Polityka prywatności
Spis treści
Niniejsze tłumaczenie ma charakter wyłącznie informacyjny. Wersją obowiązującą jest wersja angielska, która ma pierwszeństwo w przypadku rozbieżności.
1. Kim jesteśmy i czego dotyczy niniejsza Polityka
1.1 DTCONCIERGE S.R.L., spółka z ograniczoną odpowiedzialnością utworzona zgodnie z prawem Rumunii, z siedzibą pod adresem Aleea Călărașilor nr. 5, bl. G, ap. 54, Municipiul Sibiu, județul Sibiu, Rumunia, wpisana do Rejestru Handlowego pod numerem J2026003869000, posiadająca unikalny kod rejestracyjny 53369247 oraz wewnątrzwspólnotowy numer identyfikacyjny VAT RO54852877, prowadzi usługę DentalPolyglot („Usługa”). Odniesienia do „my”, „nas” i „nasz” oznaczają tę spółkę.
1.2 Niniejsza Polityka wyjaśnia, w jaki sposób przetwarzamy dane osobowe, gdy działamy jako administrator, a mianowicie w odniesieniu do klinik stomatologicznych i innych podmiotów zawodowych, które zapisują się do Usługi, osób korzystających z kont tych podmiotów, osób, które się z nami kontaktują, oraz kontaktów zawodowych, do których się zwracamy w sprawie Usługi.
1.3 Dane osobowe dotyczące pacjentów klinik będących naszymi klientami przetwarzamy jako podmiot przetwarzający, działając na polecenie tej kliniki. Punkt 6 wyjaśnia to rozróżnienie i wskazuje, gdzie pacjent znajdzie informacje skierowane do niego.
1.4 Przetwarzanie opisane w niniejszej Polityce podlega rozporządzeniu (UE) 2016/679 („RODO”) oraz rumuńskiej Ustawie nr 190/2018 w sprawie środków wykonujących to rozporządzenie. Przetwarzanie prowadzone za pośrednictwem łączności elektronicznej podlega dodatkowo Ustawie nr 506/2004 o przetwarzaniu danych osobowych i ochronie prywatności w sektorze łączności elektronicznej.
1.5 Naszym kontaktem w sprawach ochrony danych jest privacy@dentalpolyglot.com. Korespondencja wysłana na ten adres trafia do pracownika odpowiedzialnego za sprawy ochrony danych.
2. Nasze dwie role
2.1 Działamy jako administrator w odniesieniu do danych osobowych naszych klientów i ich personelu, danych rozliczeniowych i księgowych, korespondencji ze wsparciem, danych kontaktów zawodowych, do których się zwracamy, oraz danych technicznych generowanych podczas eksploatacji i zabezpieczania Usługi. Sami określamy cele i sposoby tego przetwarzania.
2.2 Działamy jako podmiot przetwarzający w odniesieniu do danych osobowych dotyczących pacjentów i potencjalnych pacjentów, których przetwarzanie za pośrednictwem Usługi powoduje klinika, w tym danych dotyczących zdrowia w rozumieniu art. 9 RODO. Klinika jest administratorem tych danych, decyduje, dlaczego i w jaki sposób są one przetwarzane, i wydaje nam polecenia za pośrednictwem Umowy powierzenia przetwarzania danych zawartej z nami.
2.3 Ponieważ przetwarzamy szczególne kategorie danych osobowych w imieniu administratorów, wyłączenie z art. 30 ust. 5 RODO dla podmiotów zatrudniających mniej niż 250 osób nie ma do nas zastosowania. Prowadzimy rejestr czynności przetwarzania obejmujący zarówno nasze przetwarzanie jako administratora, jak i nasze przetwarzanie jako podmiotu przetwarzającego, zgodnie z art. 30 ust. 1 i art. 30 ust. 2 RODO.
2.4 Przypisanie ról opisanych w punktach 2.1 i 2.2 nie ogranicza niczyich praw. Pacjent wykonujący swoje prawo zwraca się do kliniki jako administratora, a my pomagamy klinice w udzieleniu odpowiedzi, co wyjaśnia punkt 13.5.
3. Dane osobowe, które przetwarzamy jako administrator
3.1 Dane konta i dane identyfikacyjne. Nazwa prawna podmiotu będącego naszym klientem, jego siedziba lub miejsce prowadzenia działalności, numer rejestracyjny, numer identyfikacyjny VAT, jeśli go posiada, oraz imię i nazwisko, zawodowy adres e-mail, zawodowy numer telefonu i rola osób upoważnionych do korzystania z konta.
3.2 Dane uwierzytelniające. Dane uwierzytelniające przypisane każdemu upoważnionemu użytkownikowi, przechowywane w postaci skrótu hasła wytwarzanego algorytmem Argon2id, a nie jako hasło odzyskiwalne, wraz z konfiguracją drugiego składnika uwierzytelniania, jeśli jest włączona, identyfikatorami sesji oraz zapisami zdarzeń logowania.
3.3 Dane rozliczeniowe. Poziom subskrypcji, okres rozliczeniowy, historia faktur, obciążone kwoty, status podatkowy oraz zapisy płatności generowane przez naszego dostawcę usług płatniczych. Pełne numery kart płatniczych nie trafiają do naszych systemów, ponieważ dane karty są zbierane i przechowywane przez naszego dostawcę usług płatniczych na jego własnej infrastrukturze, a my otrzymujemy wyłącznie token, typ karty, ostatnie cyfry oraz datę ważności.
3.4 Dane wsparcia i korespondencji. Treść wiadomości wysyłanych do nas, adres, z którego są wysyłane, załączniki, które zawierają, oraz notatki sporządzane przez nas przy obsłudze zgłoszenia.
3.5 Dane potencjalnych klientów. Dane kontaktowe podmiotów zawodowych praktyk stomatologicznych, do których się zwracamy w sprawie Usługi, obejmujące nazwę praktyki, służbowy adres e-mail, służbowy numer telefonu, jeśli jest opublikowany, stronę internetową praktyki, kraj siedziby oraz źródło, z którego dane te pozyskano, wraz z zapisem wszelkiego kontaktu i wszelkiego otrzymanego sprzeciwu.
3.6 Dane techniczne i dane bezpieczeństwa. Adresy IP, metadane żądań, ciągi user-agent, liczniki ograniczania liczby żądań, dane diagnostyczne błędów oraz zapisy audytowe generowane podczas korzystania z Usługi. Zapisy diagnostyczne przekazywane naszemu dostawcy monitorowania błędów są pozbawiane danych osobowych przed przekazaniem, a funkcja odtwarzania sesji (session replay) nie jest włączona.
3.7 Dane wdrożeniowe. Adres istniejącej publicznej strony internetowej kliniki, materiały dostarczone przez klinikę do budowy, wybory językowe dokonane przez klinikę oraz zrzut ekranu jej publicznej strony internetowej wykonany podczas wdrożenia. Dane osobowe pojawiające się w tym materiale są tam obecne, ponieważ klinika je opublikowała lub dostarczyła, a my przetwarzamy je w celu zbudowania Witryny Klienta.
3.8 Nie przetwarzamy szczególnych kategorii danych osobowych w naszym charakterze administratora. Jeżeli takie dane do nas dotrą, dzieje się to w ramach Danych Pacjentów i podlega punktowi 6.
4. Cele i podstawy prawne
4.1 Świadczenie Usługi. Tworzenie i administrowanie kontami, budowa i hosting Witryny Klienta, obsługa narzędzi do zapytań i wiadomości oraz udzielanie wsparcia. Podstawą prawną jest wykonanie umowy lub podjęcie działań na żądanie podmiotu zapisującego się przed jej zawarciem, na podstawie art. 6 ust. 1 lit. b) RODO.
4.2 Rozliczenia, fakturowanie i księgowość. Naliczanie opłat, wystawianie faktur, prowadzenie ksiąg rachunkowych oraz wypełnianie naszych obowiązków podatkowych. Podstawą prawną jest wypełnienie obowiązku prawnego na podstawie art. 6 ust. 1 lit. c) RODO, w powiązaniu z Ustawą nr 82/1991 o rachunkowości oraz z rumuńskim prawem podatkowym.
4.3 Bezpieczeństwo, integralność i zapobieganie nadużyciom. Uwierzytelnianie użytkowników, wykrywanie i badanie nieuprawnionego dostępu, stosowanie limitów liczby żądań, ochrona przed automatycznymi nadużyciami oraz prowadzenie zapisów audytowych. Podstawą prawną jest nasz prawnie uzasadniony interes na podstawie art. 6 ust. 1 lit. f) RODO w zakresie ochrony Usługi, naszych klientów oraz osób, których dane przechowuje. Oceniliśmy ten interes względem interesów i podstawowych praw osób, których dotyczy, i zapisaliśmy tę ocenę.
4.4 Diagnozowanie usterek i utrzymanie Usługi. Monitorowanie błędów, badanie incydentów oraz usuwanie wad. Podstawą prawną jest nasz prawnie uzasadniony interes na podstawie art. 6 ust. 1 lit. f) RODO w dostarczaniu funkcjonującej i niezawodnej usługi, realizowany za pomocą zapisów diagnostycznych, z których dane osobowe usuwane są przed przekazaniem.
4.5 Komunikacja związana z Usługą. Wysyłanie wiadomości dotyczących działania Usługi, w tym przypomnień o odnowieniu, powiadomień o zmianach, powiadomień dotyczących bezpieczeństwa oraz informacji o zmianie podprzetwarzającego. Podstawą prawną jest wykonanie umowy na podstawie art. 6 ust. 1 lit. b) RODO, a w odniesieniu do powiadomień, które jesteśmy zobowiązani wysyłać, wypełnienie obowiązku prawnego na podstawie art. 6 ust. 1 lit. c).
4.6 Zwracanie się do potencjalnych klientów. Identyfikowanie praktyk stomatologicznych, które mogą skorzystać z Usługi, i kontaktowanie się z nimi w tej sprawie. Podstawą prawną leżącego u podstaw przetwarzania jest nasz prawnie uzasadniony interes na podstawie art. 6 ust. 1 lit. f) RODO w promowaniu naszej działalności, a punkt 5 określa odrębne i surowsze zasady regulujące wysyłanie samej komunikacji.
4.7 Wypełnianie obowiązków wynikających z prawa usług cyfrowych. Prowadzenie punktów kontaktowych, przyjmowanie i ocena zgłoszeń dotyczących treści, wydawanie uzasadnień, działanie na podstawie nakazów właściwych organów oraz zgłaszanie podejrzeń poważnych przestępstw, jeżeli wymaga tego art. 18 rozporządzenia (UE) 2022/2065. Podstawą prawną jest wypełnienie obowiązku prawnego na podstawie art. 6 ust. 1 lit. c) RODO.
4.8 Ustalanie, dochodzenie i obrona roszczeń prawnych. Przechowywanie zapisów niezbędnych do wykazania, co zostało uzgodnione, co zostało dostarczone i co zostało zaakceptowane, w tym zapisu akceptacji poszczególnych klauzul wymaganego przez art. 1203 rumuńskiego Kodeksu cywilnego. Podstawą prawną jest nasz prawnie uzasadniony interes na podstawie art. 6 ust. 1 lit. f) RODO, a gdy okres przechowywania jest nałożony przez prawo, wypełnienie obowiązku prawnego na podstawie art. 6 ust. 1 lit. c).
