Informativa sulla privacy

Ultimo aggiornamento: 18 agosto 2026

Il presente documento è fornito in più lingue per comodità. In caso di discrepanza, prevale la versione inglese.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali descritti nella presente informativa è Dentmall s.r.o., numero di identificazione (IČO): 09041036, partita IVA (DIČ): CZ09041036, sede legale Pivovarská 214/4, 370 01 České Budějovice, Czech Republic, iscritta presso il Tribunale regionale di České Budějovice, fascicolo n. C 29761. Contatto per tutte le questioni relative ai dati personali: dentmall@email.cz.

Trattiamo i dati personali in conformità al Regolamento (UE) 2016/679 (il "GDPR"). Il Fornitore non è tenuto a designare un responsabile della protezione dei dati ai sensi dell’articolo 37 del GDPR e non ne ha designato uno.

2. Ambito di applicazione della presente informativa

La presente informativa riguarda l’applicazione DentVIS (macOS, Windows, iPadOS), il pannello di controllo web su app.dentvis.com, i servizi cloud e il sito web www.dentvis.com. DentVIS è un dispositivo medico di classe I ai sensi del Regolamento (UE) 2017/745 (MDR); le informazioni regolatorie sono disponibili nella pagina delle informazioni regolatorie.

Il nostro sito web e il Servizio possono contenere link a siti web e servizi di terzi. Non siamo responsabili dei loro contenuti né delle loro prassi in materia di privacy; si applicano i loro termini e le loro informative sulla privacy.

3. Minimizzazione dei dati fin dalla progettazione

DentVIS è progettato per evitare il trattamento di dati personali delle persone a cui appartengono i modelli dentali. I record dei casi sono identificati da un’etichetta del caso scelta dall’utente — gli utenti sono contrattualmente obbligati a non inserire nel Servizio nomi o altri dati che identifichino tali persone e a non caricare fotografie o documenti che identifichino alcuna persona (si vedano i nostri Termini di servizio). Il servizio cloud è pertanto progettato per contenere soltanto dati dei casi privi di informazioni direttamente identificative.

Se e nella misura in cui i dati dei casi sincronizzati con il servizio cloud contengano dati personali di terzi, l’utente (il professionista odontoiatrico o lo studio) agisce in qualità di titolare del trattamento di tali dati e noi agiamo esclusivamente come suo responsabile del trattamento ai sensi dell’articolo 28 del GDPR, trattandoli al solo fine di fornire il Servizio. Un accordo sul trattamento dei dati è disponibile su richiesta all’indirizzo dentmall@email.cz.

I dati che gli utenti trattano esclusivamente in locale sui propri dispositivi non ci vengono trasmessi; rispetto a tali dati non siamo né titolare del trattamento né responsabile del trattamento. Il software è uno strumento sotto il controllo esclusivo del professionista odontoiatrico.

Un modello dentale 3D o un altro contenuto di un caso può, nelle mani del professionista odontoiatrico, costituire un dato relativo alla salute ai sensi dell’articolo 4, punto 15), del GDPR. In tal caso, il professionista — in qualità di titolare del trattamento — è responsabile del soddisfacimento di una delle condizioni di cui all’articolo 9, paragrafo 2, del GDPR per il relativo trattamento (tipicamente la prestazione di assistenza sanitaria ai sensi dell’articolo 9, paragrafo 2, lettera h)); il nostro ruolo resta limitato a quello di responsabile del trattamento che agisce secondo le istruzioni del professionista.

4. Che cosa trattiamo, perché e su quale base giuridica

Dati dell’account — indirizzo e-mail, nome, Paese, tipo di professione, identificazione dello studio o dell’organizzazione (inclusi, ove forniti, numero di identificazione, partita IVA e indirizzo di fatturazione), immagine del profilo (avatar) se impostata e informazioni sulla licenza. Finalità: creazione e amministrazione del Suo account, fornitura del Servizio, comunicazione. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b), GDPR); per i dati di fatturazione anche obbligo legale (art. 6, par. 1, lett. c)).

Dati di fatturazione — i pagamenti sono elaborati dal nostro merchant of record, Paddle.com Market Ltd, che agisce come titolare autonomo del trattamento per l’elaborazione dei pagamenti. Non riceviamo né conserviamo i dati completi della Sua carta; riceviamo informazioni sull’ordine e sulla fatturazione (prodotto, importo, Paese, dati di fatturazione). Base giuridica: esecuzione di un contratto e obblighi legali (normativa contabile e fiscale).

Dati dei casi — i modelli dentali 3D, le etichette dei casi, le fotografie da Lei allegate a un caso e i relativi contenuti da Lei caricati sono trattati al solo fine di fornire il Servizio: elaborazione locale sul Suo dispositivo e, ove la Sua licenza la includa e Lei la utilizzi, sincronizzazione cloud tra i Suoi dispositivi e condivisione da Lei attivata. I dati dei casi non sono destinati a contenere dati personali (si veda la sezione precedente). Base giuridica: esecuzione di un contratto.

Registrazioni delle accettazioni legali — quando Lei accetta i Termini, la presente informativa o altri documenti legali, registriamo il documento e la versione accettati, la marca temporale e gli identificativi tecnici dell’accettazione (quali identificativo del dispositivo, versione dell’applicazione, indirizzo IP e browser/user agent). Finalità: prova della conclusione dell’accordo e dei consensi richiesti dalla legge. Base giuridica: esecuzione di un contratto e legittimo interesse alla possibilità di dimostrare l’accettazione.

Dati tecnici e di sicurezza — log tecnici necessari per il funzionamento e la sicurezza del Servizio (ad es. eventi di autenticazione, verifiche delle licenze, log degli errori). Base giuridica: legittimo interesse alla sicurezza e all’affidabilità del Servizio.

Comunicazioni — se ci contatta (e-mail, richieste di assistenza, segnalazioni di incidenti), trattiamo la comunicazione e i dati in essa contenuti al fine di gestire la Sua richiesta. Base giuridica: esecuzione di un contratto o legittimo interesse. Le e-mail di servizio (ad es. conferma dell’account, notifiche relative alle licenze e alla conservazione dei dati) sono inviate nell’ambito della fornitura del Servizio.

Statistiche aggregate — possiamo creare e utilizzare informazioni statistiche aggregate sull’utilizzo del Servizio (ad esempio, il numero di licenze attive o i conteggi di utilizzo delle funzionalità ricavati dai log tecnici) per il funzionamento, la sicurezza e il miglioramento del Servizio. Tali statistiche non contengono il contenuto dei Dati del Cliente e non identificano alcuna persona.

Non ha luogo alcun processo decisionale automatizzato relativo alle persone fisiche ai sensi dell’articolo 22 del GDPR.

5. Responsabili del trattamento e destinatari

Ci avvaliamo di un numero limitato di fornitori di servizi. Quelli che agiscono come nostri responsabili del trattamento sono vincolati da accordi sul trattamento dei dati ai sensi dell’articolo 28 del GDPR; i fornitori indicati come titolari autonomi trattano i dati personali sotto la propria responsabilità e secondo le proprie condizioni sulla privacy:

  • Supabase — hosting del database, autenticazione e archiviazione dei file per il servizio cloud, su infrastruttura situata nell’Unione europea (Francoforte, Germania);
  • Paddle.com Market Ltd — merchant of record per gli acquisti (titolare autonomo del trattamento per l’elaborazione dei pagamenti);
  • Resend (Stati Uniti) — invio di e-mail transazionali (ad es. conferma dell’account e notifiche di servizio);
  • Netlify — hosting del sito web e del pannello di controllo (contenuti statici);
  • Apple — distribuzione dell’applicazione per iPadOS tramite l’App Store (titolare autonomo nell’ambito del Suo rapporto con Apple).

Un elenco aggiornato dei responsabili del trattamento è disponibile su richiesta. Oltre a ciò, i dati personali possono essere comunicati alle autorità pubbliche competenti su richiesta legittima e ai nostri consulenti professionali ove necessario per tutelare i nostri diritti. I destinatari non possono trattare i dati per altre finalità.

Non vendiamo né cediamo in locazione dati personali e non li condividiamo con terzi per le loro finalità di marketing. Qualora il Fornitore o i suoi beni siano coinvolti in una fusione, un’acquisizione, un finanziamento, una riorganizzazione o una vendita, i dati personali potranno essere trasferiti al successore legale o all’acquirente nell’ambito di tale operazione, nel rispetto della presente informativa e della legge applicabile; La informeremo di tale cambiamento.

6. Trasferimenti internazionali

I dati del Servizio (dati dell’account e dei casi) sono conservati nell’Unione europea. Alcuni fornitori di supporto possono trattare dati personali limitati (quali l’indirizzo e-mail e il contenuto delle e-mail transazionali) al di fuori dell’UE/SEE; in tali casi il trasferimento è garantito conformemente al capo V del GDPR, in particolare mediante le clausole contrattuali tipo della Commissione europea o una decisione di adeguatezza. Ciò vale in particolare per l’invio di e-mail transazionali tramite Resend (Stati Uniti). Una copia delle garanzie pertinenti, o informazioni su dove sono disponibili, può essere ottenuta all’indirizzo dentmall@email.cz.

7. Conservazione

Dati dell’account e dati contrattuali — per la durata del rapporto contrattuale e successivamente per il tempo necessario alla tutela dei diritti che ne derivano: di norma fino a 10 anni dalla cessazione, in corrispondenza dei termini di prescrizione oggettivi previsti dal Codice civile ceco; le registrazioni che dimostrano direttamente la conclusione e il contenuto dell’accordo (incluse le registrazioni delle accettazioni legali) possono essere conservate fino a 15 anni, ove necessario in considerazione del termine di prescrizione applicabile ai danni causati intenzionalmente.

Documenti di fatturazione — per i periodi richiesti dalla normativa fiscale e contabile.

Dati dei casi nel servizio cloud — per la durata della Sua licenza. I dati dei casi non utilizzati per 12 mesi vengono archiviati automaticamente; circa un mese prima della cancellazione definitiva La avvisiamo per e-mail e, trascorso il periodo notificato, i dati vengono cancellati definitivamente. Il ripristino di un caso dall’archivio fa ripartire il periodo. Per un periodo ragionevole dopo la cessazione del Suo account può richiedere un’esportazione dei dati dei Suoi casi conservati nel cloud; trascorso tale periodo i dati vengono cancellati.

Log tecnici — per un periodo adeguato alla loro finalità di sicurezza.

Alla scadenza del periodo di conservazione, i dati personali vengono cancellati.

8. Cookie e archiviazione locale

Il sito web www.dentvis.com è statico e non utilizza cookie pubblicitari, analitici o di tracciamento; memorizza nel Suo browser soltanto una conferma locale dell’avviso sui cookie. Il pannello di controllo web di DentVIS (app.dentvis.com) utilizza soltanto cookie e archiviazione locale strettamente necessari — ad esempio per mantenere attivo il Suo accesso. I cookie strettamente necessari non richiedono il consenso ai sensi delle norme ePrivacy. Non utilizziamo cookie di marketing o di profilazione di terze parti.

9. Sicurezza

Abbiamo adottato misure tecniche e organizzative adeguate per proteggere i dati personali, tenendo conto dello stato dell’arte e della natura del trattamento. I dati sono cifrati in transito; l’accesso ai dati di produzione è limitato alle persone autorizzate e protetto da autenticazione; i dati cloud sono separati logicamente per account. Solo le persone autorizzate dal Fornitore hanno accesso ai dati personali. Nessun metodo di trasmissione o di conservazione è completamente sicuro; La informeremo, e informeremo l’autorità di controllo, delle violazioni dei dati personali ove richiesto dagli articoli 33 e 34 del GDPR.

10. I Suoi diritti

Alle condizioni previste dal GDPR, Lei ha il diritto di accesso ai Suoi dati personali (art. 15), il diritto di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), di portabilità dei dati (art. 20), il diritto di opporsi al trattamento basato sul legittimo interesse (art. 21) e — ove il trattamento sia basato sul consenso — il diritto di revocare il consenso in qualsiasi momento.

Può esercitare tali diritti all’indirizzo dentmall@email.cz. Risponderemo senza indebito ritardo e comunque entro un mese. In caso di richieste manifestamente infondate o ripetute possiamo addebitare un contributo spese ragionevole o rifiutarci di soddisfare la richiesta, come consentito dal GDPR.

Lei ha inoltre il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro dell’UE in cui risiede abitualmente, in cui lavora oppure in cui si è verificata la presunta violazione. Nella Repubblica Ceca si tratta dell’Ufficio per la protezione dei dati personali (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Le saremmo tuttavia grati se ci desse prima la possibilità di occuparci della Sua segnalazione — ci contatti all’indirizzo dentmall@email.cz.

11. Minori

Il Servizio e il sito web sono destinati a professionisti e utenti aziendali di età pari o superiore a 18 anni. Non raccogliamo consapevolmente dati personali di minori. Ciò non pregiudica il trattamento dei dati dei casi riguardanti persone di qualsiasi età effettuato dai professionisti odontoiatrici nel loro ruolo di titolari del trattamento (si veda la sezione seguente).

12. Persone i cui modelli dentali sono oggetto di trattamento

Se il Suo professionista odontoiatrico o il Suo laboratorio odontotecnico utilizza DentVIS per preparare un modello digitale che La riguarda, il titolare del trattamento degli eventuali dati personali coinvolti è tale professionista o laboratorio — La preghiamo di rivolgere a loro qualsiasi richiesta riguardante i Suoi dati. I dati trattati soltanto in locale sul dispositivo del professionista non ci raggiungono mai. Ove il professionista utilizzi la sincronizzazione cloud facoltativa, agiamo esclusivamente come suo responsabile del trattamento: non decidiamo le finalità del trattamento e ci è contrattualmente precluso l’utilizzo dei dati per finalità proprie. Se ci invia una richiesta e identifica il professionista interessato, gliela inoltreremo senza indebito ritardo; tenga presente che i casi sono conservati con etichette neutre, pertanto in genere non siamo in grado di individuare i dati partendo dal solo nome di una persona.

13. Modifiche della presente informativa

Possiamo aggiornare di tanto in tanto la presente informativa, ad esempio a seguito di modifiche della legislazione o del Servizio. La versione attuale è sempre disponibile all’indirizzo www.dentvis.com/privacy; le modifiche sostanziali saranno annunciate tramite il Servizio o per e-mail e, ove richiesto, Le sarà chiesto di prendere atto della nuova versione.

La presente informativa è efficace a decorrere dal 18 agosto 2026 e sostituisce tutte le versioni precedenti.