Политика за поверителност
Последна актуализация: 2026-03-11
ВАЖНО: Тази Услуга е предназначена изключително за бизнес субекти (B2B). DenPro не се предлага на потребители.
1. Въведение
Тази Политика за поверителност обяснява как събираме, използваме, разкриваме и пазим Вашата информация, когато използвате платформата за управление на дентални практики и уебсайта DenPro. Ние спазваме Общия регламент за защита на данните (ОРЗД) и други приложими закони за защита на данните.
В процеса на предоставяне на Услугата операторът на платформата може да ангажира независими доставчици на услуги от трети страни (като доставчици на хостинг услуги в облака, обработващи плащания и доставчици на услуги за електронна поща) за изпълнение на определени технически или оперативни функции, необходими за предоставянето на Услугата.
2. Администратор на данни
2.1 Данни на посетителите на уебсайта
Администраторът на данни, отговорен за личните данни, събрани чрез уебсайта (данни за сърфиране, бисквитки, информация за профила), е операторът на платформата, Elite Digital Services, LLC. Пълната информация за контакт е предоставена в раздел 14.
2.2 Данни на пациентите
Когато използвате DenPro за управление на досиетата на пациенти, вие (денталната практика) сте администратор на всички данни на пациенти, въведени в приложението.
В този контекст операторът на платформата действа като обработващ данни, обработвайки данните на пациентите единствено от ваше име и съгласно вашите инструкции.
2.4 Контакти
Ако имате въпроси относно тази политика или нашите практики за данни, свържете се с нас на: [email protected]
3. Информация, която събираме
3.1 Информация, която предоставяте
- Информация за акаунта: име, имейл адрес, телефонен номер, име на клиниката
- Информация за фактуриране: данни за плащане, адрес за фактуриране
- Данни за пациенти: информация, която въвеждате за вашите пациенти (като обработващ данни)
- Комуникации: съобщения, които изпращате до нашия екип за поддръжка
3.2 Автоматично събирана информация
- Информация за устройството: IP адрес, тип браузър, операционна система
- Данни за използване: посетени страници, използвани функции, прекарано време в приложението
- Бисквитки и подобни технологии (вижте нашата Политика за бисквитки)
4. Как използваме вашата информация
Използваме вашата информация за следните цели:
- За предоставяне и поддържане на нашата услуга за управление на зъболекарска практика
- За обработка на вашия абонамент и фактуриране
- За комуникация с вас относно вашия акаунт и предоставяне на поддръжка
- За изпращане на важни актуализации относно услугата
- За подобряване на нашия софтуер и разработване на нови функции
- За осигуряване на сигурност и предотвратяване на измами
- За спазване на законови задължения
5. Правно основание за обработката
Обработваме вашите лични данни въз основа на следните правни основания, които се прилагат съгласно ОРЗД и еквивалентни международни рамки за защита на данните:
- Договор: Обработка, необходима за предоставяне на нашата услуга
- Легитимен интерес: Подобряване на нашата услуга, сигурност и предотвратяване на измами
- Законово задължение: Спазване на данъчни, счетоводни и други законови изисквания
- Съгласие: Маркетингови комуникации (когато е приложимо)
DenPro е проектиран за използване от стоматологични практики в цял свят. Ние се ангажираме да спазваме законите за защита на данните, приложими в юрисдикциите, в които работят нашите Потребители, включително, но не само, следните регулаторни рамки:
- Европейски съюз / ЕИП: Общ регламент за защита на данните (GDPR, Регламент (ЕС) 2016/679)
- Обединеното кралство: Общ регламент за защита на данните в Обединеното кралство (ОРЗД в Обединеното кралство) и Закон за защита на данните от 2018 г.
- Швейцария: Федерален закон за защита на данните (FADP/DSG)
- Съединени щати: Калифорнийския закон за защита на личните данни на потребителите (CCPA) и Калифорнийския закон за защита на личните данни (CPRA), както и приложимите закони за защита на личните данни на щатско ниво.
