Termeni și Condiții B2B
Contract de Furnizare Servicii SaaS — Platforma DentaPlan
NOTĂ IMPORTANTĂ — Instrument Administrativ, NU Dispozitiv Medical
DentaPlan este exclusiv un software de management administrativ. Nu este un dispozitiv medical și nu este destinat stocării, procesării sau interpretării datelor medicale în scopul diagnosticării sau tratamentului. A se citi integral Articolul 10.
§ 0 Părțile Contractante
Furnizorul
DentaPlan
CUI: [CUI DENTAPLAN]
Sediu: Craiova, Dolj, România
Email: [email protected]
Website: https://dentaplan.ro
Reprezentant legal: [NUME REPREZENTANT]
Clientul
Persoana juridică sau fizică autorizată identificată la momentul creării contului (completarea formularului de înregistrare cu CUI, denumire societate, date de contact), ale cărei date sunt stocate în Platformă și care acceptă prezentul Contract prin mijloace electronice conform Art. 4.
§ 1 Definiții și Interpretări
Platformă / DentaPlan / Serviciu: Aplicația software tip SaaS (Software as a Service) accesibilă via browser web la adresa app.dentaplan.ro și prin aplicația mobilă însoțitoare, destinată exclusiv gestionării administrative a cabinetelor stomatologice (pacienți, programări, rapoarte).
Abonament: Serviciul recurent (lunar sau anual) contractat de Client corespunzând unuia din planurile comercializate (Lite, Smart, Platinum), cu tarife și caracteristici distincte.
Date Client / Date Personale ale Pacienților: Orice informație introdusă în Platformă de Client sau utilizatorii săi, inclusiv date cu caracter personal ale pacienților (nume, email, date medicale administrative). Aceste date aparțin exclusiv Clientului.
Token de Activare: Codul unic de securitate transmis prin e-mail la finalizarea plății, folosit pentru crearea contului de Manager în Platformă. Token-ul este valabil 48 de ore și cu utilizare unică.
Clinică / Tenant: Unitatea organizatorică izolată în cadrul Platformei, corespunzând unui cabinet sau clinici stomatologice, identificată printr-un ID unic. Un utilizator aparține unui singur Tenant.
SaMD (Software as a Medical Device): Software destinat scopurilor medicale conform Regulamentului UE 2017/745 (MDR). DentaPlan NU este și NU se califică drept SaMD.
Perioadă Trial: Perioadă de testare gratuită de 14 zile calendaristice de la activarea contului, fără obligații de plată, cu funcționalități limitate conform planului asociat.
§ 2 Obiectul Contractului
Furnizorul acordă Clientului un drept de acces neexclusiv, netransmisibil și revocabil la Platforma DentaPlan, conform planului ales, disponibilă 24/7 cu excepția ferestrelor de mentenanță programată.
Servicii Incluse
- Management pacienți, fișe dentare digitale și istoric administrativ
- Calendaristică programări, notificări și reminder-e
- Rapoarte financiare și statistici clinică
- Module specializate OrtoPlan / ImplantoPlan (Platinum)
- Stocare securizată Cloud & backup zilnic automat
- Update-uri de produs gratuite și suport tehnic
- Aplicație mobilă însoțitoare Android / iOS PWA - Widget la ecran principal
Servicii Excluse
- Instalare on-premise (locală) pe echipamentele Clientului
- Integrări personalizate nespecificate în oferta comercială
- Migrare date din alte sisteme (disponibilă contra cost, la cerere)
- Stocarea și interpretarea de imagini medicale (radiografii CT)
- Orice funcționalitate cu rol de diagnostic sau decizie medicală
- Consultanță juridică, contabilă sau medicală
§ 3 Planuri Comerciale și Tarife
Tarifele sunt exprimate în RON fără TVA. TVA-ul aplicabil conform legislației române în vigoare se adaugă la facturare. Prețurile pot fi modificate cu notificare prealabilă de minimum 30 de zile.
Cabinete individuale
Plan LITE
Până la 2 medici/unit, 1 asistent, 1 recepționist. 50GB stocare. Module de bază.
[100] RON + TVA / lună
sau [1161.60] RON/an (-15%)
Clinici mici și medii
Plan SMART
Până la 2 medici/unit, 3 asistenți, 2 recepționiști. SMS/WhatsApp. Rapoarte avansate.
[150] RON + TVA / lună
sau [1663.50] RON/an (-20%)
Clinici mari
Plan PLATINUM
Până la 2 medici/unit , 5 asistenți, 3 recepționiști. OrtoPlan, ImplantoPlan, API.