4.9 W przypadku gdy powołujemy się na prawnie uzasadniony interes, osoba fizyczna może w każdej chwili wnieść sprzeciw na podstawie art. 21 RODO, a punkt 13 wyjaśnia, w jaki sposób. Jeżeli sprzeciw dotyczy marketingu bezpośredniego, zaprzestajemy przetwarzania bez oceny równowagi interesów.
5. Zwracanie się do kontaktów zawodowych i komunikacja handlowa
5.1 Art. 12 Ustawy nr 506/2004 zakazuje wysyłania komunikacji handlowej za pomocą poczty elektronicznej, automatycznych systemów wywołujących lub faksu, chyba że abonent wyraził uprzednią, wyraźną zgodę. Art. 12 ma zastosowanie do abonentów będących osobami prawnymi w taki sam sposób jak do osób fizycznych, więc wymóg ten nie jest wyłączony przez fakt, że zwracamy się do przedsiębiorstw, a nie do osób fizycznych.
5.2 Wysyłamy zatem handlową pocztę elektroniczną wyłącznie tam, gdzie zarejestrowano uprzednią zgodę, lub gdzie ma zastosowanie wąski wyjątek dla dotychczasowych klientów, a mianowicie gdy uzyskaliśmy adres bezpośrednio w toku świadczenia usługi temu klientowi, gdy komunikacja dotyczy podobnych usług własnych oraz gdy odbiorcy przy każdej komunikacji zapewniono, i nadal się zapewnia, jasny i bezpłatny sposób wyrażenia sprzeciwu.
5.3 Każda wysyłana przez nas komunikacja handlowa jasno nas identyfikuje, ujawnia, w czyim imieniu jest wysyłana, i zawiera ważny adres, na który można wysłać żądanie zaprzestania. Nie ukrywamy ani nie fałszujemy tożsamości nadawcy i nie pomijamy sposobu wyrażenia sprzeciwu.
5.4 W przypadku gdy kontakt zawodowy prosi, aby więcej się z nim nie kontaktować, rejestrujemy tę prośbę i ją honorujemy. Zapis jest przechowywany z powodu wskazanego w punkcie 10.5 i służy wyłącznie zapobieżeniu dalszemu kontaktowi.
5.5 Kontaktowanie się z kontaktem za pośrednictwem kanału innego niż wymienione w punkcie 5.1, na przykład zwykłej poczty lub rozmowy telefonicznej prowadzonej przez osobę, a nie system automatyczny, nadal podlega RODO oraz prawom do przejrzystości i sprzeciwu opisanym w punktach 4.9 i 13.
6. Dane Pacjentów i nasza rola jako podmiotu przetwarzającego
6.1 Gdy klinika korzysta z Usługi, pacjenci i potencjalni pacjenci wysyłają zapytania, wymieniają wiadomości, otrzymują plany leczenia, przesyłają dokumenty i uzgadniają wizyty na stronie planowania powiązanej z planem leczenia. Dane osobowe generowane przez te czynności to Dane Pacjentów, klinika jest ich administratorem, a my przetwarzamy je wyłącznie na udokumentowane polecenie kliniki.
6.2 Dane Pacjentów zazwyczaj obejmują dane kontaktowe, treść wiadomości, dane dotyczące zdrowia, takie jak diagnozy, wyniki badań i plany leczenia, przesłane dokumenty medyczne, takie jak zdjęcia rentgenowskie, dokumenty tożsamości lub ubezpieczeniowe, jeżeli klinika ich żąda, oraz szczegóły wizyt. Dane dotyczące zdrowia stanowią szczególną kategorię na podstawie art. 9 RODO.
6.3 Wyłączenie z art. 9 ust. 2 lit. h) RODO dla świadczenia opieki zdrowotnej jest dostępne wyłącznie wtedy, gdy przetwarzanie jest dokonywane przez osobę zawodowo zobowiązaną do zachowania tajemnicy zawodowej na podstawie art. 9 ust. 3 lub pod jej odpowiedzialnością. Warunek ten spełnia klinika i nigdy nie spełniamy go my, co odnotowujemy, aby żadna klinika nie zakładała inaczej przy wyborze swojej podstawy prawnej.
6.4 Dokumenty tożsamości mogą zawierać krajowy numer identyfikacyjny, którym w Rumunii jest osobisty kod numeryczny (CNP). Art. 4 Ustawy nr 190/2018 wiąże z przetwarzaniem takiego numeru na podstawie prawnie uzasadnionego interesu dodatkowe zabezpieczenia, w tym obowiązkowe wyznaczenie inspektora ochrony danych. Nasze polecenia dotyczące przetwarzania odpowiednio wykluczają prawnie uzasadniony interes jako podstawę przetwarzania krajowego numeru identyfikacyjnego, tak aby ani my, ani nasze kliniki nie zostały nieumyślnie objęte tym reżimem.
6.5 Nie wykorzystujemy Danych Pacjentów do naszych własnych celów. Dane Pacjentów nie są sprzedawane, nie są wykorzystywane do celów reklamowych i nie są wykorzystywane do trenowania ani ulepszania jakiegokolwiek modelu sztucznej inteligencji, ani naszego, ani strony trzeciej.
6.6 Pacjenci są informowani o przetwarzaniu przez klinikę, za pośrednictwem informacji o prywatności opublikowanej na stronie kliniki. Prowadzimy wzorcowy tekst tej informacji i aktualizujemy zawarte w nim dane dotyczące naszych podprzetwarzających oraz naszych mechanizmów transferu, jako środek techniczny i organizacyjny wspierający administratora na podstawie art. 28 ust. 3 lit. e) i f) RODO.