- Канада: Закон за защита на личната информация и електронните документи (PIPEDA) и приложимото провинциално законодателство за защита на личните данни
- Бразилия: Lei Geral de Proteção de Dados (LGPD, Закон № 13.709/2018)
- Австралия: Закон за защита на личните данни от 1988 г. и Австралийските принципи за защита на личните данни (APPs)
- Нова Зеландия: Закон за защита на личните данни 2020
- Япония: Закон за защита на личните данни (APPI)
- Южна Корея: Закон за защита на личните данни (PIPA)
- Сингапур: Закон за защита на личните данни от 2012 г. (ЗЗЛД)
- Тайланд: Закон за защита на личните данни B.E. 2562 (ЗЗЛД)
- Индия: Закон за защита на цифровите лични данни от 2023 г. (ЗЗЛД)
- Южна Африка: Закон за защита на личните данни (ЗЗЛД)
- Турция: Закон за защита на личните данни (KVKK, Закон № 6698)
- Обединени арабски емирства: Федерален указ-закон № 45 от 2021 г. за защита на личните данни
- Аржентина: Закон за защита на личните данни (Ley 25.326)
- Колумбия: Нормативен закон 1581 от 2012 г. за защита на данните
- Мексико: Федерален закон за защита на личните данни, съхранявани от частни лица (LFPDPPP)
Когато приложимите закони предоставят допълнителни права или налагат допълнителни задължения извън описаните в тази политика, ние ще спазваме тези изисквания. Потребителите, работещи в юрисдикции със специфични изисквания за защита на данните, се насърчават да се свържат с нас за информация относно начина, по който отговаряме на тези изисквания.
6. Данни за пациенти (обработка на данни)
Когато използвате DenPro за управление на пациентски досиета, вие сте администраторът на данни за тези пациентски данни, а ние действаме като обработващ данни от ваше име. Ние:
- Обработваме данни за пациенти само съгласно вашите инструкции
- Прилагаме подходящи технически и организационни мерки за сигурност
- Не споделяме данни за пациенти с трети страни, освен когато е необходимо за предоставяне на услугата
- Помагаме ви да изпълните задълженията си по GDPR относно данните за пациенти
6.1 Здравни данни и сертифицирани системи
DenPro е инструмент за управление на практиката и не е класифициран като сертифицирана здравна информационна система, електронен здравен запис (ЕЗЗ) или медицинско изделие. Личните и свързаните със здравето данни, въведени в Услугата, се обработват в рамките на платформата DenPro в съответствие с приложимите разпоредби за защита на данните.
Освен ако не е изрично договорено друго в отделно писмено споразумение, данните, въведени в DenPro, не се предават автоматично или не се синхронизират с никоя сертифицирана здравна информационна система, национална здравна база данни или друга официално призната здравна информационна инфраструктура. Ако Потребителят изисква данните да бъдат част от официално здравно досие, той е отговорен за въвеждането на тези данни в съответната сертифицирана система.
6.2 Изрично съгласие за обработка на здравни данни
С използването на Услугата Потребителят дава изричното си съгласие за обработката на лични и чувствителни данни, включително данни, свързани със здравето, за целите на управлението на стоматологичната практика, както е описано в настоящите условия. Потребителят потвърждава, че:
- Данните се обработват изключително за целите на предоставянето на Услугата.
- Данните не се съхраняват автоматично в сертифицирана система или национална база данни.
- Потребителят запазва пълен контрол върху своите данни и е отговорен за спазването на приложимите разпоредби за здравни данни в своята юрисдикция.
- Потребителят трябва да информира пациентите си за използването на DenPro и да получи всички необходими съгласия, както се изисква от приложимото законодателство.
7. Сигурност на данните
Прилагаме стандартни за индустрията мерки за сигурност за защита на вашите данни:
- Криптиране на данни при пренос (TLS/SSL) и в покой
- Редовни одити на сигурността и оценки на уязвимостите
- Контрол на достъпа и механизми за удостоверяване
- Редовни резервни копия със сигурно съхранение
- Обучение на служителите за защита на данните
8. Съхранение на данни
Съхраняваме вашите лични данни, докато акаунтът ви е активен или докато е необходимо за предоставяне на нашите услуги. След прекратяване на акаунта:
- Данните за акаунта се изтриват в рамките на 30 дни
- Резервните данни се изчистват в рамките на 90 дни
- Записите за фактуриране се съхраняват съгласно закона (обикновено 7-10 години)
9. Вашите права
В зависимост от вашата юрисдикция може да имате някои или всички от следните права по отношение на личните ви данни. Ние се ангажираме да спазваме тези права, независимо от това къде се намирате, доколкото това е приложимо съгласно местното законодателство.
9.2 Права по CCPA/CPRA (Калифорния, САЩ)
- Право да знам: да поискате разкриване на категориите и конкретните части от личната информация, събрана за вас.
