Polityka prywatności

Ostatnia aktualizacja: 18 sierpnia 2026 r.

Niniejszy dokument jest udostępniany w kilku wersjach językowych dla wygody użytkowników. W przypadku jakichkolwiek rozbieżności rozstrzygająca jest wersja angielska.

1. Administrator

Administratorem danych osobowych opisanych w niniejszej polityce jest Dentmall s.r.o., numer identyfikacyjny (IČO): 09041036, numer VAT (DIČ): CZ09041036, siedziba: Pivovarská 214/4, 370 01 České Budějovice, Czech Republic, wpisana do rejestru handlowego prowadzonego przez Sąd Okręgowy w Czeskich Budziejowicach, sygn. akt C 29761. Kontakt we wszystkich sprawach dotyczących danych osobowych: dentmall@email.cz.

Dane osobowe przetwarzamy zgodnie z rozporządzeniem (UE) 2016/679 („GDPR”). Dostawca nie jest zobowiązany do wyznaczenia inspektora ochrony danych na podstawie art. 37 GDPR i inspektora nie wyznaczył.

2. Zakres niniejszej polityki

Niniejsza polityka obejmuje aplikację DentVIS (macOS, Windows, iPadOS), panel internetowy pod adresem app.dentvis.com, usługi chmurowe oraz stronę internetową www.dentvis.com. DentVIS jest wyrobem medycznym klasy I zgodnie z rozporządzeniem (UE) 2017/745 (MDR); informacje regulacyjne są dostępne na stronie z informacjami regulacyjnymi.

Nasza strona internetowa i Usługa mogą zawierać linki do stron internetowych i usług podmiotów trzecich. Nie odpowiadamy za ich treść ani praktyki w zakresie prywatności; zastosowanie mają ich własne regulaminy i polityki prywatności.

3. Minimalizacja danych w fazie projektowania

DentVIS został zaprojektowany tak, aby unikać przetwarzania danych osobowych osób, do których należą modele zębów. Rekordy przypadków są identyfikowane za pomocą etykiety przypadku wybieranej przez użytkownika — użytkownicy są umownie zobowiązani nie wprowadzać do Usługi imion i nazwisk ani innych danych identyfikujących te osoby oraz nie przesyłać fotografii lub dokumentów identyfikujących jakąkolwiek osobę (zob. nasz Regulamin). Usługa chmurowa jest zatem zaprojektowana tak, aby przechowywać wyłącznie dane przypadków niezawierające informacji bezpośrednio identyfikujących.

Jeżeli i w zakresie, w jakim dane przypadków synchronizowane z usługą chmurową zawierają dane osobowe osób trzecich, użytkownik (specjalista stomatologiczny lub praktyka) działa jako administrator takich danych, a my działamy ściśle jako podmiot przetwarzający użytkownika w rozumieniu art. 28 GDPR, przetwarzając je wyłącznie w celu świadczenia Usługi. Umowa powierzenia przetwarzania danych jest dostępna na żądanie pod adresem dentmall@email.cz.

Dane, które użytkownicy przetwarzają wyłącznie lokalnie na swoich urządzeniach, nie są nam przekazywane; w odniesieniu do takich danych nie jesteśmy ani administratorem, ani podmiotem przetwarzającym. Oprogramowanie jest narzędziem pozostającym pod wyłączną kontrolą specjalisty stomatologicznego.

Model 3D zębów lub inna zawartość przypadku może w rękach specjalisty stomatologicznego stanowić dane dotyczące zdrowia w rozumieniu art. 4 pkt 15 GDPR. W takim przypadku specjalista — jako administrator — jest odpowiedzialny za spełnienie jednego z warunków art. 9 ust. 2 GDPR dla ich przetwarzania (zazwyczaj zapewnienie opieki zdrowotnej na podstawie art. 9 ust. 2 lit. h); nasza rola pozostaje ograniczona do roli podmiotu przetwarzającego działającego na polecenie specjalisty.

