Ova Politika privatnosti je sastavljena na engleskom jeziku
Svaki prevod je obezbeđen isključivo radi lakšeg razumevanja. U slučaju neslaganja između verzije na engleskom jeziku i prevoda, verzija na engleskom jeziku je merodavna.
Pročitajte verziju na engleskom →Politika privatnosti
Datum stupanja na snagu: 16. april 2026.
Ova Politika privatnosti je dostupna na više jezika. Verzija na engleskom jeziku je pravno obavezujuća verzija. Prevedene verzije su obezbeđene samo radi udobnosti.
Pravni subjekt: FETOSOFT DOOEL
Adresa: Goce Delčev 2/32, 1300 Kumanovo, Severna Makedonija
SaaS proizvod: Dentare - https://dentare.io
FETOSOFT DOOEL („mi" ili „naš") upravlja platformom Dentare i veb-sajtom dentare.io (zajednički, „Usluga"). Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, otkrivamo i štitimo lične podatke kada koristite našu Uslugu, uključujući obradu plaćanja koju vrši Lemon Squeezy, integracije sa Google uslugama i WhatsApp poruke putem Meta WhatsApp Business Cloud API-ja. Korišćenjem Usluge, prihvatate ovu Politiku privatnosti.
1) Informacije koje prikupljamo
a) Lični podaci koje Vi pružate
- Podaci o nalogu (ime, prezime, e-mail, telefon)
- Podaci o pacijentima koje dostavljaju ordinacije (ime, broj telefona, matični broj gde je primenjivo)
- Podaci za naplatu/kontakt (adresa, grad, poštanski broj, država)
- Komunikacije i preferencije podrške
SMS i brojevi telefona: Kada ordinacija omogući SMS obaveštenja, brojevi telefona pacijenata se koriste za slanje potvrda termina, podsetnika i ažuriranja statusa putem provajdera za dostavu SMS-a trećih lica. Brojevi telefona se čuvaju zajedno sa zapisima SMS poruka radi praćenja isporuke i revizije.
E-mail i adrese e-pošte: Kada ordinacija šalje e-poruke za potvrdu termina putem platforme Dentare, adresa e-pošte pacijenta, predmet e-poruke, sadržaj poruke (HTML i običan tekst), i metapodaci o isporuci (status isporuke, ID poruke provajdera, vremenski žigovi) se čuvaju kao zapisi e-poruka radi praćenja isporuke, revizije i usklađenosti. E-poruke se isporučuju putem provajdera za dostavu transakcionih e-poruka treće strane (Postmark, kojim upravlja ActiveCampaign, LLC). Postmark može obrađivati podatke o praćenju otvaranja i klikova kada to ordinacija omogući.
WhatsApp i brojevi telefona: Kada ordinacija omogući WhatsApp obaveštenja, brojevi telefona pacijenata se koriste za slanje potvrda i podsetnika za termine putem Meta WhatsApp Business Cloud API-ja. Zapisi WhatsApp poruka - uključujući broj telefona primaoca, naziv šablona, tip poruke (potvrda ili podsetnik), status isporuke (prihvaćeno, poslato, isporučeno, pročitano ili neuspelo), Meta ID poruke (wamid), metapodaci o konverzaciji (ID konverzacije, tip i model cena), i vremenski žigovi - čuvaju se radi praćenja isporuke, revizije i usklađenosti. Poruke isporučuje Meta Platforms, Inc. koristeći isključivo unapred odobrene šablone poruka. Svaka ordinacija održava svoj WhatsApp Business Account (WABA) i akreditive; Dentare deluje kao tehnološki provajder koji olakšava isporuku poruka u ime ordinacije.
Plaćanja: Koristimo Lemon Squeezy, LLC kao našeg trgovca registra. Podaci o karticama i plaćanjima se bezbedno obrađuju od strane LemonSqueezy-ja; mi ne čuvamo pune brojeve kartica na našim sistemima.
b) Automatski prikupljeni podaci (Podaci o korišćenju)
- IP adresa, tip i verzija uređaja i pretraživača
- Posećene stranice, vremenski žigovi, trajanje sesije
- Dijagnostički podaci i podaci o performansama
c) Kolačići i praćenje
Koristimo kolačiće i slične tehnologije za rad i poboljšanje Usluge. Možete kontrolisati kolačiće putem podešavanja pretraživača; neke funkcije možda neće raditi bez njih.
- Kolačići sesije – neophodni za prijavu i osnovnu funkcionalnost
- Kolačići preferencija – pamte jezik i podešavanja
- Bezbednosni kolačići – pomažu u sprečavanju prevara i zloupotreba
- LemonSqueezy kolačići – omogućavaju naplatu, obradu poreza/PDV-a i sprečavanje prevara
- Google Analytics kolačići – prikupljaju statistiku korišćenja radi poboljšanja performansi
- Token kiosk uređaja (
kiosk_device_token) – potpisan, HTTP-only kolačić koji se koristi za identifikaciju registrovanih kiosk uređaja. Postavlja se samo kada administrator ordinacije omogući režim kioska na deljenom uređaju.
d) Aktivnost prijavljivanja i bezbednosni podaci naloga
Radi zaštite Vašeg naloga, Dentare automatski beleži događaje autentifikacije svaki put kada se prijavite ili pokušate da se prijavite. Prikupljaju se sledeći podaci:
- IP adresa - mrežna adresa sa koje potiče pokušaj prijavljivanja.
