Versiunea 2026.2 · în vigoare din 9 septembrie 2026
Document în pregătire: datele societății nu sunt încă completate. Nu îl considerați în vigoare.
Acest acord completează Termenii și condițiile și se încheie între:
Operatorul — laboratorul dentar care folosește Dent Lab Pro, identificat prin contul său de laborator (denumit în continuare „Laboratorul");
Persoana împuternicită — [DENUMIRE SOCIETATE], [IDNO], cu sediul în [ADRESĂ SEDIU] (denumită în continuare „Noi").
Acordul se aplică prelucrării datelor cu caracter personal pe care Laboratorul le introduce sau le primește prin Platformă, inclusiv date privind sănătatea.
1.1. Laboratorul este operator. El decide ce date se introduc, în ce scop și cât timp se păstrează.
1.2. Noi suntem persoană împuternicită. Prelucrăm datele exclusiv la instrucțiunea documentată a Laboratorului. Instrucțiunea de bază este utilizarea normală a Platformei conform Termenilor.
1.3. Medicul care trimite o lucrare este operator pentru datele pacientului său. Relația dintre Medic și Laborator nu face obiectul acestui acord; Laboratorul răspunde de temeiul legal al datelor pe care le primește.
1.4. Dacă vreodată stabilim noi scopurile prelucrării, devenim operator pentru acea prelucrare și vă informăm în prealabil.
2.1. Prelucrăm datele cât timp Laboratorul are un cont activ, plus perioada de păstrare din Anexa D.
2.2. Obiectul, natura, scopul, categoriile de date și categoriile de persoane vizate sunt descrise în Anexa A.
3.1. Prelucrăm datele doar la instrucțiunea dumneavoastră, inclusiv în privința transferurilor internaționale. Vă informăm imediat dacă o instrucțiune încalcă, în opinia noastră, legislația aplicabilă.
Dacă dreptul aplicabil nouă ne obligă să prelucrăm datele altfel decât ne instruiți, vă informăm despre acea cerință înainte de prelucrare — cu excepția cazului în care legea interzice informarea din motive importante de interes public.
3.2. Ne asigurăm că persoanele autorizate să prelucreze datele sunt ținute de o obligație de confidențialitate.
3.3. Implementăm măsurile tehnice și organizatorice din Anexa C.
3.4. Nu angajăm un subîmputernicit nou fără să vă anunțăm în prealabil, conform Anexei B.
3.5. Vă asistăm, în limita mijloacelor noastre, la:
3.6. La încetarea contractului ștergem sau vă returnăm datele, conform Anexei D.
3.7. Vă punem la dispoziție informațiile necesare pentru a demonstra respectarea acestor obligații și permitem audituri, în condițiile clauzei 7.
4.1. Garantați că aveți temei legal pentru fiecare categorie de date pe care o introduceți, inclusiv pentru datele privind sănătatea, care cer o condiție suplimentară conform art. 9 alin. (2) GDPR.
4.2. Garantați că ați informat persoanele vizate conform art. 13 și 14 GDPR. Aceasta include în mod expres:
Vă punem la dispoziție un model de notă de informare pentru pacienți. Modelul e un ajutor, nu un transfer de răspundere: obligația de a-l transmite rămâne a dumneavoastră.
4.3. Introduceți doar datele necesare executării lucrării. Platforma nu este un dosar medical.
4.4. Răspundeți de gestionarea conturilor din laboratorul dumneavoastră: cui acordați acces, ce rol are, când îl revocați.
5.1. Vă notificăm fără întârziere nejustificată după ce luăm cunoștință de o încălcare a securității care privește datele dumneavoastră.
5.2. Notificarea cuprinde, în măsura în care le cunoaștem: natura încălcării, categoriile și numărul aproximativ de persoane vizate și de înregistrări, consecințele probabile și măsurile luate.
5.3. Notificarea autorității de supraveghere și, după caz, a persoanelor vizate revine dumneavoastră, ca operator. Vă furnizăm informațiile necesare.
6.1. Subîmputerniciții noștri și localizarea prelucrării sunt în Anexa B.
6.2. Transferurile în afara Spațiului Economic European se fac pe baza clauzelor contractuale standard ale Comisiei Europene sau a altui mecanism valabil.
7.1. La cerere scrisă, vă punem la dispoziție documentația privind măsurile din Anexa C.
7.2. Puteți solicita un audit cel mult o dată pe an, cu un preaviz de 30 de zile, în timpul programului de lucru, fără a perturba activitatea și fără acces la datele altor clienți. Costurile auditului vă revin, cu excepția cazului în care acesta constată o încălcare din partea noastră.
8.1. Fiecare parte răspunde pentru propriile încălcări ale legislației privind protecția datelor.
8.2. Plafonul de răspundere din Termeni (clauza 10.3) nu se aplică răspunderii pentru încălcarea obligațiilor privind protecția datelor, inclusiv a celor din acest acord. Celelalte limitări din Termeni rămân aplicabile, în măsura permisă de lege.
9.1. Acest acord produce efecte cât timp prelucrăm date în numele dumneavoastră și încetează odată cu ștergerea sau returnarea lor, conform Anexei D.
9.2. Clauzele care prin natura lor supraviețuiesc încetării — confidențialitate, răspundere, audit — rămân în vigoare.
Natura și scopul: găzduirea și procesarea datelor necesare gestionării lucrărilor de tehnică dentară: primirea comenzilor, planificarea etapelor, repartizarea către tehnicieni și parteneri, urmărirea producției, stocarea fișierelor, evidența financiară și notificările.
Categorii de persoane vizate:
| Categorie | Cum ajung datele la noi |
|---|---|
| Pacienți | Introduse de medic sau de laborator |
| Medici și clinici | Cont propriu sau înregistrare de către laborator |
| Tehnicieni | Invitație de la laborator |
| Proprietari și personal de laborator | Cont propriu |
| Parteneri externi (subcontractori) | Înregistrați de laborator |
Categorii de date obișnuite: nume și prenume, adresă de email, număr de telefon, denumirea clinicii sau a laboratorului, adresă, rol, limbă preferată, identificatori de cont, date de facturare, sume și evidențe financiare, înregistrări de activitate, adresă IP, tip de browser, token de dispozitiv.
Categorii speciale de date (art. 9 GDPR) — date privind sănătatea:
| Ce | Unde apare |
|---|---|
| Numele pacientului | Câmp text liber pe lucrare |
| Dinții tratați și culorile | Comanda de produs |
| Datele programărilor la cabinet | Etapele de probă |
| Note clinice și motive de refacere | Comentarii pe lucrare și pe sarcini |
| Fotografii intraorale și extraorale | Fișiere încărcate |
| Radiografii și documente medicale (PDF) | Fișiere încărcate |
| Scanări intraorale 3D (STL, OBJ) | Fișiere încărcate |
Frecvență: continuă, pe durata contractului.
Lista actualizată e publicată la https://dentlabpro.com/legal/subprocessors și face parte integrantă din acest acord.
Procedura de modificare. Vă anunțăm cu cel puțin 30 de zile înainte de a angaja un subîmputernicit nou sau de a-l înlocui pe unul existent. În acest interval puteți obiecta motivat, în scris. Dacă obiecția nu poate fi rezolvată, puteți înceta contractul fără penalități, cu efect de la data la care subîmputernicitul ar urma să înceapă prelucrarea.
Impunem fiecărui subîmputernicit obligații de protecție a datelor cel puțin echivalente cu cele din acest acord și rămânem pe deplin răspunzători față de dumneavoastră pentru activitatea lui.
Controlul accesului. Autentificare delegată către un furnizor de identitate; nu stocăm parole. Accesul e limitat prin rol și prin apartenența la laborator, verificată la fiecare cerere. Sesiunile pot fi revocate individual sau pentru tot laboratorul.
Izolarea între clienți. Fiecare înregistrare poartă identificatorul laboratorului, iar interogările sunt filtrate după el. Căutarea unui cod care nu aparține laboratorului dumneavoastră returnează același răspuns ca un cod inexistent, ca să nu poată fi dedusă existența datelor altui client.
Criptare. Traficul e criptat în tranzit. Fișierele se servesc prin adrese temporare, cu durată limitată, nu prin legături publice permanente. În repaus, conținutul e criptat de furnizorul de stocare de obiecte și de furnizorul bazei de date, cu chei gestionate de aceștia. Vă spunem și ce nu facem: nu aplicăm un strat propriu de criptare la nivel de câmp în baza de date, deci protecția în repaus e cea a furnizorilor din Anexa B, nu una suplimentară a noastră.
Pseudonimizare. Nu pseudonimizăm datele pacienților în funcționarea curentă: numele pacientului e chiar mijlocul prin care laboratorul identifică lucrarea la bancul de lucru. O aplicăm acolo unde are efect real — la închiderea unui cont, prin anonimizare ireversibilă, și la redactarea datelor unui pacient anume, la cererea dumneavoastră ca operator.
Jurnalizare. Acțiunile administrative sensibile cer un motiv scris și se înregistrează într-un jurnal care nu poate fi modificat sau șters. Jurnalul reține autorul, momentul, ținta, starea dinainte și de după, adresa IP și browserul.
Accesul personalului nostru. Limitat la suport tehnic, investigarea unui incident sau o obligație legală. Fiecare acces la un cont de client cere un motiv înregistrat, e limitat în timp și e consemnat în jurnal.
Copii de siguranță și continuitate. Baza de date e găzduită la un furnizor care asigură copii de siguranță periodice și restaurare punctuală.
Testare și evaluare. Reevaluăm măsurile de aici la fiecare schimbare importantă de arhitectură și cel puțin o dată pe an, iar termenele de păstrare sunt ținute într-un singur loc în cod, ca să nu diveargă tăcut de documente. Ce nu avem încă: un program formal de teste de intruziune făcute de un terț independent. Când îl vom avea, îl declarăm aici.
Ștergere. Fișierele șterse din interfață sunt eliminate definitiv, inclusiv din stocarea de obiecte, după 30 de zile.
Măsurile pot evolua. Nu le reducem sub nivelul descris aici fără să vă informăm.
Alegerea vă aparține. La încetarea contractului decideți dumneavoastră, ca operator: fie vă returnăm datele într-un format structurat, folosit în mod curent și citibil automat, fie le ștergem. Ne comunicați alegerea la [EMAIL PROTECȚIA DATELOR].
Perioada de extragere. Indiferent de alegere, datele Laboratorului rămân disponibile 90 de zile de la încetare, ca să le puteți exporta singuri din aplicație. Vă anunțăm data de la care începe ștergerea.
Ștergerea. Dacă nu ne comunicați alegerea în cele 90 de zile, ștergem — după expirarea perioadei ștergem definitiv datele laboratorului, inclusiv fișierele din stocarea de obiecte.
Ce se păstrează și de ce. Nu ștergem înregistrările pe care legea ne obligă să le păstrăm: documentele contabile, potrivit legislației fiscale, și jurnalele de audit — 24 de luni — ca dovadă a cine ce a făcut. Termenele complete sunt în Politica de confidențialitate; la împlinirea lor, înregistrările se șterg.
Aceste termene sunt inferioare obligațiilor dumneavoastră legale de păstrare a documentației medicale. Extragerea datelor înainte de expirarea perioadei de 90 de zile este responsabilitatea dumneavoastră.