Politique de confidentialité
Dernière mise à jour : 18 août 2026
Ce document est fourni en plusieurs langues à titre de commodité. En cas de divergence, la version anglaise prévaut.
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel décrites dans la présente politique est Dentmall s.r.o., numéro d’identification (IČO) : 09041036, numéro de TVA (DIČ) : CZ09041036, siège social Pivovarská 214/4, 370 01 České Budějovice, Czech Republic, immatriculée auprès du tribunal régional de České Budějovice, dossier n° C 29761. Contact pour toutes les questions relatives aux données à caractère personnel : dentmall@email.cz.
Nous traitons les données à caractère personnel conformément au règlement (UE) 2016/679 (le « RGPD »). Le Prestataire n’est pas tenu de désigner un délégué à la protection des données au titre de l’article 37 du RGPD et n’en a pas désigné.
2. Champ d’application de la présente politique
La présente politique couvre l’application DentVIS (macOS, Windows, iPadOS), le tableau de bord web sur app.dentvis.com, les services cloud et le site web www.dentvis.com. DentVIS est un dispositif médical de classe I au titre du règlement (UE) 2017/745 (MDR) ; les informations réglementaires sont disponibles sur la page d’informations réglementaires.
Notre site web et le Service peuvent contenir des liens vers des sites web et services de tiers. Nous ne sommes pas responsables de leur contenu ni de leurs pratiques en matière de confidentialité ; leurs propres conditions et politiques de confidentialité s’appliquent.
3. Minimisation des données dès la conception
DentVIS est conçu pour éviter le traitement de données à caractère personnel des personnes auxquelles appartiennent les modèles dentaires. Les dossiers de cas sont identifiés par un libellé de cas choisi par l’utilisateur — les utilisateurs sont contractuellement tenus de ne pas saisir dans le Service de noms ou d’autres données identifiant ces personnes, et de ne pas téléverser de photographies ou de documents identifiant une personne (voir nos Conditions d’utilisation). Le service cloud est donc conçu pour ne contenir que des données de cas ne comportant pas d’informations directement identifiantes.
Si et dans la mesure où les données de cas synchronisées vers le service cloud contiennent des données à caractère personnel de tiers, l’utilisateur (le professionnel dentaire ou le cabinet) agit en qualité de responsable du traitement de ces données et nous agissons strictement en qualité de sous-traitant de l’utilisateur au titre de l’article 28 du RGPD, en les traitant aux seules fins de fournir le Service. Un contrat de traitement des données est disponible sur demande à dentmall@email.cz.
Les données que les utilisateurs traitent uniquement localement sur leurs appareils ne nous sont pas transmises ; à l’égard de ces données, nous ne sommes ni responsable du traitement ni sous-traitant. Le logiciel est un outil sous le contrôle exclusif du professionnel dentaire.
Un modèle dentaire 3D ou un autre contenu de cas peut, entre les mains du professionnel dentaire, constituer des données concernant la santé au sens de l’article 4, point 15), du RGPD. Lorsque tel est le cas, le professionnel — en sa qualité de responsable du traitement — est responsable du respect de l’une des conditions de l’article 9, paragraphe 2, du RGPD pour leur traitement (généralement la prise en charge sanitaire au titre de l’article 9, paragraphe 2, point h)) ; notre rôle demeure limité à celui d’un sous-traitant agissant sur les instructions du professionnel.
4. Ce que nous traitons, pourquoi et sur quelle base juridique
Données de compte — adresse e-mail, nom, pays, type de profession, identification du cabinet ou de l’organisation (y compris les numéros d’entreprise et de TVA et l’adresse de facturation lorsqu’ils sont fournis), photo de profil (avatar) si vous en définissez une, et informations de licence. Finalité : création et administration de votre compte, fourniture du Service, communication. Base juridique : exécution d’un contrat (art. 6, par. 1, point b), du RGPD) ; pour les données de facturation, également obligation légale (art. 6, par. 1, point c)).
Données de facturation — les paiements sont traités par notre revendeur officiel (merchant of record), Paddle.com Market Ltd, qui agit en qualité de responsable du traitement indépendant pour le traitement des paiements. Nous ne recevons ni ne stockons les données complètes de votre carte ; nous recevons les informations de commande et de facturation (produit, montant, pays, coordonnées de facturation). Base juridique : exécution d’un contrat et obligations légales (droit comptable et fiscal).
Données de cas — les modèles dentaires 3D, les libellés de cas, les photographies que vous joignez à un cas et les contenus associés que vous téléversez sont traités aux seules fins de fournir le Service : traitement local sur votre appareil et, lorsque votre licence l’inclut et que vous l’utilisez, synchronisation cloud entre vos appareils et partage que vous activez. Les données de cas ne sont pas destinées à contenir des données à caractère personnel (voir la section précédente). Base juridique : exécution d’un contrat.