6.7 Pełny opis przetwarzania, zastosowanych środków bezpieczeństwa oraz lista upoważnionych podprzetwarzających są określone w Umowie powierzenia przetwarzania danych i jej załącznikach, dostępnych pod adresem https://dentalpolyglot.com/en/legal/dpa.
7. Skąd pochodzą dane
7.1 Większość danych osobowych, które przechowujemy jako administrator, jest nam dostarczana bezpośrednio przez klienta, jego upoważnionych użytkowników lub osobę, która się z nami kontaktuje.
7.2 Zapisy rozliczeniowe są generowane przez naszego dostawcę usług płatniczych w toku przetwarzania płatności i są nam zwracane w postaci opisanej w punkcie 3.3.
7.3 Dane techniczne i dane bezpieczeństwa są generowane automatycznie przez systemy obsługujące Usługę.
7.4 Dane potencjalnych klientów są pozyskiwane z publicznie dostępnych źródeł, przede wszystkim z własnej strony internetowej praktyki, publicznych katalogów zawodowych oraz publicznych rejestrów przedsiębiorców. Zbieramy dane kontaktowe praktyki i nie sporządzamy profili osób w niej pracujących.
7.5 Materiał wdrożeniowy jest pobierany z publicznej strony internetowej wskazanej przez podmiot zapisujący się, za jego upoważnieniem i na jego polecenie.
8. Odbiorcy i podprzetwarzający
8.1 Dane osobowe są ujawniane w ramach naszej organizacji wyłącznie osobom, które potrzebują ich do wykonywania swojej funkcji, a każda z nich jest związana obowiązkiem zachowania poufności.
8.2 Angażujemy następujących dostawców. Vercel Inc. dostarcza usługi hostingu, dostarczania treści, przechowywania plików, zarządzania niestandardową domeną, analityki bez plików cookie oraz ochrony przed botami, przy czym moc obliczeniowa i przechowywanie danych znajdują się w Unii Europejskiej, w regionie Frankfurtu, a dostęp ze Stanów Zjednoczonych pozostaje możliwy w celach wsparcia i operacyjnych. Neon, LLC dostarcza główną bazę danych, zlokalizowaną w Unii Europejskiej, w regionie Frankfurtu. Anthropic Ireland, Limited, będąca podmiotem zawierającym umowy z klientami mającymi siedzibę w Europejskim Obszarze Gospodarczym, dostarcza przetwarzanie przez sztuczną inteligencję wykorzystywane do tłumaczenia, do wyodrębniania tekstu planu leczenia oraz do asystenta konwersacyjnego, wykonywane na infrastrukturze obsługiwanej w Stanach Zjednoczonych przez Anthropic, PBC. Resend dostarcza transakcyjną pocztę e-mail i obsługuje zwroty oraz skargi. Upstash dostarcza ograniczanie liczby żądań oraz krótkotrwałe buforowanie, przechowując wyłącznie identyfikatory techniczne. Functional Software, Inc., działająca pod nazwą Sentry, dostarcza monitorowanie błędów aplikacji, z danymi przechowywanymi w Unii Europejskiej, w regionie Frankfurtu, oraz z danymi osobowymi usuwanymi przed przekazaniem. Stripe obsługuje rozliczenia subskrypcyjne naszych klientów, a żadne Dane Pacjentów do niego nie trafiają. ScreenshotOne wykonuje zrzut ekranu własnej publicznej strony internetowej kliniki podczas wdrożenia i otrzymuje wyłącznie adres publiczny.
8.3 Opcjonalne przekazywanie wiadomości pacjentów za pośrednictwem platformy WhatsApp Business, dostarczanej przedsiębiorstwom w Europejskim Obszarze Gospodarczym przez WhatsApp Ireland Limited na podstawie jej Business Data Processing Terms oraz Business Data Transfer Addendum, zostało zbudowane, lecz nie jest aktywowane. Aktywacja jest decyzją poszczególnej kliniki, a dopóki klinika jej nie aktywuje, żadna wiadomość nie jest przekazywana tym kanałem i żadne dane nie są ujawniane temu dostawcy.
8.4 Ujawniamy dane osobowe naszym doradcom zawodowym, naszym księgowym oraz naszym audytorom, gdy potrzebują ich, aby udzielić nam porady, przy czym każdy z nich jest związany obowiązkiem poufności zawodowej lub umownej.
8.5 Ujawniamy dane osobowe właściwemu organowi, gdy nakaz, wyrok lub wymóg ustawowy nas do tego zobowiązuje. Badamy każde żądanie pod kątem jego zasadności, przeciwstawiamy się żądaniom wadliwym lub nadmiernym, i, chyba że jest to zakazane, informujemy dotkniętego klienta.
8.6 W przypadku gdy nasze przedsiębiorstwo lub jego odnośna część zostaje przeniesiona, dane osobowe mogą zostać ujawnione nabywcy i jego doradcom, z zastrzeżeniem odpowiednich zobowiązań do zachowania poufności, a klienci są o tym informowani.
8.7 Nie sprzedajemy danych osobowych, nie ujawniamy ich sieciom reklamowym i nie wykorzystujemy ich do śledzenia międzywitrynowego ani profilowania na potrzeby reklamy.
8.8 Aktualna lista podprzetwarzających zaangażowanych w przetwarzanie Danych Pacjentów, wraz z funkcją, lokalizacją i mechanizmem transferu mającym zastosowanie do każdego z nich, jest prowadzona w Załączniku B do Umowy powierzenia przetwarzania danych. Klienci otrzymują co najmniej trzydziestodniowe powiadomienie przed dodaniem lub zastąpieniem podprzetwarzającego i mogą zgłosić sprzeciw z rozsądnych przyczyn związanych z ochroną danych.