4. Co przetwarzamy, dlaczego i na jakiej podstawie prawnej

Dane konta — adres e-mail, imię i nazwisko, kraj, rodzaj wykonywanego zawodu, identyfikacja gabinetu/organizacji (w tym numery identyfikacyjne i VAT oraz adres rozliczeniowy, jeżeli zostały podane), zdjęcie profilowe (awatar), jeżeli je Państwo ustawili, oraz informacje o licencji. Cel: utworzenie i administrowanie kontem, świadczenie Usługi, komunikacja. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b GDPR); dane do fakturowania także obowiązek prawny (art. 6 ust. 1 lit. c).

Dane rozliczeniowe — płatności przetwarza nasz sprzedawca (merchant of record), Paddle.com Market Ltd, który działa jako niezależny administrator w zakresie przetwarzania płatności. Nie otrzymujemy ani nie przechowujemy pełnych danych Państwa karty; otrzymujemy informacje o zamówieniu i fakturowaniu (produkt, kwota, kraj, dane do faktury). Podstawa prawna: wykonanie umowy i obowiązki prawne (przepisy o rachunkowości i przepisy podatkowe).

Dane przypadków — modele 3D zębów, etykiety przypadków, fotografie dołączane przez Państwa do przypadku oraz powiązane treści przesyłane przez Państwa są przetwarzane wyłącznie w celu świadczenia Usługi: przetwarzanie lokalne na Państwa urządzeniu oraz — jeżeli obejmuje to Państwa licencja i jeżeli Państwo z tego korzystają — synchronizacja w chmurze między Państwa urządzeniami i udostępnianie inicjowane przez Państwa. Dane przypadków nie powinny zawierać danych osobowych (zob. poprzedni punkt). Podstawa prawna: wykonanie umowy.

Zapisy akceptacji dokumentów prawnych — gdy akceptują Państwo Regulamin, niniejszą politykę lub inne dokumenty prawne, rejestrujemy zaakceptowany dokument i jego wersję, znacznik czasu oraz techniczne identyfikatory akceptacji (takie jak identyfikator urządzenia, wersja aplikacji, adres IP i przeglądarka/user agent). Cel: dowód zawarcia umowy oraz zgód wymaganych przez prawo. Podstawa prawna: wykonanie umowy oraz prawnie uzasadniony interes polegający na możliwości wykazania akceptacji.

Dane techniczne i dotyczące bezpieczeństwa — logi techniczne niezbędne do działania i zabezpieczenia Usługi (np. zdarzenia uwierzytelniania, kontrole licencji, logi błędów). Podstawa prawna: prawnie uzasadniony interes polegający na bezpieczeństwie i niezawodności Usługi.

Komunikacja — jeżeli się Państwo z nami kontaktują (e-mail, zgłoszenia do pomocy technicznej, zgłoszenia incydentów), przetwarzamy tę komunikację i zawarte w niej dane w celu obsługi Państwa zgłoszenia. Podstawa prawna: wykonanie umowy lub prawnie uzasadniony interes. Wiadomości serwisowe (np. potwierdzenie konta, powiadomienia dotyczące licencji i przechowywania danych) są wysyłane w ramach świadczenia Usługi.

Zagregowane statystyki — możemy tworzyć i wykorzystywać zagregowane, statystyczne informacje o korzystaniu z Usługi (na przykład liczbę aktywnych licencji lub liczniki użycia funkcji wyprowadzane z logów technicznych) w celu prowadzenia, zabezpieczania i ulepszania Usługi. Takie statystyki nie zawierają treści Danych Klienta i nie identyfikują żadnej osoby.

Nie dochodzi do zautomatyzowanego podejmowania decyzji w indywidualnych przypadkach w rozumieniu art. 22 GDPR.

5. Podmioty przetwarzające i odbiorcy

Korzystamy z ograniczonej liczby dostawców usług. Podmioty działające jako nasze podmioty przetwarzające są związane umowami powierzenia przetwarzania danych zgodnie z art. 28 GDPR; dostawcy oznaczeni jako niezależni administratorzy przetwarzają dane osobowe na własną odpowiedzialność i zgodnie z własnymi zasadami prywatności:

  • Supabase — hosting bazy danych, uwierzytelnianie i przechowywanie plików dla usługi chmurowej, na infrastrukturze zlokalizowanej w Unii Europejskiej (Frankfurt, Niemcy);
  • Paddle.com Market Ltd — sprzedawca (merchant of record) dla zakupów (niezależny administrator w zakresie przetwarzania płatności);
  • Resend (Stany Zjednoczone) — doręczanie transakcyjnych wiadomości e-mail (np. potwierdzenie konta i powiadomienia serwisowe);
  • Netlify — hosting strony internetowej i panelu (treści statyczne);
  • Apple — dystrybucja aplikacji na iPadOS za pośrednictwem App Store (niezależny administrator w ramach Państwa relacji z Apple).