Enregistrements d’acceptation juridique — lorsque vous acceptez les Conditions, la présente politique ou d’autres documents juridiques, nous enregistrons le document et la version acceptés, l’horodatage et les identifiants techniques de l’acceptation (tels que l’identifiant de l’appareil, la version de l’application, l’adresse IP et le navigateur/user agent). Finalité : preuve de la conclusion du contrat et des consentements exigés par la loi. Base juridique : exécution d’un contrat et intérêt légitime à pouvoir prouver l’acceptation.
Données techniques et de sécurité — journaux techniques nécessaires à l’exploitation et à la sécurisation du Service (par exemple événements d’authentification, vérifications de licence, journaux d’erreurs). Base juridique : intérêt légitime à la sécurité et à la fiabilité du Service.
Communication — si vous nous contactez (e-mail, demandes d’assistance, signalements d’incidents), nous traitons la communication et les données que vous y fournissez aux fins du traitement de votre demande. Base juridique : exécution d’un contrat ou intérêt légitime. Les e-mails de service (par exemple confirmation de compte, notifications de licence et de conservation) sont envoyés dans le cadre de la fourniture du Service.
Statistiques agrégées — nous pouvons créer et utiliser des informations statistiques agrégées relatives à l’utilisation du Service (par exemple le nombre de licences actives ou des compteurs d’utilisation des fonctionnalités dérivés des journaux techniques) afin d’exploiter, de sécuriser et d’améliorer le Service. Ces statistiques ne contiennent pas le contenu des Données Client et ne permettent d’identifier aucune personne.
Il n’existe aucune prise de décision individuelle automatisée au sens de l’article 22 du RGPD.
5. Sous-traitants et destinataires
Nous faisons appel à un nombre limité de prestataires de services. Ceux qui agissent en qualité de sous-traitants sont liés par des contrats de traitement des données au titre de l’article 28 du RGPD ; les prestataires désignés comme responsables du traitement indépendants traitent les données à caractère personnel sous leur propre responsabilité et selon leurs propres conditions de confidentialité :
- Supabase — hébergement de la base de données, authentification et stockage de fichiers pour le service cloud, sur une infrastructure située dans l’Union européenne (Francfort, Allemagne) ;
- Paddle.com Market Ltd — revendeur officiel (merchant of record) pour les achats (responsable du traitement indépendant pour le traitement des paiements) ;
- Resend (États-Unis) — envoi des e-mails transactionnels (par exemple confirmation de compte et notifications de service) ;
- Netlify — hébergement du site web et du tableau de bord (contenu statique) ;
- Apple — distribution de l’application iPadOS via l’App Store (responsable du traitement indépendant dans le cadre de votre relation avec Apple).
Une liste à jour des sous-traitants est disponible sur demande. Par ailleurs, les données à caractère personnel peuvent être communiquées aux autorités publiques compétentes sur demande légale, ainsi qu’à nos conseillers professionnels lorsque cela est nécessaire à la protection de nos droits. Les destinataires ne peuvent pas traiter les données à d’autres fins.
Nous ne vendons ni ne louons les données à caractère personnel, et nous ne les partageons pas avec des tiers à leurs propres fins de marketing. Si le Prestataire ou ses actifs sont concernés par une fusion, une acquisition, un financement, une réorganisation ou une vente, les données à caractère personnel peuvent être transférées au successeur légal ou à l’acquéreur dans le cadre de cette opération, sous réserve de la présente politique et du droit applicable ; nous vous informerons d’un tel changement.
6. Transferts internationaux
Les données du Service (données de compte et de cas) sont stockées dans l’Union européenne. Certains prestataires auxiliaires peuvent traiter des données à caractère personnel limitées (telles que l’adresse e-mail et le contenu des e-mails transactionnels) en dehors de l’UE/EEE ; dans ce cas, le transfert est encadré conformément au chapitre V du RGPD, notamment par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation. Cela concerne en particulier l’envoi des e-mails transactionnels via Resend (États-Unis). Une copie des garanties pertinentes, ou des informations sur l’endroit où elles sont disponibles, peut être obtenue à dentmall@email.cz.
7. Durées de conservation
Données de compte et de contrat — pendant la durée de la relation contractuelle, puis pendant la durée nécessaire à la protection des droits qui en découlent : en règle générale jusqu’à 10 ans après la fin du contrat, ce qui correspond aux délais de prescription objectifs prévus par le Code civil tchèque ; les enregistrements prouvant directement la conclusion et le contenu du contrat (y compris les enregistrements d’acceptation juridique) peuvent être conservés jusqu’à 15 ans lorsque cela est nécessaire au regard du délai de prescription applicable aux dommages causés intentionnellement.
