Версия 2026.2 · действует с 9 сентября 2026 г.
Документ в подготовке: данные компании ещё не заполнены. Не считайте его действующим.
Настоящее соглашение дополняет Условия использования и заключается между:
Оператором — зуботехнической лабораторией, использующей Dent Lab Pro, идентифицируемой её учётной записью лаборатории (далее — «Лаборатория»);
Обработчиком — [DENUMIRE SOCIETATE], [IDNO], с юридическим адресом [ADRESĂ SEDIU] (далее — «Мы»).
Соглашение применяется к обработке персональных данных, которые Лаборатория вносит или получает через Платформу, включая данные о здоровье.
1.1. Лаборатория является оператором. Она решает, какие данные вносятся, с какой целью и как долго хранятся.
1.2. Мы являемся обработчиком. Мы обрабатываем данные исключительно по документированному указанию Лаборатории. Базовым указанием является обычное использование Платформы в соответствии с Условиями.
1.3. Врач, направляющий работу, является оператором данных своего пациента. Отношения между врачом и Лабораторией не являются предметом настоящего соглашения; Лаборатория отвечает за правовое основание получаемых ею данных.
1.4. Если мы когда-либо сами определим цели обработки, мы становимся оператором для такой обработки и заранее вас уведомим.
2.1. Мы обрабатываем данные, пока у Лаборатории есть активная учётная запись, плюс срок хранения согласно Приложению D.
2.2. Предмет, характер, цель, категории данных и категории субъектов данных описаны в Приложении A.
3.1. Мы обрабатываем данные только по вашему указанию, в том числе в отношении международной передачи. Мы немедленно сообщим вам, если, по нашему мнению, указание нарушает применимое законодательство.
Если применимое к нам право обязывает нас обрабатывать данные иначе, чем вы указываете, мы сообщаем вам об этом требовании до обработки — кроме случаев, когда закон запрещает такое информирование по важным причинам общественного интереса.
3.2. Мы обеспечиваем, чтобы лица, уполномоченные обрабатывать данные, были связаны обязательством конфиденциальности.
3.3. Мы применяем технические и организационные меры согласно Приложению C.
3.4. Мы не привлекаем нового субобработчика без предварительного уведомления согласно Приложению B.
3.5. Мы содействуем вам в пределах наших возможностей в:
3.6. По прекращении договора мы удаляем или возвращаем данные согласно Приложению D.
3.7. Мы предоставляем информацию, необходимую для подтверждения соблюдения этих обязанностей, и допускаем аудит на условиях пункта 7.
4.1. Вы гарантируете наличие правового основания для каждой категории вносимых данных, включая данные о здоровье, которые требуют дополнительного условия согласно ст. 9(2) GDPR.
4.2. Вы гарантируете, что проинформировали субъектов данных согласно ст. 13 и 14 GDPR. Это прямо включает:
Мы предоставляем образец уведомления для пациентов. Образец — это помощь, а не передача ответственности: обязанность его вручить остаётся за вами.
4.3. Вносите только те данные, которые необходимы для выполнения работы. Платформа не является медицинской картой.
4.4. Вы отвечаете за управление учётными записями в вашей лаборатории: кому предоставлен доступ, в какой роли и когда он отозван.
5.1. Мы уведомляем вас без неоправданной задержки после того, как узнаём о нарушении безопасности, затрагивающем ваши данные.
5.2. Уведомление включает, насколько нам известно: характер нарушения, категории и приблизительное число затронутых субъектов данных и записей, вероятные последствия и принятые меры.
5.3. Уведомление надзорного органа и, при необходимости, субъектов данных — ваша обязанность как оператора. Мы предоставляем необходимую информацию.
6.1. Наши субобработчики и место обработки указаны в Приложении B.
6.2. Передача за пределы Европейской экономической зоны осуществляется на основании стандартных договорных положений Европейской комиссии либо иного действующего механизма.
7.1. По письменному запросу мы предоставляем документацию о мерах, указанных в Приложении C.
7.2. Вы можете запросить аудит не чаще одного раза в год, с уведомлением за 30 дней, в рабочее время, без нарушения деятельности и без доступа к данным других клиентов. Расходы несёте вы, если аудит не выявит нарушение с нашей стороны.
8.1. Каждая сторона несёт ответственность за собственные нарушения законодательства о защите данных.
8.2. Предел ответственности из Условий (пункт 10.3) не применяется к ответственности за нарушение обязанностей по защите данных, в том числе предусмотренных настоящим соглашением. Остальные ограничения из Условий сохраняют силу в пределах, допускаемых законом.
9.1. Настоящее соглашение действует, пока мы обрабатываем данные от вашего имени, и прекращается с удалением или возвратом данных согласно Приложению D.
9.2. Положения, которые по своей природе переживают прекращение — конфиденциальность, ответственность, аудит — сохраняют силу.
Характер и цель: размещение и обработка данных, необходимых для управления зуботехническими работами: приём заказов, планирование этапов, распределение работы между техниками и партнёрами, отслеживание производства, хранение файлов, финансовый учёт и уведомления.
Категории субъектов данных:
| Категория | Как данные попадают к нам |
|---|---|
| Пациенты | Вносятся врачом или лабораторией |
| Врачи и клиники | Собственная учётная запись или регистрация лабораторией |
| Техники | Приглашение от лаборатории |
| Владельцы и персонал лаборатории | Собственная учётная запись |
| Внешние партнёры (субподрядчики) | Регистрируются лабораторией |
Обычные категории данных: имя и фамилия, адрес электронной почты, номер телефона, наименование клиники или лаборатории, адрес, роль, предпочитаемый язык, идентификаторы учётной записи, расчётные данные, суммы и финансовые записи, записи активности, IP-адрес, тип браузера, токен устройства.
Специальные категории данных (ст. 9 GDPR) — данные о здоровье:
| Что | Где появляется |
|---|---|
| Имя пациента | Свободное текстовое поле работы |
| Обработанные зубы и цвета | Заказ изделия |
| Даты приёмов у врача | Этапы примерки |
| Клинические заметки и причины переделок | Комментарии к работам и задачам |
| Внутриротовые и внеротовые фотографии | Загруженные файлы |
| Рентгеновские снимки и медицинские документы (PDF) | Загруженные файлы |
| Трёхмерные внутриротовые сканы (STL, OBJ) | Загруженные файлы |
Периодичность: непрерывно, в течение срока действия договора.
Актуальный список публикуется по адресу https://dentlabpro.com/ru/legal/subprocessors и является неотъемлемой частью настоящего соглашения.
Порядок изменения. Мы уведомляем вас не менее чем за 30 дней до привлечения нового субобработчика или замены существующего. В течение этого срока вы можете подать мотивированное письменное возражение. Если возражение не может быть урегулировано, вы вправе расторгнуть договор без штрафов с даты, с которой субобработчик должен был начать обработку.
Мы возлагаем на каждого субобработчика обязанности по защите данных, не менее эквивалентные предусмотренным настоящим соглашением, и остаёмся полностью ответственными перед вами за его деятельность.
Контроль доступа. Аутентификация делегирована поставщику идентификации; пароли мы не храним. Доступ ограничен ролью и принадлежностью к лаборатории, что проверяется при каждом запросе. Сессии могут быть отозваны по отдельности или для всей лаборатории.
Изоляция клиентов. Каждая запись содержит идентификатор лаборатории, и запросы фильтруются по нему. Поиск кода, не принадлежащего вашей лаборатории, возвращает тот же ответ, что и несуществующий код, чтобы нельзя было вывести существование данных другого клиента.
Шифрование. Трафик шифруется при передаче. Файлы отдаются через временные адреса с ограниченным сроком действия, а не через постоянные публичные ссылки. В покое содержимое шифруется поставщиком объектного хранилища и поставщиком базы данных, ключами, которыми управляют они. Скажем и то, чего мы не делаем: мы не применяем собственный слой шифрования на уровне полей в базе данных, поэтому защита в покое — это защита поставщиков из Приложения B, а не дополнительный наш слой.
Псевдонимизация. В повседневной работе мы не псевдонимизируем данные пациентов: имя пациента — это и есть то, по чему лаборатория опознаёт работу за рабочим столом. Мы применяем её там, где она даёт реальный эффект: при закрытии учётной записи — через необратимое обезличивание, и при редактировании данных конкретного пациента по вашему требованию как оператора.
Журналирование. Важные административные действия требуют письменной причины и записываются в журнал, который нельзя изменить или удалить. Журнал фиксирует автора, время, объект, состояние до и после, IP-адрес и браузер.
Доступ нашего персонала. Ограничен технической поддержкой, расследованием инцидента или требованием закона. Каждый доступ к учётной записи клиента требует зафиксированной причины, ограничен во времени и записывается в журнал.
Резервное копирование и непрерывность. База данных размещена у поставщика, обеспечивающего регулярное резервное копирование и восстановление на момент времени.
Тестирование и оценка. Мы пересматриваем описанные здесь меры при каждом существенном изменении архитектуры и не реже одного раза в год, а сроки хранения хранятся в коде в одном месте, чтобы они не расходились с документами незаметно. Чего у нас пока нет: формальной программы тестов на проникновение, проводимых независимой третьей стороной. Когда она появится, мы укажем это здесь.
Удаление. Файлы, удалённые в интерфейсе, окончательно удаляются, в том числе из объектного хранилища, через 30 дней.
Меры могут развиваться. Мы не снижаем их ниже описанного уровня без уведомления.
Выбор за вами. При прекращении договора вы как оператор решаете: мы либо возвращаем вам данные в структурированном, широко используемом и машиночитаемом формате, либо удаляем их. Сообщите нам свой выбор на [EMAIL PROTECȚIA DATELOR].
Период выгрузки. Независимо от выбора данные Лаборатории остаются доступными 90 дней после прекращения, чтобы вы могли выгрузить их самостоятельно из приложения. Мы сообщаем дату, с которой начинается удаление.
Удаление. Если вы не сообщите свой выбор в эти 90 дней, мы удаляем: по истечении срока мы окончательно удаляем данные лаборатории, включая файлы в объектном хранилище.
Что сохраняется и почему. Мы не удаляем записи, которые обязаны хранить по закону: бухгалтерские документы согласно налоговому законодательству и журналы аудита — 24 месяца — как доказательство того, кто что сделал. Полные сроки указаны в Политике конфиденциальности; по их истечении записи удаляются.
Эти сроки короче ваших собственных законных обязательств по хранению медицинской документации. Выгрузка данных до истечения 90-дневного срока — ваша ответственность.