9. Transfery poza Europejski Obszar Gospodarczy
9.1 Aplikacja oraz główna baza danych znajdują się w Unii Europejskiej, w regionie Frankfurtu. Niektórzy z dostawców wymienionych w punkcie 8.2 mają siedzibę w Stanach Zjednoczonych lub przetwarzają tam dane, a transfery do nich są dokonywane wyłącznie tam, gdzie obowiązuje ważny mechanizm transferu na podstawie rozdziału V RODO.
9.2 Transfery do naszego dostawcy sztucznej inteligencji są dokonywane na podstawie Standardowych Klauzul Umownych przyjętych przez Komisję Europejską decyzją wykonawczą (UE) 2021/914, z zastosowaniem modułu regulującego transfery od podmiotu przetwarzającego do podprzetwarzającego. Nie opieramy się na żadnej certyfikacji tego dostawcy w ramach EU-US Data Privacy Framework, a w odniesieniu do tych transferów nie opieramy się na żadnej decyzji stwierdzającej odpowiedni stopień ochrony.
9.3 Transfery do dostawców utrzymujących aktualną certyfikację w ramach EU-US Data Privacy Framework są dokonywane w oparciu o decyzję wykonawczą Komisji (UE) 2023/1795 z dnia 10 lipca 2023 r., przy czym Standardowe Klauzule Umowne są dodatkowo zawierane, tak aby mechanizm pozostał w mocy, gdyby certyfikacja wygasła. Certyfikacje są weryfikowane względem oficjalnej listy publikowanej pod adresem https://www.dataprivacyframework.gov przed oparciem się na nich, i są ponownie weryfikowane przy każdym przeglądzie niniejszej Polityki.
9.4 Transfery do dostawców, którzy nie utrzymują takiej certyfikacji, są dokonywane wyłącznie na podstawie Standardowych Klauzul Umownych.
9.5 W odniesieniu do każdego transferu oceniliśmy prawo i praktykę kraju docelowego w zakresie, w jakim wpływają one na skuteczność mechanizmu, na którym się opieramy, i stosujemy środki dodatkowe, gdy ocena tego wymaga. Stosowane środki obejmują szyfrowanie w tranzycie, minimalizację faktycznie przekazywanych danych, usuwanie danych osobowych z zapisów diagnostycznych przed przekazaniem, zobowiązania umowne dotyczące żądań dostępu ze strony organów władzy publicznej oraz umowne wyłączenie wykorzystania przekazywanej treści do trenowania modeli.
9.6 Niezależnie od RODO, art. 32 rozporządzenia (UE) 2023/2854 zobowiązuje nas do podjęcia odpowiednich środków technicznych, organizacyjnych i prawnych, aby zapobiec dostępowi rządowemu państwa trzeciego do danych nieosobowych przechowywanych w Unii lub ich transferowi, gdy taki dostęp byłby sprzeczny z prawem Unii lub prawem państwa członkowskiego. Środki opisane w punkcie 9.5 służą również temu obowiązkowi.
9.7 Kopia zabezpieczeń mających zastosowanie do konkretnego transferu, z zaczernionymi warunkami wrażliwymi handlowo, jest dostarczana na żądanie skierowane na adres privacy@dentalpolyglot.com.
10. Jak długo przechowujemy dane osobowe
10.1 Dane konta klienta są przechowywane przez czas trwania stosunku umownego. Po rozwiązaniu umowy konto pozostaje dostępne w formie tylko do odczytu przez dziewięćdziesiąt dni, tak aby klient mógł wyeksportować swoją treść i dane, a konto oraz jego zawartość są usuwane po upływie tego okresu.
10.2 Zapisy księgowe i dokumenty uzupełniające, w tym faktury, są przechowywane przez pięć lat, licząc od 1 lipca roku następującego po zakończeniu roku obrotowego, w którym zostały sporządzone, zgodnie z art. 25 Ustawy nr 82/1991, zmienionej Ustawą nr 36/2023. Roczne sprawozdania finansowe są przechowywane przez dziesięć lat.
10.3 Korespondencja ze wsparciem jest przechowywana przez czas trwania relacji oraz przez dwadzieścia cztery miesiące po jej zakończeniu, tak aby sprawa zgłoszona późno w toku relacji mogła zostać zrekonstruowana, po czym jest usuwana.
10.4 Dane potencjalnych klientów są przechowywane przez osiemnaście miesięcy od ostatniego kontaktu i są usuwane po upływie tego okresu, chyba że kontakt stał się klientem, w którym to przypadku zastosowanie ma punkt 10.1.
10.5 Zapisy sprzeciwu wobec kontaktowania się są przechowywane bez ustalonego limitu. Przechowywanie jest konieczne, ponieważ zapis jest mechanizmem zapobiegającym dalszemu kontaktowi, a jego usunięcie umożliwiłoby omyłkowe ponowne zwrócenie się do osoby, która wyraziła sprzeciw. Zapis zawiera wyłącznie to, co jest niezbędne do osiągnięcia zaprzestania kontaktu, a mianowicie adres lub numer, który ma zostać wykluczony, oraz datę sprzeciwu, i jest wykorzystywany wyłącznie w tym celu.
10.6 Dane Pacjentów są przechowywane zgodnie z poleceniami kliniki, która je administruje. Na podstawie zasad przechowywania skonfigurowanych w Usłudze, zapytanie, które nie zakończyło się planem leczenia, jest usuwane po dwudziestu czterech miesiącach od ostatniej aktywności w jego ramach. Żądanie usunięcia danych jest realizowane w terminie trzydziestu dni od jego otrzymania. Jeżeli klinika zleci inny okres w celu spełnienia własnych obowiązków dotyczących dokumentacji medycznej, decydujące jest polecenie kliniki.
