Polityka prywatności

I. Definicje

II. Kto jest administratorem moich danych?

Jestem Użytkownikiem (pracownia ortodontyczna / protetyczna)

Administratorem danych osobowych Użytkownika jest Dentelab - WEBSTE Bartosz Stefanicki z siedzibą ul. Hoża 86/410, 00-682 Warszawa, NIP: 5842705347. W sprawach związanych z danymi osobowymi prosimy kontaktować się e-mailowo: kontakt@dentelab.pl.

Jestem Pacjentem

Administratorem danych osobowych Pacjenta jest pracownia ortodontyczna lub protetyczna (Użytkownik systemu), która prowadzi dane zlecenie. Dentelab jest Podmiotem Przetwarzającym te dane na podstawie rozdziału VII niniejszej Polityki prywatności. W sprawach dotyczących danych Pacjenta należy kontaktować się bezpośrednio z właściwą pracownią.

III. Na jakiej podstawie i w jakim celu przetwarzane są dane?

Jestem Użytkownikiem

Cel Podstawa prawna Czas
Wykonanie umowy na świadczenie usługi systemu zarządzania pracownią art. 6 ust. 1 lit. b) RODO - niezbędność do wykonania umowy Do czasu wygaśnięcia umowy, a następnie przez okres niezbędny do wygaśnięcia ewentualnych roszczeń prawnych.
Wystawianie faktur i rozliczenia art. 6 ust. 1 lit. c) RODO - obowiązek prawny wynikający z przepisów podatkowych Przez okres wymagany przez obowiązujące przepisy prawa.

Jestem Pacjentem

Dane Pacjentów są przetwarzane przez Dentelab jako Podmiot Przetwarzający w imieniu Użytkownika będącego Administratorem. O celu, zakresie i czasie przetwarzania danych Pacjentów decyduje Użytkownik jako Administrator, zgodnie z warunkami określonymi w rozdziale VII niniejszej Polityki prywatności.

IV. Jakie dane są zbierane?

Jestem Użytkownikiem

Dentelab zbiera w związku ze świadczeniem usług w szczególności: imię i nazwisko, nazwę firmy, adres, adres e-mail, numer telefonu, NIP oraz adres IP. Zakres danych może zależeć od sposobu korzystania z systemu i zakresu świadczonych usług.

Jestem Pacjentem

O tym, jakie dane Pacjentów są wprowadzane do systemu, decyduje Użytkownik jako Administrator. Mogą to być w szczególności: imię i nazwisko Pacjenta, dane dotyczące zleceń ortodontycznych lub protetycznych, opis pracy, uwagi, etapy realizacji oraz inne dane wprowadzone przez Użytkownika w ramach obsługi zlecenia.

Dentelab nie pozyskuje danych Pacjentów samodzielnie - dane te są wprowadzane do systemu przez Użytkownika.

V. Czy Dentelab wykorzystuje dane w celach marketingowych?

Dentelab nie wykorzystuje danych osobowych Użytkowników ani Pacjentów do własnych celów marketingowych, nie profiluje Użytkowników ani Pacjentów w celach marketingowych oraz nie przekazuje ich danych podmiotom reklamowym w celu prowadzenia marketingu.

Dane osobowe Pacjentów są przetwarzane przez Dentelab wyłącznie w imieniu Użytkownika i w zakresie niezbędnym do świadczenia Usług, zgodnie z udokumentowanymi poleceniami Użytkownika oraz zasadami powierzenia przetwarzania danych określonymi w niniejszej Polityce prywatności.

VI. Komu przekazywane są dane?

Dentelab korzysta z usług podmiotów wspierających świadczenie usług systemu, którym dane mogą być przekazywane w zakresie niezbędnym do realizacji tych usług.

W szczególności dane mogą być przekazywane:

Główna infrastruktura serwerowa oraz bazy danych Serwisu zlokalizowane są w Unii Europejskiej (Frankfurt, Niemcy). Dostawcą infrastruktury jest DigitalOcean, LLC z siedzibą w Stanach Zjednoczonych. Ewentualne przekazywanie danych poza EOG odbywa się zgodnie z RODO, z zastosowaniem odpowiednich zabezpieczeń, w szczególności Standardowych Klauzul Umownych (SCC).

