Перейти к содержимому
DentaDeck

Действует с 18 августа 2026 года

Политика конфиденциальности

Эта Политика объясняет, какие данные обрабатывает DentaDeck, зачем это нужно и какие права есть у клиник, их сотрудников и пациентов.

1. Кто отвечает за данные

В отношении данных пациентов и сотрудников клиника является контролёром данных и определяет цели их обработки. DentaDeck действует как обработчик и выполняет документированные указания клиники.

Оператор DentaDeck — ТОВ «Смарт Гроу Текнолоджіз» (код ЕГРПОУ 46273199). Для данных о регистрации, оплате сервиса, безопасности и обращениях в поддержку оператор может самостоятельно определять необходимую обработку.

2. Какие данные мы обрабатываем

DentaDeck обрабатывает данные, которые клиника, её сотрудники или подключённые ею сервисы передают при использовании системы.

  • данные учётной записи и клиники: имя, рабочие контакты, роль, настройки и сведения о членстве;
  • данные пациента: имя, контакты, дата рождения, адрес, страховка и другие идентификационные сведения, внесённые клиникой;
  • медицинские данные: анамнез, стоматологическая карта, планы и записи лечения, назначения, заметки, фото, видео, документы и DICOM-исследования;
  • операционные данные: записи на приём, напоминания, смены, кабинеты, комментарии и служебные сообщения;
  • финансовые данные: суммы, скидки, задолженность, способ и статус оплаты, кассовые и фискальные записи, реквизиты провайдера; DentaDeck не требует полного номера банковской карты;
  • технические данные: IP-адрес, браузер или приложение, время входа, журнал действий, ошибки и данные, необходимые для защиты сервиса.

3. Зачем используем данные

Основанием обработки является исполнение договора с клиникой, законный интерес в безопасной работе сервиса, выполнение юридических обязанностей либо согласие — когда его требует закон. Клиника отвечает за надлежащее основание для внесения данных пациентов.

  • предоставлять расписание, карты пациентов, медицинские записи, финансы, файлы, миграцию и другие заказанные функции;
  • аутентифицировать пользователей, управлять правами доступа и защищать клинику;
  • отправлять служебные сообщения и отвечать поддержке;
  • обрабатывать оплату сервиса, вести учёт и выполнять юридические обязанности;
  • выявлять ошибки, злоупотребления и повышать надёжность без рекламного профилирования.

4. Кому передаём данные

DentaDeck не продаёт персональные данные, не использует их для рекламного отслеживания и не передаёт рекламным сетям. Данные раскрываются только для работы сервиса, по указанию клиники или по законному требованию.

Данные могут обрабатываться в другой стране в зависимости от расположения инфраструктуры или выбранной интеграции. В таком случае применяются договорные и иные предусмотренные законом гарантии.

  • поставщикам хостинга, хранилища, электронной почты и технической инфраструктуры;
  • подключённым клиникой сервисам в пределах выбранной интеграции;
  • профессиональным консультантам или государственным органам, когда этого требует закон или защита прав;
  • правопреемнику при реорганизации бизнеса при сохранении надлежащей защиты.

5. Интеграции и AI-функции

Клиника может подключить внешние сервисы. К данным, которые они обрабатывают, применяются их собственные условия и политики.

  • Миграция из Cliniccards передаёт данные только по поручению клиники, имеющей право их переносить.
  • Telegram, Checkbox и Monobank получают только данные, необходимые для функции, которую включила клиника.
  • AI-функции выключены по умолчанию. Владелец клиники отдельно выбирает поставщика; перед передачей структурированных данных DentaDeck удаляет известные имя и контакты пациента, однако клиника должна проверять свободный текст на лишние персональные данные.

6. Хранение и безопасность

Данные хранятся, пока активна учётная запись клиники, а после прекращения — в течение срока, необходимого для возврата или удаления данных, резервного копирования, разрешения споров и выполнения закона. Конкретный срок может определяться договором и политикой клиники.

Ни одна система не гарантирует абсолютную безопасность. Если инцидент затронет данные клиники, DentaDeck уведомит её согласно договору и применимому закону.

  • логическое разделение данных клиник;
  • ролевой доступ сотрудников и журналирование важных действий;
  • шифрование соединения при передаче данных;
  • ограниченный доступ к инфраструктуре и резервные копии.

7. Ваши права

Пациент реализует права прежде всего через клинику, ведущую его карту. Пользователь учётной записи может обратиться в DentaDeck относительно собственных данных. Перед выполнением запроса мы можем проверить личность и полномочия.

  • получить информацию и копию своих данных;
  • исправить неточные данные;
  • просить об удалении, ограничении или возражать против обработки, если это допускает закон;
  • получить переносимую копию, когда право на переносимость применяется;
  • отозвать согласие без влияния на законность предыдущей обработки;
  • подать жалобу в компетентный орган по защите данных.

8. Данные несовершеннолетних

DentaDeck предназначен для профессиональной работы клиник, а не для самостоятельного использования детьми. Клиника может вести карты несовершеннолетних пациентов только при наличии надлежащего правового основания и согласия законного представителя, когда оно требуется.

9. Как обратиться

Сотрудники клиники могут обратиться через канал поддержки, указанный в кабинете, заказе или договоре, либо по адресу [email protected]. Пациенту следует сначала обратиться в свою клинику; DentaDeck поможет клинике выполнить подтверждённый запрос.

Укажите в запросе клинику, связь с ней и суть требования. Не отправляйте медицинские документы через незащищённые каналы без необходимости.