10.7 Kopie zapasowe działają w oparciu o dwa odrębne mechanizmy, opisane osobno, ponieważ ich konsekwencje dla usuniętych danych są różne. Główna baza danych utrzymuje ciągłe okno odzyskiwania obejmujące około sześciu godzin, z którego można przywrócić stan danych z dowolnej chwili mieszczącej się w tym oknie. Dodatkowo wykonywana jest szyfrowana nocna migawka bazy danych, przechowywana poza platformą, na której działa Usługa, w szyfrowaniu AES-256-GCM, tak aby incydent dotyczący platformy nie zabrał ze sobą jedynej kopii danych.
10.8 Okres przechowywania migawek jest ustalony na trzydzieści dni od dnia wykonania każdej migawki, po czym migawka zostaje zniszczona, i nie tworzy się ani nie przechowuje żadnej dalszej kopii archiwalnej. Dane usunięte z systemów produkcyjnych przestają być odzyskiwalne z ciągłego okna po upływie sześciu godzin, a przestają być odzyskiwalne z migawek po zniszczeniu ostatniej migawki, która je zawierała, co następuje w ciągu trzydziestu dni od usunięcia. Jeżeli usunięcie zostało wykonane w odpowiedzi na żądanie na podstawie punktu 10.6, trzydziestodniowy okres biegnie od wykonania usunięcia, a nie od dnia otrzymania żądania.
10.9 Korzystanie z migawki jest ograniczone do odzyskiwania po awarii, uszkodzeniu danych lub porównywalnym incydencie dotyczącym systemów produkcyjnych. Migawka nie jest przeglądana w celu odzyskania zapisu, który został usunięty, i nie jest wykorzystywana do przywrócenia danych, których usunięcie spowodowała klinika lub osoba, której dane dotyczą. Jeżeli mimo to przywrócenie spowoduje ponowne pojawienie się zapisu usuniętego przed incydentem, usunięcie zostaje ponownie zastosowane do przywróconego systemu, gdy tylko przywracanie zostanie zakończone, a zdarzenie jest odnotowywane w naszych zapisach. Dostęp do migawki podlega zasadzie minimalnego niezbędnego dostępu opisanej w punkcie 11.3.
10.10 Zapisy bezpieczeństwa i zapisy audytowe są przechowywane przez okres niezbędny do zbadania incydentu i wykazania integralności Usługi, i są usuwane po upływie tego okresu. Zapisy diagnostyczne przekazywane naszemu dostawcy monitorowania błędów są przechowywane przez krótszy z dwóch okresów: okres skonfigurowany w tej usłudze oraz okres niezbędny do usunięcia wady.
10.11 Jeżeli dane osobowe są potrzebne do ustalenia, dochodzenia lub obrony roszczenia prawnego, lub do wypełnienia nałożonego na nas obowiązku, przechowywanie trwa tak długo, jak długo istnieje to roszczenie lub obowiązek, niezależnie od powyższych okresów, i jest ograniczone do danych faktycznie niezbędnych do tego celu.
11. Bezpieczeństwo
11.1 Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, zgodnie z art. 32 RODO, i przeglądamy je w miarę zmian Usługi i otoczenia zagrożeń.
11.2 Obowiązujące środki obejmują szyfrowanie danych w tranzycie, przechowywanie haseł w postaci skrótów Argon2id, a nie w formie odzyskiwalnej, izolację danych każdego klienta na poziomie bazy danych za pomocą zabezpieczeń na poziomie wiersza (row-level security), kontrolę dostępu opartą na rolach, uwierzytelnianie dwuskładnikowe przy dostępie administracyjnym, ograniczenie dostępu administracyjnego do najmniejszej możliwej grupy osób, ograniczanie liczby żądań na wrażliwych punktach końcowych, usuwanie danych osobowych z diagnostyki błędów przed przekazaniem oraz kopie zapasowe obejmujące odzyskiwanie do punktu w czasie w ramach bazy danych wraz z szyfrowanymi migawkami przechowywanymi poza nią.
11.3 Personel mający dostęp do danych osobowych jest związany obowiązkiem poufności i otrzymuje instruktaż odpowiedni do swojej roli. Dostęp jest przyznawany zgodnie z zasadą minimalnego niezbędnego dostępu i jest cofany, gdy przestaje być potrzebny.
11.4 Żaden środek nie eliminuje ryzyka całkowicie. Jeżeli dana osoba uważa, że jej konto zostało naruszone lub że istnieje luka w zabezpieczeniach, sprawę należy zgłosić na adres privacy@dentalpolyglot.com, a my zbadamy ją.
12. Naruszenia ochrony danych osobowych
12.1 Prowadzimy udokumentowaną procedurę wykrywania, oceny, ograniczania i rejestrowania naruszeń ochrony danych osobowych, a każde naruszenie jest rejestrowane niezależnie od tego, czy podlega ono obowiązkowi zgłoszenia.
12.2 Gdy działamy jako administrator, a naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych, powiadamiamy właściwy organ nadzorczy bez zbędnej zwłoki oraz, w miarę możliwości, w terminie siedemdziesięciu dwóch godzin od powzięcia o nim wiadomości, zgodnie z art. 33 RODO. Jeżeli ryzyko jest wysokie, informujemy również dotknięte osoby zgodnie z art. 34.