[200] RON + TVA / lună
sau [2032.80] RON/an (-25%)
Tarifele anuale se plătesc integral la momentul subscrierii. Prețurile sunt pe clinică (Tenant), nu per utilizator. Numărul maxim de utilizatori simultan este definit per plan, conform specificațiilor de mai sus.
§ 4 Formarea Contractului Electronic (Clickwrap)
4.1 Mecanismul de Acceptare Electronică
Prezentul Contract se consideră format valabil și produce efecte juridice depline în oricare din următoarele momente, care constituie acceptare electronică (clickwrap agreement) conform Legii nr. 365/2002 privind comerțul electronic și Directivei 2000/31/CE:
- 01 Bifarea căsuței "Am citit și accept Termenii și Condițiile DentaPlan" prezentă pe pagina de finalizare comandă Stripe Checkout;
- 02 Accesarea link-ului de activare din e-mailul primit și setarea parolei prin funcția completeActivation — aceasta echivalează cu confirmarea expresă a acordului;
- 03 Prima autentificare în aplicație sau utilizarea oricărei funcționalități a Platformei ulterioară activării contului.
4.2 Forță juridică: Acceptarea electronică are aceeași valoare juridică cu o semnătură olografă, în conformitate cu Regulamentul eIDAS (910/2014/UE) și Legea nr. 455/2001 privind semnătura electronică. Nu este necesară o semnătură olografă suplimentară pentru validitatea prezentului Contract.
4.3 Acordul de Prelucrare a Datelor (DPA): Prin acceptarea prezentului Contract, Clientul acceptă automat și Acordul de Prelucrare a Datelor cu Caracter Personal, parte integrantă a acestor Termeni, conform cerințelor Art. 28 GDPR. Rolul Clientului este de Operator de Date, iar DentaPlan SRL acționează în calitate de Împuternicit al Operatorului.
4.4 Dovada acceptării: Furnizorul păstrează un jurnal tehnic (log legal) stocat în Firestore sub colecția clinics/{clinicId}/legal_logs care consemnează data, ora, adresa IP și versiunea Termenilor acceptate la momentul activării, constituind dovadă a formării contractului.
4.5 Modificarea Termenilor: Furnizorul poate modifica prezentul Contract cu notificarea prealabilă a Clientului prin e-mail cu minimum 30 de zile înainte de intrarea în vigoare a modificărilor. Continuarea utilizării Platformei după data intrării în vigoare constituie acceptare tacită a Termenilor modificați.
§ 5 Facturare și Plată
5.1 Emiterea facturilor: Facturile fiscale se emit automat la fiecare ciclu de facturare (lunar sau anual) prin sistemul Stripe, cu minimum 5 zile înainte de data scadenței. Factura va fi transmisă pe adresa de e-mail înregistrată la creare cont.
5.2 Termen de plată: Plata se efectuează automat prin mecanismul de debitare recurentă Stripe la data scadenței. Clientul este responsabil pentru menținerea unui instrument de plată valid în Stripe Customer Portal.
5.3 Consecințele neplății:
- — La 5 zile de la eșecul plății: notificare automată prin e-mail (invoice.payment_failed), statusul contului devine past_due;
- — La 10 zile: suspendarea temporară a accesului la Platformă;
- — La 30 de zile: Furnizorul poate rezilia unilateral Contractul și poate iniția procedura de ștergere a datelor, cu notificarea prealabilă a Clientului.
5.4 Politica de rambursări: Nu se acordă rambursări pentru perioadele parțiale de utilizare (zile neutilizate din luna curentă). Pentru abonamentele anuale, se acordă rambursare de 80% din valoarea lunilor rămase, exclusiv în primele 30 de zile calendaristice de la data primei plăți anuale. Nu se procesează rambursări după depășirea acestui termen.
5.5 Contestarea facturilor: Orice contestație privind o factură trebuie transmisă în scris la [email protected] în termen de 10 zile calendaristice de la emitere. Depășirea acestui termen echivalează cu acceptarea tacită a sumei facturate.
§ 6 Procesatorul de Plăți — Stripe
DentaPlan nu procesează și nu stochează date de card bancar
Toate tranzacțiile financiare sunt procesate exclusiv prin Stripe Payments Europe, Ltd. (denumit în continuare „Stripe"), un procesator de plăți certificat PCI DSS Level 1. DentaPlan nu are acces la datele cardului bancar al Clientului și nu le stochează pe infrastructura sa.
6.1 Relația cu Stripe: Prin utilizarea funcționalității de plată, Clientul acceptă implicit și Termenii de Servicii Stripe și Politica de Confidențialitate Stripe. DentaPlan nu este parte la relația contractuală dintre Client și Stripe.