W zakresie, w jakim podmioty te przetwarzają dane osobowe Pacjentów w imieniu Użytkownika za pośrednictwem Dentelab, są traktowane jako dalsze podmioty przetwarzające i podlegają zasadom określonym w rozdziale VII niniejszej Polityki prywatności.

Jeżeli dany podmiot przetwarza dane jako niezależny administrator, przetwarzanie danych przez ten podmiot odbywa się na zasadach określonych w jego własnej polityce prywatności oraz na podstawie właściwej podstawy prawnej.

VII. Warunki powierzenia przetwarzania danych osobowych Pacjentów

Niniejszy rozdział stanowi umowę powierzenia przetwarzania danych osobowych w rozumieniu art. 28 RODO, zawieraną pomiędzy Dentelab (Podmiotem Przetwarzającym) a Użytkownikiem (Administratorem) z chwilą akceptacji Regulaminu. Odrębna umowa powierzenia przetwarzania danych osobowych nie jest wymagana.

1. Przedmiot, charakter i zakres powierzenia

W ramach świadczenia usług Użytkownik powierza Dentelab przetwarzanie danych osobowych Pacjentów wprowadzonych do systemu, w zakresie niezbędnym do świadczenia usług na podstawie Regulaminu. Dentelab przetwarza dane wyłącznie w zakresie niezbędnym do świadczenia usług oraz zgodnie z Regulaminem, niniejszą Polityką prywatności i udokumentowanymi poleceniami Użytkownika. Powierzone kategorie danych osobowych mogą obejmować w szczególności:

Użytkownik jako Administrator określa zakres danych Pacjentów powierzanych Dentelab oraz odpowiada za zgodność ich pozyskania i przetwarzania z obowiązującymi przepisami prawa.

2. Kategorie osób, których dane dotyczą

Powierzenie obejmuje dane osobowe Pacjentów, których dane zostały wprowadzone przez Użytkownika do systemu Dentelab w związku z realizacją zleceń ortodontycznych lub protetycznych.

3. Cel i czas przetwarzania

Dane są przetwarzane wyłącznie w celu świadczenia przez Dentelab usług systemu zarządzania pracownią, w szczególności w celu przechowywania danych, obsługi zleceń, zapewnienia Użytkownikowi dostępu do danych oraz wykonywania czynności technicznych niezbędnych do prawidłowego działania systemu.

Dane są przetwarzane przez okres obowiązywania umowy z Użytkownikiem. Po zakończeniu świadczenia usług dane są usuwane lub zwracane zgodnie z wyborem Użytkownika oraz zasadami określonymi w Regulaminie, z zastrzeżeniem danych, których dalsze przechowywanie jest wymagane przez przepisy prawa. Usunięcie danych z aktywnych systemów nie obejmuje kopii zapasowych wykonanych wcześniej; mogą one zawierać dane do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych, przy czym dane z takich kopii nie są wykorzystywane do innych celów.

4. Sposób i charakter przetwarzania

Dentelab przetwarza powierzone dane wyłącznie w zakresie niezbędnym do świadczenia usługi, w szczególności poprzez:

Dane każdego Użytkownika są logicznie oddzielone od danych innych Użytkowników, a dostęp do danych jest ograniczony do osób i systemów uprawnionych do ich przetwarzania.

5. Obowiązki Dentelab jako Podmiotu Przetwarzającego

Dentelab zobowiązuje się do:

  1. przetwarzania danych wyłącznie na udokumentowane polecenie Użytkownika, chyba że obowiązek przetwarzania wynika z przepisów prawa;
  2. zapewnienia, aby osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności;
  3. wdrożenia odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych, zgodnie z art. 32 RODO;
  4. uwzględniania charakteru przetwarzania oraz dostępnych Dentelab informacji i udzielania Użytkownikowi pomocy w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO, w zakresie wynikającym z charakteru przetwarzania i dostępnych Dentelab informacji;
  5. udzielania Użytkownikowi, w miarę możliwości, pomocy w realizacji obowiązków związanych z wykonywaniem praw osób, których dane dotyczą;
  6. informowania Użytkownika o stwierdzonym naruszeniu ochrony danych osobowych bez zbędnej zwłoki po stwierdzeniu tego naruszenia;
  7. udostępniania Użytkownikowi informacji niezbędnych do wykazania spełnienia obowiązków wynikających z art. 28 RODO oraz umożliwienia przeprowadzenia audytów i inspekcji przez Użytkownika lub upoważnionego przez niego audytora, z uwzględnieniem uzasadnionych wymogów bezpieczeństwa Dentelab;
  8. usunięcia lub zwrotu danych osobowych po zakończeniu świadczenia usług, zgodnie z wyborem Użytkownika, chyba że obowiązek dalszego przechowywania danych wynika z przepisów prawa;
  9. niezwłocznego poinformowania Użytkownika, jeżeli zdaniem Dentelab wydane przez Użytkownika polecenie dotyczące przetwarzania danych narusza RODO lub inne obowiązujące przepisy dotyczące ochrony danych osobowych.

