Privacy verklaring
1. Wie zijn wij
Ladento is een softwareapplicatie van Develto B.V., gevestigd aan de Houtwijk 75, 8251 GD Dronten, en ingeschreven bij de Kamer van Koophandel onder nummer 90469968.
Ladento is een softwareplatform dat wordt gebruikt door tandtechnische laboratoria en mondzorgspecialisten voor het beheren van bestellingen, communicatie en administratieve processen.
Develto ontwikkelt en beheert de Ladento-software. De hosting en infrastructuur worden verzorgd door gecertificeerde cloudproviders binnen de Europese Economische Ruimte (EER).
Voor vragen over deze privacyverklaring kunt u contact opnemen via:
info@ladento.com
085-0492640
www.ladento.com
2. Rollen en verantwoordelijkheden
Verwerkingsverantwoordelijke
De organisatie (bijvoorbeeld een tandartspraktijk of tandtechnisch laboratorium) die Ladento gebruikt en bepaalt welke persoonsgegevens worden verwerkt en voor welk doel.
Verwerker
Develto B.V., dat Ladento ontwikkelt, onderhoudt en beheert in opdracht van de verwerkingsverantwoordelijke.
Develto verwerkt persoonsgegevens uitsluitend op basis van instructies van de verwerkingsverantwoordelijke en op basis van een verwerkersovereenkomst.
3. Welke persoonsgegevens worden verwerkt
Via Ladento kunnen onder verantwoordelijkheid van de klant (de verwerkingsverantwoordelijke) onder meer de volgende persoonsgegevens worden verwerkt:
aanhef, naam en geboortedatum
e-mailadres en telefoonnummer
foto’s van cliënten
medische gegevens zoals behandelplannen en informatie over medische hulpmiddelen
verzekeringsgegevens en tandtechniekkosten
batch- en lotnummers van gebruikte materialen
Medische gegevens vallen onder de categorie bijzondere persoonsgegevens in de zin van artikel 9 van de AVG en worden verwerkt onder strikte beveiligingsmaatregelen.
De verantwoordelijkheid voor de rechtmatige verwerking van deze gegevens ligt bij de verwerkingsverantwoordelijke.
4. Gebruik van apparaatfuncties
De Ladento-app kan toegang vragen tot bepaalde functies van het apparaat van de gebruiker, bijvoorbeeld:
Camera voor het maken of uploaden van foto’s van tandtechnisch werk
Netwerkverbinding voor communicatie met de Ladento-servers
Deze toegang wordt uitsluitend gebruikt voor de functionaliteit van de applicatie en alleen nadat de gebruiker hiervoor toestemming heeft gegeven via het besturingssysteem van het apparaat.
Foto’s die via de camera worden gemaakt of geüpload, worden uitsluitend opgeslagen binnen de beveiligde omgeving van Ladento en worden niet gebruikt voor andere doeleinden.
5. Doeleinden van verwerking
Persoonsgegevens worden uitsluitend verwerkt voor de volgende doeleinden:
het leveren en onderhouden van de Ladento-software
het beheren van tandtechnische bestellingen
ondersteuning van medische administratie
communicatie tussen zorgverleners en tandtechnische laboratoria
facturatie en administratieve verwerking
ondersteuning en technische ondersteuning
het verbeteren van de stabiliteit, veiligheid en prestaties van de software
Develto bepaalt niet zelfstandig de doeleinden of middelen van de verwerking. Deze worden bepaald door de verwerkingsverantwoordelijke.
6. Gebruik van AI-functionaliteiten
Binnen Ladento kunnen bepaalde functies gebruikmaken van kunstmatige intelligentie (AI) om administratieve processen te ondersteunen en efficiënter te maken.
Standaard maken klanten hier geen gebruik van, tenzij deze module is aangezet bij de betreffende klant.
AI-functionaliteiten kunnen onder andere worden gebruikt voor:
het vertalen van notities en berichten binnen de applicatie
het analyseren van orderbonnen of documenten om relevante informatie te herkennen
het automatisch voorstellen of invullen van ordergegevens op basis van gescande documenten
Deze functionaliteiten verwerken uitsluitend gegevens die door gebruikers in de applicatie worden ingevoerd of geüpload.
De resultaten van AI-verwerking zijn ondersteunende suggesties en dienen altijd door de gebruiker te worden gecontroleerd voordat deze worden opgeslagen of gebruikt.
AI-functionaliteiten binnen Ladento:
nemen geen autonome beslissingen over personen
worden niet gebruikt voor profilering
worden niet gebruikt voor marketingdoeleinden
bieden geen medische diagnose of behandeladvies
Voor het uitvoeren van deze functionaliteiten kan gebruik worden gemaakt van externe AI-verwerkingsdiensten. In dat geval worden alleen de noodzakelijke gegevens verwerkt en gelden passende beveiligingsmaatregelen en contractuele afspraken.
Gegevens die via deze AI-functionaliteiten worden verwerkt, worden niet gebruikt om AI-modellen te trainen, tenzij dit expliciet wordt vermeld.
