Действует с 18 августа 2026 года
Политика конфиденциальности
Эта Политика объясняет, какие данные обрабатывает DentaDeck, зачем это нужно и какие права есть у клиник, их сотрудников и пациентов.
1. Кто отвечает за данные
В отношении данных пациентов и сотрудников клиника является контролёром данных и определяет цели их обработки. DentaDeck действует как обработчик и выполняет документированные указания клиники.
Оператор DentaDeck — ТОВ «Смарт Гроу Текнолоджіз» (код ЕГРПОУ 46273199). Для данных о регистрации, оплате сервиса, безопасности и обращениях в поддержку оператор может самостоятельно определять необходимую обработку.
2. Какие данные мы обрабатываем
DentaDeck обрабатывает данные, которые клиника, её сотрудники или подключённые ею сервисы передают при использовании системы.
- данные учётной записи и клиники: имя, рабочие контакты, роль, настройки и сведения о членстве;
- данные пациента: имя, контакты, дата рождения, адрес, страховка и другие идентификационные сведения, внесённые клиникой;
- медицинские данные: анамнез, стоматологическая карта, планы и записи лечения, назначения, заметки, фото, видео, документы и DICOM-исследования;
- операционные данные: записи на приём, напоминания, смены, кабинеты, комментарии и служебные сообщения;
- финансовые данные: суммы, скидки, задолженность, способ и статус оплаты, кассовые и фискальные записи, реквизиты провайдера; DentaDeck не требует полного номера банковской карты;
- технические данные: IP-адрес, браузер или приложение, время входа, журнал действий, ошибки и данные, необходимые для защиты сервиса.
3. Зачем используем данные
Основанием обработки является исполнение договора с клиникой, законный интерес в безопасной работе сервиса, выполнение юридических обязанностей либо согласие — когда его требует закон. Клиника отвечает за надлежащее основание для внесения данных пациентов.
- предоставлять расписание, карты пациентов, медицинские записи, финансы, файлы, миграцию и другие заказанные функции;
- аутентифицировать пользователей, управлять правами доступа и защищать клинику;
- отправлять служебные сообщения и отвечать поддержке;
- обрабатывать оплату сервиса, вести учёт и выполнять юридические обязанности;
- выявлять ошибки, злоупотребления и повышать надёжность без рекламного профилирования.
5. Интеграции и AI-функции
Клиника может подключить внешние сервисы. К данным, которые они обрабатывают, применяются их собственные условия и политики.
- Миграция из Cliniccards передаёт данные только по поручению клиники, имеющей право их переносить.
- Telegram, Checkbox и Monobank получают только данные, необходимые для функции, которую включила клиника.
- AI-функции выключены по умолчанию. Владелец клиники отдельно выбирает поставщика; перед передачей структурированных данных DentaDeck удаляет известные имя и контакты пациента, однако клиника должна проверять свободный текст на лишние персональные данные.
6. Хранение и безопасность
Данные хранятся, пока активна учётная запись клиники, а после прекращения — в течение срока, необходимого для возврата или удаления данных, резервного копирования, разрешения споров и выполнения закона. Конкретный срок может определяться договором и политикой клиники.
Ни одна система не гарантирует абсолютную безопасность. Если инцидент затронет данные клиники, DentaDeck уведомит её согласно договору и применимому закону.
- логическое разделение данных клиник;
- ролевой доступ сотрудников и журналирование важных действий;
- шифрование соединения при передаче данных;
- ограниченный доступ к инфраструктуре и резервные копии.
7. Ваши права
Пациент реализует права прежде всего через клинику, ведущую его карту. Пользователь учётной записи может обратиться в DentaDeck относительно собственных данных. Перед выполнением запроса мы можем проверить личность и полномочия.
- получить информацию и копию своих данных;
- исправить неточные данные;
- просить об удалении, ограничении или возражать против обработки, если это допускает закон;
- получить переносимую копию, когда право на переносимость применяется;
- отозвать согласие без влияния на законность предыдущей обработки;
- подать жалобу в компетентный орган по защите данных.
8. Данные несовершеннолетних
DentaDeck предназначен для профессиональной работы клиник, а не для самостоятельного использования детьми. Клиника может вести карты несовершеннолетних пациентов только при наличии надлежащего правового основания и согласия законного представителя, когда оно требуется.
9. Как обратиться
Сотрудники клиники могут обратиться через канал поддержки, указанный в кабинете, заказе или договоре, либо по адресу [email protected]. Пациенту следует сначала обратиться в свою клинику; DentaDeck поможет клинике выполнить подтверждённый запрос.
Укажите в запросе клинику, связь с ней и суть требования. Не отправляйте медицинские документы через незащищённые каналы без необходимости.