01Wie wij zijn
Digital Dental Guides is de handelsnaam van DENTAL WELLNESS, 63 Vasilissis Sofias Avenue, Athens 11521, Greece —
info@digitalguides.eu, +30 210 721 0780. Wij hebben geen functionaris voor gegevensbescherming aangesteld, omdat wij daartoe niet verplicht zijn; vragen over gegevensbescherming komen binnen op het bovenstaande adres en worden rechtstreeks door de praktijk afgehandeld.
02De twee verschillende rollen die wij hebben
Dit is het belangrijkste om te begrijpen over hoe wij met gegevens omgaan, en de meeste privacyverklaringen van laboratoria slaan het over.
Wanneer u contact met ons opneemt, een offerte vraagt of klant wordt, zijn wij de verwerkingsverantwoordelijke
van uw eigen professionele gegevens — uw naam, uw praktijk, onze correspondentie, uw facturen. Deze verklaring gaat daarover.
Wanneer u ons een casus stuurt, bevat het bestand gegevens over uw patiënt. Voor die gegevens
u bent de verwerkingsverantwoordelijke en wij zijn uw verwerker. Wij handelen uitsluitend op uw instructie en bepalen niet wat ermee gebeurt. Die verhouding is apart vastgelegd op de Patiëntgegevens & casusbestanden pagina, die u moet lezen voordat u iets uploadt.
03Wat wij over u verzamelen
- Identiteits- en contactgegevens — uw naam, beroepstitel, praktijknaam, e-mailadres, telefoonnummer, land.
- Correspondentie — de e-mails, berichten en gespreksnotities die over uw casussen worden uitgewisseld.
- Casusmetadata — welk maltype, welk implantaatsysteem, op welk platform de casus is gepland, data van inzending, goedkeuring en levering.
- Facturatiegegevens — facturatiegegevens, btw-nummer, betalingsgegevens. Wij zien of bewaren uw kaartgegevens niet; betalingen worden door onze bank afgehandeld.
- Technische logs — wanneer u het uploadformulier gebruikt, legt onze server het IP-adres, het tijdstempel en de browseridentificatie van het verzoek vast. Dit bestaat om het uploadeindpunt veilig te houden en mislukte overdrachten te onderzoeken.
Wij draaien op deze website geen analytics, advertenties of social-mediatracking. Zie
Cookies.
04Waarom wij het gebruiken, en op welke rechtsgrondslag
| Waarvoor | Rechtsgrondslag onder de AVG |
|---|---|
| Het beantwoorden van uw vraag en het opstellen van een offerte | Stappen die op uw verzoek zijn genomen vóór het sluiten van een overeenkomst — Art. 6(1)(b) |
| Het plannen, ontwerpen, produceren en leveren van uw casussen | Uitvoering van onze overeenkomst met u — Art. 6(1)(b) |
| Facturatie-, boekhoud- en belastinggegevens | Wettelijke verplichting onder het Griekse belastingrecht — Art. 6(1)(c) |
| Het bijhouden van dossiers van elk hulpmiddel naar maat dat wij produceren | Wettelijke verplichting onder Regulation (EU) 2017/745 — Art. 6(1)(c) |
| Het beveiligen van het uploadeindpunt en onze systemen | Ons gerechtvaardigd belang bij het voorkomen van misbruik — Art. 6(1)(f) |
| U af en toe nieuws over onze dienstverlening sturen, als u daarom heeft gevraagd | Uw toestemming — Art. 6(1)(a), te allen tijde intrekbaar |
05Wie het verder ziet
Wij verkopen geen gegevens en wij delen ze niet voor de marketing van anderen. Uw gegevens bereiken alleen een derde partij waar het werk dat vereist:
- Planningsplatforms — SMOP (Swissmeda AG, Zwitserland), R2GATE (MegaGen, Republiek Korea), coDiagnostix (Dental Wings, Straumann Group) en 3Shape (Denemarken), afhankelijk van het platform waarin de casus wordt gepland.
- Onze hostingprovider, voor de website en de uploadserver voor casussen.
- Microsoft Ireland Operations Ltd, wanneer een casus wordt opgeslagen in onze eigen zakelijke Microsoft 365-tenant. Microsoft treedt uitsluitend op als onze verwerker, op grond van haar addendum inzake gegevensbescherming, waarbij de gegevens binnen de EU-datagrens blijven.
- Koeriers, die het afleveradres voor de zending ontvangen.
- Onze accountants, en de Griekse belastingdienst, voor de facturatieadministratie.
- Professionele adviseurs of autoriteiten, waar wij wettelijk verplicht zijn iets te verstrekken.
06Doorgiften buiten de EU
Twee van de platforms waarin wij plannen zijn gevestigd buiten de Europese Economische Ruimte: Zwitserland en de Republiek Korea. Beide landen vallen onder een
adequaatheidsbesluit van de Europese Commissie, wat betekent dat de Commissie formeel heeft vastgesteld dat zij een niveau van gegevensbescherming bieden dat in wezen gelijkwaardig is aan dat van de EU. Doorgiften daarheen vereisen daarom geen aanvullende waarborg, contractuele clausule of toestemming. De Commissie heeft beide besluiten getoetst en bevestigd in haar evaluatie van bestaande adequaatheidsbesluiten in 2024.
Wij geven casusgegevens niet door aan landen zonder adequaatheidsbesluit.
07Hoe lang wij het bewaren
- Aanvragen die geen casus worden — 24 maanden, daarna verwijderd.
- Klant- en correspondentiegegevens — gedurende de looptijd van de samenwerking en daarna gedurende de periode die het Griekse belasting- en boekhoudrecht ons verplicht handelsbescheiden te bewaren.
- Hulpmiddeldocumentatie — het dossier van elke mal naar maat die wij produceren, dat wij ten minste tien jaar na levering van het hulpmiddel moeten bewaren op grond van bijlage XIII van Regulation (EU) 2017/745. Dit is het productiedossier, niet het ruwe beeldmateriaal van de patiënt — hoe lang het beeldmateriaal zelf wordt bewaard, staat op de
Patiëntgegevens pagina. - Serverlogs — 12 maanden.
08Uw rechten
Onder de AVG kunt u ons vragen om:
- u een kopie geven van de gegevens die wij over u bewaren (inzage);
- onjuiste gegevens laten corrigeren (rectificatie);
- het laten verwijderen, waar wij geen doorlopende wettelijke reden hebben om het te bewaren (wissing);
- beperken hoe wij het gebruiken zolang een geschil loopt;
- deze overdragen in een overdraagbaar, machineleesbaar formaat;
- het gebruik ervan voor een doel dat op onze gerechtvaardigde belangen berust staken (bezwaar);
- toestemming intrekken, waar toestemming is waarop wij ons hebben gebaseerd.
Schrijf naar info@digitalguides.eu. Wij antwoorden binnen één maand. Er zijn geen kosten aan verbonden, tenzij een verzoek kennelijk buitensporig is.
Let op: gaat uw verzoek over de gegevens van een patiënt en niet over uw eigen gegevens, dan moet het gericht worden aan de behandelaar die verwerkingsverantwoordelijke voor die gegevens is — zie
Patiëntgegevens & casusbestanden.
09Klacht indienen
Vindt u dat wij slecht met uw gegevens zijn omgegaan, zeg het ons dan eerst — dat gaat meestal sneller. U heeft ook het recht om te allen tijde een klacht in te dienen bij de Griekse toezichthoudende autoriteit:
Hellenic Data Protection Authority
Kifissias 1–3, 115 23 Athens, Greece
Telefoon +30 210 6475600
complaints@dpa.gr ·
www.dpa.gr
Bent u in een ander EU-land gevestigd, dan kunt u ook een klacht indienen bij uw eigen nationale toezichthoudende autoriteit.
10Beveiliging
Casusbestanden worden via een versleutelde verbinding verzonden en opgeslagen op onze eigen server, op een locatie die niet vanaf het web bereikbaar is. De toegang is beperkt tot de drie personen die genoemd zijn op de
Over ons pagina. Wij synchroniseren casusgegevens niet naar consumenten-clouddiensten en wij bewaren geen patiëntgegevens op laptops. De technische details staan onder
Patiëntgegevens & casusbestanden.
11Wijzigingen in deze verklaring
Als wij onze omgang met gegevens wijzigen, werken wij deze pagina bij en passen wij de datum ernaast aan. Waar een wijziging wezenlijk is en bestaande klanten raakt, melden wij dat per e-mail in plaats van erop te vertrouwen dat u het opmerkt.