12.3 Gdy działamy jako podmiot przetwarzający, powiadamiamy dotkniętą klinikę bez zbędnej zwłoki po powzięciu wiadomości o naruszeniu, a w każdym razie w terminie czterdziestu ośmiu godzin, zgodnie z art. 33 ust. 2 RODO oraz z Umową powierzenia przetwarzania danych. Klinika następnie decyduje, jakiego powiadomienia wymagają jej własne obowiązki.
12.4 Nasze powiadomienie wskazuje charakter naruszenia, kategorie i przybliżoną liczbę osób i zapisów, których dotyczy, prawdopodobne konsekwencje, podjęte lub proponowane środki oraz punkt kontaktowy, pod którym można uzyskać dalsze informacje.
13. Prawa przysługujące osobie, której dane dotyczą
13.1 Z zastrzeżeniem warunków, jakie RODO wiąże z każdym z nich, osobie fizycznej przysługuje prawo dostępu na podstawie art. 15, prawo do sprostowania danych na podstawie art. 16, prawo do usunięcia danych na podstawie art. 17, prawo do ograniczenia przetwarzania na podstawie art. 18, prawo do przenoszenia danych na podstawie art. 20 oraz prawo do sprzeciwu na podstawie art. 21. W przypadku gdy przetwarzanie opiera się na zgodzie, zgodę można wycofać w dowolnym momencie na podstawie art. 7 ust. 3, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
13.2 Żądanie można wysłać na adres privacy@dentalpolyglot.com lub, jeżeli na naszej stronie internetowej opublikowano formularz żądania, złożyć za pośrednictwem tego formularza. Nie pobiera się żadnej opłaty, chyba że żądanie jest w sposób oczywisty nieuzasadnione lub nadmierne, w którym to przypadku możemy pobrać rozsądną opłatę lub odmówić działania, wyjaśniając dlaczego.
13.3 Odpowiadamy bez zbędnej zwłoki, a w każdym razie w terminie miesiąca od otrzymania żądania. Jeżeli żądanie jest złożone lub otrzymano kilka żądań, termin może zostać przedłużony o kolejne dwa miesiące, a osobę fizyczną informujemy o przedłużeniu i jego przyczynach w ciągu pierwszego miesiąca.
13.4 Jeżeli nie możemy zidentyfikować osoby fizycznej na podstawie dostarczonych informacji, możemy poprosić o dalsze dane wystarczające do potwierdzenia tożsamości. Prosimy wyłącznie o to, co jest niezbędne, i nie wykorzystujemy informacji dostarczonych w tym celu do żadnego innego celu.
13.5 Jeżeli żądanie dotyczy Danych Pacjentów, administratorem jest klinika, a żądanie należy prawidłowo skierować do niej. Jeżeli pacjent kontaktuje się z nami bezpośrednio, przekazujemy żądanie właściwej klinice bez zbędnej zwłoki, informujemy pacjenta, że to zrobiliśmy, i pomagamy klinice w udzieleniu odpowiedzi, jak wymaga tego art. 28 ust. 3 lit. e) RODO.
14. Wniesienie skargi do organu nadzorczego
14.1 Osoba fizyczna, która uważa, że nasze przetwarzanie narusza prawo o ochronie danych, może wnieść skargę do organu nadzorczego, w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia, zgodnie z art. 77 RODO.
14.2 Naszym wiodącym organem nadzorczym jest Krajowy Urząd Nadzoru nad Przetwarzaniem Danych Osobowych Rumunii, pod adresem B-dul General Gheorghe Magheru nr. 28-30, Sector 1, 010336 Bucureşti, Rumunia, dostępny pod adresem anspdcp@dataprotection.ro oraz pod adresem https://www.dataprotection.ro.
14.3 Skorzystanie z organu nadzorczego nie wyklucza środka sądowego, a osoba fizyczna może również wnieść powództwo przed właściwe sądy na podstawie art. 79 i 82 RODO.
14.4 Zwykle wolelibyśmy mieć możliwość rozwiązania problemu bezpośrednio, a zwrócenie się do privacy@dentalpolyglot.com jest często szybszą drogą, lecz nic nie zobowiązuje osoby fizycznej do skontaktowania się z nami przed zwróceniem się do organu.
15. Zautomatyzowane podejmowanie decyzji, profilowanie i sztuczna inteligencja
15.1 Nie podejmujemy decyzji wywołujących skutki prawne wobec osoby fizycznej lub w podobny sposób istotnie na nią wpływających, opartych wyłącznie na zautomatyzowanym przetwarzaniu w rozumieniu art. 22 RODO.
15.2 Sztuczna inteligencja jest wykorzystywana do tłumaczenia treści i wiadomości, do wyodrębniania tekstu z dokumentów planu leczenia oraz do obsługi asystenta konwersacyjnego. Żadna z tych funkcji nie ocenia osoby, nie punktuje osoby ani nie ustala wyniku dotyczącego osoby.
15.3 Asystent konwersacyjny ujawnia, że jest systemem sztucznej inteligencji w momencie pierwszej interakcji, w wykonaniu art. 50 ust. 1 i art. 50 ust. 5 rozporządzenia (UE) 2024/1689, obowiązującego od 2 sierpnia 2026 r. Automatycznie przetłumaczone wiadomości są oznaczane w miejscu ich wyświetlania.
15.4 Treść przekazywana naszemu dostawcy sztucznej inteligencji jest umownie wyłączona z wykorzystania do trenowania lub ulepszania modeli, a zabezpieczenia transferu opisane w punkcie 9.2 mają do niej zastosowanie.
