1. Ce acopera aceasta politica
Politica se aplica deopotriva:
- site-ului smilesoft.ro si platformei web SmileSoft, folosita de cabinetele stomatologice si de personalul lor;
- portalului pacientului, disponibil in browser;
- aplicatiei mobile SmileSoft Pacient (Android si iOS), descrisa pe larg in sectiunea 5.
Unele prelucrari exista doar pe site (de exemplu cookie-urile de analiza si marketing), iar altele doar in platforma sau in aplicatia mobila. In aceasta politica precizam, acolo unde este relevant, mediul in care are loc fiecare prelucrare.
2. Operatorul de date
WEBIS S.R.L., cu sediul social in Str. Costea Voda nr. 47, Sat Valea Adanca, jud. Iasi, cod postal 707317, cod unic de inregistrare RO36391996, inregistrata la Registrul Comertului sub nr. J22/1756/2016, este furnizorul platformei SmileSoft si al aplicatiei SmileSoft Pacient.
Pentru orice solicitare privind protectia datelor sau functionarea serviciilor SmileSoft, ne poti contacta la contact@smilesoft.ro.
3. Rolul nostru: operator si persoana imputernicita
Rolul WEBIS S.R.L. difera in functie de categoria de date si de scopul in care acestea sunt prelucrate.
- In calitate de operator — prelucram date pentru care WEBIS S.R.L. stabileste scopurile si mijloacele prelucrarii, cum sunt datele clientilor nostri pentru administrarea contului contractual, facturare, corespondenta, solicitari de suport si anumite date necesare pentru securitatea propriilor servicii.
- In calitate de persoana imputernicita — prelucram datele pacientilor pe care cabinetele stomatologice le introduc si le gestioneaza prin SmileSoft, inclusiv datele consultate ulterior de pacient prin portalul web sau prin aplicatia mobila. Pentru aceste date, cabinetul este operatorul, iar WEBIS S.R.L. le prelucreaza in numele cabinetului si conform instructiunilor acestuia, pe baza relatiei contractuale si a acordului privind prelucrarea datelor.
Pentru tine, ca pacient, aceasta distinctie este importanta: aplicatia SmileSoft Pacient nu creeaza un dosar medical separat administrat de WEBIS S.R.L. Aplicatia iti ofera acces la informatiile din dosarul gestionat de cabinetul stomatologic la care esti pacient.
Din acest motiv, solicitarile care privesc continutul dosarului medical, rectificarea acestuia, pastrarea sau stergerea unor date medicale se adreseaza in primul rand cabinetului care actioneaza in calitate de operator. WEBIS S.R.L. va sprijini cabinetul in solutionarea acestor solicitari, potrivit obligatiilor sale de persoana imputernicita.
4. Ce date colectam prin site si prin platforma web
Date de cont si facturare
- nume, prenume, adresa de email, numar de telefon;
- denumirea cabinetului, CUI/CIF, adresa de facturare;
- date privind abonamentul si istoricul platilor, fara datele complete ale cardului.
Date transmise prin formularul de contact
- numele, emailul, telefonul si mesajul pe care ni le transmiti.
Date ale pacientilor
- date de identificare si de contact;
- programari si solicitari de programare;
- informatii privind tratamentele;
- fise si planuri de tratament;
- documente si radiografii;
- alte informatii introduse sau gestionate de cabinet in cadrul dosarului pacientului.
Pentru aceste date, cabinetul stomatologic este, in principiu, operatorul, iar WEBIS S.R.L. actioneaza in calitate de persoana imputernicita.
Date tehnice
- adresa IP, tipul dispozitivului si al browserului, jurnale de acces si informatii tehnice necesare functionarii si securitatii platformei;
- date despre utilizarea site-ului, colectate prin instrumente de analiza (Google Analytics, Hotjar) si de marketing (Facebook Pixel), doar in conditiile in care utilizatorul si-a exprimat consimtamantul — vezi Politica de cookie-uri.
Instrumentele de analiza si marketing enumerate mai sus sunt utilizate pe site, nu in aplicatia mobila SmileSoft Pacient. Versiunea actuala a aplicatiei mobile nu integreaza Google Analytics, Hotjar sau Facebook Pixel si nu transmite catre aceste servicii date despre activitatea pacientului din aplicatie.
5. Aplicatia mobila SmileSoft Pacient
SmileSoft Pacient este aplicatia prin care poti accesa de pe telefon informatiile puse la dispozitie de cabinetul stomatologic la care esti pacient, cum ar fi programarile, tratamentele, fisele, planurile de tratament, documentele si radiografiile.
Prin intermediul aplicatiei poti, in functie de functionalitatile activate de cabinet, sa soliciti o programare, sa iti actualizezi anumite date, sa consulti documente si sa incarci fisiere sau radiografii in dosarul tau.
Aplicatia nu are continut medical public. Accesul la informatiile pacientului necesita autentificare, iar serverul verifica drepturile asociate utilizatorului pentru fiecare solicitare.
Daca esti inregistrat de cabinet ca reprezentant sau apartinator al unei alte persoane, aplicatia iti poate permite accesul si la datele persoanei respective, exclusiv in baza legaturii de reprezentare stabilite de cabinet.
SmileSoft Pacient nu ofera sfaturi medicale, nu stabileste diagnostice si nu inlocuieste consultul unui profesionist din domeniul sanatatii. Aplicatia afiseaza informatiile introduse si gestionate de cabinetul stomatologic. Pentru interpretarea informatiilor medicale si pentru decizii privind tratamentul, trebuie sa te adresezi medicului sau cabinetului tau.
Autentificarea si contul
Contul utilizat in SmileSoft Pacient nu este creat de pacient din aplicatie. Accesul exista deoarece persoana este deja inregistrata ca pacient al unui cabinet care utilizeaza SmileSoft.
Aplicatia nu contine in prezent un flux de inregistrare prin care o persoana sa isi poata crea singura un cont.
- La autentificare introduci datele necesare identificarii contului, inclusiv numarul de telefon si parola.
- Daca ai uitat parola, poti utiliza mecanismul de recuperare disponibil pentru contul tau. In functie de configuratia contului si de datele disponibile, verificarea poate fi realizata printr-un cod transmis prin SMS sau printr-un alt canal de recuperare disponibil.
- Sesiunea autentificata este mentinuta printr-un token de acces pastrat in spatiul securizat disponibil aplicatiei pe dispozitiv.
- Tokenurile de autentificare sunt gestionate separat pentru dispozitive, astfel incat sesiunile sa poata fi controlate si invalidate.
- Atunci cand folosesti functia „Iesi din cont", sesiunea asociata este inchisa, iar tokenul de autentificare corespunzator nu mai poate fi utilizat pentru acces.
- Daca esti pacient la mai multe cabinete care folosesc SmileSoft si conturile sunt asociate aceleiasi identitati, aplicatia iti poate permite sa selectezi cabinetul ale carui informatii vrei sa le consulti.
- Numarul de telefon utilizat pentru identificarea contului nu se modifica direct din aplicatie, daca acesta reprezinta identificatorul principal stabilit de cabinet. Pentru modificarea lui trebuie sa contactezi cabinetul.
Date pe care tu le introduci in aplicatie
In functie de functionalitatile disponibile, poti introduce sau transmite prin aplicatie:
- date de contact si de identificare pe care aplicatia iti permite sa le actualizezi;
- fotografia de profil, daca alegi sa folosesti aceasta functionalitate;
- preferinte privind comunicarile primite de la cabinet, daca aceasta optiune este disponibila;
- o parola noua atunci cand folosesti functionalitatea de schimbare sau recuperare a parolei;
- anumite date ale persoanelor pe care le reprezinti, daca aplicatia permite actualizarea acestora si cabinetul ti-a acordat accesul corespunzator;
- solicitari de programare, inclusiv cabinetul, tipul sau motivul solicitarii, data si ora preferate si eventualele observatii introduse de tine;
- documentele si radiografiile pe care alegi sa le incarci in dosar.
Date introduse de cabinet, pe care aplicatia ti le afiseaza
- programarile tale, inclusiv medicul, cabinetul si starea programarii;
- informatii despre tratamente efectuate sau planificate;
- dintii sau regiunile tratate, acolo unde aceste informatii fac parte din dosar;
- observatiile introduse de personalul medical;
- costuri sau preturi asociate tratamentelor, acolo unde acestea sunt puse la dispozitie;
- fise de tratament si planuri de tratament;
- documente si radiografii;
- istoricul comunicarilor disponibile prin platforma;
- notificari privind programarile sau solicitarile tale;
- datele de contact ale cabinetului.
Aceste informatii sunt introduse sau administrate de cabinet, in calitate de operator al datelor pacientului. SmileSoft le pune la dispozitie prin intermediul platformei si al aplicatiei, conform instructiunilor cabinetului.
Datele privind sanatatea
O parte dintre informatiile disponibile in SmileSoft Pacient reprezinta date privind sanatatea si pot constitui categorii speciale de date cu caracter personal in sensul art. 9 din Regulamentul (UE) 2016/679.
Acestea pot include, de exemplu, tratamente, diagnostice sau observatii medicale, dinti sau regiuni tratate, radiografii, planuri de tratament, fise si alte documente medicale.
Cabinetul stomatologic stabileste temeiurile legale aplicabile prelucrarii datelor medicale in calitate de operator, inclusiv, acolo unde este aplicabil, art. 9 alin. (2) lit. h) din GDPR privind prelucrarea necesara in scopul furnizarii de servicii de asistenta medicala sau gestionarii sistemelor si serviciilor de sanatate.
WEBIS S.R.L. prelucreaza aceste date, in cadrul furnizarii SmileSoft, in numele cabinetului si conform instructiunilor acestuia.
Persoanele pe care le reprezinti
Daca esti parinte, reprezentant legal sau o alta persoana inregistrata de cabinet ca reprezentant al unui pacient, aplicatia poate permite consultarea informatiilor acelei persoane.
Legatura de reprezentare nu este creata de utilizator direct din aplicatie. Ea este stabilita si administrata de cabinet in evidenta pacientului.
Aplicatia nu iti acorda acces la dosarul unei alte persoane daca aceasta legatura nu exista in sistem si nu a fost configurata de cabinet.
Permisiunile si accesul la functiile telefonului
SmileSoft Pacient utilizeaza conexiunea la internet pentru comunicarea securizata cu serverele SmileSoft.
Versiunea actuala a aplicatiei nu solicita acces general la locatie, contacte, microfon sau calendarul personal al telefonului.
Atunci cand alegi sa incarci un document sau o radiografie, aplicatia poate utiliza selectorul de fisiere oferit de sistemul de operare. Tu selectezi in mod explicit fisierul pe care doresti sa il transmiti, iar aplicatia primeste acces la fisierul selectat potrivit mecanismelor puse la dispozitie de sistemul de operare.
Ce se pastreaza pe telefonul tau
Aplicatia poate pastra local anumite informatii necesare functionarii, precum:
- datele necesare mentinerii sesiunii autentificate, pastrate utilizand mecanismele de stocare securizata disponibile pe Android si iOS;
- preferinte locale, precum cabinetul sau persoana selectata si preferinta privind tema aplicatiei;
- fisiere temporare necesare pentru vizualizarea, descarcarea sau incarcarea documentelor, atunci cand functionarea aplicatiei necesita acest lucru.
Datele pastrate in spatiul privat al aplicatiei sunt eliminate de sistem, in mod normal, la dezinstalarea aplicatiei. Fisierele pe care alegi in mod explicit sa le salvezi intr-o locatie externa aplicatiei pot ramane pe dispozitiv si dupa dezinstalare.
Dezinstalarea aplicatiei nu determina stergerea datelor din dosarul gestionat de cabinet.
Ce NU face aplicatia
In versiunea actuala:
- nu contine Google Analytics, Firebase Analytics, Hotjar sau alte instrumente similare de analiza a comportamentului utilizatorului;
- nu contine Facebook Pixel si nu transmite date despre utilizarea aplicatiei catre Meta in scopuri de analiza sau publicitate;
- nu utilizeaza identificatori de publicitate pentru urmarirea utilizatorului intre aplicatii;
- nu afiseaza reclame;
- nu utilizeaza datele medicale pentru publicitate;
- nu vinde datele pacientilor;
- nu foloseste datele pacientilor pentru profilare publicitara;
- nu foloseste datele pacientilor pentru antrenarea de modele de inteligenta artificiala.
Daca in viitor vom introduce servicii sau componente care modifica aceste practici, vom actualiza aceasta politica si declaratiile relevante inainte de utilizarea lor in versiunea distribuita utilizatorilor.
Notificari
Aplicatia poate afisa in interiorul ei notificari sau informatii privind programarile, solicitarile si alte evenimente asociate contului tau.
Versiunea actuala a aplicatiei nu utilizeaza notificari push ale sistemului de operare si nu inregistreaza un token de dispozitiv la un serviciu extern de push notification.
Daca aceasta functionalitate va fi introdusa ulterior, politica va fi actualizata pentru a descrie furnizorul utilizat si datele tehnice necesare functionarii notificarilor push.
Date tehnice ale aplicatiei
- Jurnalele serverului pot inregistra informatii tehnice precum adresa IP, momentul solicitarii, tipul cererii si anumite informatii despre dispozitiv sau aplicatie, in masura necesara pentru securitate, functionare si diagnosticarea problemelor.
- Verificarea versiunii aplicatiei poate presupune transmiterea catre server a platformei utilizate (de exemplu Android sau iOS) si a versiunii instalate, pentru a putea informa utilizatorul daca exista o versiune mai noua sau daca este necesara actualizarea aplicatiei.
Limitam continutul jurnalelor tehnice la informatiile necesare functionarii si securitatii serviciului si evitam includerea continutului documentelor medicale in aceste jurnale.
Dezactivarea accesului la aplicatie si solicitarile privind datele
SmileSoft Pacient nu permite utilizatorului sa isi creeze singur un cont si nu include in prezent o functie prin care pacientul sa isi stearga singur contul din aplicatie. Accesul este asociat dosarului creat si administrat de cabinetul stomatologic.
Daca nu mai doresti sa folosesti SmileSoft Pacient, poti:
- sa iesi din cont folosind functia disponibila in aplicatie;
- sa dezinstalezi aplicatia de pe dispozitiv;
- sa soliciti cabinetului stomatologic dezactivarea accesului tau la SmileSoft Pacient;
- sa contactezi contact@smilesoft.ro pentru asistenta privind accesul la aplicatie. Daca solicitarea priveste date pentru care cabinetul este operator, o vom transmite sau o vom solutiona impreuna cu cabinetul, dupa caz.
Dezactivarea accesului la aplicatie nu inseamna automat stergerea dosarului medical. Dosarul medical este administrat de cabinetul stomatologic, iar anumite date pot face obiectul unor obligatii legale de pastrare sau al altor exceptii de la dreptul la stergere.
Daca doresti stergerea unor date cu caracter personal, poti formula o cerere catre cabinetul care le gestioneaza. Cabinetul va analiza solicitarea potrivit GDPR si legislatiei aplicabile si va stabili ce date pot fi sterse si ce date trebuie sau pot fi pastrate in continuare.
Daca trimiti o astfel de solicitare catre WEBIS S.R.L. pentru date pentru care cabinetul este operator, vom sprijini solutionarea acesteia si, dupa caz, o vom directiona catre operatorul competent.
Solicitarile privind exercitarea drepturilor prevazute de GDPR sunt solutionate fara intarzieri nejustificate si, in orice caz, in termen de cel mult o luna de la primirea cererii. In cazurile prevazute de GDPR, acest termen poate fi prelungit cu pana la doua luni, iar persoana vizata va fi informata despre prelungire si motivele acesteia in termenul initial de o luna.
Distributia prin magazinele de aplicatii
Aplicatia poate fi distribuita prin Google Play si, ulterior, prin App Store si AppGallery. Operatorii magazinelor de aplicatii pot prelucra propriile date despre contul utilizatorului, descarcare, instalare, dispozitiv sau utilizarea magazinului, in conformitate cu propriile politici de confidentialitate.
WEBIS S.R.L. nu transmite magazinelor de aplicatii continutul dosarului tau medical ca parte a procesului obisnuit de distribuire a aplicatiei.
6. Scopurile si temeiurile legale
Temeiurile legale aplicabile difera in functie de date si de rolul in care actionam.
- Furnizarea serviciilor SmileSoft catre cabinetele noastre cliente — pentru datele prelucrate de WEBIS S.R.L. in calitate de operator, executarea contractului sau demersuri necesare in legatura cu acesta, potrivit art. 6 alin. (1) lit. b) GDPR, precum si alte temeiuri aplicabile in functie de situatie.
- Prelucrarea datelor pacientilor prin SmileSoft — WEBIS S.R.L. actioneaza, in principal, in calitate de persoana imputernicita, conform instructiunilor cabinetului operator. Cabinetul stabileste temeiurile legale aplicabile prelucrarii datelor pacientilor.
- Date privind sanatatea — cabinetul stabileste conditiile aplicabile prelucrarii categoriilor speciale de date, inclusiv, acolo unde este cazul, art. 9 alin. (2) lit. h) GDPR privind asistenta medicala si gestionarea serviciilor de sanatate.
- Facturare si obligatii fiscale — indeplinirea obligatiilor legale aplicabile WEBIS S.R.L., potrivit art. 6 alin. (1) lit. c) GDPR.
- Raspuns la solicitarile de contact si suport — executarea relatiei contractuale, demersuri solicitate de persoana vizata si/sau interesul legitim de a comunica si de a acorda asistenta, dupa caz.
- Securitatea si functionarea serviciului — interesul legitim de a preveni accesul neautorizat, abuzurile si incidentele de securitate si de a mentine serviciul functional, in masura in care WEBIS S.R.L. stabileste scopul acestei prelucrari.
- Analiza, statistica si marketing pe site — acolo unde legea impune consimtamantul, aceste tehnologii sunt activate numai dupa obtinerea acestuia. Aceste prelucrari nu fac parte din versiunea actuala a aplicatiei mobile SmileSoft Pacient.
7. Cookie-uri (doar pe site)
Folosim cookie-uri strict necesare pentru functionarea site-ului si a serviciilor web, precum si, acolo unde utilizatorul isi exprima acordul, cookie-uri sau tehnologii similare de analiza si marketing.
Acestea pot include servicii precum Google Analytics, Hotjar si Facebook Pixel, in conditiile descrise in Politica de cookie-uri.
Aplicatia mobila nativa SmileSoft Pacient nu utilizeaza cookie-uri pentru analiza sau publicitate si nu include instrumentele de analiza si marketing mentionate mai sus.
8. Integrarea cu Google Calendar
SmileSoft ofera o functionalitate optionala de sincronizare a programarilor cu Google Calendar, disponibila personalului cabinetului in platforma web. Aceasta integrare se activeaza exclusiv la cererea utilizatorului autorizat al cabinetului, prin conectarea contului Google propriu.
Aplicatia mobila SmileSoft Pacient nu utilizeaza aceasta integrare si nu solicita acces la Google Calendar-ul pacientului.
Ce date accesam
Atunci cand un utilizator autorizat al platformei web alege sa conecteze contul Google, putem solicita urmatoarele permisiuni:
- https://www.googleapis.com/auth/calendar.events — pentru a crea, modifica si sterge evenimente aferente programarilor gestionate prin SmileSoft;
- https://www.googleapis.com/auth/userinfo.email — pentru identificarea contului Google conectat si asocierea acestuia cu utilizatorul SmileSoft corespunzator.
Cum folosim aceste date
Datele accesate prin Google Calendar API sunt utilizate pentru functionalitatea de sincronizare, inclusiv pentru:
- crearea evenimentelor aferente programarilor din SmileSoft;
- actualizarea evenimentelor atunci cand programarea corespunzatoare este modificata;
- stergerea sau actualizarea evenimentelor aferente programarilor anulate, potrivit functionalitatii configurate.
Nu utilizam accesul la Google Calendar pentru a analiza in scopuri de marketing activitatea din calendarul utilizatorului.
Stocarea datelor
Pentru mentinerea sincronizarii pot fi stocate tokenurile de acces si de reimprospatare furnizate de Google, utilizand masuri tehnice de protectie adecvate, precum si identificatorii evenimentelor create prin SmileSoft, necesari pentru actualizarea ulterioara a acestora.
Partajarea datelor
Datele obtinute prin Google Calendar API nu sunt vandute sau utilizate pentru publicitate ori profilare comerciala si nu sunt utilizate pentru antrenarea de modele de inteligenta artificiala.
Retragerea accesului
Utilizatorul autorizat al cabinetului poate dezactiva sincronizarea din SmileSoft si poate revoca accesul acordat aplicatiei din setarile contului Google, accesand Permisiuni aplicatii terte.
Dupa revocarea accesului, tokenurile asociate care nu mai sunt necesare sunt eliminate potrivit procedurilor noastre de gestionare a integrarii. Evenimentele deja existente in calendarul utilizatorului pot ramane acolo si pot fi gestionate din Google Calendar.
Conformitatea cu politica Google
Utilizarea si transferul de catre SmileSoft al informatiilor primite prin Google API-uri se realizeaza in conformitate cu Google API Services User Data Policy, inclusiv cerintele privind Limited Use, acolo unde acestea sunt aplicabile.
9. Cui divulgam datele
Nu vindem datele cu caracter personal ale pacientilor.
Pentru furnizarea si administrarea serviciului putem utiliza furnizori care prelucreaza anumite date in numele nostru sau al cabinetelor, dupa caz, cum ar fi:
- Netopia mobilPay — pentru procesarea platilor aferente serviciilor pentru care aceasta integrare este utilizata; aplicatia SmileSoft Pacient nu transmite date medicale catre procesatorul de plati;
- furnizori de gazduire, stocare, infrastructura si copii de siguranta;
- furnizori de servicii de email si SMS, atunci cand aceste canale sunt utilizate pentru furnizarea serviciului;
- furnizori de suport tehnic, in masura in care accesul este necesar si permis;
- Google pentru Google Analytics, Meta pentru Facebook Pixel si Hotjar — exclusiv pentru site si in conditiile descrise in politica de cookie-uri; aceste instrumente nu sunt integrate in versiunea actuala a aplicatiei SmileSoft Pacient;
- Google prin Google Calendar API — numai pentru utilizatorii platformei web care activeaza in mod explicit integrarea descrisa la sectiunea 8;
- autoritati sau institutii publice, atunci cand divulgarea este impusa sau permisa de lege.
Aplicatia SmileSoft Pacient nu transmite direct date despre activitatea pacientului catre furnizori de publicitate sau de analiza comportamentala.
Furnizorii tehnici necesari functionarii serviciului pot prelucra date numai in masura necesara pentru serviciile pe care le furnizeaza si conform cadrului contractual si juridic aplicabil.
10. Transferuri internationale de date
Urmarim ca datele pacientilor si infrastructura principala utilizata pentru SmileSoft sa fie gazduite in Spatiul Economic European, conform configuratiei serviciilor utilizate.
Anumiti furnizori utilizati pentru site sau pentru servicii auxiliare pot implica prelucrarea sau accesarea unor date din afara Spatiului Economic European.
Atunci cand are loc un transfer international de date cu caracter personal, acesta se realizeaza pe baza unui mecanism legal recunoscut de GDPR, cum ar fi o decizie de adecvare sau clauze contractuale standard, dupa caz.
11. Cat timp pastram datele
Datele nu sunt pastrate mai mult decat este necesar pentru scopurile pentru care sunt prelucrate, tinand cont si de obligatiile legale aplicabile.
- datele clientilor nostri si datele aferente relatiei contractuale — pe durata relatiei contractuale si ulterior, pentru perioada necesara indeplinirii obligatiilor legale, solutionarii eventualelor litigii si protejarii drepturilor partilor;
- documentele financiar-contabile — pentru termenele de pastrare prevazute de legislatia aplicabila;
- mesajele si solicitarile de contact — atat timp cat este necesar pentru solutionarea solicitarii si, dupa caz, pentru documentarea relatiei cu persoana respectiva;
- datele pacientilor si documentatia medicala — sunt pastrate de cabinetul operator potrivit scopurilor, obligatiilor legale si termenelor aplicabile activitatii medicale;
- tokenurile si sesiunile de autentificare ale aplicatiei — pana la expirare, invalidare, iesirea din cont sau dezactivarea accesului, in functie de mecanismul utilizat;
- jurnalele tehnice si de securitate — pentru perioada necesara prevenirii si investigarii incidentelor, diagnosticarii problemelor si protejarii serviciului, conform regulilor interne de retentie si obligatiilor legale aplicabile.
12. Securitatea datelor
Aplicam masuri tehnice si organizatorice destinate protejarii datelor impotriva accesului neautorizat, pierderii, modificarii sau divulgarii nepermise.
In functie de componenta serviciului, aceste masuri pot include:
- comunicatii criptate prin HTTPS/TLS intre aplicatie, browser si serverele SmileSoft;
- controlul accesului la date si limitarea accesului in functie de roluri si drepturi;
- verificarea pe server a dreptului utilizatorului de a accesa datele, documentele si fisierele solicitate;
- mecanisme de autentificare si tokenuri de acces pentru sesiunile aplicatiei;
- utilizarea mecanismelor de stocare securizata oferite de sistemele de operare pentru informatiile sensibile pastrate local de aplicatie;
- limitarea si monitorizarea incercarilor de autentificare sau recuperare a accesului, acolo unde aceste mecanisme sunt implementate;
- copii de siguranta, masuri de monitorizare si proceduri pentru gestionarea incidentelor;
- masuri de securitate aplicate infrastructurii in care sunt stocate datele si documentele pacientilor.
Niciun sistem informatic nu poate elimina complet toate riscurile de securitate, insa revizuim si adaptam masurile utilizate in functie de natura datelor si de riscurile identificate.
13. Drepturile tale
In conditiile prevazute de GDPR, persoanele vizate pot avea urmatoarele drepturi:
- dreptul de acces la datele cu caracter personal;
- dreptul la rectificarea datelor inexacte;
- dreptul la stergerea datelor, atunci cand sunt indeplinite conditiile legale si nu se aplica o exceptie;
- dreptul la restrictionarea prelucrarii;
- dreptul la portabilitatea datelor, atunci cand sunt indeplinite conditiile legale;
- dreptul la opozitie fata de anumite prelucrari;
- dreptul de a retrage consimtamantul pentru prelucrarile bazate pe consimtamant, fara ca retragerea sa afecteze legalitatea prelucrarii efectuate anterior.
Anumite informatii pot fi consultate sau actualizate direct prin functiile puse la dispozitie in aplicatie, in masura in care cabinetul si versiunea aplicatiei permit acest lucru.
Pentru dezactivarea accesului la aplicatie sau pentru solicitari privind datele tale, vezi sectiunea Dezactivarea accesului la aplicatie si solicitarile privind datele.
Pentru informatiile din dosarul pacientului pentru care cabinetul stomatologic este operator, cererile privind exercitarea drepturilor trebuie adresate cabinetului. WEBIS S.R.L., in calitate de persoana imputernicita, va sprijini operatorul in solutionarea lor.
Daca o solicitare este transmisa direct catre noi si priveste date gestionate de un cabinet in calitate de operator, vom acorda asistenta si, dupa caz, vom directiona solicitarea catre cabinetul competent.
Ai, de asemenea, dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.
14. Datele minorilor
SmileSoft Pacient nu este conceputa ca o aplicatie prin care copiii isi creeaza in mod independent conturi.
Conturile si dosarele pacientilor sunt create si administrate in cadrul relatiei dintre pacient si cabinetul stomatologic.
Datele pacientilor minori sunt gestionate de cabinet, in calitate de operator, cu respectarea obligatiilor legale aplicabile activitatii medicale si reprezentarii minorilor.
Un parinte, reprezentant legal sau alta persoana autorizata poate consulta prin aplicatie datele unui minor numai daca legatura de reprezentare a fost inregistrata de cabinet in SmileSoft.
Aplicatia nu permite unui utilizator sa isi acorde singur acces la dosarul unui minor sau al unei alte persoane.
15. Modificari ale politicii
Putem actualiza aceasta politica pentru a reflecta modificari legislative, operationale sau tehnice, precum si schimbari ale functionalitatilor SmileSoft.
Versiunea in vigoare este cea publicata pe aceasta pagina, impreuna cu data ultimei actualizari.
Daca o modificare afecteaza in mod semnificativ modul in care sunt prelucrate datele prin aplicatia mobila, vom utiliza, atunci cand este necesar, mijloace adecvate pentru informarea utilizatorilor.
16. Contact
Pentru intrebari privind aceasta politica, functionarea SmileSoft sau protectia datelor, ne poti contacta la contact@smilesoft.ro sau la 0770 202 202.
WEBIS S.R.L.
Iasi, Romania