6.2 Stripe Customer Portal: Managerii clinicii pot accesa Stripe Customer Portal direct din aplicație pentru a gestiona: metoda de plată (actualizare card), upgrade/downgrade plan, anulare abonament. Orice modificare efectuată în Stripe Customer Portal se va reflecta automat în Platformă prin mecanismul de webhooks.
6.3 Currency și taxe: Prețurile sunt în RON. TVA-ul este calculat și colectat de Stripe conform legislației aplicabile. Stripe emite și factura TVA în format electronic.
6.4 Limitarea răspunderii pentru erori de procesare: DentaPlan SRL nu este responsabil pentru eșecurile de procesare, refuzurile de autorizare sau orice incident tehnic apărut la nivelul Stripe. Clientul va contacta direct Stripe pentru disputele privind tranzacțiile financiare.
§ 7 Obligațiile Furnizorului
Furnizorul garantează un nivel de disponibilitate (uptime) de minimum 99.5% calculat lunar, excluzând ferestrele de mentenanță programată notificate în avans.
| Plan | Canale Suport | Timp Răspuns | Program |
|---|---|---|---|
| Lite | 48h lucrătoare | Lun–Vin | |
| Smart | E-mail + Chat | 24h lucrătoare | Lun–Vin |
| Platinum | E-mail + Chat + Tel | 4h | 24/7 |
7.1 Mentenanță planificată: Furnizorul va anunța ferestrele de mentenanță cu minimum 48 de ore în avans prin notificare în aplicație și/sau e-mail. Mentenanța de urgență poate fi efectuată fără anunț prealabil; Clientul va fi informat imediat după finalizare.
7.2 Backup și recuperare: Furnizorul efectuează backup-uri zilnice automate ale datelor Clientului pe infrastructura Google Cloud (Firebase). Datele sunt reținute minimum 30 de zile. RTO (Recovery Time Objective) maxim: 4 ore; RPO (Recovery Point Objective) maxim: 24 ore.
7.3 Securitate: Furnizorul implementează măsuri tehnice și organizatorice adecvate conform Art. 32 GDPR, inclusiv: autentificare cu e-mail și parolă prin Firebase Auth, control acces bazat pe roluri (RBAC), criptare date în tranzit (TLS 1.3) și în repaus (AES-256), jurnalizare evenimente de securitate.
§ 8 Utilizatori și Securitate
Conturile sunt nominale, personale și netransmisibile. Platforma utilizează control al accesului bazat pe roluri (RBAC) cu 4 niveluri de permisiuni:
Acces complet la toate funcțiile clinicii, inclusiv rapoarte financiare, gestionare echipă, setări clinică și Stripe Customer Portal. Creat automat la activarea abonamentului.
Acces la pacienții proprii, calendar personal, fișe dentare, planuri de tratament și rapoarte individuale. Nu are acces la datele financiare complete sau setările clinicii.
Acces limitat la calendar, programări și date administrative ale pacienților. Fără acces la rapoarte financiare sau setări.
Acces limitat la calendar, programări și date administrative ale pacienților. Fără acces la rapoarte financiare sau setări.
8.1 Responsabilitatea Clientului: Clientul (prin contul Manager) este unic responsabil pentru crearea, gestionarea și dezactivarea conturilor utilizatorilor din clinică. Orice activitate desfășurată sub un cont de utilizator al Clientului îi este imputabilă acestuia.
8.2 Limite de utilizatori: Numărul maxim de utilizatori activi simultan este limitat conform planului ales. Adăugarea unui utilizator care depășește limita planului este blocată tehnic de sistem.
8.3 Politica privind parolele: Platforma aplică mecanisme de protecție împotriva accesului neautorizat, inclusiv blocarea contului după 5 încercări eșuate consecutive (blocare 15 minute) și jurnalizarea tuturor evenimentelor de autentificare.
§ 9 Proprietate Intelectuală și Dreptul asupra Datelor
Platforma — proprietatea Furnizorului
Codul sursă, arhitectura software, designul grafic, logo-urile, mărcile comerciale, algoritmii, documentația și orice alte elemente ale Platformei DentaPlan sunt proprietatea exclusivă a DentaPlan , protejate de legislația dreptului de autor (Legea nr. 8/1996) și dreptul mărcilor. Clientul nu dobândește niciun drept de proprietate intelectuală prin utilizarea Serviciului.
Datele Clientului — proprietatea Clientului
Toate datele introduse în Platformă de Client sau utilizatorii săi (date pacienți, fișe, documente, imagini nemedicale) aparțin exclusiv Clientului. Furnizorul nu deține dreptul de a vinde, închiria, utiliza comercial sau analiza datele pacienților în scopuri de marketing sau alt scop în afara furnizării Serviciului. Furnizorul accesează datele Clientului exclusiv în scopuri tehnice (asistență, backup, depanare), cu notificarea Clientului.