7. Rechtsgrond voor verwerking
De rechtsgrond voor de verwerking van persoonsgegevens wordt bepaald door de verwerkingsverantwoordelijke. Mogelijke grondslagen zijn onder andere:
toestemming van de betrokkene
uitvoering van een behandelovereenkomst
wettelijke verplichtingen
gerechtvaardigd belang
Develto verwerkt persoonsgegevens uitsluitend op basis van instructies van de verwerkingsverantwoordelijke.
8. Technische gegevens en analytics
Om de veiligheid, stabiliteit en prestaties van de applicatie te verbeteren, kunnen beperkte technische gegevens worden verwerkt, zoals:
crashrapporten
foutmeldingen
technische logbestanden
geanonimiseerde gebruiksstatistieken
Deze gegevens worden uitsluitend gebruikt voor het verbeteren van de werking van de applicatie.
9. Tracking en marketing
Ladento gebruikt geen trackingtechnologieën om gebruikers over andere apps of websites te volgen voor marketingdoeleinden.
Persoonsgegevens worden:
niet verkocht aan derden
niet gedeeld met advertentienetwerken
niet gebruikt voor marketingprofilering
10. Beveiliging van persoonsgegevens
Develto neemt passende technische en organisatorische maatregelen om gegevens te beschermen, waaronder:
versleuteling van netwerkverkeer (TLS/SSL)
tweefactorauthenticatie (2FA)
toegangscontrole en logging
versleutelde opslag van gegevens
versleutelde back-ups
beveiligde cloudinfrastructuur
monitoring en beveiligingsmaatregelen
Persoonsgegevens worden versleuteld tijdens transport en waar mogelijk ook tijdens opslag.
11. Subverwerkers
Voor het leveren van de dienst kan Develto gebruikmaken van subverwerkers, zoals:
cloudhostingproviders
e-mailproviders
monitoring- en beveiligingsdiensten
AI-verwerkingsdiensten
Met deze partijen worden contractuele afspraken gemaakt die voldoen aan de eisen van de AVG.
Indien persoonsgegevens buiten de EER worden verwerkt, gebeurt dit uitsluitend op basis van passende waarborgen zoals de standaardcontractbepalingen van de Europese Commissie (SCC).
Een actuele lijst van subverwerkers kan worden opgevraagd via:
12. Internationale doorgifte
Persoonsgegevens worden in beginsel verwerkt binnen de Europese Economische Ruimte (EER).
Indien persoonsgegevens buiten de EER worden verwerkt, gebeurt dit uitsluitend op basis van passende waarborgen zoals de standaardcontractbepalingen van de Europese Commissie (Standard Contractual Clauses).
13. Datalekken
Indien een datalek wordt vastgesteld, zal Develto de verwerkingsverantwoordelijke zo spoedig mogelijk en uiterlijk binnen 24 uur informeren.
De verwerkingsverantwoordelijke kan vervolgens bepalen of melding moet worden gedaan bij de Autoriteit Persoonsgegevens en betrokkenen.
14. Rechten van betrokkenen
Betrokkenen hebben onder de AVG onder andere de volgende rechten:
recht op inzage
recht op correctie
recht op verwijdering
recht op dataportabiliteit
recht op beperking van verwerking
recht op bezwaar
Deze rechten kunnen worden uitgeoefend via de verwerkingsverantwoordelijke.
Als Develto rechtstreeks een verzoek ontvangt, wordt dit doorgestuurd naar de verantwoordelijke organisatie.
Betrokkenen hebben daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Meer informatie: https://www.autoriteitpersoonsgegevens.nl
15. Geautomatiseerde besluitvorming
Ladento maakt geen gebruik van geautomatiseerde besluitvorming of profilering die rechtsgevolgen heeft voor betrokkenen.
16. Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor de uitvoering van de dienstverlening of zolang dit wettelijk vereist is.
Voorbeelden van bewaartermijnen:
logbestanden: maximaal 90 dagen
back-ups: maximaal 90 dagen
Wanneer gegevens niet langer nodig zijn, worden deze verwijderd of geanonimiseerd.
17. Accountverwijdering
Gebruikersaccounts kunnen worden verwijderd via de organisatie die Ladento gebruikt (de verwerkingsverantwoordelijke).
Daarnaast kan een verzoek tot verwijdering worden ingediend via:
Wanneer een account wordt verwijderd, worden de bijbehorende persoonsgegevens verwijderd of geanonimiseerd, tenzij wettelijke verplichtingen een langere bewaartermijn vereisen.
18. Gebruik door zorgprofessionals
Ladento is bedoeld voor gebruik door zorgprofessionals en tandtechnische laboratoria en is niet bedoeld voor direct gebruik door minderjarigen.
De software ondersteunt administratieve en logistieke processen binnen de mondzorg.
Ladento biedt geen medische diagnose, behandeling of medisch advies.
19. Wijzigingen
Deze privacyverklaring kan worden aangepast wanneer wetgeving of onze dienstverlening verandert.
De meest actuele versie is beschikbaar via: Privacy verklaring – Ladento.
Wij raden aan deze verklaring regelmatig te raadplegen.
20. Vragen of klachten?
Voor vragen over deze privacyverklaring of de verwerking van persoonsgegevens via Ladento kunt u contact opnemen met Develto B.V. via:
info@ladento.com
085-0492640
www.ladento.com