I. Definicje
- Dentelab - WEBSTE Bartosz Stefanicki z siedzibą ul. Hoża 86/410, 00-682 Warszawa, NIP: 5842705347, REGON: 369103719, właściciel systemu dentelab.pl.
- Użytkownik - przedsiębiorca lub inny podmiot prowadzący działalność zarobkową lub zawodową w zakresie pracowni ortodontycznej lub protetycznej, który zawarł umowę z Dentelab i korzysta z systemu do zarządzania zleceniami i pracownią.
- Pacjent - osoba fizyczna, której dane dotyczące zleceń ortodontycznych lub protetycznych zostały wprowadzone do systemu przez Użytkownika.
- RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
- Podmiot Przetwarzający - podmiot, który przetwarza dane osobowe w imieniu Administratora na zasadach określonych w art. 28 RODO.
- Administrator - podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych.
II. Kto jest administratorem moich danych?
Jestem Użytkownikiem (pracownia ortodontyczna / protetyczna)
Administratorem danych osobowych Użytkownika jest Dentelab - WEBSTE Bartosz Stefanicki z siedzibą ul. Hoża 86/410, 00-682 Warszawa, NIP: 5842705347. W sprawach związanych z danymi osobowymi prosimy kontaktować się e-mailowo: kontakt@dentelab.pl.
Jestem Pacjentem
Administratorem danych osobowych Pacjenta jest pracownia ortodontyczna lub protetyczna (Użytkownik systemu), która prowadzi dane zlecenie. Dentelab jest Podmiotem Przetwarzającym te dane na podstawie rozdziału VII niniejszej Polityki prywatności. W sprawach dotyczących danych Pacjenta należy kontaktować się bezpośrednio z właściwą pracownią.
III. Na jakiej podstawie i w jakim celu przetwarzane są dane?
Jestem Użytkownikiem
| Cel | Podstawa prawna | Czas |
|---|---|---|
| Wykonanie umowy na świadczenie usługi systemu zarządzania pracownią | art. 6 ust. 1 lit. b) RODO - niezbędność do wykonania umowy | Do czasu wygaśnięcia umowy, a następnie przez okres niezbędny do wygaśnięcia ewentualnych roszczeń prawnych. |
| Wystawianie faktur i rozliczenia | art. 6 ust. 1 lit. c) RODO - obowiązek prawny wynikający z przepisów podatkowych | Przez okres wymagany przez obowiązujące przepisy prawa. |
Jestem Pacjentem
Dane Pacjentów są przetwarzane przez Dentelab jako Podmiot Przetwarzający w imieniu Użytkownika będącego Administratorem. O celu, zakresie i czasie przetwarzania danych Pacjentów decyduje Użytkownik jako Administrator, zgodnie z warunkami określonymi w rozdziale VII niniejszej Polityki prywatności.
IV. Jakie dane są zbierane?
Jestem Użytkownikiem
Dentelab zbiera w związku ze świadczeniem usług w szczególności: imię i nazwisko, nazwę firmy, adres, adres e-mail, numer telefonu, NIP oraz adres IP. Zakres danych może zależeć od sposobu korzystania z systemu i zakresu świadczonych usług.
Jestem Pacjentem
O tym, jakie dane Pacjentów są wprowadzane do systemu, decyduje Użytkownik jako Administrator. Mogą to być w szczególności: imię i nazwisko Pacjenta, dane dotyczące zleceń ortodontycznych lub protetycznych, opis pracy, uwagi, etapy realizacji oraz inne dane wprowadzone przez Użytkownika w ramach obsługi zlecenia.
Dentelab nie pozyskuje danych Pacjentów samodzielnie - dane te są wprowadzane do systemu przez Użytkownika.
V. Czy Dentelab wykorzystuje dane w celach marketingowych?
Dentelab nie wykorzystuje danych osobowych Użytkowników ani Pacjentów do własnych celów marketingowych, nie profiluje Użytkowników ani Pacjentów w celach marketingowych oraz nie przekazuje ich danych podmiotom reklamowym w celu prowadzenia marketingu.
Dane osobowe Pacjentów są przetwarzane przez Dentelab wyłącznie w imieniu Użytkownika i w zakresie niezbędnym do świadczenia Usług, zgodnie z udokumentowanymi poleceniami Użytkownika oraz zasadami powierzenia przetwarzania danych określonymi w niniejszej Polityce prywatności.
VI. Komu przekazywane są dane?
Dentelab korzysta z usług podmiotów wspierających świadczenie usług systemu, którym dane mogą być przekazywane w zakresie niezbędnym do realizacji tych usług.
W szczególności dane mogą być przekazywane:
- dostawcom infrastruktury serwerowej i usług chmurowych - w zakresie niezbędnym do przechowywania, zabezpieczenia i obsługi danych w systemie;
- dostawcom usług wysyłki wiadomości e-mail - w zakresie niezbędnym do wysyłania wiadomości oraz powiadomień systemowych;
- systemom fakturowania (Fakturownia.pl, inFakt) - wyłącznie w przypadku Użytkowników korzystających z odpowiedniej integracji i w zakresie danych niezbędnych do wystawienia faktury;
- Krajowemu Systemowi e-Faktur (KSeF) - w zakresie i na zasadach wynikających z obowiązujących przepisów prawa oraz korzystania przez Użytkownika z odpowiedniej funkcjonalności;
- biuru rachunkowemu - wyłącznie w zakresie danych Użytkownika niezbędnych do prowadzenia rozliczeń.
Główna infrastruktura serwerowa oraz bazy danych Serwisu zlokalizowane są w Unii Europejskiej (Frankfurt, Niemcy). Dostawcą infrastruktury jest DigitalOcean, LLC z siedzibą w Stanach Zjednoczonych. Ewentualne przekazywanie danych poza EOG odbywa się zgodnie z RODO, z zastosowaniem odpowiednich zabezpieczeń, w szczególności Standardowych Klauzul Umownych (SCC).
W zakresie, w jakim podmioty te przetwarzają dane osobowe Pacjentów w imieniu Użytkownika za pośrednictwem Dentelab, są traktowane jako dalsze podmioty przetwarzające i podlegają zasadom określonym w rozdziale VII niniejszej Polityki prywatności.
Jeżeli dany podmiot przetwarza dane jako niezależny administrator, przetwarzanie danych przez ten podmiot odbywa się na zasadach określonych w jego własnej polityce prywatności oraz na podstawie właściwej podstawy prawnej.
VII. Warunki powierzenia przetwarzania danych osobowych Pacjentów
Niniejszy rozdział stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO, zawieraną pomiędzy Dentelab (Podmiotem Przetwarzającym) a Użytkownikiem (Administratorem) z chwilą akceptacji Regulaminu. Odrębna umowa powierzenia przetwarzania danych osobowych nie jest wymagana.
1. Przedmiot, charakter i zakres powierzenia
W ramach świadczenia usług Użytkownik powierza Dentelab przetwarzanie danych osobowych Pacjentów wprowadzonych do systemu, w zakresie niezbędnym do świadczenia usług na podstawie Regulaminu. Dentelab przetwarza dane wyłącznie w zakresie niezbędnym do świadczenia usług oraz zgodnie z Regulaminem, niniejszą Polityką prywatności i udokumentowanymi poleceniami Użytkownika. Powierzone kategorie danych osobowych mogą obejmować w szczególności:
- imię i nazwisko Pacjenta;
- dane dotyczące zleceń ortodontycznych lub protetycznych, w tym opis pracy, uwagi i etapy realizacji;
- inne dane wprowadzone przez Użytkownika w ramach obsługi zlecenia.
