbrisu ordinacije.
f) Zaščita med računi (varnostni dogodki)
Dentare sodeluje v Googlovem programu zaščite med računi . To pomeni, da lahko Google obvesti Dentare o varnostnih dogodkih, ki vplivajo na Vaš Google račun. Ko prejmemo takšna obvestila, izvedemo naslednje ukrepe za zaščito Vaše ordinacije:
- Preklicane seje: Če Google sporoči, da so bile Vaše Google seje preklicane (npr. spremenili ste Google geslo ali prijavili ogrožen račun), bo Dentare takoj prekinil vse Vaše aktivne Dentare seje. Morali se boste ponovno prijaviti.
- Preklicani žetoni: Če Google sporoči, da so bili Vaši OAuth žetoni preklicani, bo Dentare takoj izbrisal Vaše shranjene dostopne in osvežilne žetone. Funkcionalnosti, ki so odvisne od Google dovoljenj (npr. sinhronizacija koledarja), bodo začasno onemogočene, dokler se ponovno ne avtorizirate.
- Onemogočen račun: Če Google sporoči, da je bil Vaš Google račun onemogočen, bo Dentare izbrisal Vaše shranjene žetone in deaktiviral Vašo Dentare ordinacijo. Za rešitev se obrnite na [email protected].
Ti ukrepi se izvajajo samodejno za zaščito varnosti Vaše ordinacije. Zapisi revizije varnostnih dogodkov se hranijo do 3 mesece in se nato trajno izbrišejo.
g) Skladnost s politiko uporabniških podatkov Google API storitev
Uporaba in prenos informacij, ki jih Dentare prejme od Google API-jev, je v skladu s politiko uporabniških podatkov Google API storitev , vključno z zahtevami omejene uporabe.
4) Obdelava plačil (LemonSqueezy)
Kot pooblaščenega prodajalca in obdelovalca plačil uporabljamo Lemon Squeezy, LLC. LemonSqueezy nastopa kot neodvisen upravljavec podatkov za podatke, povezane s plačili. Za podrobnosti preglejte politiko zasebnosti LemonSqueezy .
5) Pravne podlage (GDPR, kjer je to ustrezno)
- Pogodba – za zagotavljanje Storitve, ki ste jo zahtevali
- Zakoniti interesi – za zaščito in izboljšanje Storitve, vključno s sledenjem prijavne dejavnosti, zaznavo novih naprav, zaklenitvijo ordinacije ob ponavljajočih se neuspešnih poskusih, varnostjo zaklenjenega zaslona kioska, progresivno zaščito pred zaklenitvijo, beleženjem varnostne revizije ter e-poštnimi sporočili z varnostnimi priporočili/funkcionalnostmi lastnikom ordinacij
- Soglasje – za neobvezne Google integracije (npr. sinhronizacija koledarja), analitične piškotke, SMS obvestila, WhatsApp obvestila in transakcijska e-poštna sporočila pacientom, ki jih lahko kadar koli podelite ali prekličete
- Zakonska obveznost – za izpolnjevanje davčnih in regulativnih zahtev
Samoregistracija pacientov — Minimizacija podatkov glede na državo
Dentare ordinacijam ponuja neobvezen javni QR obrazec za samoregistracijo pacientov, dostopen brez avtentikacije na URL-ju, specifičnem za ordinacijo. Ko potencialni pacient odda ta obrazec, se njegovi podatki obdelujejo na podlagi čl. 6(1)(b) GDPR — predpogodbenih ukrepov, izvedenih na zahtevo posameznika, na katerega se nanašajo podatki, in nastali zapis se hrani do pregleda in odobritve s strani ordinacije.
Ker je ta obrazec dostopen neavtenticiranim uporabnikom, Dentare uporablja minimizacijo podatkov na podlagi jurisdikcije, konfigurirane za ordinacijo. Katera polja obrazec zbira, je odvisno od države ordinacije:
- Ordinacije na Zahodnem Balkanu (Severna Makedonija, Albanija, Kosovo, Srbija, Črna gora, Bosna in Hercegovina): lahko je ponujen celoten obrazec, vključno s splošno identiteto, kontaktnimi podatki, kontaktom v sili, podatki o zavarovanju in — glede na konfiguracijo ordinacije — osnovnimi zdravstvenimi informacijami, kot so krvna skupina, alergije in relevantna medicinska zgodovina.
- Ordinacije v Evropski uniji, Evropskem gospodarskem prostoru, Združenem kraljestvu, Švici, Turčiji, Moldaviji in drugih jurisdikcijah GDPR ali jurisdikcijah, enakovrednih GDPR: obrazec je ponujen v minimalni različici. Zbira samo identiteto, kontaktne podatke in informacije o zahtevi za termin. Zdravstveni podatki (krvna skupina, alergije, medicinska zgodovina), nacionalni identifikatorji (osebne številke), podatki o zavarovanju in informacije o kontaktu v sili se prek javnega obrazca v teh jurisdikcijah ne zbirajo. Takšni podatki se, ko so potrebni, zbirajo v ordinaciji po vzpostavitvi odnosa zdravstvene oskrbe, na podlagi čl. 9(2)(h) GDPR — zagotavljanja zdravstvenega varstva.
- Ordinacije v Združenih državah Amerike: javni QR obrazec za samoregistracijo pacientov se ponuja v ultra-minimalni različici, ki zbira le ime, e-poštni naslov in telefonsko številko pacienta. Prek javnega obrazca se ne zbirajo datum rojstva, spol, zdravstveni podatki, nacionalni identifikatorji, podatki o zavarovanju, podatki za stike v sili ali polja, povezana s kontekstom termina. Dentare s svojimi podobdelovalci nima sklenjenih HIPAA Sporazumov o poslovnem partnerstvu (BAA) in zato v jurisdikcijah ZDA ne zbira Zaščitenih zdravstvenih informacij na javnih, neavtenticiranih površinah. Klinične funkcionalnosti, ki bi obdelovale Zaščitene zdravstvene informacije (kot so obiski, laboratorij, rentgen, slike pred/po, ponudbe, plačila, fiskalizacija, garancije, časovnica pacienta, pacientski portal, Patient API in CSV uvoz), niso na voljo ameriškim ordinacijam.
- Ordinacije v drugih državah, ki niso izrecno preslikane: Dentare privzeto uporablja isto minimalno različico kot v jurisdikcijah GDPR, kot previdnostni ukrep.
To minimizacijo Dentare samodejno uveljavlja na strani strežnika — polja, omejena z jurisdikcijo ordinacije, ni mogoče poslati niti prek neposrednih klicev API. Preslikava iz države v razpoložljiva polja je na voljo v interni konfiguraciji Dentare za nadzor funkcionalnosti glede na državo in se lahko spremeni z razvojem predpisov ali s pridobitvijo dodatnih certifikatov. Glejte tudi naše Pogoje in določila, Odsek 21 (Regionalna razpoložljivost in nadzor funkcionalnosti glede na državo).
6) Deljenje in razkritje
- Ponudniki storitev na podlagi zavez zaupnosti in varstva podatkov
- Organi oblasti, kadar to zahteva zakon
- Poslovni prenosi v primeru reorganizacije ali združitve
Uporabniški podatki Google se ne delijo z nobeno tretjo osebo, razen kot je opisano v razdelku 3(g) (skladnost s politiko uporabniških podatkov Google API storitev).
Ponudniki storitev in podobdelovalci
Za upravljanje Storitve uporabljamo naslednje ponudnike storitev. Vsak ponudnik obdeluje osebne podatke le, kolikor je to potrebno za zagotavljanje njegove specifične funkcije, in ga zavezujejo pogodbene obveznosti varstva podatkov. Spodnje povezave "DPA" vodijo do Pogodbe o obdelavi podatkov (DPA) posameznega ponudnika oziroma do enakovrednih pogojev po členu 28 GDPR, ki urejajo, kako posamezni ponudnik obdeluje osebne podatke v našem imenu.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Mednarodni prenosi
Infrastruktura Dentareja je gostovana v Evropski uniji. Kadar se osebni podatki prenašajo izven EU/EGP (npr. ponudnikom storitev v Združenih državah Amerike), se zanašamo na ustrezne zaščitne ukrepe, kot so standardne pogodbene klavzule (SPK) ali enakovredni mehanizmi, ki jih zahteva veljavna zakonodaja.
8) Hramba podatkov
Osebne podatke hranimo le toliko časa, kolikor je potrebno za zagotavljanje Storitve in izpolnjevanje zakonskih obveznosti. Natančneje:
- Podatki o ordinaciji - se hranijo za celotno obdobje obstoja Vaše ordinacije; izbrišejo se v 30 dneh po zaprtju ordinacije.
- Uporabniški podatki Google - se hranijo le, dokler je Vaš Google račun povezan z Dentarejem; izbrišejo se v 30 dneh po prekinitvi povezave ali izbrisu ordinacije.
- Obračunski zapisi - se hranijo, kot zahtevajo davčni in računovodski predpisi (praviloma 5–10 let, odvisno od jurisdikcije).
- Zapisi SMS sporočil - metapodatki sporočil (številka prejemnika, stanje dostave, stroški, časovni žigi) se hranijo 12 mesecev od datuma pošiljanja za namene revizije, obračunavanja in skladnosti; nato se samodejno izbrišejo. Vhodni webhook podatki (potrdila o dostavi od ponudnikov SMS) se izbrišejo v 7 dneh od obdelave.
- Zapisi e-poštnih sporočil - metapodatki sporočil (e-poštni naslov prejemnika, zadeva, stanje dostave, identifikator sporočila ponudnika, časovni žigi) in vsebina sporočila (HTML in golo besedilo) se hranijo 12 mesecev od datuma pošiljanja za namene revizije in skladnosti; nato se samodejno izbrišejo prek dnevnega čistilnega opravila. Vhodni webhook podatki (dogodki o stanju dostave od Postmarka) se izbrišejo v 7 dneh od obdelave.
- Zapisi WhatsApp sporočil - metapodatki sporočil (telefonska številka prejemnika, ime predloge, vrsta sporočila, stanje dostave, Meta identifikator sporočila, metapodatki pogovora, časovni žigi) se hranijo 12 mesecev od datuma pošiljanja za namene revizije, obračunavanja in skladnosti; nato se samodejno izbrišejo. Vhodni webhook podatki (posodobitve stanja od Mete) se izbrišejo v 7 dneh od obdelave.
- Podatki o uporabi/analitiki - se hranijo v agregirani, anonimizirani obliki; surovi dnevniki se izbrišejo v 90 dneh.
- Revizijski dnevniki soglasij za obveščanje - zapisi sprememb nastavitev obveščanja (spremenjeno polje, prejšnja/nova vrednost, delujoči uporabnik, časovni žig, vir, IP naslov) se hranijo za celotno obdobje obstoja pacientovega zapisa za namene dokazovanja soglasja po GDPR; izbrišejo se ob izbrisu zapisa pacienta ali zaprtju ordinacije.
- Dogodki prijavne dejavnosti - zapisi poskusov prijave (IP naslov, skrajšan niz uporabniškega agenta, zgoščena vrednost naprave, vrsta dogodka, geolociranje, ocena tveganja, časovni žig) se hranijo 1 leto od nastanka; nato se samodejno izbrišejo prek dnevnega čistilnega opravila.
- Zapisi zaupanja vrednih naprav - zgoščena vrednost naprave, oznaka, zadnji IP, zadnje mesto/država in časovni žigi se hranijo, dokler je naprava aktivna (zaznana v 90 dneh); odstranijo se na zahtevo uporabnika ali ob izbrisu ordinacije.
- Zapisi aktivnih sej - zgoščena vrednost seje, IP, niz uporabniškega agenta, oznaka naprave, mesto/država in časovni žig zadnje dejavnosti se hranijo 30 dni nedejavnosti; nato se samodejno izbrišejo prek dnevnega čistilnega opravila.
- Varnostni revizijski dogodki (kiosk zaklepanje/odklepanje, zaklenitve, registracija naprav) - se hranijo 1 leto od nastanka; nato se samodejno izbrišejo prek dnevnega čistilnega opravila.
- Zapisi kiosk naprav - se hranijo, dokler je naprava registrirana; izbrišejo se, ko skrbnik ordinacije onemogoči kiosk način ali ob izbrisu ordinacije.
9) Varnost
Za zaščito osebnih podatkov uporabljamo tehnične in organizacijske ukrepe, vključno z:
- Šifriranjem podatkov med prenosom (TLS/HTTPS) in v mirovanju.
- Nadzori dostopa, ki omejujejo dostop zaposlenih do osebnih podatkov na podlagi načela potrebe po vedenju.
- Varnim shranjevanjem OAuth žetonov (šifrirani, le na strežniški strani; nikoli izpostavljeni odjemalskim brskalnikom).