- Вдясно за изтриване: Искане за изтриване на събраната от вас лична информация
- Право на отказ от участие: Откажете се от продажбата или споделянето на вашата лична информация. DenPro не продава лична информация.
- Право на недискриминация: Няма да бъдете дискриминирани за това, че упражнявате правата си на неприкосновеност на личния живот.
- Право на корекция: Искане за коригиране на неточна лична информация
- Право на ограничаване на използването на чувствителна лична информация: ограничаване на използването и разкриването на чувствителна лична информация до необходимото за предоставяне на Услугата.
9.3 Права по ЗЗД (Бразилия)
- Потвърждаване на съществуването на обработката на вашите данни
- Достъп до вашите данни
- Коригиране на непълни, неточни или остарели данни
- Анонимизиране, блокиране или изтриване на ненужни или прекомерни данни
- Преносимост на данните към друг доставчик на услуги
- Изтриване на лични данни, обработвани с ваше съгласие
- Информация за публични и частни организации, с които са били споделени вашите данни.
- Оттегляне на съгласието
9.4 Права съгласно PIPEDA (Канада)
- Право на достъп до вашата лична информация, съхранявана от организацията
- Право на оспорване на точността и пълнотата на Вашата информация и на нейното изменение
- Право да оттеглите съгласието си за събиране, използване или разкриване на вашата информация
- Право на подаване на жалба до Службата на комисаря по защита на личните данни на Канада
9.5 Права по POPIA (Южна Африка)
- Право да бъдете уведомени, че лична информация се събира или е била достъпна за неупълномощено лице
- Право да поискате достъп до, коригиране или изтриване на лична информация
- Право на възражение срещу обработката на лична информация
- Право на подаване на жалба до Регулатора на информацията
9.6 Права по APPI (Япония)
- Право да поискате разкриване на запазени лични данни
- Право да поискате коригиране, добавяне или изтриване на запазени лични данни
- Право на искане за прекратяване на използването, изтриване или прекратяване на предоставянето на трети страни
9.7 Права съгласно друго приложимо законодателство
Ако се намирате в юрисдикция със законодателство за защита на данните, което не е изрично изброено по-горе, все пак можете да упражнявате еквивалентни права, както е предвидено в местното законодателство. Ние ще оценим и ще отговорим на всички искания в съответствие с приложимата правна рамка.
9.8 Как да упражнявате правата си
За да упражните някое от правата, описани по-горе, свържете се с нас на адрес: [email protected]
Ще отговорим на искането ви в рамките на срока, изискван от приложимото законодателство (обикновено 30 дни по GDPR и 45 дни по CCPA/CPRA). Възможно е да поискаме допълнителна информация, за да потвърдим самоличността ви, преди да обработим искането ви.
Потребителят е отговорен също така да гарантира, че неговите пациенти са информирани за правата си за защита на данните и могат да упражняват тези права чрез потребителя (като администратор на данни за данните на пациентите).
10. Международни трансфери на данни
Вашите данни се съхраняват в облачна инфраструктура на трета страна в рамките на Европейското икономическо пространство (ЕИП). Доставчикът не притежава и не управлява никакви центрове за данни или сървърен хардуер. Цялата инфраструктура е наета от независими доставчици на облачни услуги от трети страни.
За Потребителите в други юрисдикции гарантираме, че всяко трансгранично предаване на лични данни е в съответствие с механизмите за предаване, признати от местното законодателство, като например съгласие, определяне на адекватността или еквивалентни договорни гаранции.
11. Услуги на трети страни
Използваме следните услуги на трети страни, които може да обработват вашите данни:
- Доставчици на облачен хостинг (за съхранение на данни)
- Платежни обработчици (за фактуриране)
- Доставчици на имейл услуги (за транзакционни имейли)
Всички доставчици на трети страни са проверени за съответствие с GDPR.
12. Промени в тази политика
Може да актуализираме тази Политика за поверителност от време на време. Ще ви уведомим за значителни промени по имейл или чрез приложението. Продължаването на използването на нашата услуга след промените представлява приемане на актуализираната политика.
13. Свържете се с нас
Ако имате въпроси относно тази Политика за поверителност или искате да упражните правата си за защита на данните, моля свържете се с нас:
Имате също право да подадете жалба до местния орган за защита на данните.
14. Оператор на платформата и информация за контакт
14.1 Оператор на платформата
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (EIN EIN 38-4327890)
Имейл: [email protected]