Este Termo de Tratamento de Dados ("DPA") faz parte dos Termos de Serviço do ReadyMaxer entre a SmileMaxer LLC ("SmileMaxer", a "Operadora") e a Clínica (a "Controladora") e se aplica sempre que a SmileMaxer trata dados pessoais em nome da Clínica que estejam sujeitos ao GDPR, ao UK GDPR, à FADP suíça ou a leis de proteção de dados semelhantes ("Leis de Proteção de Dados"). Ele é incorporado automaticamente aos Termos para tais Clínicas; nenhuma assinatura é exigida. As Clínicas que precisarem de uma cópia contrassinada podem escrever para legal@readymaxer.com.
1. Âmbito e papéis
Quanto aos dados da equipe que a Clínica insere ou gera no ReadyMaxer (nomes de membros, departamentos, salas, dispositivos, sinais, registros de atividade e entradas da Digital Line), a Clínica é a controladora e a SmileMaxer é a operadora. Quanto às contas de administrador, ao faturamento, aos dados do site e aos diagnósticos de falhas que uma pessoa escolhe nos enviar do dispositivo, a SmileMaxer é uma controladora independente conforme a sua Política de Privacidade, e este DPA não se aplica.
2. Detalhes do tratamento
Objeto e duração: fornecer o serviço ReadyMaxer durante a vigência da assinatura da Clínica.
Natureza e finalidade: hospedar, armazenar, transmitir e exibir os dados de sinalização de equipe; entregar notificações push; acesso e pareamento de dispositivos; operar as filas digitais anônimas da Clínica; o registro de atividade próprio da Clínica.
Categorias de titulares dos dados: os membros da equipe e os administradores da Clínica; os visitantes que ingressam na Digital Line da Clínica.
Categorias de dados pessoais: primeiros nomes ou nomes de exibição; departamento e status de turno; nomes, modelos e tokens push de dispositivos; registros de sinais com carimbos de data e hora e notas breves opcionais; códigos não identificadores da Digital Line gerados pelo servidor, hashes SHA-256 de tokens do navegador, status da fila e registros de data e hora. Digital Line não solicita nem aceita o nome, os dados de contato ou uma conta do visitante. Nenhuma categoria especial de dados: o serviço proíbe inserir informações de paciente ou de saúde, e a Clínica concorda em não enviar nenhuma.
Não incluídos: os diagnósticos de falhas do dispositivo. Quando um app para de forma inesperada, ele pode nos enviar um relatório gerado pela máquina, e somente se a pessoa que está com aquele dispositivo o ler e aceitar, toda vez (Política de Privacidade, Seção 2). Esse relatório não nomeia nenhum integrante, nenhuma sala, nenhum dispositivo, nenhuma Clínica e nenhuma nota, portanto não leva nada que a Clínica controle. A SmileMaxer o trata como controladora, com o consentimento dessa pessoa, para corrigir o próprio software (Seção 1). Os administradores da clínica nunca veem esses relatórios.
3. Obrigações da operadora
A SmileMaxer:
tratará os dados pessoais apenas conforme as instruções documentadas da Clínica (os Termos, este DPA e o uso pela Clínica dos controles do serviço constituem essas instruções), salvo se a lei exigir, caso em que a SmileMaxer informará a Clínica, exceto se a lei o proibir;
garantirá que as pessoas autorizadas a tratar os dados estejam obrigadas à confidencialidade;
implementará medidas técnicas e organizacionais apropriadas, conforme descrito no Anexo II;
respeitará as condições sobre suboperadores da Seção 4;
levando em conta a natureza do tratamento, auxiliará a Clínica com as solicitações dos titulares dos dados (acesso, eliminação e os demais direitos do Capítulo III do GDPR) e, considerando as informações disponíveis, com as obrigações da Clínica em matéria de segurança, notificação de violações e avaliações de impacto sobre a proteção de dados;
notificará a Clínica sem demora indevida após tomar conhecimento de uma violação de dados pessoais que afete os dados da Clínica, com as informações razoavelmente disponíveis;
ao final do serviço, excluirá os dados pessoais da Clínica do serviço ativo em até 60 dias (salvo quando a lei exigir a retenção), de forma coerente com a Política de Privacidade; os dados excluídos podem permanecer em backups criptografados para recuperação de desastres por no máximo 30 dias após a exclusão do serviço ativo, esses backups não são usados nas operações comuns e, se um backup for restaurado, as obrigações aplicáveis de exclusão e encerramento de contas são reaplicadas; e
disponibilizará as informações razoavelmente necessárias para demonstrar a conformidade com este DPA e, às custas da Clínica e no máximo uma vez por ano, permitirá auditorias (que a SmileMaxer pode satisfazer com documentação, resumos de segurança ou relatórios de terceiros).