- Korisnički agent - naziv pretraživača, verzija i operativni sistem (skraćen na 256 karaktera radi minimizacije podataka).
- Otisak uređaja - jednosmerni heš izveden iz Vašeg pretraživača i operativnog sistema, koristi se za identifikaciju novih ili nepoznatih uređaja. Originalne vrednosti ne mogu se rekonstruisati iz heša.
- Tip događaja - da li je prijavljivanje bilo uspešno, neuspešno, blokirano ili je uključivalo dvofaktorsku autentifikaciju.
- Vremenski žig - datum i vreme događaja.
Pravni osnov: Legitimni interes u bezbednosti naloga i sprečavanju prevara (ZZPL Art. 6(1)(f)).
IP geolokacija: Kada se prijavite, Dentare pretražuje Vašu IP adresu u lokalno uskladištenoj bazi podataka za geolokaciju (MaxMind GeoLite2) kako bi utvrdio Vaš približan grad i državu. Ova pretraga se izvodi u potpunosti na našim serverima - nikakvi podaci se ne šalju nijednom servisu za geolokaciju treće strane. Rezultujući grad, država i približne koordinate se čuvaju zajedno sa zapisom događaja prijavljivanja.
Pouzdani uređaji: Dentare vodi spisak uređaja sa kojih ste se uspešno prijavili. Svaki uređaj se identifikuje jednosmernim hešom (SHA-256) naziva Vašeg pretraživača, glavne verzije, i operativnog sistema. Za svaki pouzdani uređaj čuvaju se sledeći metapodaci: oznaka uređaja (npr. “Chrome na macOS”), poslednja IP adresa prijavljivanja, poslednji grad, poslednja država i vremenski žig poslednje aktivnosti. Možete pregledati i ukloniti pouzdane uređaje u bilo kom trenutku putem Podešavanja → Pouzdani uređaji.
Procena rizika i detekcija sumnjivih prijavljivanja: Svako uspešno prijavljivanje se automatski ocenjuje prema riziku na osnovu više signala: da li je uređaj nov, da li je IP ili država nova, da li je promena lokacije fizički nemoguća (“nemoguće putovanje”), nedavni neuspeli pokušaji prijavljivanja, neuobičajeno vreme prijavljivanja i da li je dvofaktorska autentifikacija omogućena. Ovo ocenjivanje se izvodi u potpunosti automatizovanom logikom na našim serverima bez ljudskog pregleda. Ako je prijavljivanje ocenjeno kao visokorizično ili kritično, šalje se e-poruka o “sumnjivom prijavljivanju” sa dugmićima za verifikaciju “Da li ste to bili Vi?” (važi 72 sata). Ako potvrdite da prijavljivanje niste bili Vi, sve Vaše aktivne sesije se odmah poništavaju. Imate pravo da osporite svaku automatizovanu odluku prema ZZPL Art. 22.
Obaveštenja o novom uređaju: Kada se detektuje prijavljivanje sa uređaja koji ranije niste koristili i nivo rizika nije visok ili kritičan (u tom slučaju se šalje e-poruka o sumnjivom prijavljivanju), Dentare šalje bezbednosnu e-poruku na Vašu registrovanu adresu e-pošte. Radi sprečavanja neželjene pošte, maksimalno jedna bezbednosna e-poruka (novi uređaj ili sumnjivo prijavljivanje) se šalje u periodu od 24 sata. Možete se odjaviti od bezbednosnih e-poruka putem podešavanja profila; transakcione e-poruke (resetovanje lozinke, potvrde e-pošte) ne mogu biti onemogućene.
Praćenje aktivnih sesija: Dentare prati Vaše aktivne sesije pretraživača kako bi Vam omogućio da ih pregledate i upravljate njima. Za svaku sesiju čuvamo: jednosmerni heš (SHA-256) identifikatora sesije, IP adresu, korisnički agent (skraćen), oznaku uređaja, približan grad i državu (iz lokalne IP geolokacije) i vremenski žig poslednje aktivnosti. Zapisi sesija se automatski brišu nakon 30 dana neaktivnosti putem dnevnog zadatka čišćenja. Možete pregledati i opozvati Vaše aktivne sesije u bilo kom trenutku putem Podešavanja → Aktivne sesije.
Zaključavanje naloga: Nakon 10 uzastopnih neuspelih pokušaja prijavljivanja, Vaš nalog se privremeno zaključava na 30 minuta kao mera zaštite od napada grubom silom. Takođe, ako se 3 ili više prijavljivanja ocenjenih kao kritično rizična dogode u roku od 1 sata, Vaš nalog se automatski zaključava kao mera predostrožnosti. Primićete e-poruku sa uputstvima za otključavanje naloga.
Čuvanje: Zapisi o događajima prijavljivanja se automatski brišu nakon 1 godine. Zapisi o pouzdanim uređajima se čuvaju dok su aktivni (poslednja aktivnost u roku od 90 dana) i uklanjaju se kada ih obrišete ili prilikom brisanja naloga. Zapisi o aktivnim sesijama se brišu nakon 30 dana neaktivnosti.
Vaša prava: Možete pregledati istoriju prijavljivanja putem Podešavanja → Aktivnost prijavljivanja, upravljati pouzdanim uređajima putem Podešavanja → Pouzdani uređaji, pregledati i opozvati aktivne sesije putem Podešavanja → Aktivne sesije i pristupiti pregledu bezbednosti putem Podešavanja → Bezbednost.
f) Bezbednosni podaci deljenih uređaja (Kiosk)
Ako Vaša ordinacija omogući režim kioska na deljenom uređaju, Dentare prikuplja dodatne podatke radi obezbeđivanja zaključanog ekrana i revizije pristupa:
- Token uređaja - nasumično generisan identifikator koji se čuva kao potpisan, HTTP-only kolačić (
kiosk_device_token) za prepoznavanje registrovanih kiosk uređaja. - Autentifikacija PIN-om - PIN-ovi osoblja se hešuju pomoću bcrypt pre skladištenja. PIN-ovi u otvorenom tekstu se nikada ne čuvaju niti beleže.
- Bezbednosni revizioni događaji - svaka radnja zaključavanja, otključavanja, blokade i omogućavanja/onemogućavanja kioska se beleži sa tipom događaja, vremenskim žigom, ID-jem korisnika koji je izvršio radnju, ID-jem ciljnog korisnika, identifikatorom uređaja, IP adresom i skraćenim korisničkim agentom (maksimalno 128 karaktera). Ovi zapisi ne sadrže sam PIN.
- Stanje blokade - broj neuspelih pokušaja unosa PIN-a, faza blokade i vremenski žig isteka blokade se čuvaju po korisniku radi primene progresivne zaštite blokadom.
g) Preferencije obaveštenja i reviziona traga saglasnosti
SMS i WhatsApp obaveštenja su podrazumevano onemogućena za sve pacijente i zahtevaju izričitu saglasnost pre slanja bilo kakvih poruka. E-mail obaveštenja su takođe podrazumevano onemogućena. Ordinacije su odgovorne za pribavljanje i evidentiranje saglasnosti pacijenta pre omogućavanja bilo kog kanala obaveštenja.
Kada se preferencije obaveštenja pacijenta ažuriraju (npr. SMS, WhatsApp ili e-mail - aktivacija ili deaktivacija), Dentare beleži promenu radi revizije saglasnosti. Svaka stavka zapisnika evidentira:
- Polje preferencije koje je promenjeno (npr. SMS obaveštenja, WhatsApp obaveštenja)
- Prethodne i nove vrednosti
- Korisnika koji je izvršio promenu (član osoblja ordinacije ili sistem)
- Vremenski žig promene
- Izvor promene (korisnički interfejs, API, registracija pacijenta ili sistem)
- IP adresu zahteva
Ovi zapisnici revizije saglasnosti se čuvaju tokom čitavog životnog veka zapisa pacijenta i dostupni su administratorima ordinacije. Koriste se za dokazivanje saglasnosti kako to zahteva ZZPL Art. 7(1). Brojevi telefona u zapisnicima revizije sistema obaveštenja su maskirani (npr. +389****3456) radi minimizacije izloženosti ličnih podataka.
Potvrda isporuke putem WhatsApp-a (praćenje da li je poruka uspešno isporučena na uređaj pacijenta) se evidentira odvojeno od saglasnosti. Potvrda isporuke ne predstavlja niti zamenjuje saglasnost pacijenta.
h) Preferencije e-pošte vlasnika ordinacije
Vlasnici ordinacija mogu primati e-poruke o proizvodu koje uključuju bezbednosne preporuke (npr. omogućavanje dvofaktorske autentifikacije) i savete o funkcijama (npr. podešavanje režima kioska). Ove e-poruke se šalju na jeziku koji vlasnik preferira i podrazumevano su omogućene na osnovu legitimnog interesa (bezbednost naloga i poboljšanje usluge, ZZPL Art. 6(1)(f)). Vlasnici se mogu odjaviti u bilo kom trenutku putem podešavanja profila. Transakcione e-poruke (resetovanje lozinke, potvrde e-pošte, pozivnice za nalog) ne mogu biti onemogućene jer su neophodne za rad usluge.
2) Kako koristimo Vaše podatke
- Pružanje, upravljanje i održavanje platforme Dentare
- Obrada plaćanja i pretplata putem LemonSqueezy-ja
- Prilagođavanje i poboljšanje funkcija, performansi i bezbednosti
- Komunikacija o ažuriranjima, promenama i podršci
- Slanje e-poruka sa preporukama o proizvodu i bezbednosti vlasnicima ordinacija (npr. podešavanje dvofaktorske autentifikacije, otkrivanje funkcija), isporučenih na jeziku koji vlasnik preferira i u skladu sa njegovim preferencijama e-pošte
- Slanje SMS obaveštenja u ime ordinacija (potvrde termina, podsetnici i ažuriranja statusa) na brojeve telefona pacijenata
- Slanje transakcionih e-poruka u ime ordinacija (potvrde termina) na adrese e-pošte pacijenata, i praćenje statusa isporuke radi revizije i usklađenosti
- Slanje WhatsApp obaveštenja u ime ordinacija (potvrde i podsetnici za termine) na brojeve telefona pacijenata putem Meta WhatsApp Business Cloud API-ja, i praćenje statusa isporuke radi revizije i usklađenosti
- Praćenje korišćenja, rešavanje problema i sprečavanje prevara ili zloupotreba
- Praćenje i revizija događaja pristupa kiosku radi otkrivanja neovlašćenog pristupa i primene bezbednosnih politika zaključanog ekrana
- Ispunjavanje zakonskih obaveza
3) Korišćenje Google API usluga i Google korisničkih podataka
Dentare se integriše sa Google uslugama koristeći Google OAuth 2.0 autentifikaciju i Google API usluge. Naše korišćenje i prenos informacija primljenih od Google API-ja u skladu su sa Google API Services User Data Policy , uključujući zahteve ograničenog korišćenja.
Za detalje o tome kako Google prikuplja i obrađuje Vaše podatke, pogledajte Politiku privatnosti kompanije Google.
a) Google prijavljivanje (Samo identitet)
Kada se prijavite putem Google-a, Dentare zahteva samo sledeće opsege identiteta:
- openid - za verifikaciju Vašeg identiteta
- email - Vaša adresa e-pošte, koristi se za autentifikaciju naloga i komunikaciju
- profile - Vaše ime, koristi se za prikaz unutar platforme Dentare
Google prijavljivanje se koristi isključivo za autentifikaciju. Nikakvi dodatni Google podaci se ne koriste tokom prijavljivanja.
b) Opcione Google integracije (Inkrementalna autorizacija)
Dentare nudi opcione funkcije koje zahtevaju dodatne Google dozvole. Ove dozvole se nikada ne zahtevaju tokom prijavljivanja. Zahtevaju se samo kada izričito aktivirate određenu funkciju, i možete odbiti sve ili neke od njih bez uticaja na Vašu mogućnost korišćenja osnovnih funkcionalnosti platforme Dentare.
Kada aktivirate opcionu funkciju, Dentare koristi Google-ov mehanizam inkrementalne autorizacije da zatraži samo dodatne dozvole potrebne za tu funkciju. Prethodno odobrene dozvole se zadržavaju.
Integracija sa Google Calendar-om
Ako odlučite da omogućite sinhronizaciju termina sa Google Calendar-om, Dentare zahteva:
-
Čitanje/pisanje u Google Calendar
(
googleapis.com/auth/calendar) - za kreiranje, ažuriranje i brisanje događaja termina u Vašem Google Calendar-u u Vaše ime -
Pristup listi kalendara
(
googleapis.com/auth/calendar.calendarlist) - da Vam omogući izbor kalendara u koji Dentare sinhronizuje termine
Podaci iz kalendara se koriste isključivo za sinhronizaciju termina platforme Dentare sa Vašim Google Calendar-om. Podaci iz kalendara se ne koriste ni u koje druge svrhe, ne dele se sa drugim korisnicima ili zakupcima platforme Dentare, i ne koriste se za oglašavanje, analitiku ili obuku AI/ML modela.
Granularne dozvole
Google Vam omogućava da odobrite ili odbijete pojedinačne dozvole. Ako odbijete dozvolu koja je neophodna za određenu funkciju, ta funkcija neće biti dostupna, ali će sve ostale funkcionalnosti platforme Dentare nastaviti da rade normalno. Možete odobriti odbijene dozvole u bilo kom trenutku ponovnim aktiviranjem funkcije.
c) Kako koristimo Google korisničke podatke
- Bezbedna autentifikacija korisnika putem Google prijavljivanja
- Prikaz Vašeg imena i e-pošte unutar platforme Dentare
- Sinhronizacija termina između platforme Dentare i Google Calendar-a (samo ako ste odobrili Calendar dozvole)
- Prikaz dostupnosti kalendara unutar platforme Dentare (samo ako je sinhronizacija sa Calendar-om omogućena)
Google korisnički podaci se koriste samo za pružanje ili poboljšanje funkcija namenjenih korisnicima koje su vidljive i istaknute u interfejsu platforme Dentare. Konkretno:
- Ne prodajemo, ne iznajmljujemo niti ustupamo Google korisničke podatke trećim licima.
- Ne koristimo Google korisničke podatke za prikazivanje oglasa, uključujući retargeting, personalizovano ili interesno oglašavanje.
- Ne koristimo Google korisničke podatke za razvoj, obuku ili poboljšanje generalizovanih modela veštačke inteligencije ili mašinskog učenja.
- Ne prenosimo Google korisničke podatke trećim licima osim ako: (a) je to neophodno za pružanje ili poboljšanje funkcija namenjenih korisnicima, (b) date izričitu, potvrdnu saglasnost, (c) je to neophodno u bezbednosne svrhe (npr. istraživanje zloupotreba), ili (d) je to zakonski obavezno.
- Ljudski pregled Google korisničkih podataka je ograničen na bezbednosne istrage, usklađenost sa zakonom ili kada je korisnik dao potvrdnu saglasnost za određenu svrhu.
d) Skladištenje i bezbednost tokena
Kada povežete Vaš Google nalog, Dentare bezbedno skladišti sledeće podatke na našim serverima:
- Vaš identifikator Google naloga (ID subjekta)
- OAuth pristupni token (kratkog veka, koristi se za interakciju sa Google API-jem u Vaše ime)
- OAuth token za osvežavanje (ako je odobren pristup van mreže, koristi se za održavanje veze kada aktivno ne koristite Dentare)
- Zapis o Google dozvolama (opsezima) koje ste odobrili
- Vremenski žig isteka pristupnog tokena
Svi tokeni su šifrovani u mirovanju i čuvaju se isključivo na strani servera. Tokeni se nikada ne izlažu klijentskim pretraživačima, ne ugrađuju u URL adrese niti se beleže u otvorenom tekstu. Pristup uskladištenim tokenima je ograničen na automatizovane sisteme kojima su potrebni za obavljanje Google API operacija u Vaše ime.
Pristup van mreže (tokeni za osvežavanje) se zahteva samo kada je neophodna trajna sinhronizacija (npr. sinhronizacija sa Calendar-om). Ako ne aktivirate funkcije koje zahtevaju pristup van mreže, nijedan token za osvežavanje se ne čuva.
e) Čuvanje i brisanje podataka
- Pristupni tokeni - čuvaju se dok je Vaš Google nalog povezan. Automatski se osvežavaju kada isteknu. Brišu se odmah kada prekinete vezu sa Google nalogom ili kada Google opozove Vaše tokene.
- Tokeni za osvežavanje - čuvaju se dok je Vaš Google nalog povezan i dok je povezana funkcija (npr. sinhronizacija sa Calendar-om) aktivna. Brišu se odmah po prekidu veze, brisanju naloga ili opozivanju tokena od strane Google-a.
- Zapis o odobrenim opsezima - čuva se dok je Vaš Google nalog povezan. Briše se po prekidu veze ili brisanju naloga.
- Keširani Google metapodaci (npr. lista kalendara) - čuvaju se samo dok su aktivno potrebni za funkcionisanje funkcije. Brišu se u roku od 30 dana od prekida veze ili brisanja naloga.
f) Cross-Account Protection (Bezbednosni događaji)
Dentare učestvuje u Google-ovom programu Cross-Account Protection . To znači da Google može obavestiti Dentare o bezbednosnim događajima koji utiču na Vaš Google nalog. Kada primimo takva obaveštenja, preduzimamo sledeće mere za zaštitu Vašeg naloga:
- Sesije opozvane: Ako Google prijavi da su Vaše Google sesije opozvane (npr. promenili ste Google lozinku ili prijavili kompromitovan nalog), Dentare će odmah završiti sve Vaše aktivne Dentare sesije. Biće potrebno da se ponovo prijavite.
- Tokeni opozvani: Ako Google prijavi da su Vaši OAuth tokeni opozvani, Dentare će odmah obrisati Vaše uskladištene pristupne tokene i tokene za osvežavanje. Funkcije koje zavise od Google dozvola (npr. sinhronizacija sa Calendar-om) biće suspendovane dok ponovo ne autorizujete.
- Nalog onemogućen: Ako Google prijavi da je Vaš Google nalog onemogućen, Dentare će obrisati Vaše uskladištene tokene i deaktivirati Vaš Dentare nalog. Kontaktirajte nas na [email protected] da biste rešili ovo pitanje.
Ove radnje se preduzimaju automatski radi zaštite bezbednosti Vašeg naloga. Zapisi revizije bezbednosnih događaja se čuvaju do 3 meseca, a zatim se trajno brišu.
g) Usklađenost sa Google API Services User Data Policy
Korišćenje i prenos informacija primljenih od Google API-ja od strane platforme Dentare u skladu su sa Google API Services User Data Policy , uključujući zahteve ograničenog korišćenja.
4) Obrada plaćanja (LemonSqueezy)
Koristimo Lemon Squeezy, LLC kao našeg trgovca registra i procesora plaćanja. LemonSqueezy deluje kao nezavisni rukovalac podacima za podatke vezane za plaćanja. Za detalje, pregledajte Politiku privatnosti kompanije LemonSqueezy .
5) Pravni osnovi (ZZPL, gde je primenjivo)
- Ugovor – za pružanje Usluge koju ste zatražili
- Legitimni interesi – za obezbeđivanje i poboljšanje Usluge, uključujući praćenje aktivnosti prijavljivanja, detekciju novih uređaja, zaključavanje naloga pri ponovljenim neuspelim pokušajima, bezbednost zaključanog ekrana kioska, primenu progresivne blokade, bezbednosnu reviziju i e-poruke sa bezbednosnim/funkcionalnim preporukama vlasnicima ordinacija
- Saglasnost – za opcione Google integracije (npr. sinhronizaciju sa Calendar-om), analitičke kolačiće, SMS obaveštenja, WhatsApp obaveštenja i transakcione e-mail komunikacije sa pacijentima, koje možete dati ili povući u bilo kom trenutku
- Zakonska obaveza – za ispunjavanje poreskih i regulatornih zahteva
Samoregistracija pacijenata — Minimizacija podataka prema državi
Dentare ordinacijama nudi opcioni javni QR formular za samoregistraciju pacijenata, dostupan bez autentifikacije na URL-u specifičnom za ordinaciju. Kada potencijalni pacijent pošalje ovaj formular, njegovi podaci se obrađuju na osnovu GDPR čl. 6(1)(b) — predugovornih radnji preduzetih na zahtev lica na koje se podaci odnose, a nastali zapis se čuva do pregleda i odobrenja od strane ordinacije.
Budući da je ovaj formular dostupan neautentifikovanim korisnicima, Dentare primenjuje minimizaciju podataka na osnovu jurisdikcije konfigurisane za ordinaciju. Koja polja formular prikuplja zavisi od države ordinacije:
- Ordinacije na Zapadnom Balkanu (Severna Makedonija, Albanija, Kosovo, Srbija, Crna Gora, Bosna i Hercegovina): može biti ponuđen kompletan formular, uključujući opšti identitet, kontakt podatke, kontakt za hitne slučajeve, podatke o osiguranju i — prema konfiguraciji ordinacije — osnovne zdravstvene informacije kao što su krvna grupa, alergije i relevantna medicinska istorija.
- Ordinacije u Evropskoj uniji, Evropskom ekonomskom prostoru, Ujedinjenom Kraljevstvu, Švajcarskoj, Turskoj, Moldaviji i drugim GDPR ili GDPR-ekvivalentnim jurisdikcijama: formular se nudi u minimalnoj varijanti. Prikuplja samo identitet, kontakt podatke i informacije o zahtevu za termin. Zdravstveni podaci (krvna grupa, alergije, medicinska istorija), nacionalni identifikatori (lični brojevi), podaci o osiguranju i informacije o kontaktu za hitne slučajeve ne prikupljaju se putem javnog formulara u ovim jurisdikcijama. Takvi podaci se, kada su potrebni, prikupljaju u ordinaciji nakon uspostavljanja odnosa zdravstvene zaštite, na osnovu GDPR čl. 9(2)(h) — pružanja zdravstvene zaštite.
- Ordinacije u Sjedinjenim Američkim Državama: javni QR formular za samoregistraciju pacijenata nudi se u ultra-minimalnoj varijanti koja prikuplja samo ime, e-mail adresu i broj telefona pacijenta. Putem javnog formulara ne prikupljaju se datum rođenja, pol, zdravstveni podaci, nacionalni identifikatori, detalji osiguranja, informacije za hitan kontakt niti polja vezana za kontekst termina. Dentare nema HIPAA Sporazume o poslovnom partnerstvu (BAA) sa svojim podobrađivačima i stoga ne prikuplja Zaštićene zdravstvene informacije na javnim, neautentifikovanim površinama u jurisdikcijama SAD. Kliničke funkcionalnosti koje bi obrađivale Zaštićene zdravstvene informacije (kao što su posete, laboratorija, rendgen, slike pre/posle, ponude, plaćanja, fiskalizacija, garancije, vremenska linija pacijenta, pacijentski portal, Patient API i CSV uvoz) nisu dostupne ordinacijama u SAD.
- Ordinacije u drugim državama koje nisu eksplicitno mapirane: Dentare po podrazumevanom primenjuje istu minimalnu varijantu kao u GDPR jurisdikcijama, kao meru predostrožnosti.
Ovu minimizaciju Dentare primenjuje automatski na strani servera — polja ograničena jurisdikcijom ordinacije ne mogu se poslati čak ni preko direktnih API poziva. Mapiranje države u dostupna polja je dostupno u internoj konfiguraciji Dentare-a za kontrolu funkcija prema državi i može se menjati sa evolucijom propisa ili sa dobijanjem dodatnih sertifikata. Pogledajte takođe naše Uslove i odredbe, Odeljak 21 (Regionalna dostupnost i kontrola funkcija prema državi).
6) Deljenje i otkrivanje
- Pružaoci usluga pod obavezama poverljivosti i zaštite podataka
- Organi vlasti kada to zakon zahteva
- Poslovni transferi u slučaju reorganizacije ili spajanja
Google korisnički podaci se ne dele ni sa jednom trećom stranom osim kako je opisano u Odeljku 3(g) (usklađenost sa Google API Services User Data Policy).
Pružaoci usluga i podobrađivači
Za rad Usluge koristimo sledeće pružaoce usluga. Svaki pružalac obrađuje lične podatke samo u meri neophodnoj za obavljanje svoje specifične funkcije i obavezan je ugovornim obavezama zaštite podataka. Linkovi „DPA” u nastavku vode do Ugovora o obradi podataka (DPA) svakog pružaoca (ili ekvivalentnih uslova u skladu sa članom 28 GDPR-a), kojim se uređuje način na koji taj pružalac obrađuje lične podatke u naše ime.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Međunarodni transferi
Infrastruktura platforme Dentare je smeštena u Evropskoj uniji. Kada se lični podaci prenose izvan EU/EEA (npr. pružaocima usluga u Sjedinjenim Američkim Državama), oslanjamo se na odgovarajuće zaštitne mere poput Standardnih ugovornih klauzula (SUK) ili ekvivalentnih mehanizama zahtevanih primenjivim zakonom.
8) Čuvanje podataka
Lične podatke čuvamo samo onoliko dugo koliko je neophodno za pružanje Usluge i ispunjavanje zakonskih obaveza. Konkretno:
- Podaci o nalogu - čuvaju se tokom trajanja Vašeg naloga; brišu se u roku od 30 dana od zatvaranja naloga.
- Google korisnički podaci - čuvaju se samo dok je Vaš Google nalog povezan sa platformom Dentare; brišu se u roku od 30 dana od prekida veze ili brisanja naloga.
- Zapisi o naplatama - čuvaju se u skladu sa poreskim i računovodstvenim propisima (obično 5-10 godina u zavisnosti od jurisdikcije).
- Zapisi SMS poruka - metapodaci poruka (broj primaoca, status isporuke, cena, vremenski žigovi) čuvaju se 12 meseci od datuma slanja radi revizije, naplate i usklađenosti; automatski se brišu nakon toga. Dolazni webhook podaci (potvrde isporuke od SMS provajdera) se brišu u roku od 7 dana od obrade.
- Zapisi e-poruka - metapodaci poruka (adresa e-pošte primaoca, predmet, status isporuke, ID poruke provajdera, vremenski žigovi) i sadržaj poruke (HTML i običan tekst) čuvaju se 12 meseci od datuma slanja radi revizije i usklađenosti; automatski se brišu nakon toga putem dnevnog zadatka čišćenja. Dolazni webhook podaci (događaji statusa isporuke od Postmark-a) se brišu u roku od 7 dana od obrade.
- Zapisi WhatsApp poruka - metapodaci poruka (broj telefona primaoca, naziv šablona, tip poruke, status isporuke, Meta ID poruke, metapodaci konverzacije, vremenski žigovi) čuvaju se 12 meseci od datuma slanja radi revizije, naplate i usklađenosti; automatski se brišu nakon toga. Dolazni webhook podaci (ažuriranja statusa od Meta-e) se brišu u roku od 7 dana od obrade.
- Podaci o korišćenju/analitici - čuvaju se u agregiranom, anonimizovanom obliku; neobrađeni zapisnici se brišu u roku od 90 dana.
- Zapisnici revizije saglasnosti za obaveštenja - zapisi o promenama preferencija obaveštenja (promenjeno polje, prethodna/nova vrednost, korisnik koji je izvršio radnju, vremenski žig, izvor, IP adresa) čuvaju se tokom čitavog životnog veka zapisa pacijenta radi dokazivanja saglasnosti u skladu sa ZZPL-om; brišu se prilikom brisanja zapisa pacijenta ili zatvaranja naloga.
- Događaji aktivnosti prijavljivanja - zapisi o pokušajima prijavljivanja (IP adresa, skraćeni korisnički agent, heš uređaja, tip događaja, geolokacija, ocena rizika, vremenski žig) čuvaju se 1 godinu od kreiranja; automatski se brišu nakon toga putem dnevnog zadatka čišćenja.
- Zapisi o pouzdanim uređajima - heš uređaja, oznaka, poslednja IP adresa, poslednji grad/država i vremenski žigovi čuvaju se dok je uređaj aktivan (viđen u roku od 90 dana); uklanjaju se na zahtev korisnika ili prilikom brisanja naloga.
- Zapisi o aktivnim sesijama - heš sesije, IP adresa, korisnički agent, oznaka uređaja, grad/država i vremenski žig poslednje aktivnosti čuvaju se 30 dana neaktivnosti; automatski se brišu nakon toga putem dnevnog zadatka čišćenja.
- Bezbednosni revizioni događaji (zaključavanje/otključavanje kioska, blokade, registracija uređaja) - čuvaju se 1 godinu od kreiranja; automatski se brišu nakon toga putem dnevnog zadatka čišćenja.
- Zapisi o kiosk uređajima - čuvaju se dok je uređaj registrovan; brišu se kada administrator ordinacije onemogući režim kioska ili prilikom brisanja naloga.
9) Bezbednost
Koristimo tehničke i organizacione mere za zaštitu ličnih podataka, uključujući:
- Šifrovanje podataka u prenosu (TLS/HTTPS) i u mirovanju.
- Kontrole pristupa koje ograničavaju pristup zaposlenih ličnim podacima na osnovu potrebe da znaju.
- Bezbedno skladištenje OAuth tokena (šifrovani, samo na strani servera; nikada nisu izloženi klijentskim pretraživačima).
- Redovni bezbednosni pregledi i nadzor neovlašćenog pristupa.
- Verifikacija HMAC-SHA256 potpisa na svim dolaznim WhatsApp webhook-ovima od Meta-e radi sprečavanja neovlašćenih ili falsifikovanih ažuriranja statusa.
- Kiosk PIN-ovi heširani pomoću bcrypt; PIN-ovi u otvorenom tekstu se nikada ne čuvaju, ne beleže niti prenose u odgovorima servera.
- Progresivna blokada pri ponovljenim neuspelim pokušajima unosa PIN-a (konfigurisano trajanje do 24 sata), sa e-mail obaveštenjima koja se šalju vlasniku ordinacije u kritičnim fazama blokade.
- Ograničenje brzine na krajnjim tačkama autentifikacije kioska radi ublažavanja napada grubom silom.
- Automatsko zaključavanje naloga nakon 10 uzastopnih neuspelih pokušaja prijavljivanja (otključava se nakon 30 minuta ili putem e-pošte).
- Automatsko zaključavanje naloga kada se 3 ili više kritično rizičnih prijavljivanja detektuju u roku od 1 sata.
- Detekcija novih uređaja i obaveštenje putem e-pošte kada se prijavljivanje vrši sa nepoznatog pretraživača ili uređaja.
- Automatizovana procena rizika pri svakom prijavljivanju koristeći poverenje u uređaj, IP geolokaciju, detekciju nemogućeg putovanja i bihevioralne signale - izvodi se u potpunosti na serveru bez usluga trećih lica.
- E-poruke o sumnjivom prijavljivanju sa potpisanim tokenima verifikacije koji korisnicima omogućavaju da potvrde ili odbiju pokušaje prijavljivanja.
- Praćenje aktivnih sesija i upravljanje sesijama dostupno korisniku (pregled i opoziv).
- Upravljanje pouzdanim uređajima koje korisnicima omogućava pregled i uklanjanje prepoznatih uređaja.
- Beleženje aktivnosti prijavljivanja radi revizije i detekcije anomalija (IP adresa, skraćeni korisnički agent, heš uređaja, geolokacija, ocena rizika).
- Korisnički agenti u bezbednosnim revizionim zapisnicima su skraćeni radi minimizacije podataka (128 karaktera za kiosk događaje, 256 karaktera za događaje prijavljivanja).
Nijedna metoda prenosa ili skladištenja nije 100% bezbedna. Ako otkrijete bezbednosnu ranjivost, kontaktirajte nas na [email protected].
10) Vaša prava
U zavisnosti od Vaše jurisdikcije, možete imati pravo na pristup, ispravku, brisanje, ograničenje ili prigovor na obradu Vaših ličnih podataka, povlačenje saglasnosti i zahtev za prenosivost podataka. Da biste ostvarili ova prava, kontaktirajte nas na [email protected].
Opoziv i brisanje Google podataka
Možete opozvati pristup platforme Dentare Vašim Google podacima u bilo kom trenutku na jedan od sledećih načina:
- Unutar platforme Dentare: Idite na Podešavanja → Povezane prijave i prekinite vezu sa Vašim Google nalogom. Ovo odmah briše sve uskladištene tokene i zapise o opsezima iz sistema platforme Dentare.
- Putem Google-a: Posetite Vašu stranicu dozvola Google naloga i uklonite Dentare. Google će obavestiti Dentare putem Cross-Account Protection, i mi ćemo automatski obrisati Vaše tokene.
Nakon opoziva, Dentare će prestati da pristupa Vašim Google podacima. Prethodno sinhronizovani događaji iz kalendara koje je kreirao Dentare ostaće u Vašem Google Calendar-u osim ako ih ručno ne obrišete. Keširani Google metapodaci uskladišteni u platformi Dentare biće obrisani u roku od 30 dana od opoziva.
Ako potpuno obrišete Vaš Dentare nalog, svi povezani Google korisnički podaci (tokeni, zapisi o opsezima, keširani metapodaci) se trajno brišu iz naših sistema u roku od 30 dana.
11) Kontakt
Za pitanja o privatnosti ili zahteve za brisanje, kontaktirajte:
[email protected]
FETOSOFT DOOEL, Goce Delčev 2/32, 1300 Kumanovo, Severna Makedonija