1. Quem é quem
Dexodent é uma marca de [RAZÓN SOCIAL], S.L., que é quem trata os dados. Atua com dois papéis distintos.
Responsável pelo tratamento dos dados dos seus clientes (pessoas que utilizam o programa em clínicas e centros, faturação da subscrição, contacto e análise de utilização):
- [RAZÓN SOCIAL], S.L., sociedade unipessoal.
- NIF [NIF].
- Sede social: [DOMICILIO].
- Correio eletrónico de privacidade: [CORREO DE PRIVACIDAD].
Subcontratante dos dados dos pacientes, do processo clínico, das imagens, das consultas e das comunicações que cada clínica introduz (art. 28 do Regulamento Geral sobre a Proteção de Dados, RGPD). O responsável por esses dados é a clínica, que decide para que são utilizados. Dexodent trata-os apenas por conta da clínica e segundo as suas instruções, nos termos do contrato de subcontratação do tratamento que celebra com cada uma. Se é paciente, dirija os seus pedidos à sua clínica; se Dexodent os receber, reencaminha-os sem demora.
Não foi designado encarregado de proteção de dados.
2. Para que se utilizam os dados, com que fundamento e durante quanto tempo
| Tratamento | Finalidade | Fundamento jurídico | Prazo |
|---|---|---|---|
| Contas de utilizador | Registo, acesso e comunicações do serviço | Contrato (art. 6.1.b RGPD) | Duração do contrato e mais 12 meses |
| Faturação da subscrição | Cobrança e obrigações fiscais | Contrato e obrigação legal (art. 6.1.b e 6.1.c) | 6 anos |
| Contacto e demonstrações | Atender ao seu pedido | Consentimento ou diligências pré-contratuais (art. 6.1.a e 6.1.b) | Até à sua resolução; 12 meses se não houver contratação |
| Análise de utilização da aplicação | Melhorar o produto | Consentimento (art. 6.1.a) | 12 meses |
| Análise de utilização do sítio web | Visitas agregadas, sem endereço IP nem navegador | Interesse legítimo (art. 6.1.f) | 12 meses |
| Segurança e auditoria | Registo de acessos, deteção de abuso | Interesse legítimo e art. 32 RGPD | 365 dias disponíveis e 6 anos arquivados |
| Dados de pacientes (como subcontratante) | Processo clínico dentário, consultas, planeamento | A da clínica: prestação de cuidados de saúde (art. 9.2.h RGPD) | Os que a clínica fixar; o mínimo legal do processo clínico é de 5 anos |
Os dados de saúde são uma categoria especial (art. 9 RGPD). São cifrados em repouso e em trânsito, o acesso é limitado por perfis e cada acesso fica registado.
Não são tomadas decisões automatizadas com efeitos sobre as pessoas. As funções com inteligência artificial propõem medições e contornos que o profissional revê.
3. Destinatários
Não são cedidos dados a terceiros, salvo obrigação legal. Estes fornecedores prestam serviços a Dexodent e acedem aos dados apenas para esse fim:
| Fornecedor | Serviço | Localização |
|---|---|---|
| Google (Google Cloud / Firebase) | Base de dados, ficheiros, início de sessão, notificações | [REGIÓN DE LOS DATOS]; o início de sessão e as notificações são serviços globais |
| OVHcloud | Servidor da aplicação | [CENTRO DE DATOS], União Europeia |
| RunPod | Cálculo da segmentação do CBCT. Recebe o volume de imagem sem cabeçalhos nem nome do paciente, com um identificador aleatório | [UBICACIÓN] |
| Zoho (Zoho Mail, zoho.eu) | Correio eletrónico do serviço e avisos a pacientes | União Europeia |
| Twilio | SMS a pacientes | EUA |
| Stripe | Cobrança de subscrições e pagamentos com cartão | União Europeia e EUA |
| Meta (WhatsApp Business) | WhatsApp a pacientes, apenas se a clínica o ativar | EUA e União Europeia |
| Signaturit | Assinatura eletrónica de consentimentos, apenas se a clínica a ativar | Espanha |
As clínicas podem ainda utilizar fornecedores próprios (o seu servidor de correio eletrónico, a sua conta Twilio, o seu número de WhatsApp, o seu banco), pelos quais respondem elas.
O assistente conversacional utiliza por defeito um motor próprio, sem terceiros.
4. Transferências internacionais
Alguns destes fornecedores estão nos Estados Unidos ou têm aí parte do seu serviço. Essas transferências baseiam-se nas cláusulas contratuais-tipo da Comissão Europeia ou no Quadro de Privacidade de Dados UE-EUA, consoante o fornecedor. O endereço IP de quem inicia sessão não é enviado a terceiros para o localizar no mapa.
5. Os seus direitos
Pode exercer os direitos de acesso, retificação, apagamento, oposição, limitação e portabilidade, e retirar o consentimento quando este seja o fundamento do tratamento, escrevendo para [CORREO DE PRIVACIDAD]. Se houver dúvidas sobre a sua identidade, ser-lhe-á pedida a informação necessária para a confirmar. A resposta é dada no prazo máximo de um mês (art. 12 RGPD). Os dados de um paciente são geridos pela sua clínica.
6. Reclamação
Se considerar que os seus direitos não foram respeitados, pode apresentar reclamação junto da Agência Espanhola de Proteção de Dados (AEPD) (https://www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
7. Segurança e violações de dados
Dexodent aplica medidas técnicas e organizativas adequadas ao risco: cifragem, controlo de acesso por perfis, registo de acessos, cópias de segurança e um procedimento de resposta a incidentes. Uma violação de segurança que afete dados de que Dexodent é responsável é notificada à Agência Espanhola de Proteção de Dados (AEPD) no prazo de 72 horas e, se implicar risco elevado, aos titulares afetados (arts. 33 e 34 RGPD). Se afetar dados de pacientes, é comunicada sem demora à clínica responsável.
8. Alterações
A data da versão em vigor é publicada aqui. As alterações importantes são comunicadas aos clientes por correio eletrónico.