- Rednimi varnostnimi pregledi in spremljanjem nepooblaščenega dostopa.
- Preverjanjem podpisa HMAC-SHA256 na vseh vhodnih WhatsApp webhookih od Mete za preprečevanje nepooblaščenih ali ponarejenih posodobitev stanja.
- Kiosk PIN-i so zgoščeni z bcrypt; PIN-i v navadnem besedilu se nikoli ne shranijo, beležijo ali posredujejo v strežniških odgovorih.
- Progresivno zaklenitvijo ob ponavljajočih se neuspešnih poskusih vnosa PIN-a (nastavljiva trajanja do 24 ur), z e-poštnimi opozorili lastniku ordinacije ob kritičnih stopnjah zaklenitve.
- Omejevanjem hitrosti zahtevkov na kiosk avtentikacijskih končnih točkah za ublažitev napadov s surovo silo.
- Samodejno zaklenitvijo ordinacije po 10 zaporednih neuspešnih poskusih prijave (odklenitev po 30 minutah ali prek e-pošte).
- Samodejno zaklenitvijo ordinacije, ko so v 1 uri zaznane 3 ali več prijav s kritičnim tveganjem.
- Zaznavo novih naprav in e-poštnim obvestilom ob prijavi z neprepoznanega brskalnika ali naprave.
- Avtomatiziranim ocenjevanjem tveganja ob vsaki prijavi z uporabo zaupanja naprave, IP geolociranja, zaznavanja nemogočega potovanja in vedenjskih signalov - izvajano v celoti na strežniku brez storitev tretjih oseb.
- E-poštnimi sporočili o sumljivi prijavi s podpisanimi potrditvenimi žetoni, ki uporabnikom omogočajo potrditev ali zavrnitev poskusov prijave.
- Sledenjem aktivnih sej in uporabniku dostopnim upravljanjem sej (pregled in preklic).
- Upravljanjem zaupanja vrednih naprav, ki uporabnikom omogoča pregled in odstranitev prepoznanih naprav.
- Beleženjem prijavne dejavnosti za revizijo in zaznavo anomalij (IP naslov, skrajšan niz uporabniškega agenta, zgoščena vrednost naprave, geolociranje, ocena tveganja).
- Skrajšanje nizov uporabniškega agenta v varnostnih revizijskih dnevnikih za zmanjšanje količine podatkov (128 znakov za kiosk dogodke, 256 znakov za prijavne dogodke).
Nobena metoda prenosa ali shranjevanja ni 100 % varna. Če odkrijete varnostno ranljivost, nas prosimo kontaktirajte na [email protected].
10) Vaše pravice
Glede na Vašo jurisdikcijo imate morda pravico do dostopa, popravka, izbrisa, omejitve ali ugovora obdelavi Vaših osebnih podatkov, preklica soglasja in zahteve po prenosljivosti podatkov. Za uveljavljanje teh pravic nas kontaktirajte na [email protected].
Preklic in brisanje Google podatkov
Dostop Dentareja do Vaših Google podatkov lahko kadar koli prekličete na enega od naslednjih načinov:
- Znotraj Dentareja: Pojdite na Nastavitve → Povezane prijave in prekinite povezavo z Google računom. S tem se takoj izbrišejo vsi shranjeni žetoni in zapisi obsegov iz Dentarejevih sistemov.
- Prek Googla: Obiščite svojo stran z dovoljenji Google računa in odstranite Dentare. Google bo Dentare obvestil prek zaščite med računi in Vaše žetone bomo samodejno izbrisali.
Po preklicu bo Dentare prenehal dostopati do Vaših Google podatkov. Predhodno sinhronizirani koledarski dogodki, ki jih je ustvaril Dentare, bodo ostali v Vašem Google Koledarju, razen če jih ročno izbrišete. Predpomnjeni Google metapodatki, shranjeni v Dentareju, se izbrišejo v 30 dneh po preklicu.
Če v celoti izbrišete svojo Dentare ordinacijo, se vsi povezani uporabniški podatki Google (žetoni, zapisi obsegov, predpomnjeni metapodatki) trajno izbrišejo iz naših sistemov v 30 dneh.
11) Kontakt
Za vprašanja o zasebnosti ali zahteve za brisanje se obrnite na:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Severna Makedonija