6. Podpowierzenie danych

Użytkownik udziela Dentelab ogólnej zgody na korzystanie z innych podmiotów przetwarzających dane osobowe w imieniu Użytkownika w zakresie niezbędnym do świadczenia Usług.

Na dzień wejścia w życie niniejszej Polityki prywatności Dentelab korzysta w szczególności z następujących podprocesorów:

  • DigitalOcean, LLC - infrastruktura serwerowa i usługi chmurowe; region Frankfurt, Niemcy (UE);
  • SMTP2GO - wysyłka wiadomości e-mail; region UE.

Dentelab zapewnia, że na każdy podmiot, któremu podpowierza przetwarzanie danych osobowych, zostają nałożone obowiązki w zakresie ochrony danych odpowiadające obowiązkom Dentelab wynikającym z niniejszej Polityki prywatności oraz art. 28 RODO, w zakresie mającym zastosowanie do usług świadczonych przez ten podmiot.

Dentelab informuje Użytkownika o planowanych zmianach dotyczących dodania lub zastąpienia podprocesora z co najmniej 14-dniowym wyprzedzeniem.

Użytkownik ma prawo wnieść sprzeciw wobec planowanej zmiany podprocesora z ważnych przyczyn związanych z ochroną danych osobowych. W przypadku zgłoszenia sprzeciwu Dentelab podejmie działania w celu jego rozpatrzenia i, w miarę możliwości, zaproponuje rozwiązanie pozwalające na dalsze świadczenie Usług bez korzystania z kwestionowanego podprocesora.

7. Prawa Użytkownika jako Administratora

Użytkownik ma prawo do:

8. Odpowiedzialność Użytkownika jako Administratora

Użytkownik jako Administrator odpowiada za zgodność z prawem pozyskania danych Pacjentów, określenie podstawy prawnej ich przetwarzania, spełnienie obowiązków informacyjnych wobec osób, których dane dotyczą, oraz określenie zakresu danych powierzanych Dentelab.

Dentelab przetwarza dane Pacjentów wyłącznie na zasadach określonych w niniejszym rozdziale oraz na udokumentowane polecenie Użytkownika.

VIII. Czy moje dane są bezpieczne?

Przetwarzając dane osobowe, Dentelab stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa danych, zgodnie z obowiązującymi przepisami prawa. Środki te obejmują w szczególności szyfrowanie połączenia przy użyciu protokołu TLS (HTTPS), zabezpieczenia dostępu do systemu oraz szyfrowanie bazy danych.

Dostęp do danych mają wyłącznie osoby i systemy uprawnione do ich przetwarzania, a dostęp jest ograniczany zgodnie z zakresem wykonywanych obowiązków. Dentelab wykonuje również regularne kopie zapasowe danych w celu zapewnienia ciągłości działania systemu.

IX. Jakie przysługują mi prawa?

Każdy Użytkownik ma prawo do:

  1. dostępu do swoich danych (art. 15 RODO);
  2. sprostowania danych (art. 16 RODO);
  3. usunięcia danych (art. 17 RODO);
  4. ograniczenia przetwarzania (art. 18 RODO);
  5. przenoszenia danych (art. 20 RODO);
  6. sprzeciwu wobec przetwarzania (art. 21 RODO);
  7. wycofania zgody - w zakresie, w jakim dane są przetwarzane na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Jestem Pacjentem

W sprawach dotyczących danych osobowych Pacjenta należy kontaktować się z pracownią ortodontyczną lub protetyczną, która prowadzi dane zlecenie i jest Administratorem danych. Jeżeli kontakt z pracownią nie jest możliwy lub nie pozwala na uzyskanie odpowiedzi, można skontaktować się z Dentelab pod adresem kontakt@dentelab.pl.

X. Prawo do skargi

Każda osoba, której dane dotyczą, ma prawo wniesienia skargi do właściwego organu nadzorczego, w szczególności do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.

XI. Jak usunąć swoje dane?

Jestem Użytkownikiem

Jestem Pacjentem

Administratorem danych Pacjenta jest pracownia ortodontyczna lub protetyczna prowadząca dane zlecenie. W sprawach dotyczących usunięcia danych należy kontaktować się bezpośrednio z tą pracownią. W przypadku problemów z kontaktem można skontaktować się z Dentelab pod adresem kontakt@dentelab.pl.

XII. Integracje z systemami fakturowania (Fakturownia.pl, inFakt) i KSeF

Aplikacja dentelab.pl umożliwia Użytkownikom opcjonalną integrację z zewnętrznymi systemami fakturowania (Fakturownia.pl, inFakt) oraz - w zakresie przewidzianym przez obowiązujące przepisy - przesyłanie faktur do Krajowego Systemu e-Faktur (KSeF).

1. Dane przesyłane do systemów fakturowania

  1. Dane nabywcy - imię i nazwisko lub nazwa firmy, adres e-mail, NIP, adres - przekazywane z danych Użytkownika lub jego klientów.
  2. Dane faktury - nazwa usługi, kwota, stawka VAT, data wystawienia - generowane na podstawie danych zlecenia.
  3. Token API - klucz dostępu do konta Użytkownika w systemie fakturowania, przechowywany w zabezpieczonej bazie danych.

2. KSeF

  1. Faktury przesyłane do KSeF zawierają dane wymagane przez przepisy podatkowe. W zakresie, w jakim Dentelab przetwarza dane w imieniu Użytkownika, działa jako Podmiot Przetwarzający na zasadach określonych w Regulaminie i rozdziale VII niniejszej Polityki prywatności.
  2. Dentelab nie ponosi odpowiedzialności za odmowę przyjęcia faktury przez KSeF ani za skutki awarii systemu KSeF, w zakresie dopuszczalnym przez obowiązujące przepisy prawa.

3. Wyłączenie integracji

  1. Użytkownik może w każdej chwili dezaktywować integrację w panelu administracyjnym. Po usunięciu integracji klucz API jest usuwany z aktywnego systemu. Kopie zapasowe mogą zawierać wcześniejszą wersję danych do czasu ich automatycznego nadpisania lub usunięcia zgodnie z cyklem przechowywania kopii zapasowych.
  2. Dane przekazane wcześniej do systemów zewnętrznych podlegają zasadom przetwarzania i politykom prywatności tych podmiotów.

XIII. Polityka plików cookies

1. Rodzaje wykorzystywanych Cookies

  1. Operator wykorzystuje dwa typy plików cookies:
    1. Cookies sesyjne - przechowywane do momentu zakończenia sesji przeglądarki, następnie usuwane.
    2. Cookies trwałe - przechowywane przez okres określony w ustawieniach danego pliku cookie lub do momentu ich usunięcia przez Użytkownika.
  2. Użytkownik może w każdej chwili zmienić ustawienia cookies w przeglądarce internetowej lub je usunąć. Ograniczenie cookies może wpłynąć na niektóre funkcjonalności Serwisu.

2. Cele, w jakich wykorzystywane są Cookies

  1. Konfiguracja i personalizacja Serwisu - dostosowanie zawartości do preferencji Użytkownika i zapamiętanie ustawień.
  2. Uwierzytelnianie - utrzymanie sesji zalogowanego Użytkownika.
  3. Bezpieczeństwo - weryfikacja autentyczności sesji przeglądarki i zapewnienie prawidłowego działania systemu.
  4. Statystyki - tworzenie anonimowych statystyk korzystania z Serwisu w celu jego ulepszania.

Powyższa wersja polityki prywatności wchodzi w życie z dniem 26.08.2026 r.

Chcesz sprawdzić Dentelab?

Wypróbuj za darmo przez 14 dni bez zobowiązań.

Wypróbuj za darmo