Aktualna lista podmiotów przetwarzających jest dostępna na żądanie. Ponadto dane osobowe mogą być ujawniane właściwym organom władzy publicznej na podstawie zgodnego z prawem żądania oraz naszym profesjonalnym doradcom, gdy jest to niezbędne do ochrony naszych praw. Odbiorcy nie mogą przetwarzać danych w żadnym innym celu.

Nie sprzedajemy ani nie wynajmujemy danych osobowych i nie udostępniamy ich osobom trzecim do ich celów marketingowych. Jeżeli Dostawca lub jego majątek będą przedmiotem połączenia, przejęcia, finansowania, reorganizacji lub sprzedaży, dane osobowe mogą zostać przekazane następcy prawnemu lub nabywcy w ramach takiej transakcji, z zastrzeżeniem niniejszej polityki i obowiązującego prawa; o takiej zmianie Państwa poinformujemy.

6. Przekazywanie danych do państw trzecich

Dane Usługi (dane konta i dane przypadków) są przechowywane w Unii Europejskiej. Niektórzy dostawcy wspierający mogą przetwarzać ograniczone dane osobowe (takie jak adres e-mail i treść transakcyjnych wiadomości e-mail) poza UE/EOG; w takich przypadkach przekazanie jest zabezpieczone zgodnie z rozdziałem V GDPR, w szczególności standardowymi klauzulami umownymi Komisji Europejskiej lub decyzją stwierdzającą odpowiedni stopień ochrony. Dotyczy to w szczególności doręczania transakcyjnych wiadomości e-mail za pośrednictwem Resend (Stany Zjednoczone). Kopię odpowiednich zabezpieczeń lub informację o tym, gdzie są dostępne, można uzyskać pod adresem dentmall@email.cz.

7. Okresy przechowywania

Dane konta i umowy — przez czas trwania stosunku umownego, a następnie przez okres niezbędny do ochrony wynikających z niego roszczeń prawnych: co do zasady do 10 lat od zakończenia umowy, co odpowiada obiektywnym terminom przedawnienia według czeskiego kodeksu cywilnego; zapisy bezpośrednio dokumentujące zawarcie i treść umowy (w tym zapisy akceptacji dokumentów prawnych) mogą być przechowywane do 15 lat, jeżeli jest to niezbędne z uwagi na termin przedawnienia mający zastosowanie do szkody wyrządzonej umyślnie.

Dokumentacja rozliczeniowa — przez okresy wymagane przepisami podatkowymi i przepisami o rachunkowości.

Dane przypadków w usłudze chmurowej — przez okres ważności Państwa licencji. Dane przypadków nieużywane przez 12 miesięcy są automatycznie archiwizowane; około miesiąc przed trwałym usunięciem powiadamiamy Państwa e-mailem, a po upływie okresu wskazanego w powiadomieniu dane są trwale usuwane. Przywrócenie przypadku z archiwum powoduje ponowne rozpoczęcie biegu tego okresu. Przez rozsądny okres po zamknięciu konta mogą Państwo zażądać eksportu danych przypadków przechowywanych w chmurze; po upływie tego okresu dane są usuwane.

Logi techniczne — przez okres odpowiedni do ich celu związanego z bezpieczeństwem.

Po upływie okresu przechowywania dane osobowe są usuwane.

8. Pliki cookie i pamięć lokalna

Strona internetowa www.dentvis.com jest statyczna i nie używa plików cookie reklamowych, analitycznych ani śledzących; zapisuje w Państwa przeglądarce jedynie lokalne potwierdzenie zapoznania się z informacją o plikach cookie. Panel internetowy DentVIS (app.dentvis.com) używa wyłącznie niezbędnych plików cookie i pamięci lokalnej — na przykład do utrzymania zalogowania. Niezbędne pliki cookie nie wymagają zgody na podstawie przepisów ePrivacy. Nie używamy marketingowych ani profilujących plików cookie podmiotów trzecich.