Documents de facturation — pendant les durées exigées par le droit fiscal et comptable.
Données de cas dans le service cloud — pendant la durée de votre licence. Les données de cas restées inactives pendant 12 mois sont archivées automatiquement ; environ un mois avant la suppression définitive, nous vous en informons par e-mail, et à l’issue de la période notifiée, les données sont définitivement supprimées. La restauration d’un cas depuis l’archive fait courir un nouveau délai. Pendant une période raisonnable après la clôture de votre compte, vous pouvez demander un export de vos données de cas stockées dans le cloud ; passé ce délai, les données sont supprimées.
Journaux techniques — pendant une durée appropriée à leur finalité de sécurité.
À l’expiration de la durée de conservation, les données à caractère personnel sont supprimées.
8. Cookies et stockage local
Le site web www.dentvis.com est statique et n’utilise aucun cookie publicitaire, analytique ou de suivi ; il stocke uniquement dans votre navigateur la confirmation locale de la prise de connaissance de l’avis relatif aux cookies. Le tableau de bord web DentVIS (app.dentvis.com) utilise uniquement des cookies et un stockage local strictement nécessaires — par exemple pour maintenir votre session. Les cookies strictement nécessaires ne requièrent pas de consentement au titre des règles ePrivacy. Nous n’utilisons pas de cookies tiers de marketing ou de profilage.
9. Sécurité
Nous avons adopté des mesures techniques et organisationnelles appropriées pour sécuriser les données à caractère personnel, compte tenu de l’état de la technique et de la nature du traitement. Les données sont chiffrées en transit ; l’accès aux données de production est limité aux personnes autorisées et protégé par authentification ; les données cloud sont logiquement séparées par compte. Seules les personnes autorisées par le Prestataire ont accès aux données à caractère personnel. Aucune méthode de transmission ou de stockage n’est totalement sûre ; nous vous notifierons, ainsi qu’à l’autorité de contrôle, les violations de données à caractère personnel lorsque les articles 33 et 34 du RGPD l’exigent.
10. Vos droits
Dans les conditions prévues par le RGPD, vous disposez du droit d’accès à vos données à caractère personnel (art. 15), du droit de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20), du droit d’opposition au traitement fondé sur l’intérêt légitime (art. 21) et — lorsque le traitement est fondé sur le consentement — du droit de retirer votre consentement à tout moment.
Vous pouvez exercer ces droits à dentmall@email.cz. Nous répondrons sans retard injustifié, au plus tard dans un délai d’un mois. En cas de demandes manifestement infondées ou répétées, nous pouvons exiger des frais raisonnables ou refuser de donner suite, dans la mesure permise par le RGPD.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle, en particulier dans l’État membre de l’UE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée. En République tchèque, il s’agit de l’Office pour la protection des données à caractère personnel (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Nous vous serions toutefois reconnaissants de nous donner d’abord la possibilité de répondre à votre préoccupation — veuillez nous contacter à dentmall@email.cz.
11. Enfants
Le Service et le site web sont destinés aux professionnels et aux utilisateurs professionnels âgés de 18 ans ou plus. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants. Cela n’affecte pas le traitement des données de cas concernant des personnes de tout âge effectué par les professionnels dentaires en leur qualité de responsables du traitement (voir la section suivante).
12. Personnes dont les modèles dentaires sont traités
Si votre professionnel dentaire ou votre laboratoire dentaire utilise DentVIS pour préparer un modèle numérique vous concernant, le responsable du traitement des éventuelles données à caractère personnel concernées est ce professionnel ou ce laboratoire — veuillez lui adresser directement toute demande relative à vos données. Les données traitées uniquement localement sur l’appareil du professionnel ne nous parviennent jamais. Lorsque le professionnel utilise la synchronisation cloud optionnelle, nous agissons uniquement en qualité de sous-traitant pour son compte : nous ne décidons pas des finalités du traitement et il nous est contractuellement interdit d’utiliser les données à nos propres fins. Si vous nous adressez une demande en identifiant le professionnel concerné, nous la lui transmettrons sans retard injustifié ; veuillez noter que les cas sont stockés sous des libellés neutres, de sorte que nous ne sommes généralement pas en mesure de retrouver des données à partir du seul nom d’une personne.
13. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre, par exemple en raison de changements de la législation ou du Service. La version en vigueur est toujours disponible à l’adresse www.dentvis.com/privacy ; les modifications substantielles seront annoncées via le Service ou par e-mail et, lorsque cela est requis, vous serez invité à prendre connaissance de la nouvelle version.
La présente politique entre en vigueur le 18 août 2026 et remplace toutes les versions antérieures.