4. Suboperadores
A Clínica concede autorização geral para os suboperadores listados em readymaxer.com/subprocessors. A SmileMaxer atualizará essa página pelo menos 15 dias antes de adicionar ou substituir um suboperador; a Clínica pode se opor por motivos razoáveis de proteção de dados escrevendo para legal@readymaxer.com e, não havendo solução, pode cancelar a assinatura. A SmileMaxer impõe aos suboperadores obrigações de proteção de dados coerentes com este DPA e permanece responsável pelo desempenho deles.
5. Transferências internacionais
O serviço é hospedado nos Estados Unidos. Quando as transferências de dados pessoais do EEE, do Reino Unido ou da Suíça para a SmileMaxer exigirem um mecanismo de transferência, as partes incorporam por referência as Cláusulas Contratuais-Tipo da UE (Decisão de Execução (UE) 2021/914 da Comissão, Módulo Dois, de controlador para operador), com a Clínica como exportadora de dados e a SmileMaxer como importadora de dados, e:
a Cláusula 7 (cláusula de adesão, "docking") incluída; a Cláusula 9(a) Opção 2 com aviso de 15 dias; o texto opcional da Cláusula 11 omitido; a Cláusula 17 Opção 1 com o direito irlandês; a Cláusula 18 tribunais da Irlanda;
o Anexo I é a Seção 2 deste DPA mais os dados das partes extraídos da conta da Clínica; o Anexo II é o Anexo II abaixo; o Anexo III é a página de suboperadores;
para as transferências do Reino Unido, aplica-se o Adendo Internacional de Transferência de Dados do Reino Unido (versão B1.0), com os detalhes das tabelas preenchidos pelo que precede; para as transferências da Suíça, as Cláusulas se aplicam com as adaptações exigidas pelo FDPIC.
6. Responsabilidade e ordem de prevalência
A responsabilidade de cada parte conforme este DPA está sujeita às limitações de responsabilidade dos Termos, salvo quando as Leis de Proteção de Dados não o permitirem. Se este DPA entrar em conflito com os Termos, este DPA prevalece nas questões de proteção de dados; se as Cláusulas Contratuais-Tipo entrarem em conflito com este DPA, as Cláusulas prevalecem.
Anexo II: Medidas técnicas e organizacionais
Todo o transporte cifrado com HTTPS/TLS.
Senhas com hash via argon2id; tokens de sessão, de dispositivo e de QR armazenados apenas como hashes SHA-256; códigos de pareamento armazenados apenas como resumos HMAC-SHA-256 versionados e protegidos por chave, de uso único com expiração breve.
Minimização de dados por design: sem números de telefone nem e-mails de membros; Digital Line não aceita a identidade do visitante e usa somente códigos aleatórios de fila gerados pelo servidor; notas limitadas a 200 caracteres e rotuladas para excluir informações de paciente; sem análise no serviço com sessão iniciada.
Isolamento de inquilinos aplicado na camada de aplicação; acesso baseado em papéis (proprietário, administrador, membro).
Atestação de plataforma opcional nos endpoints sensíveis (Apple App Attest, Google Play Integrity, Cloudflare Turnstile).
Hospedagem no Google Cloud com a segurança física e de rede do provedor; acesso à produção limitado ao pessoal autorizado.
Backups diários criptografados para recuperação de desastres no Google Cloud, mantidos por no máximo 30 dias e acessíveis apenas para recuperação de desastres; os backups não são usados nas operações comuns, e as obrigações de exclusão e encerramento de contas são reaplicadas após uma restauração.
Endereços IP tratados de forma transitória na memória para limitação de taxa; não persistidos.
Aplicação automática da retenção: sinais concluídos e entradas da Digital Line removidos após 90 dias, registro de atividade após 12 meses, membros removidos anonimizados após 60 dias (Política de Privacidade, seção 8).
Controles à disposição da Clínica: revogação de dispositivos, desativação de membros, exclusão de salas e dados, registro de atividade.
Contato
SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA, legal@readymaxer.com
Dúvidas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA