Информация за обработка на специални категории лични данни
(здравни данни, 3D дентални модели, STL/ZUB файлове)
ТДС 2016 ЕООД / my3DDA.com
Версия: 1.0 / Дата: 01.01.2025г.
Настоящият документ има за цел да предостави прозрачна и ясна информация за това как ТДС 2016 ЕООД, чрез платформата my3DDA.com, обработва и съхранява чувствителни лични данни, включително дентални 3D модели, сканирания, суперимпозиции и съпътстваща информация.
1. Администратор на данните
ТДС 2016 ЕООД
Адрес: София, ул. Баба Неделя 8
ЕИК: 204058615
Имейл за контакт: tds2016ltd@gmail.com
Телефон: +359 877 770 373
2. Какви здравни данни обработваме
Платформата my3DDA обработва:
2.1 Дентални 3D модели
- STL файлове;
- ZUB файлове;
- суперимпозиции на последователни сканове;
- 3D дигитални отпечатъци;
- история на промените във времето.
2.2 Данни, изпратени от клиниката
- сканове от интраорален скенер;
- информация за лечението (ако е приложимо).
2.3 Данни, изпратени от пациента
- файлове, снимки, модели (ако са предоставени).
2.4 Данни, генерирани от ТДС 2016
- обработени 3D модели;
- допълнителни визуализации;
- измервания и анализи.
3. Цели на обработването
3D моделите се обработват за следните цели:
- създаване и поддържане на електронно дентално досие;
- проследяване във времето чрез суперимпозиция;
- анализ на развитието на зъбите и оклузията;
- подготовка за изработка на ортодонтски апарати (ретайнери, алайнери, стабилизиращи апарати);
- осигуряване на достъп на пациента до неговите данни;
- изпълнение на договор за услуга (3DDA архив);
- медицински цели – диагностика, планиране, ретенция.
4. Правно основание
- чл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор;
- чл. 6, ал. 1, б. „в“ GDPR – изпълнение на законови задължения;
- чл. 9, ал. 2, б. „а“ GDPR – изрично съгласие за обработване на здравни данни;
- чл. 9, ал. 2, б. „х“ GDPR – обработване за здравни цели.
5. Кой има достъп до данните
Достъп до здравните данни имат само:
- служители на ТДС 2016 ЕООД, които качват и обработват файловете;
- пациентът чрез своя акаунт в платформата;
- клиниката, изпратила скановете (ако пациентът е дал съгласие).
Няма външни фирми, партньори или трети лица с достъп до тези данни без правно основание.
6. Къде се съхраняват данните
Данните се съхраняват на:
- защитен хостинг в SuperHosting (в рамките на ЕС);
- локален сървър на ТДС 2016 ЕООД в България.
Не изпращаме здравни данни извън Европейския съюз.
7. Срок на съхранение
- 5 или 10 години – според избрания абонамент за 3DDA досие;
- при прекратяване на договора – изтриване до 30 дни след изтичане на срока;
- пациентът може да поиска по-ранно изтриване, когато това не противоречи на медицински и законови задължения.
8. Права на пациента
Пациентът има право да:
- получи достъп до своите 3D модели и свързаните с тях данни;
- поиска корекция на неточни или непълни данни;
- поиска изтриване на данните („право да бъде забравен“) при условията на закона;
- ограничи обработването на данните;
- получи копие на данните в структуриран, широко използван и пригоден за машинно четене формат;
- подаде жалба до Комисията за защита на личните данни (КЗЛД).
КЗЛД:
гр. София, 1592, бул. „Проф. Цветан Лазаров“ № 2
9. Как защитаваме данните
9.1 Технически мерки
- криптирана връзка (HTTPS);
- защитени сървъри и firewall;
- ограничен достъп по роли;
- двустепенно удостоверяване за администратори;
- регулярни резервни копия;
- логване на действията, свързани с обработката.
9.2 Организационни мерки
- вътрешни правила за работа със здравни данни;
- стриктни процедури за качване и достъп до 3D модели;
- обучение на персонала относно поверителност и сигурност;
- процедура при пробив на сигурността и уведомяване.
10. Информация за съгласие
При изпращане на сканове и при регистрация в платформата пациентът:
- изразява изрично съгласие за обработка на своите здравни данни;
- потвърждава, че е запознат с целите и сроковете на съхранение;
- има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на вече извършеното обработване.
11. Информация за DPO
Длъжностно лице по защита на данните (DPO):
Име: Ралица Атанасова
Имейл за контакт: gdpr@my3dda.com