§ 10 Disclaimer Medical — Limitarea Răspunderii Medicale
CLAUZĂ ESENȚIALĂ — A SE CITI CU ATENȚIE
DentaPlan este exclusiv un instrument software de management administrativ destinat cabinetelor stomatologice. Platforma faciliteazã organizarea programărilor, gestionarea fișelor administrative, facturarea și raportarea operațională. DentaPlan NU ESTE și NU SE CALIFICĂ drept Dispozitiv Medical sau Software ca Dispozitiv Medical (SaMD) în sensul Regulamentului UE 2017/745 (MDR — Medical Device Regulation).
10.1 Natura non-medicală a Platformei: DentaPlan nu procesează, nu analizează și nu interpretează date medicale în scopul diagnosticării, prevenirii, monitorizării, predicției, prognosticului, tratamentului sau ameliorării unei boli. Câmpurile de tip „observații clinice" sau „planuri de tratament" disponibile în Platformă reprezintă note administrative libere, nu instrucțiuni clinice validate de sistem.
10.2 Responsabilitatea medicală exclusivă a practicianului: Orice decizie medicală, diagnostic, plan de tratament, prescripție sau intervenție stomatologică rămân în responsabilitatea exclusivă a medicului stomatolog autorizat, care exercită profesia sa în conformitate cu legislația medicală aplicabilă (Legea nr. 95/2006, Codul Deontologic al CMR). DentaPlan SRL nu are nicio responsabilitate, directă sau indirectă, pentru:
- — Diagnostice eronate sau omisiuni de diagnostic efectuate de personalul clinicii;
- — Tratamente stomatologice aplicate pacienților, inclusiv consecințele acestora;
- — Acte de malpraxis medical în accepțiunea Legii nr. 95/2006 și normelor conexe;
- — Interpretarea oricăror date introduse în câmpurile de text liber ale Platformei;
- — Eventualele consecințe medicale, juridice sau financiare ale deciziilor clinice luate de personalul Clientului.
10.3 Conformitatea cu reglementările medicale: Clientul este unic responsabil pentru asigurarea conformității activității clinice cu toate reglementările medicale, deontologice și de sănătate publică aplicabile, independent de utilizarea DentaPlan. Furnizorul nu garantează că utilizarea Platformei asigură sau facilitează conformitatea cu norme medicale specifice.
10.4 Excluderea garanțiilor medicale: Furnizorul nu oferă nicio garanție, expresă sau implicită, cu privire la adecvarea Platformei pentru un scop medical specific, acuratețea informațiilor medicale (dacă acestea sunt introduse de utilizator) sau conformitatea cu protocoale clinice. PLATFORMA ESTE FURNIZATĂ „CA ATARE" DIN PUNCT DE VEDERE MEDICAL.
10.5 Asigurare medicală: Clientul are obligația de a menține în vigoare polițele de asigurare de malpraxis medical cerute de legislația română. DentaPlan nu este și nu poate fi inclus ca parte în astfel de polițe.
10.6 Răspunderea maximă a prestatorului, indiferent de cauză, nu poate depăși contravaloarea abonamentului plătit de clinică pe luna curenta.
§ 11 Protecția Datelor cu Caracter Personal (GDPR)
Operatorul de Date
Clientul (Clinica Dentară) determină scopurile și mijloacele prelucrării datelor cu caracter personal ale pacienților și ale propriului personal.
Împuternicitul
DentaPlan prelucrează datele exclusiv în baza și conform instrucțiunilor Clientului, pentru furnizarea Serviciului contractat.
11.1 Infrastructura de stocare: Datele sunt stocate exclusiv pe servere Google Cloud Platform situate în Uniunea Europeană (regiunea europe-west3 — Frankfurt, Germania), fără transfer în afara SEE, în conformitate cu Art. 44-50 GDPR.
11.2 Categorii de date prelucrate: Date de identificare și contact pacienți, date programări și istoricul vizitelor, date de facturare și plăți, date de autentificare utilizatori. DentaPlan nu prelucrează date medicale de categoria specială (Art. 9 GDPR) decât în măsura în care Clientul le introduce în câmpuri de text liber.
11.3 Retenția datelor: Datele Clientului sunt reținute pe durata contractului și 90 de zile după reziliere (perioadă în care Clientul poate solicita exportul). După expirarea perioadei de grație, datele sunt șterse ireversibil.
11.4 Drepturile persoanelor vizate: Clientul, în calitate de Operator, este responsabil pentru exercitarea drepturilor prevăzute de GDPR (dreptul de acces, rectificare, ștergere, portabilitate) de către pacienți. DentaPlan pune la dispoziție funcția de export date pentru a facilita portabilitatea.
11.5 Notificarea breșelor de securitate: În caz de incident de securitate care afectează datele Clientului, Furnizorul va notifica Clientul în termen de maximum 72 de ore de la constatare, conform Art. 33 GDPR.
§ 12 Încetarea Contractului și Exportul Datelor
12.1 Rezilierea de către Client
Clientul poate rezilia Contractul oricând prin accesarea Stripe Customer Portal din aplicație și anularea abonamentului. Accesul rămâne activ până la sfârșitul perioadei de facturare plătite, după care contul devine inactiv.
- — Abonament lunar: reziliere imediată cu efect la finalul lunii curente, fără preaviz;
- — Abonament anual: reziliere cu efect la finalul perioadei anuale plătite, fără rambursarea proporțională a lunilor rămase, cu excepția prevederilor Art. 5.4.
12.2 Suspendarea de către Furnizor
Furnizorul poate suspenda sau rezilia accesul în urmatoarele situatii, cu notificarea imediată a Clientului:
- — Neplată confirming Art. 5.3;
- — Utilizarea Platformei în scop ilegal sau contrar prezentelor Termeni;
- — Acte de fraudă sau tentative de acces neautorizat;
- — Activitate care pune în pericol securitatea infrastructurii sau a altor clienți.
12.3 Exportul și Portabilitatea Datelor (GDPR Art. 20)
Clientul are dreptul de a solicita exportul complet al bazei de date (pacienți, fișe, programări, documente) în format structurat, lizibil de mașini (JSON/CSV/Excel), conform funcționalitații integrate în Platformă (modul GDPR Export).
Procedura de export:
- Contul Manager accesează modulul Setări → Export Date GDPR din Platformă;
- Se generează automat un fișier arhivă (ZIP) criptat cu toate datele asociate clinicii;
- Din motive de securitate și de volum al datelor, procesarea poate dura până la 48 de ore lucrătoare;
- Fișierul generat este disponibil pentru descărcare timp de 72 de ore, după care se șterge automat din motive de securitate;
- Funcționalitatea de export rămâne activă 30 de zile după rezilierea abonamentului (perioadă de grație).
§ 13 Limitări de Răspundere
Limita maximă de răspundere: Indiferent de natura sau cauza unui prejudiciu, răspunderea totală cumulată a DentaPlan față de Client nu poate depăși valoarea sumelor plătite efectiv de Client pentru Serviciu în ultimele 12 luni calendaristice anterioare evenimentului care a generat prejudiciul.
13.1 Excluderea daunelor indirecte: Furnizorul nu răspunde pentru daune indirecte, incidentale, speciale, exemplare sau punitive, inclusiv pierderea de profit, pierderea de date, pierderea reputației sau întreruperea activității, chiar dacă a fost informat cu privire la posibilitatea producerii lor.
13.2 Limitele nu se aplică pentru:
- — Neglijență gravă sau fraudă dovedită din partea Furnizorului;
- — Breșe de securitate datorate culpei exclusive a Furnizorului, cu impact asupra datelor cu caracter personal;
- — Deces sau vătămare corporală cauzate de neglijența Furnizorului.
13.3 Forța majoră: Furnizorul nu răspunde pentru întârzieri sau eșecuri cauzate de împrejurări în afara controlului său rezonabil, inclusiv căderidere ale infrastructurii Google Cloud, dezastre naturale, acte de autoritate publică sau atacuri cibernetice de tip zero-day.
13.4 Servicii terțe: Furnizorul nu răspunde pentru funcționarea, disponibilitatea sau securitatea serviciilor terțe integrate (Stripe, Google Firebase, Google Drive), acestea operând conform propriilor termeni și condiții.
§ 14 Conturi Promoționale, Trial și Licențe Gratuite
Furnizorul poate oferi, la discreția sa, acces gratuit sau preferențial la Platformă în scopuri de marketing, early-bird, parteneriate sau testare (denumite colectiv „Conturi Promoționale"). Prezentul articol guvernează condițiile acestor conturi.
14.1 Natură discreționară: Conturile Promoționale sunt acordate la discreția exclusivă a Furnizorului și nu creează un drept dobândit al Clientului la acces gratuit continuu. Furnizorul nu are nicio obligație legală de a oferi sau de a menține accesul gratuit.
14.2 Dreptul de modificare sau revocare: Furnizorul își rezervă dreptul de a:
- — Modifica, limita funcționalitățile sau revoca accesul gratuit oricând, la discreția sa;
- — Solicita tranziția la un plan plătit pentru continuarea accesului;
- — Stabili o dată de expirare a perioadei promoționale;
- — Dezactiva contul dacă acesta nu este utilizat activ timp de 30 de zile consecutive.