Użytkownik jako Administrator określa zakres danych Pacjentów powierzanych Dentelab oraz odpowiada za zgodność ich pozyskania i przetwarzania z obowiązującymi przepisami prawa.
2. Kategorie osób, których dane dotyczą
Powierzenie obejmuje dane osobowe Pacjentów, których dane zostały wprowadzone przez Użytkownika do systemu Dentelab w związku z realizacją zleceń ortodontycznych lub protetycznych.
3. Cel i czas przetwarzania
Dane są przetwarzane wyłącznie w celu świadczenia przez Dentelab usług systemu zarządzania pracownią, w szczególności w celu przechowywania danych, obsługi zleceń, zapewnienia Użytkownikowi dostępu do danych oraz wykonywania czynności technicznych niezbędnych do prawidłowego działania systemu.
Dane są przetwarzane przez okres obowiązywania umowy z Użytkownikiem. Po zakończeniu świadczenia usług dane są usuwane lub zwracane zgodnie z wyborem Użytkownika oraz zasadami określonymi w Regulaminie, z zastrzeżeniem danych, których dalsze przechowywanie jest wymagane przez przepisy prawa. Usunięcie danych z aktywnych systemów nie obejmuje kopii zapasowych wykonanych wcześniej; mogą one zawierać dane do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych, przy czym dane z takich kopii nie są wykorzystywane do innych celów.
4. Sposób i charakter przetwarzania
Dentelab przetwarza powierzone dane wyłącznie w zakresie niezbędnym do świadczenia usługi, w szczególności poprzez:
- przechowywanie danych w systemie;
- organizowanie i porządkowanie danych;
- udostępnianie danych Użytkownikowi w ramach systemu;
- wykonywanie operacji technicznych niezbędnych do prawidłowego działania systemu;
- wykonywanie kopii zapasowych w celu zapewnienia ciągłości działania i bezpieczeństwa usługi.
Dane każdego Użytkownika są logicznie oddzielone od danych innych Użytkowników, a dostęp do danych jest ograniczony do osób i systemów uprawnionych do ich przetwarzania.
5. Obowiązki Dentelab jako Podmiotu Przetwarzającego
Dentelab zobowiązuje się do:
- przetwarzania danych wyłącznie na udokumentowane polecenie Użytkownika, chyba że obowiązek przetwarzania wynika z przepisów prawa;
- zapewnienia, aby osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności;
- wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych, zgodnie z art. 32 RODO;
- uwzględniania charakteru przetwarzania oraz dostępnych Dentelab informacji i udzielania Użytkownikowi pomocy w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO, w zakresie wynikającym z charakteru przetwarzania i dostępnych Dentelab informacji;
- udzielania Użytkownikowi, w miarę możliwości, pomocy w realizacji obowiązków związanych z wykonywaniem praw osób, których dane dotyczą;
- informowania Użytkownika o stwierdzonym naruszeniu ochrony danych osobowych bez zbędnej zwłoki po stwierdzeniu tego naruszenia;
- udostępniania Użytkownikowi informacji niezbędnych do wykazania spełnienia obowiązków wynikających z art. 28 RODO oraz umożliwienia przeprowadzenia audytów i inspekcji przez Użytkownika lub upoważnionego przez niego audytora, z uwzględnieniem uzasadnionych wymogów bezpieczeństwa Dentelab;
- usunięcia lub zwrotu danych osobowych po zakończeniu świadczenia usług, zgodnie z wyborem Użytkownika, chyba że obowiązek dalszego przechowywania danych wynika z przepisów prawa;
- niezwłocznego poinformowania Użytkownika, jeżeli zdaniem Dentelab wydane przez Użytkownika polecenie dotyczące przetwarzania danych narusza RODO lub inne obowiązujące przepisy dotyczące ochrony danych osobowych.
6. Podpowierzenie danych
Użytkownik udziela Dentelab ogólnej zgody na korzystanie z innych podmiotów przetwarzających dane osobowe w imieniu Użytkownika w zakresie niezbędnym do świadczenia Usług.
