Tietosuojakaytanto
Paivitetty viimeksi: 2026-03-11
TÄRKEÄÄ: Tämä Palvelu on tarkoitettu yksinomaan yritysasiakkaille (B2B). DenProta ei tarjota kuluttajille.
1. Johdanto
Tässä tietosuojakäytännössä selitetään, miten keräämme, käytämme, luovutamme ja suojaamme tietojasi, kun käytät DenPro-hammaslääkärin vastaanoton hallinta-alustaa ja verkkosivustoa. Noudatamme yleistä tietosuoja-asetusta (GDPR) ja muita sovellettavia tietosuojalakeja.
Alustan ylläpitäjä voi Palvelun tarjoamisen yhteydessä käyttää riippumattomia kolmannen osapuolen palveluntarjoajia (kuten pilvipalvelun tarjoajia, maksuprosessoreita ja sähköpostipalvelun tarjoajia) suorittamaan tiettyjä teknisiä tai operatiivisia toimintoja, jotka ovat välttämättömiä Palvelun tarjoamiseksi.
2. Rekisterinpitaja
2.1 Verkkosivuston kävijätiedot
Verkkosivuston kautta kerätyistä henkilötiedoista (selaustiedot, evästeet, tilitiedot) vastaava rekisterinpitäjä on alustan ylläpitäjä Elite Digital Services, LLC. Täydelliset yhteystiedot ovat kohdassa 14.
2.2 Potilastiedot
Kun käytät DenProta potilastietojen hallintaan, sinä (hammashoitola) olet rekisterinpitäjä kaikille sovellukseen syötetyille potilastiedoille.
Tässä yhteydessä alustan ylläpitäjä toimii henkilötietojen käsittelijänä ja käsittelee potilastietoja yksinomaan puolestasi ja ohjeidesi mukaisesti.
2.4 Yhteystiedot
Jos sinulla on kysymyksiä tästä käytännöstä tai tietojenkäsittelystämme, ota meihin yhteyttä: [email protected]
3. Keräämämme tiedot
3.1 Antamasi tiedot
- Tilitiedot: nimi, sahköpostiosoite, puhelinnumero, klinikan nimi
- Laskutustiedot: maksutiedot, laskutusosoite
- Potilastiedot: potilaistasi syöttämäsi tiedot (tietojen käsittelijänä)
- Viestintä: tukitiimillemme lähettämäsi viestit
3.2 Automaattisesti kerätyt tiedot
- Laitetiedot: IP-osoite, selaintyyppi, kayttojarjestelma
- Kayttötiedot: vieraillut sivut, käytetyt ominaisuudet, sovelluksessa vietetty aika
- Evasteet ja vastaavat teknologiat (katso evastekaytäntömme)
4. Miten käytämme tietojasi
Käytämme tietojasi seuraaviin tarkoituksiin:
- Hammashoitolan hallintapalvelumme tarjoamiseen ja yllapitämiseen
- Tilauksesi ja laskutuksesi käsittelyyn
- Yhteydenpitoon kanssasi tiliäsi koskien ja asiakastuen tarjoamiseen
- Tärkeiden palvelupäivitysten lähettämiseen
- Ohjelmistomme parantamiseen ja uusien ominaisuuksien kehittämiseen
- Turvallisuuden varmistamiseen ja petosten estämiseen
- Lakisääteisten velvoitteiden noudattamiseen
5. Käsittelyn oikeusperusta
Käsittelemme henkilötietojasi seuraavilla oikeudellisilla perusteilla, joita sovelletaan yleisen tietosuoja-asetuksen ja vastaavien kansainvälisten tietosuojakehysten mukaisesti:
- Sopimus: Kasittely, joka on välttamätöntä palvelumme tarjoamiseksi
- Oikeutettu etu: Palvelumme parantaminen, turvallisuus ja petosten estäminen
- Lakisääteinen velvoite: Vero-, kirjanpito- ja muiden lakisääteisten vaatimusten noudattaminen
- Suostumus: Markkinointiviestintä (tarvittaessa)
DenPro on suunniteltu käytettäväksi hammaslääkäriasemilla maailmanlaajuisesti. Olemme sitoutuneet noudattamaan tietosuojalakeja, joita sovelletaan lainkäyttöalueilla, joilla Käyttäjämme toimivat, mukaan lukien, mutta ei rajoittuen, seuraavat sääntelykehykset:
- Euroopan unioni / ETA: Yleinen tietosuoja-asetus (GDPR, asetus (EU) 2016/679).