15.5 Systemy zautomatyzowane są wykorzystywane w ramach ograniczania liczby żądań i zapobiegania nadużyciom, a także w ramach automatycznej kontroli sformułowań reklamowych opisanej w Polityce praw autorskich, licencji na treści oraz zgłaszania i podejmowania działań. Jeżeli taka kontrola przyczynia się do decyzji o ograniczeniu treści, decyzja jest ujawniana jako obejmująca środki zautomatyzowane, a pracownik ponownie ją rozpatruje na żądanie.
16. Inspektor ochrony danych i nasz kontakt w sprawach ochrony danych
16.1 Nie wyznaczyliśmy inspektora ochrony danych. Ocena wspierająca to stanowisko jest udokumentowana, jest przeglądana co najmniej raz w roku i opiera się na poniższym rozumowaniu.
16.2 Art. 37 ust. 1 lit. c) RODO wymaga wyznaczenia, gdy główna działalność administratora lub podmiotu przetwarzającego polega na przetwarzaniu szczególnych kategorii danych na dużą skalę. Otrzymywanie, przechowywanie i tłumaczenie zapytań zdrowotnych pacjentów jest nierozerwalnie związane z naszym produktem, więc przesłanka głównej działalności jest spełniona, i nie twierdzimy inaczej. Przesłankę dużej skali oceniamy względem liczby osób, których dane dotyczą, wolumenu danych, czasu trwania przetwarzania oraz zasięgu geograficznego, i przy obecnej skali działalności uznajemy, że nie jest ona spełniona.
16.3 Ocena jest ponownie rozważana w razie wystąpienia któregokolwiek z poniższych zdarzeń, w zależności od tego, które nastąpi wcześniej: osiągnięcie dziesięciu aktywnych klinik będących klientami; obsługa aktywnych klinik w dwóch lub więcej krajach; jakiekolwiek przetwarzanie krajowego numeru identyfikacyjnego lub innej szczególnej kategorii danych na podstawie prawnie uzasadnionego interesu, co w każdym razie uruchamiałoby art. 4 Ustawy nr 190/2018; jakiekolwiek nowe przetwarzanie szczególnych kategorii danych wykraczające poza obecny zakres produktu; lub upływ dwunastu miesięcy od ostatniej oceny.
16.4 Jeżeli wyznaczenie stanie się obowiązkowe, powołamy zewnętrznego inspektora ochrony danych na podstawie umowy o świadczenie usług, zgodnie z tym, na co pozwala art. 37 ust. 6 RODO, powiadomimy Krajowy Urząd Nadzoru nad Przetwarzaniem Danych Osobowych i opublikujemy dane kontaktowe w niniejszej Polityce.
16.5 Do tego czasu naszym wyznaczonym kontaktem w sprawach ochrony danych jest privacy@dentalpolyglot.com. Adres ten nie jest inspektorem ochrony danych w rozumieniu art. 37, i opisujemy go odpowiednio, zamiast pozwalać na odmienne wrażenie. Żądania, skargi i korespondencja dotycząca naruszeń są przez niego kierowane.
17. Dzieci
17.1 Usługa jest zamawiana przez podmioty zawodowe, a konta nie są zakładane przez dzieci ani dla dzieci.
17.2 Pacjenci kontaktujący się z kliniką za pośrednictwem Witryny Klienta mogą być małoletni. Ustalenie wieku, w którym małoletni może wyrazić zgodę, oraz uzyskanie upoważnienia osoby sprawującej władzę rodzicielską, gdy wymaga tego art. 8 RODO, są sprawami leżącymi po stronie kliniki jako administratora, a progi wiekowe różnią się między państwami członkowskimi. Prowadzona przez nas informacja o prywatności dla pacjentów zawiera krótkie wskazówki zwracające na to uwagę osoby wypełniającej formularz.
17.3 Jeżeli dowiemy się, że dane dziecka zostały przesłane bez niezbędnego upoważnienia, informujemy o tym właściwą klinikę, aby mogła podjąć odpowiednie działania.
18. Pliki cookie i podobne technologie
18.1 Ustawiamy pięć własnych plików cookie i żadnych innych, cztery z nich są ściśle niezbędne, a piąty rejestruje wybrany przez odwiedzającego język, nie stosujemy żadnych narzędzi śledzących do celów reklamowych i nie wyświetlamy banera zgody, na podstawie wyjaśnionej w Polityce plików cookie.
18.2 Polityka plików cookie określa nazwę, cel i czas trwania każdego pliku cookie, sposób traktowania pamięci lokalnej, podejście do pomiarów bez plików cookie oraz stanowisko dotyczące hostowanych stron klinik. Temat ten nie jest powtarzany w tym miejscu.
19. Zmiany niniejszej Polityki
19.1 Niniejsza Polityka jest przeglądana co najmniej raz w roku oraz za każdym razem, gdy dokonywana jest istotna zmiana Usługi, naszych podprzetwarzających, naszych mechanizmów transferu lub prawa mającego do nas zastosowanie.
19.2 Aktualna wersja oraz data jej ostatniej rewizji są publikowane pod adresem https://dentalpolyglot.com. Jeżeli zmiana w istotny sposób wpływa na naszych klientów, powiadamiamy ich na zarejestrowany adres e-mail przed jej wejściem w życie.
19.3 Wersje zastąpione są przechowywane i udostępniane na żądanie skierowane na adres privacy@dentalpolyglot.com, tak aby osoba fizyczna mogła ustalić, która wersja obowiązywała w danym momencie.
20. Kontakt
20.1 DTCONCIERGE S.R.L., Aleea Călărașilor nr. 5, bl. G, ap. 54, Municipiul Sibiu, județul Sibiu, Rumunia. Korespondencja w sprawach ochrony danych: privacy@dentalpolyglot.com. Korespondencja ogólna: service@dentalpolyglot.com. Strona internetowa: https://dentalpolyglot.com.