14.3 Notificarea prealabilă: Furnizorul va notifica deținătorii de Conturi Promoționale prin e-mail cu minimum 14 zile calendaristice înainte de modificarea sau revocarea accesului, cu excepția revocării pentru abuz sau activitate frauduloasă, caz în care revocarea este imediată.
14.4 Limitări ale Conturilor Trial: Perioada de trial de 14 zile oferă acces la funcționalitățile planului Smart. La expirarea trial-ului, accesul este suspendat automat până la subscrierea unui plan plătit. Datele introduse în perioada trial sunt reținute 30 de zile, timp în care Clientul le poate exporta sau activa un abonament.
14.5 Fără compensații: Expirarea sau revocarea unui Cont Promoțional nu dă dreptul la nicio compensație, rambursare sau despăgubire din partea Furnizorului.
§ 15 Politica de Utilizare Rezonabilă (Fair Use) și Limitări SMS ( in lucru - in curs de implementare)
§ 16 Aplicația Mobilă — Aplicație Însoțitoare (Companion App)
Clarificare importantă: Aplicațiile mobile DentaPlan disponibile în Google Play Store si PWA (Progressive Web App) sunt aplicații însoțitoare (Companion Apps), concepute exclusiv pentru accesul la conturile existente create și gestionate prin portalul web app.dentaplan.ro.
16.1 Fără achiziții în aplicație (In-App Purchases): Aplicațiile mobile DentaPlan NU oferă funcții de cumpărare în aplicație (In-App Purchases) prin sistemele de plată ale platformelor mobile (Google Play Billing, Apple In-App Purchase). Toate tranzacțiile financiare se procesează exclusiv prin portalul web, via Stripe. Utilizatorii care încearcă să aboneze sau să actualizeze planul prin aplicația mobilă vor fi redirecționați spre portalul web.
16.2 Fără stocare de date de plată pe dispozitiv: Aplicația mobilă nu stochează date de card bancar pe dispozitivul utilizatorului și nu are acces la instrumentele de plată ale Clientului.
16.3 Funcționalitate: Aplicația mobilă permite accesul la funcționalitățile de bază ale Platformei (calendar, pacienți, programări) în mod read-optimized, cu sincronizare în timp real cu datele din contul web al clinicii.
16.4 Disponibilitate și actualizări: Disponibilitatea aplicației mobile în magazinele de aplicații (Google Play, PWA ios) este condiționată de respectarea politicilor acestor platforme, care pot impune cerințe independente de voința Furnizorului. Furnizorul va depune diligențe rezonabile pentru menținerea disponibilității aplicației.
16.5 Cerințe de sistem: Aplicația mobilă necesită un cont activ DentaPlan (abonament plătit activ sau perioadă trial). Accesul din aplicația mobilă este suspendat automat la dezactivarea abonamentului web.
§ 18 Stocarea Imaginilor Medicale și Fotografiilor de Pacienți
NOTIFICARE OBLIGATORIE CĂTRE CLIENT — Prelucrare Date de Sănătate
Platforma DentaPlan oferă funcționalitatea de stocare a imaginilor medicale (radiografii, fotografii intraoral, fotografii before/after pacienți). Aceste fișiere constituie date de sănătate în sensul Art. 4(15) și Art. 9 din Regulamentul (UE) 2016/679 (GDPR) și se bucură de cel mai înalt nivel de protecție juridică. Prin activarea acestei funcționalități, Clientul ia act de și acceptă condițiile prezentului articol în integralitatea lor. Prezentul articol constituie totodată Acordul de Prelucrare a Datelor (DPA) conform Art. 28 GDPR aplicabil specific imaginilor medicale.
18.1 Categorii de Fișiere și Clasificare Juridică
| Tip fișier | Clasificare GDPR | Baza legală (Art. 9 GDPR) | Nivel risc |
|---|---|---|---|
| Radiografii 2D (JPEG/PNG) | Date de sănătate — categorie specială | Art. 9(2)(h) — scop medical, de către profesionist autorizat | Ridicat |
| Fotografii intraoral | Date de sănătate — categorie specială | Art. 9(2)(h) — scop medical, de către profesionist autorizat | Ridicat |
| Fotografii before/after | Date biometrice + date de sănătate | Art. 9(2)(a) — consimțământ explicit SAU Art. 9(2)(h) | Mediu-Ridicat |
* Fotografiile before/after care identifică vizual pacientul sunt date biometrice conform Art. 4(14) GDPR și necesită consimțământ explicit separat față de consimțământul general al pacientului.
18.2 Modalitățile de Stocare Disponibile — Alegerea Clientului
DentaPlan oferă Clientului două modalități distincte de stocare a imaginilor medicale. Clientul alege în mod liber și informat una sau ambele variante, fiecare cu implicații juridice diferite:
Varianta A — Firebase Storage (DentaPlan Cloud)
Fișierele sunt stocate pe infrastructura Google Firebase Storage, administrată de DentaPlan SRL în cadrul proiectului Firebase al platformei.