- Yhdistynyt kuningaskunta: Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus (UK GDPR) ja vuoden 2018 tietosuojalaki.
- Sveitsi: Liittovaltion tietosuojalaki (FADP / DSG)
- Yhdysvallat: Kalifornian kuluttajansuojalaki (CCPA) ja Kalifornian laki yksityisyyden suojasta (CPRA) sekä sovellettavat osavaltiotason tietosuojalait.
- Kanada: Henkilötietojen suojaa ja sähköisiä asiakirjoja koskeva laki (Personal Information Protection and Electronic Documents Act, PIPEDA) ja sovellettavat maakuntien tietosuojalainsäädännöt.
- Brasilia: Lei Geral de Proteção de Dados (LGPD, laki nro 13.709/2018).
- Australia: Vuoden 1988 yksityisyydensuojalaki ja Australian yksityisyydensuojaperiaatteet (APPs).
- Uusi-Seelanti: Tietosuojalaki 2020
- Japani: Laki henkilötietojen suojasta (APPI)
- Etelä-Korea: Henkilötietojen suojaamista koskeva laki (PIPA)
- Singapore: Vuoden 2012 henkilötietolaki (PDPA)
- Thaimaa: Henkilötietojen suojaa koskeva laki B.E. 2562 (PDPA)
- Intia: Vuoden 2023 laki digitaalisten henkilötietojen suojasta (DPDPA)
- Etelä-Afrikka: Henkilötietojen suojaa koskeva laki (POPIA)
- Turkki: Laki henkilötietojen suojasta (KVKK, laki nro 6698).
- Yhdistyneet arabiemiirikunnat: Vuoden 2021 liittovaltion asetus nro 45 henkilötietojen suojasta.
- Argentiina: Henkilötietolaki (Ley 25.326)
- Kolumbia: Tietosuojasta annettu laki 1581 vuodelta 2012
- Meksiko: Liittovaltion laki yksityisten tahojen hallussa olevien henkilötietojen suojasta (LFPDPPP).
Jos sovellettavat lait myöntävät lisäoikeuksia tai asettavat lisävelvoitteita, jotka ylittävät tässä politiikassa kuvatut oikeudet tai velvoitteet, noudatamme näitä vaatimuksia. Käyttäjiä, jotka toimivat sellaisilla lainkäyttöalueilla, joilla on erityisiä tietosuojavaatimuksia, kehotetaan ottamaan meihin yhteyttä saadakseen tietoa siitä, miten noudatamme näitä vaatimuksia.
6. Potilastiedot (tietojenkasittely)
Kun kaytat DenProa potilastietojen hallintaan, olet kyseisten potilastietojen rekisterinpitaja, ja me toimimme tietojenkasittelijänä puolestasi. Me:
- Käsittelemme potilastietoja vain ohjeidesi mukaisesti
- Toteutamme asianmukaiset tekniset ja organisatoriset turvatoimet
- Emme jaa potilastietoja kolmansille osapuolille paitsi palvelun tarjoamisen edellyttamässä laajuudessa
- Autamme sinua toteuttamaan GDPR-velvoitteesi potilastietojen osalta
6.1 Terveystiedot ja sertifioidut järjestelmät
DenPro on käytäntöjen hallintatyökalu, eikä sitä luokitella sertifioiduksi terveystietojärjestelmäksi, sähköiseksi terveyskertomukseksi (EHR) tai lääkinnälliseksi laitteeksi. Palveluun syötettyjä henkilökohtaisia ja terveyteen liittyviä tietoja käsitellään DenPro-alustassa sovellettavien tietosuojasäännösten mukaisesti.
Jollei erillisessä kirjallisessa sopimuksessa ole nimenomaisesti toisin sovittu, DenProon syötettyjä tietoja ei automaattisesti siirretä mihinkään sertifioituun terveystietojärjestelmään, kansalliseen terveystietokantaan tai muuhun virallisesti tunnustettuun terveystietoinfrastruktuuriin eikä synkronoida niiden kanssa. Jos Käyttäjä tarvitsee tietoja osaksi virallista terveystietokantaa, Käyttäjä on vastuussa näiden tietojen syöttämisestä asianmukaiseen sertifioituun järjestelmään.
6.2 Selkeä suostumus terveystietojen käsittelyyn
Käyttämällä palvelua Käyttäjä antaa nimenomaisen suostumuksensa henkilötietojen ja arkaluonteisten tietojen - mukaan lukien terveyteen liittyvät tiedot - käsittelyyn hammaslääkärin vastaanoton hallintaa varten näissä ehdoissa kuvatulla tavalla. Käyttäjä hyväksyy, että:
- Tietoja käsitellään yksinomaan palvelun tarjoamista varten.
- Tietoja ei tallenneta automaattisesti mihinkään sertifioituun järjestelmään tai kansalliseen tietokantaan.
- Käyttäjällä säilyy täysi määräysvalta tietoihinsa ja hän on vastuussa oman lainkäyttöalueensa sovellettavien terveydenhuollon tietosuojasäännösten noudattamisesta.
- Käyttäjän on tiedotettava potilailleen DenPron käytöstä ja hankittava tarvittavat suostumukset sovellettavan lainsäädännön edellyttämällä tavalla.
7. Tietoturva
Toteutamme alan standardien mukaiset turvatoimet tietojesi suojaamiseksi:
- Tietojen salaus siirron aikana (TLS/SSL) ja levossa
- Säännölliset tietoturva-auditoinnit ja haavoittuvuusarvioinnit
- Pääsynhallinta ja todennusmekanismit
- Säännölliset varmuuskopiot turvalliseen tallennustilaan
- Työntekijöiden tietosuojakoulutus
8. Tietojen sailyttäminen
Säilytämme henkilötietojasi niin kauan kuin tilisi on aktiivinen tai palvelujemme tarjoamisen edellyttämän ajan. Tilin päättymisen jälkeen:
- Tilitiedot poistetaan 30 päivän kuluessa
- Varmuuskopiotiedot poistetaan 90 päivän kuluessa
- Laskutustiedot säilytetään lain vaatiman ajan (yleensä 7-10 vuotta)
9. Oikeutesi
Riippuen lainkäyttöalueestasi sinulla voi olla joitakin tai kaikki seuraavista henkilötietojasi koskevista oikeuksista. Olemme sitoutuneet kunnioittamaan näitä oikeuksia riippumatta siitä, missä olet, siinä määrin kuin paikallinen lainsäädäntö sitä edellyttää.
9.2 CCPA/CPRA:n mukaiset oikeudet (Kalifornia, Yhdysvallat)
- Oikeus tietää: Pyydä sinusta kerättyjen henkilötietojen luokkien ja yksittäisten osien paljastamista.
- Oikealla poistaminen: Pyydä sinusta kerättyjen henkilötietojen poistamista.
- Oikeus kieltäytyä: Voit kieltää henkilötietojesi myynnin tai jakamisen. DenPro ei myy henkilötietoja.
- Oikeus syrjimättömyyteen: Sinua ei syrjitä yksityisyydensuojaa koskevien oikeuksiesi käyttämisen vuoksi.
- Oikeus oikaista: Pyydä epätarkkojen henkilötietojen korjaamista
- Oikeus rajoittaa arkaluonteisten henkilötietojen käyttöä: rajoittaa arkaluonteisten henkilötietojen käytön ja luovuttamisen siihen, mikä on tarpeen palvelun tarjoamiseksi.
9.3 LGPD:n mukaiset oikeudet (Brasilia)
- Vahvistus tietojesi käsittelyn olemassaolosta
- Pääsy tietoihin
- Puutteellisten, epätarkkojen tai vanhentuneiden tietojen korjaaminen.
- Tarpeettomien tai liiallisten tietojen anonymisointi, estäminen tai poistaminen.
- Tietojen siirrettävyys toiselle palveluntarjoajalle
- Suostumuksellasi käsiteltyjen henkilötietojen poistaminen
- tiedot julkisista ja yksityisistä tahoista, joiden kanssa tietojasi on jaettu.
- Suostumuksen peruuttaminen
9.4 PIPEDA:n mukaiset oikeudet (Kanada)
- Oikeus tutustua organisaation hallussa oleviin henkilötietoihinsa
- Oikeus kyseenalaistaa tietojesi paikkansapitävyys ja täydellisyys ja saada niitä muutettua.
- Oikeus peruuttaa suostumus tietojesi keräämiseen, käyttöön tai luovuttamiseen.
- Oikeus tehdä valitus Kanadan tietosuojavaltuutetun toimistolle (Office of the Privacy Commissioner of Canada).
9.5 POPIA:n mukaiset oikeudet (Etelä-Afrikka)
- Oikeus saada ilmoitus siitä, että henkilötietoja kerätään tai että asiaton henkilö on päässyt niihin käsiksi.
- Oikeus pyytää pääsyä henkilötietoihin tai niiden oikaisemista tai poistamista.
- Oikeus vastustaa henkilötietojen käsittelyä
- Oikeus tehdä kantelu tietosuojavaltuutetulle
9.6 APPI:n mukaiset oikeudet (Japani)
- Oikeus pyytää säilytettyjen henkilötietojen luovuttamista
- Oikeus pyytää säilytettyjen henkilötietojen korjaamista, lisäämistä tai poistamista.
- Oikeus pyytää käytön lopettamista, poistamista tai kolmansille osapuolille toimittamisen lopettamista.
9.7 Muun sovellettavan lainsäädännön mukaiset oikeudet
Jos asut lainkäyttöalueella, jonka tietosuojalainsäädäntöä ei ole erikseen lueteltu edellä, voit silti käyttää vastaavia oikeuksia paikallisen lainsäädännön mukaisesti. Arvioimme kaikki pyynnöt ja vastaamme niihin sovellettavan lainsäädännön mukaisesti.
9.8 Miten voit käyttää oikeuksiasi?
Jos haluat käyttää mitä tahansa edellä kuvattuja oikeuksia, ota meihin yhteyttä osoitteeseen: [email protected]
Vastaamme pyyntöösi sovellettavan lainsäädännön edellyttämässä ajassa (yleensä 30 päivää GDPR:n mukaisesti ja 45 päivää CCPA/CPRA:n mukaisesti). Saatamme pyytää lisätietoja henkilöllisyytesi todentamiseksi ennen pyyntösi käsittelyä.
Käyttäjä on myös vastuussa siitä, että hänen potilailleen tiedotetaan heidän tietosuojaoikeuksistaan ja että he voivat käyttää näitä oikeuksiaan Käyttäjän (potilastietojen rekisterinpitäjän) kautta.
10. Kansainväliset tiedonsiirrot
Tietosi tallennetaan kolmannen osapuolen pilvipalveluihin Euroopan talousalueella (ETA). Palveluntarjoaja ei omista tai ylläpidä mitään datakeskuksia tai palvelinlaitteistoa. Kaikki infrastruktuuri on vuokrattu riippumattomilta kolmannen osapuolen pilvipalveluntarjoajilta.
Muilla lainkäyttöalueilla olevien käyttäjien osalta varmistamme, että henkilötietojen rajatylittävissä siirroissa noudatetaan paikallisessa lainsäädännössä tunnustettuja siirtomekanismeja, kuten suostumusta, tietosuojan riittävyyden määrittelyä tai vastaavia sopimusturvatoimia.
11. Kolmansien osapuolten palvelut
Käytämme seuraavia kolmansien osapuolten palveluita, jotka saattavat käsitellä tietojasi:
- Pilvipalveluiden tarjoajat (tietojen tallennukseen)
- Maksunvälittäjät (laskutukseen)
- Sahköpostipalveluiden tarjoajat (tapahtumaviesteille)
Kaikki kolmannen osapuolen palveluntarjoajat on tarkistettu GDPR-yhteensopivuuden osalta.
12. Muutokset tähän käytäntöön
Saatamme päivittää tätä tietosuojakäytäntöä ajoittain. Ilmoitamme merkittävistä muutoksista sahköpostitse tai sovelluksen kautta. Palvelun käytön jatkaminen muutosten jälkeen merkitsee päivitetyn käytännön hyväksymistä.
13. Ota yhteytta
Jos sinulla on kysymyksiä tästä tietosuojakäytännöstä tai haluat käyttää tietosuojaoikeuksiasi, ota yhteytta:
Sinulla on myös oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.
14. Laiturin operaattori ja yhteystiedot
14.1 Alustan käyttäjä
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (EIN EIN 38-4327890)
Sähköposti: [email protected]