9. Bezpieczeństwo

Przyjęliśmy odpowiednie środki techniczne i organizacyjne w celu zabezpieczenia danych osobowych, z uwzględnieniem stanu wiedzy technicznej i charakteru przetwarzania. Dane są szyfrowane podczas przesyłania; dostęp do danych produkcyjnych jest ograniczony do osób upoważnionych i chroniony uwierzytelnianiem; dane w chmurze są logicznie rozdzielone dla poszczególnych kont. Dostęp do danych osobowych mają wyłącznie osoby upoważnione przez Dostawcę. Żadna metoda przesyłania ani przechowywania danych nie jest całkowicie bezpieczna; o naruszeniach ochrony danych osobowych powiadomimy Państwa oraz organ nadzorczy, gdy wymagają tego art. 33 i 34 GDPR.

10. Państwa prawa

Na warunkach określonych w GDPR przysługuje Państwu prawo dostępu do swoich danych osobowych (art. 15), prawo do sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21) oraz — jeżeli przetwarzanie opiera się na zgodzie — prawo do cofnięcia zgody w dowolnym momencie.

Prawa te mogą Państwo wykonywać pod adresem dentmall@email.cz. Odpowiemy bez zbędnej zwłoki, najpóźniej w terminie miesiąca. W przypadku żądań ewidentnie nieuzasadnionych lub powtarzających się możemy pobrać rozsądną opłatę lub odmówić podjęcia działań, w zakresie dozwolonym przez GDPR.

Przysługuje Państwu również prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim UE swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia. W Republice Czeskiej jest to Urząd Ochrony Danych Osobowych (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praha 7, uoou.gov.cz. Bylibyśmy jednak wdzięczni za możliwość odniesienia się do Państwa zastrzeżeń w pierwszej kolejności — prosimy o kontakt pod adresem dentmall@email.cz.

11. Dzieci

Usługa i strona internetowa są przeznaczone dla specjalistów i użytkowników biznesowych, którzy ukończyli 18 lat. Nie zbieramy świadomie danych osobowych dzieci. Nie wpływa to na przetwarzanie danych przypadków dotyczących osób w każdym wieku, prowadzone przez specjalistów stomatologicznych w roli administratorów (zob. następny punkt).

12. Osoby, których modele zębów są przetwarzane

Jeżeli Państwa specjalista stomatologiczny lub laboratorium dentystyczne używa DentVIS do przygotowania dotyczącego Państwa modelu cyfrowego, administratorem ewentualnych danych osobowych jest ten specjalista lub to laboratorium — wszelkie żądania dotyczące Państwa danych prosimy kierować do nich. Dane przetwarzane wyłącznie lokalnie na urządzeniu specjalisty nigdy do nas nie trafiają. Jeżeli specjalista korzysta z opcjonalnej synchronizacji w chmurze, działamy wyłącznie jako jego podmiot przetwarzający: nie decydujemy o celach przetwarzania, a umowa uniemożliwia nam wykorzystywanie tych danych do własnych celów. Jeżeli prześlą nam Państwo żądanie i wskażą danego specjalistę, przekażemy je mu bez zbędnej zwłoki; prosimy jednak pamiętać, że przypadki są przechowywane pod neutralnymi etykietami, w związku z czym co do zasady nie jesteśmy w stanie odnaleźć danych wyłącznie na podstawie imienia i nazwiska danej osoby.

13. Zmiany niniejszej polityki

Możemy okresowo aktualizować niniejszą politykę, na przykład w związku ze zmianami przepisów lub Usługi. Aktualna wersja jest zawsze dostępna pod adresem www.dentvis.com/privacy; istotne zmiany będą ogłaszane w Usłudze lub e-mailem, a gdy będzie to wymagane, zostaną Państwo poproszeni o potwierdzenie zapoznania się z nową wersją.

Niniejsza polityka obowiązuje od dnia 18 sierpnia 2026 r. i zastępuje wszystkie wcześniejsze wersje.