Operator de date: Clientul (Clinica)
Împuternicit principal: DentaPlan
Sub-împuternicit: Google LLC (Firebase), cu sediul în UE (Frankfurt), conform Google Firebase DPA
Localizare date: Google Cloud Platform, europe-west1 (Belgia) sau europe-west3 (Frankfurt)
Transfer UE: Fără transfer în afara SEE
Acces DentaPlan: Exclusiv tehnic (mentenanță, backup, securitate). DentaPlan nu vizualizează, nu analizează și nu utilizează conținutul imaginilor.
Varianta B — Google Drive al Clinicii
Fișierele sunt stocate în contul Google Drive / Google Workspace propriu al Clientului. DentaPlan accesează fișierele exclusiv prin link-uri autorizate de Client, folosind Google Drive API.
Operator de date: Clientul (Clinica) — responsabilitate totală
Împuternicit: Google LLC (Google Workspace), conform propriilor Google Workspace DPA acceptați de Client
Rolul DentaPlan: Exclusiv facilitator tehnic de acces (read-only prin API OAuth2). DentaPlan nu stochează fișierele pe propriile servere.
Responsabilitate stocare: 100% a Clientului
Recomandat pentru: Clinici cu politici stricte de date sau volum mare de imagini
18.3 Obligațiile Clientului față de Pacienți — Consimțământ și Informare
Responsabilitate exclusivă a Clientului
Clientul, în calitate de Operator de date, este singurul responsabil pentru obținerea consimțământului valid și documentat al fiecărui pacient înainte de fotografierea, digitizarea și stocarea oricărui tip de imagine medicală în Platformă. DentaPlan nu are nicio obligație juridică directă față de pacienți cu privire la aceste consimțăminte și nu poate fi tras la răspundere pentru lipsa lor.
Clientul se obligă în mod expres să obțină și să documenteze consimțământul pacientului pentru:
- Efectuarea și stocarea radiografiilor dentare în format digital, specificând că acestea sunt stocate pe o platformă cloud autorizată (DentaPlan/Google Firebase, cu servere în UE);
- Fotografierea intraorală în scop de documentare clinică și monitorizare a tratamentului;
- Fotografierea before/after în scop de documentare clinică — consimțământ separat, explicit și scris, distinct de consimțământul general de tratament, obligatoriu conform Art. 9(2)(a) GDPR coroborat cu Art. 7 GDPR;
- Utilizarea fotografiilor before/after în scopuri de marketing sau promovare (dacă este cazul) — consimțământ suplimentar, distinct, care poate fi retras oricând.
Notă practică: DentaPlan recomandă integrarea acestor consimțăminte în formularul de internare/acordul de tratament al pacientului, cu referință explicită la stocarea digitală. Furnizorul poate pune la dispoziție modele orientative de formulare, care nu constituie consultanță juridică.
18.4 Securitatea Accesului la Imagini
Izolare multi-tenant: Imaginile stocate prin Varianta A (Firebase Storage) sunt organizate strict per clinică (Tenant) în structura clinics/{clinicId}/media/. Regulile de securitate Firebase (Security Rules) garantează că niciun utilizator al altei clinici nu poate accesa imaginile Clientului, nici direct și nici prin API.
Acces bazat pe roluri: În cadrul aceleiași clinici, accesul la imaginile medicale este controlat prin sistemul RBAC al Platformei. Configurarea permisiunilor pe roluri (cine poate vizualiza, încărca sau șterge imagini) este responsabilitatea Clientului prin contul Manager.
URL-uri temporare: Fișierele din Firebase Storage sunt accesate exclusiv prin URL-uri semnate temporar (signed URLs), valabile pentru o sesiune autentificată. Nu există URL-uri publice permanente pentru imagini medicale.
Criptare: Toate fișierele sunt criptate în repaus (AES-256) și în tranzit (TLS 1.3) de către infrastructura Google Cloud, conform standardelor de securitate Google.
18.5 Retenție, Ștergere și Portabilitatea Imaginilor
Durata stocării: Imaginile medicale sunt stocate pe durata activă a abonamentului Clientului. DentaPlan nu aplică limite de retenție inferioare perioadei abonamentului, cu excepția limitelor de stocare per plan (Articolul 15.4).