Na dzień wejścia w życie niniejszej Polityki prywatności Dentelab korzysta w szczególności z następujących podprocesorów:
- DigitalOcean, LLC - infrastruktura serwerowa i usługi chmurowe; region Frankfurt, Niemcy (UE);
- SMTP2GO - wysyłka wiadomości e-mail; region UE.
Dentelab zapewnia, że na każdy podmiot, któremu podpowierza przetwarzanie danych osobowych, zostają nałożone obowiązki w zakresie ochrony danych odpowiadające obowiązkom Dentelab wynikającym z niniejszej Polityki prywatności oraz art. 28 RODO, w zakresie mającym zastosowanie do usług świadczonych przez ten podmiot.
Dentelab informuje Użytkownika o planowanych zmianach dotyczących dodania lub zastąpienia podprocesora z co najmniej 14-dniowym wyprzedzeniem.
Użytkownik ma prawo wnieść sprzeciw wobec planowanej zmiany podprocesora z ważnych przyczyn związanych z ochroną danych osobowych. W przypadku zgłoszenia sprzeciwu Dentelab podejmie działania w celu jego rozpatrzenia i, w miarę możliwości, zaproponuje rozwiązanie pozwalające na dalsze świadczenie Usług bez korzystania z kwestionowanego podprocesora.
7. Prawa Użytkownika jako Administratora
Użytkownik ma prawo do:
- wydawania Dentelab udokumentowanych poleceń dotyczących przetwarzania powierzonych danych;
- uzyskiwania informacji niezbędnych do wykazania zgodności przetwarzania z art. 28 RODO;
- przeprowadzania audytów i inspekcji w zakresie przetwarzania powierzonych danych, z uwzględnieniem uzasadnionych wymogów bezpieczeństwa Dentelab;
- żądania usunięcia lub zwrotu danych po zakończeniu umowy, z zastrzeżeniem obowiązków wynikających z przepisów prawa.
8. Odpowiedzialność Użytkownika jako Administratora
Użytkownik jako Administrator odpowiada za zgodność z prawem pozyskania danych Pacjentów, określenie podstawy prawnej ich przetwarzania, spełnienie obowiązków informacyjnych wobec osób, których dane dotyczą, oraz określenie zakresu danych powierzanych Dentelab.
Dentelab przetwarza dane Pacjentów wyłącznie na zasadach określonych w niniejszym rozdziale oraz na udokumentowane polecenie Użytkownika.
VIII. Czy moje dane są bezpieczne?
Przetwarzając dane osobowe, Dentelab stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa danych, zgodnie z obowiązującymi przepisami prawa. Środki te obejmują w szczególności szyfrowanie połączenia przy użyciu protokołu TLS (HTTPS), zabezpieczenia dostępu do systemu oraz szyfrowanie bazy danych.
Dostęp do danych mają wyłącznie osoby i systemy uprawnione do ich przetwarzania, a dostęp jest ograniczany zgodnie z zakresem wykonywanych obowiązków. Dentelab wykonuje również regularne kopie zapasowe danych w celu zapewnienia ciągłości działania systemu.
IX. Jakie przysługują mi prawa?
Każdy Użytkownik ma prawo do:
- dostępu do swoich danych (art. 15 RODO);
- sprostowania danych (art. 16 RODO);
- usunięcia danych (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych (art. 20 RODO);
- sprzeciwu wobec przetwarzania (art. 21 RODO);
- wycofania zgody - w zakresie, w jakim dane są przetwarzane na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Jestem Pacjentem
W sprawach dotyczących danych osobowych Pacjenta należy kontaktować się z pracownią ortodontyczną lub protetyczną, która prowadzi dane zlecenie i jest Administratorem danych. Jeżeli kontakt z pracownią nie jest możliwy lub nie pozwala na uzyskanie odpowiedzi, można skontaktować się z Dentelab pod adresem kontakt@dentelab.pl.
X. Prawo do skargi
Każda osoba, której dane dotyczą, ma prawo wniesienia skargi do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
XI. Jak usunąć swoje dane?
Jestem Użytkownikiem
- poprzez funkcję usuwania konta dostępną w panelu systemu;
- e-mail: kontakt@dentelab.pl;
- adres korespondencyjny: WEBSTE Bartosz Stefanicki, ul. Hoża 86/410, 00-682 Warszawa.
Jestem Pacjentem
Administratorem danych Pacjenta jest pracownia ortodontyczna lub protetyczna prowadząca dane zlecenie. W sprawach dotyczących usunięcia danych należy kontaktować się bezpośrednio z tą pracownią. W przypadku problemów z kontaktem można skontaktować się z Dentelab pod adresem kontakt@dentelab.pl.
XII. Integracje z systemami fakturowania (Fakturownia.pl, inFakt) i KSeF
Aplikacja dentelab.pl umożliwia Użytkownikom opcjonalną integrację z zewnętrznymi systemami fakturowania (Fakturownia.pl, inFakt) oraz - w zakresie przewidzianym przez obowiązujące przepisy - przesyłanie faktur do Krajowego Systemu e-Faktur (KSeF).
1. Dane przesyłane do systemów fakturowania
- Dane nabywcy - imię i nazwisko lub nazwa firmy, adres e-mail, NIP, adres - przekazywane z danych Użytkownika lub jego klientów.
- Dane faktury - nazwa usługi, kwota, stawka VAT, data wystawienia - generowane na podstawie danych zlecenia.
- Token API - klucz dostępu do konta Użytkownika w systemie fakturowania, przechowywany w zabezpieczonej bazie danych.
2. KSeF
- Faktury przesyłane do KSeF zawierają dane wymagane przez przepisy podatkowe. W zakresie, w jakim Dentelab przetwarza dane w imieniu Użytkownika, działa jako Podmiot Przetwarzający na zasadach określonych w Regulaminie i rozdziale VII niniejszej Polityki prywatności.
- Dentelab nie ponosi odpowiedzialności za odmowę przyjęcia faktury przez KSeF ani za skutki awarii systemu KSeF, w zakresie dopuszczalnym przez obowiązujące przepisy prawa.
3. Wyłączenie integracji
- Użytkownik może w każdej chwili dezaktywować integrację w panelu administracyjnym. Po usunięciu integracji klucz API jest usuwany z aktywnego systemu. Kopie zapasowe mogą zawierać wcześniejszą wersję danych do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych.
- Dane przekazane wcześniej do systemów zewnętrznych podlegają zasadom przetwarzania i politykom prywatności tych podmiotów.
XIII. Polityka plików cookies
1. Rodzaje wykorzystywanych Cookies
-
Operator wykorzystuje dwa typy plików cookies:
- Cookies sesyjne - przechowywane do momentu zakończenia sesji przeglądarki, następnie usuwane.
- Cookies trwałe - przechowywane przez okres określony w ustawieniach danego pliku cookie lub do momentu ich usunięcia przez Użytkownika.
- Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce internetowej lub je usunąć. Ograniczenie cookies może wpłynąć na niektóre funkcjonalności Serwisu.
2. Cele, w jakich wykorzystywane są Cookies
- Konfiguracja i personalizacja Serwisu - dostosowanie zawartości do preferencji Użytkownika i zapamiętanie ustawień.
- Uwierzytelnianie - utrzymanie sesji zalogowanego Użytkownika.
- Bezpieczeństwo - weryfikacja autentyczności sesji przeglądarki i zapewnienie prawidłowego działania systemu.
- Statystyki - tworzenie anonimowych statystyk korzystania z Serwisu w celu jego ulepszania.
Powyższa wersja polityki prywatności wchodzi w życie z dniem 26.08.2026 r.