Здравни данни

Информация за обработка на здравни данни | my3DDA.com

Информация за обработка на специални категории лични данни

(здравни данни, 3D дентални модели, STL/ZUB файлове)

ТДС 2016 ЕООД / my3DDA.com
Версия: 1.0 / Дата: 01.01.2025г.

Настоящият документ има за цел да предостави прозрачна и ясна информация за това как ТДС 2016 ЕООД, чрез платформата my3DDA.com, обработва и съхранява чувствителни лични данни, включително дентални 3D модели, сканирания, суперимпозиции и съпътстваща информация.

1. Администратор на данните

ТДС 2016 ЕООД
Адрес: София, ул. Баба Неделя 8
ЕИК: 204058615
Имейл за контакт: tds2016ltd@gmail.com
Телефон: +359 877 770 373

2. Какви здравни данни обработваме

Платформата my3DDA обработва:

2.1 Дентални 3D модели

  • STL файлове;
  • ZUB файлове;
  • суперимпозиции на последователни сканове;
  • 3D дигитални отпечатъци;
  • история на промените във времето.

2.2 Данни, изпратени от клиниката

  • сканове от интраорален скенер;
  • информация за лечението (ако е приложимо).

2.3 Данни, изпратени от пациента

  • файлове, снимки, модели (ако са предоставени).

2.4 Данни, генерирани от ТДС 2016

  • обработени 3D модели;
  • допълнителни визуализации;
  • измервания и анализи.

3. Цели на обработването

3D моделите се обработват за следните цели:

  • създаване и поддържане на електронно дентално досие;
  • проследяване във времето чрез суперимпозиция;
  • анализ на развитието на зъбите и оклузията;
  • подготовка за изработка на ортодонтски апарати (ретайнери, алайнери, стабилизиращи апарати);
  • осигуряване на достъп на пациента до неговите данни;
  • изпълнение на договор за услуга (3DDA архив);
  • медицински цели – диагностика, планиране, ретенция.

4. Правно основание

  • чл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор;
  • чл. 6, ал. 1, б. „в“ GDPR – изпълнение на законови задължения;
  • чл. 9, ал. 2, б. „а“ GDPR – изрично съгласие за обработване на здравни данни;
  • чл. 9, ал. 2, б. „х“ GDPR – обработване за здравни цели.

5. Кой има достъп до данните

Достъп до здравните данни имат само:

  • служители на ТДС 2016 ЕООД, които качват и обработват файловете;
  • пациентът чрез своя акаунт в платформата;
  • клиниката, изпратила скановете (ако пациентът е дал съгласие).

Няма външни фирми, партньори или трети лица с достъп до тези данни без правно основание.

6. Къде се съхраняват данните

Данните се съхраняват на:

  • защитен хостинг в SuperHosting (в рамките на ЕС);
  • локален сървър на ТДС 2016 ЕООД в България.

Не изпращаме здравни данни извън Европейския съюз.

7. Срок на съхранение

  • 5 или 10 години – според избрания абонамент за 3DDA досие;
  • при прекратяване на договора – изтриване до 30 дни след изтичане на срока;
  • пациентът може да поиска по-ранно изтриване, когато това не противоречи на медицински и законови задължения.

8. Права на пациента

Пациентът има право да:

  • получи достъп до своите 3D модели и свързаните с тях данни;
  • поиска корекция на неточни или непълни данни;
  • поиска изтриване на данните („право да бъде забравен“) при условията на закона;
  • ограничи обработването на данните;
  • получи копие на данните в структуриран, широко използван и пригоден за машинно четене формат;
  • подаде жалба до Комисията за защита на личните данни (КЗЛД).

КЗЛД:
гр. София, 1592, бул. „Проф. Цветан Лазаров“ № 2

9. Как защитаваме данните

9.1 Технически мерки

  • криптирана връзка (HTTPS);
  • защитени сървъри и firewall;
  • ограничен достъп по роли;
  • двустепенно удостоверяване за администратори;
  • регулярни резервни копия;
  • логване на действията, свързани с обработката.

9.2 Организационни мерки

  • вътрешни правила за работа със здравни данни;
  • стриктни процедури за качване и достъп до 3D модели;
  • обучение на персонала относно поверителност и сигурност;
  • процедура при пробив на сигурността и уведомяване.

10. Информация за съгласие

При изпращане на сканове и при регистрация в платформата пациентът:

  • изразява изрично съгласие за обработка на своите здравни данни;
  • потвърждава, че е запознат с целите и сроковете на съхранение;
  • има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на вече извършеното обработване.

11. Информация за DPO

Длъжностно лице по защита на данните (DPO):
Име: Ралица Атанасова
Имейл за контакт: gdpr@my3dda.com