La rezilierea abonamentului:
- — Primele 30 de zile după reziliere: imaginile rămân accesibile pentru export. Clientul poate descărca arhiva completă prin modulul Export Date din Platformă;
- — Ziua 31: imaginile stocate pe Firebase Storage (Varianta A) sunt șterse ireversibil și automat. Imaginile din Google Drive al Clientului (Varianta B) nu sunt afectate — acestea rămân sub controlul exclusiv al Clientului;
- — Ștergerea este permanentă și ireversibilă. DentaPlan SRL nu poate recupera imagini după această dată.
Ștergerea la cerere (dreptul la ștergere — Art. 17 GDPR): Clientul poate solicita ștergerea tuturor imaginilor unui pacient specific prin funcționalitatea dedicată din fișa pacientului. Ștergerea se efectuează în termen de 72 de ore de la solicitare și este documentată în jurnal de audit.
Export format: Arhiva de export include imaginile în formatul original (JPEG/PNG), organizate per pacient, împreună cu metadatele asociate (data încărcării, tipul imaginii, utilizatorul care a încărcat). Formatul DICOM nu este suportat în prezent.
18.6 Limitarea Răspunderii DentaPlan pentru Imagini Medicale
DentaPlan exclude în mod expres orice răspundere pentru:
- Conținutul medical, acuratețea sau interpretarea clinică a oricărei imagini stocate în Platformă;
- Lipsa consimțământului pacientului pentru fotografiere și stocare digitală — aceasta este responsabilitatea exclusivă a Clientului;
- Utilizarea neautorizată a fotografiilor before/after de către personalul clinicii (publicare online fără consimțânt, utilizare în marketing fără aprobare);
- Pierderea imaginilor stocate în Google Drive al Clientului (Varianta B), aceasta aflându-se exclusiv sub administrarea Clientului;
- Orice daune rezultate din expirarea perioadei de grație de 30 de zile fără efectuarea exportului de către Client;
- Orice incident de securitate la nivelul infrastructurii Google LLC (Firebase/Drive), în limitele în care DentaPlan a implementat toate măsurile de securitate rezonabile prevăzute de prezentul Contract.
18.7 Funcționalitatea Viitoare — Portal Pacient cu Acces la Imagini
Funcționalitate planificată — Intrare în vigoare la lansare
DentaPlan intenționează să lanseze un Portal al Pacientului care va permite pacienților să vizualizeze propriile imagini medicale (radiografii, fotografii de progres tratament) prin intermediul unui token de acces securizat. Prezenta clauză informează anticipat Clientul cu privire la condițiile acestei funcționalități.
La lansarea Portalului Pacientului, Clientul va fi obligat să obțină consimțământul explicit și documentat al fiecărui pacient pentru accesul acestuia la propriile imagini medicale prin portal, anterior activării acestei funcționalități pentru pacientul respectiv. Activarea accesului unui pacient la portal fără consimțânt documentat constituie încălcare a prezentului Contract și a GDPR.
DentaPlan va notifica Clienții cu minimum 30 de zile înainte de lansarea Portalului Pacientului, va publica termeni suplimentari aplicabili și va pune la dispoziție instrumente tehnice de gestionare a consimțămintelor per pacient.
§ 17 Dispoziții Generale, Litigii și Legea Aplicabilă
17.1 Legea aplicabilă: Prezentul Contract este guvernat de legislația română în vigoare, inclusiv dar fără a se limita la: Codul Civil, Legea nr. 365/2002, Legea nr. 455/2001, Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 506/2004 privind comunicațiile electronice.
17.2 Soluționarea litigiilor: Orice litigiu decurgând din sau în legătură cu prezentul Contract va fi soluționat, în primă instanță, pe cale amiabilă în termen de 30 de zile de la notificarea scrisă a dezacordului. În lipsa soluționării amiabile, litigiul va fi deferit instanțelor judecătorești competente din municipiul Craiova, România.
17.3 Integralitatea Contractului: Prezentul document, împreună cu Politica de Confidențialitate și orice Anexe menționate, constituie întregul acord dintre Părți cu privire la obiectul său și înlocuiește orice negocieri, declarații sau acorduri anterioare.
17.4 Cesiunea: Clientul nu poate ceda drepturile sau obligațiile din prezentul Contract fără acordul scris prealabil al Furnizorului. Furnizorul poate ceda Contractul în cazul unei fuziuni, achiziții sau vânzări a activelor sale, cu notificarea Clientului.
17.5 Separabilitate: Dacă o clauză a prezentului Contract este declarată nulă sau inaplicabilă de o instanță competentă, aceasta nu afectează valabilitatea celorlalte clauze, care rămân în vigoare.
17.6 Comunicarea oficială: Orice notificare oficială se transmite la adresele de e-mail înregistrate în sistem. Notificările transmise electronic produc efecte juridice imediat după trimitere.
Contact și Notificări Oficiale
Pentru notificări juridice, exercitarea drepturilor GDPR, contestații sau suport contractual: