Podmínky

PODMÍNKY SLUŽBY

Verze: 20260530
Účinnost od: 30.5.2026

Tyto Podmínky služby upravují používání e-shopu DentalWeb, online služeb DentalWeb a MANTAdent a obsahují také zpracovatelskou smlouvu podle čl. 28 GDPR pro případ, kdy Uživatel do online služby zadává nebo prostřednictvím ní zpřístupňuje osobní údaje svých pacientů.

  1. Provozovatel

Provozovatelem služby je:

Wikinomist s.r.o.
IČO: 04692381
DIČ: CZ04692381
se sídlem Hájkova 1808/4, Žižkov, 130 00 Praha
zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl C, vložka 252197
e-mail: dentalweb@dentalweb.cz
tel.: +420 733649935

dále jen „Provozovatel“.

  1. Vymezení pojmů

DentalWeb znamená internetový obchod, online služby, webové aplikace a související digitální služby provozované Provozovatelem zejména na doméně dentalweb.cz, na subdoméně eshop.dentalweb.cz, na subdoméně manta.dentalweb.cz a na dalších doménách nebo subdoménách, které Provozovatel používá pro své služby.

E-shop znamená internetový obchod provozovaný zejména na adrese eshop.dentalweb.cz.

Online služba znamená webovou aplikaci, ordinační systém, skladový modul, pacientské funkce, komunikační funkce, objednávkové funkce, reporty, synchronizaci objednávek z e-shopu a další související digitální funkce poskytované Provozovatelem, a to zejména pod označením MANTAdent nebo DentalWeb.

MANTAdent znamená označení online služby nebo její části, zejména ordinačního, skladového, pacientského, komunikačního nebo jiného odborného modulu pro dentální hygienistky, zubní ordinace a jiné odborné uživatele.

Uživatel znamená fyzickou nebo právnickou osobu, která se registruje, nakupuje na e-shopu nebo používá Online službu. Uživatelem je zpravidla dentální hygienistka, zubní ordinace, poskytovatel zdravotních nebo souvisejících odborných služeb, případně osoba jednající za takový subjekt.

Zákazník znamená Uživatele, který objednává zboží nebo službu prostřednictvím e-shopu.

Správce znamená Uživatele v rozsahu, v jakém rozhoduje o účelu a prostředcích zpracování osobních údajů svých pacientů nebo jiných subjektů údajů a zpřístupňuje tyto údaje Provozovateli prostřednictvím Online služby.

Zpracovatel znamená Provozovatele v rozsahu, v jakém pro Správce zpracovává osobní údaje pacientů nebo jiné osobní údaje zadané Správcem do Online služby.

Pacientská data znamenají osobní údaje pacientů, potenciálních pacientů nebo jiných osob, které Uživatel zadá, importuje, uloží, odešle nebo jinak zpřístupní prostřednictvím Online služby.

  1. Působnost podmínek

3.1 Tyto Podmínky se vztahují na registraci Uživatele, používání účtu, nákupy v e-shopu, používání Online služby a na zpracování Pacientských dat v Online službě.

3.2 Tyto Podmínky jsou určeny zejména pro odborné a podnikající uživatele, kteří jednají v rámci své podnikatelské, profesní nebo odborné činnosti. Uživatel registrací potvrzuje, že účet zakládá v souvislosti se svou odbornou nebo podnikatelskou činností, zejména jako dentální hygienistka, zubní ordinace, poskytovatel zdravotních nebo souvisejících služeb, případně osoba oprávněná za takový subjekt jednat.

3.3 Pokud by Uživatel nakupoval zboží mimo rámec své podnikatelské nebo odborné činnosti jako spotřebitel, použijí se na jeho práva povinná ustanovení právních předpisů na ochranu spotřebitele. Tato skutečnost nemá vliv na zpracovatelskou část těchto Podmínek, která se použije pouze tehdy, pokud Uživatel vystupuje jako Správce osobních údajů.

3.4 Přijetím těchto Podmínek nevzniká Uživateli povinnost Online službu aktivně používat, zadávat do ní pacientská data ani objednat jakoukoli placenou službu. Uživatel může využívat pouze e-shop, pouze Online službu nebo jejich kombinaci.

  1. Uzavření smlouvy a přijetí podmínek

4.1 Smluvní vztah mezi Uživatelem a Provozovatelem vzniká zejména registrací Uživatele, vytvořením uživatelského účtu, odesláním objednávky v e-shopu, přihlášením do Online služby nebo jiným použitím služby, pokud je Uživatel předem seznámen s těmito Podmínkami a přijme je způsobem umožněným Provozovatelem.

4.2 Uživatel přijímá tyto Podmínky zejména zaškrtnutím příslušného checkboxu při registraci, kliknutím na registrační tlačítko, odesláním objednávky nebo jiným aktivním úkonem, u kterého je uvedeno, že jeho provedením Uživatel přijímá tyto Podmínky.

4.3 Přijetím těchto Podmínek Uživatel uzavírá s Provozovatelem smlouvu o používání služby, obchodní podmínky e-shopu a v rozsahu, v jakém do Online služby zadává nebo zpřístupňuje Pacientská data, také zpracovatelskou smlouvu podle čl. 28 GDPR.

4.4 Osoba, která provádí registraci nebo přijímá tyto Podmínky za Uživatele, prohlašuje, že je oprávněna za Uživatele jednat a zavázat jej těmito Podmínkami.

4.5 Provozovatel je oprávněn uchovávat elektronický záznam o přijetí těchto Podmínek, zejména datum a čas přijetí, identifikaci účtu, identifikaci Uživatele, e-mailovou adresu, IP adresu, user-agent, verzi Podmínek, text potvrzení a technický otisk dokumentu.

4.6 Uživatel si může tyto Podmínky před registrací nebo objednávkou uložit nebo vytisknout. Provozovatel může archivovat předchozí verze Podmínek a zpřístupnit je Uživateli na vyžádání nebo prostřednictvím účtu.

  1. Uživatelský účet

5.1 Uživatel je povinen při registraci uvádět pravdivé, úplné a aktuální údaje.

5.2 Uživatel odpovídá za zabezpečení přístupových údajů ke svému účtu a za veškeré úkony provedené prostřednictvím svého účtu, pokud neprokáže, že došlo ke zneužití účtu bez jeho zavinění.

5.3 Uživatel je povinen bez zbytečného odkladu informovat Provozovatele o podezření na zneužití účtu nebo přístupových údajů.

5.4 Provozovatel může účet pozastavit nebo zrušit zejména tehdy, pokud Uživatel porušuje tyto Podmínky, používá službu v rozporu s právními předpisy, ohrožuje bezpečnost služby, uvede nepravdivé údaje nebo se pokusí obejít technická či bezpečnostní opatření.

5.5 Provozovatel může Uživateli na základě registrace v e-shopu založit nebo předvyplnit účet v Online službě, zejména za účelem usnadnění přístupu ke skladovému modulu, přenosu objednávek z e-shopu, evidence zboží nebo budoucího využívání dalších funkcí.

  1. E-shop a objednávání zboží

6.1 E-shop umožňuje Uživateli objednávat zboží, zejména dentální, hygienický, zdravotnický, ordinanční, spotřební nebo související materiál.

6.2 Zobrazení zboží v e-shopu je informativní. Odesláním objednávky Uživatel činí návrh na uzavření kupní smlouvy. Kupní smlouva je uzavřena okamžikem, kdy Provozovatel objednávku přijme, zejména potvrzením objednávky, předáním zboží k expedici nebo jiným výslovným potvrzením.

6.3 Automatické potvrzení přijetí objednávky může sloužit pouze jako informace o doručení objednávky, pokud z jeho obsahu nevyplývá, že Provozovatel objednávku přijímá.

6.4 Ceny zboží jsou uvedeny v e-shopu. Není-li uvedeno jinak, ceny jsou uvedeny včetně DPH. Náklady na dopravu, balné, dobírku, platbu nebo jiné související náklady jsou uvedeny v objednávkovém procesu.

6.5 Provozovatel je oprávněn měnit nabídku zboží, ceny, dostupnost, akce a slevy. Cena platná pro konkrétní objednávku je cena uvedená v okamžiku odeslání objednávky, pokud nejde o zjevnou chybu.

6.6 V případě zjevné chyby v ceně, popisu, dostupnosti nebo jiné vlastnosti zboží není Provozovatel povinen zboží dodat za chybných podmínek. Provozovatel o tom Uživatele informuje a může objednávku zrušit nebo navrhnout opravené podmínky.

6.7 Platební metody, možnosti dopravy a termíny dodání jsou uvedeny v e-shopu nebo v objednávkovém procesu.

6.8 Vlastnické právo ke zboží přechází na Uživatele úplným zaplacením kupní ceny, není-li dohodnuto jinak.

6.9 Uživatel je povinen při převzetí zboží zkontrolovat neporušenost obalu a zjevné vady zásilky. Zjevné poškození zásilky je vhodné oznámit dopravci a Provozovateli bez zbytečného odkladu.

6.10 Uživatel odpovídá za to, že zboží bude používáno odborně, v souladu s jeho účelem, návodem, bezpečnostními pokyny, právními předpisy a případnými profesními standardy.

  1. Reklamace, vady a vrácení zboží

7.1 Práva z vadného plnění se řídí právními předpisy a těmito Podmínkami.

7.2 Uživatel je povinen reklamaci uplatnit bez zbytečného odkladu poté, co vadu zjistí nebo mohl zjistit při včasné prohlídce a dostatečné péči.

7.3 Reklamaci lze uplatnit e-mailem na dentalweb@dentalweb.cz nebo jiným způsobem uvedeným Provozovatelem.

7.4 U reklamace Uživatel uvede zejména číslo objednávky, identifikaci zboží, popis vady, datum zjištění vady, fotodokumentaci, pokud je vhodná, a požadovaný způsob vyřízení.

7.5 Provozovatel neodpovídá za vady vzniklé nevhodným použitím, nesprávným skladováním, použitím v rozporu s návodem, neodborným zásahem, běžným opotřebením, uplynutím doby použitelnosti nebo jiným jednáním Uživatele či třetí osoby.

7.6 U zboží, které je z hygienických, zdravotních, bezpečnostních nebo obdobných důvodů nevhodné k vrácení po otevření nebo po porušení obalu, může být vrácení nebo výměna omezeno v rozsahu dovoleném právními předpisy.

7.7 Právo spotřebitele odstoupit od smlouvy ve lhůtě 14 dnů se použije pouze tehdy, pokud Uživatel nakupuje jako spotřebitel mimo rámec své podnikatelské nebo odborné činnosti. Uživatel jednající v rámci své podnikatelské nebo odborné činnosti toto spotřebitelské právo nemá, není-li Provozovatelem výslovně stanoveno jinak.

  1. Online služba a MANTAdent

8.1 Provozovatel může Uživateli zpřístupnit Online službu, zejména ordinační systém, skladový modul, pacientský modul, objednávkové, komunikační, reportovací, evidenční, analytické nebo jiné odborné funkce.

8.2 Online služba může být provozována zejména na subdoméně manta.dentalweb.cz, případně na jiné doméně nebo subdoméně Provozovatele.

8.3 Online služba je v základním rozsahu poskytována bezplatně, není-li u konkrétní funkce, modulu nebo služby výslovně uvedeno jinak.

8.4 Přijetím těchto Podmínek Uživateli nevzniká povinnost Online službu používat ani do ní zadávat Pacientská data.

8.5 Pokud Provozovatel v budoucnu nabídne placenou doplňkovou službu, vznikne Uživateli povinnost platit pouze tehdy, pokud takovou službu samostatně objedná nebo výslovně potvrdí její zpoplatnění.

8.6 Provozovatel poskytuje Uživateli nevýhradní, nepřenosné a časově omezené oprávnění používat Online službu po dobu trvání účtu a v rozsahu funkcí, které jsou Uživateli zpřístupněny.

8.7 Uživatel není oprávněn Online službu kopírovat, upravovat, zpětně analyzovat, pronajímat, zpřístupňovat třetím osobám, používat k nelegálním účelům nebo se pokoušet obejít její bezpečnostní či technická omezení.

8.8 Provozovatel může Online službu průběžně rozvíjet, měnit, doplňovat, omezovat nebo ukončit, zejména z technických, bezpečnostních, obchodních, právních nebo provozních důvodů.

8.9 Provozovatel se bude snažit zajistit dostupnost Online služby, avšak negarantuje její nepřetržitou a bezchybnou dostupnost. Online služba může být dočasně nedostupná zejména z důvodu údržby, aktualizace, výpadku infrastruktury, bezpečnostního incidentu nebo zásahu vyšší moci.

8.10 Online služba je technický a informační nástroj. Provozovatel jejím prostřednictvím neposkytuje zdravotní službu, zdravotní péči, diagnózu ani odborné zdravotnické rozhodnutí. Za poskytování zdravotních, dentálních nebo jiných odborných služeb pacientům odpovídá Uživatel.

  1. Přenos údajů z e-shopu do Online služby

9.1 Uživatel bere na vědomí a souhlasí s tím, že údaje z jeho účtu v e-shopu a údaje o jeho objednávkách mohou být použity k založení, předvyplnění nebo správě účtu v Online službě.

9.2 Provozovatel může do Online služby přenášet zejména identifikační a kontaktní údaje Uživatele, údaje o objednaném zboží, množství, ceně, dostupnosti, stavu objednávky, dopravě, fakturaci a historii objednávek.

9.3 Účelem přenosu je zejména usnadnění používání Online služby, předvyplnění údajů, evidence skladových položek, vedení přehledu zboží nakoupeného u Provozovatele a umožnění Uživateli sledovat nebo spravovat zásoby.

9.4 Přenos údajů z e-shopu do Online služby nezakládá Uživateli povinnost Online službu aktivně používat.

9.5 Údaje o nákupech Uživatele a jeho účtu zpracovává Provozovatel zpravidla jako samostatný správce, zejména za účelem plnění smlouvy, vedení účtu, fakturace, dodání zboží, zákaznické podpory, ochrany právních nároků a plnění zákonných povinností.

  1. Edukační, informační a reklamní obsah

10.1 Online služba může obsahovat edukační, informační, produktový, reklamní nebo obchodní obsah Provozovatele, DentalWebu nebo třetích osob.

10.2 Pokud Online služba umožní Uživateli zasílat pacientům edukační materiály, připomínky, odkazy, formuláře nebo jiná sdělení, činí tak Provozovatel technicky na základě pokynu Uživatele jako Správce.

10.3 Uživatel odpovídá za to, že má právní základ a oprávnění ke komunikaci se svými pacienty a k použití kontaktních údajů pacientů pro konkrétní komunikaci.

10.4 Provozovatel nesmí používat Pacientská data pro vlastní přímý marketing ani pro vlastní účely, pokud tyto Podmínky výslovně nestanoví jinak nebo pokud k tomu nemá samostatný právní základ. Tím není dotčeno zobrazení obecného označení služby, obchodního sdělení nebo reklamního obsahu, který není cílen na základě Pacientských dat.

10.5 Provozovatel může využívat anonymizované a agregované údaje pro statistické, analytické, vývojové nebo obchodní účely, pokud z těchto údajů již nelze identifikovat konkrétního pacienta ani konkrétní ordinaci, pokud by taková identifikace byla v daném kontextu možná.

  1. Osobní údaje Uživatele jako zákazníka

11.1 Provozovatel zpracovává osobní údaje Uživatele, jeho kontaktních osob, zaměstnanců, spolupracovníků a osob jednajících za Uživatele jako samostatný správce osobních údajů.

11.2 Provozovatel zpracovává zejména identifikační údaje, kontaktní údaje, fakturační údaje, dodací údaje, údaje o objednávkách, platbách, reklamacích, komunikaci, účtu, přihlášení, nastavení služby, používání služby a technické údaje.

11.3 Účely zpracování jsou zejména:

  1. a) založení a vedení účtu;
    b) umožnění registrace a přihlášení;
    c) zpracování objednávek a dodání zboží;
    d) poskytování Online služby;
    e) synchronizace e-shopu a Online služby;
    f) fakturace a účetnictví;
    g) zákaznická a technická podpora;
    h) zabezpečení služby a prevence zneužití;
    i) vyřizování reklamací a právních nároků;
    j) plnění zákonných povinností;
    k) zasílání obchodních sdělení týkajících se obdobných produktů nebo služeb Provozovatele, pokud to právní předpisy umožňují.

11.4 Právními základy zpracování jsou zejména plnění smlouvy, plnění právních povinností, oprávněný zájem Provozovatele a v případech, kdy je to vyžadováno, souhlas.

11.5 Uživatel může odmítnout zasílání obchodních sdělení prostřednictvím odkazu v obchodním sdělení nebo e-mailem na dentalweb@dentalweb.cz.

11.6 Osobní údaje Uživatele mohou být zpřístupněny zejména poskytovatelům IT služeb, hostingu, e-mailových a komunikačních služeb, účetním, daňovým, právním a poradenským subjektům, platebním službám, dopravcům, výdejním místům, dodavatelům zboží a orgánům veřejné moci, pokud je to nezbytné.

11.7 Provozovatel uchovává osobní údaje po dobu trvání účtu nebo smluvního vztahu a následně po dobu nezbytnou pro splnění právních povinností, vyřízení reklamací, ochranu právních nároků a oprávněné obchodní či bezpečnostní účely.

11.8 Subjekt údajů má právo požadovat přístup k osobním údajům, opravu, výmaz, omezení zpracování, přenositelnost údajů, vznést námitku proti zpracování založenému na oprávněném zájmu a podat stížnost u Úřadu pro ochranu osobních údajů.

11.9 Přijetím těchto Podmínek Uživatel neuděluje souhlas se zpracováním osobních údajů svých pacientů. Ve vztahu k Pacientským datům Uživatel jako Správce uzavírá s Provozovatelem zpracovatelskou smlouvu podle části 12 až 24 těchto Podmínek.

ZPRACOVATELSKÁ SMLOUVA PODLE ČL. 28 GDPR

  1. Postavení stran při zpracování Pacientských dat

12.1 Tato část Podmínek tvoří zpracovatelskou smlouvu podle čl. 28 GDPR.

12.2 Uživatel vystupuje jako Správce Pacientských dat, pokud rozhoduje o účelech a prostředcích zpracování osobních údajů svých pacientů, potenciálních pacientů, klientů nebo jiných osob, jejichž údaje zadává, importuje nebo jinak zpřístupňuje prostřednictvím Online služby.

12.3 Provozovatel vystupuje jako Zpracovatel Pacientských dat, pokud Pacientská data zpracovává jménem Uživatele prostřednictvím Online služby.

12.4 Pokud Uživatel do Online služby nezadá ani jinak nezpřístupní Pacientská data, použije se tato zpracovatelská část jako smluvní rámec pro případ, že tak Uživatel učiní později.

12.5 Zpracování Pacientských dat je bezplatné, není-li mezi stranami výslovně sjednáno jinak.

  1. Předmět zpracování

13.1 Předmětem zpracování je zpracování Pacientských dat, která Uživatel zadá, importuje, uloží, odešle, zpřístupní nebo jinak zpracovává prostřednictvím Online služby.

13.2 Zpracování probíhá v rozsahu funkcí Online služby, které jsou Uživateli zpřístupněny a které Uživatel skutečně používá.

13.3 Zpracování může zahrnovat zejména provoz ordinačního systému, vedení evidence pacientů, skladový modul, objednávkové funkce, komunikační funkce, kalendář, připomínky, dotazníky, reporty, importy, exporty, technickou podporu, zálohování, zabezpečení, auditní logy a další související funkce Online služby.

  1. Kategorie subjektů údajů

14.1 Zpracování se může týkat zejména těchto kategorií subjektů údajů:

  1. a) pacienti Uživatele;
    b) potenciální pacienti, kteří provedou rezervaci, poptávku nebo jiný kontakt;
    c) klienti nebo jiné osoby evidované Uživatelem;
    d) osoby jednající za Uživatele, zejména zaměstnanci a spolupracovníci;
    e) další zdravotničtí nebo odborní pracovníci, se kterými Uživatel údaje sdílí nebo které v Online službě eviduje.
  2. Kategorie osobních údajů

15.1 Zpracování se může týkat zejména těchto kategorií osobních údajů:

  1. a) identifikační a kontaktní údaje pacientů, zejména jméno, příjmení, datum narození, telefon, e-mail a adresa;
    b) údaje o objednání, rezervacích, docházce, návštěvách a komunikaci;
    c) údaje o poskytovaných výkonech, plánech péče, doporučeních, úhradách a souvisejících transakcích;
    d) zdravotní údaje, zejména anamnéza, medikace, zdravotní stav, rizikové faktory, fotografie, RTG/OPG, klinické poznámky, dokumentace a související odborné záznamy;
    e) údaje z dotazníků, formulářů, zpráv, SMS, e-mailů nebo jiných komunikačních kanálů;
    f) údaje o uživatelích aplikace na straně Správce, zejména jména, kontakty, role a oprávnění;
    g) technické, provozní a auditní údaje, zejména IP adresy, časy přístupů, údaje o zařízení, logy a záznamy o provedených úkonech;
    h) další údaje, které Uživatel do Online služby zadá nebo prostřednictvím ní zpřístupní.

15.2 Zpracování může zahrnovat zvláštní kategorie osobních údajů, zejména údaje o zdravotním stavu, pokud je Uživatel do Online služby zadá nebo zpřístupní.

  1. Povaha a účel zpracování

16.1 Provozovatel zpracovává Pacientská data výlučně na základě doložených pokynů Uživatele jako Správce.

16.2 Za doložený pokyn se považuje zejména:

  1. a) přijetí těchto Podmínek;
    b) registrace Uživatele;
    c) nastavení účtu;
    d) zadání, import, úprava nebo smazání údajů;
    e) aktivace nebo používání konkrétní funkce;
    f) nastavení šablony, automatizace, pravidla nebo časového parametru;
    g) odeslání požadavku na technickou podporu;
    h) objednání migrace, importu, exportu nebo jiné související operace;
    i) jiný pokyn daný prostřednictvím aplikace, e-mailu nebo prokazatelné komunikace.

16.3 Účelem zpracování je zejména:

  1. a) provoz, údržba a podpora Online služby;
    b) vedení pacientské, odborné nebo provozní evidence podle nastavení Uživatele;
    c) správa kalendáře, rezervací, objednávek, čekací listiny a komunikace;
    d) vedení skladové evidence a souvisejících provozních údajů;
    e) zasílání zpráv, připomínek, dotazníků, odkazů nebo edukačních materiálů podle pokynu Uživatele;
    f) import, export, migrace a zálohování dat;
    g) zabezpečení, auditní dohledatelnost a prevence zneužití;
    h) poskytování technické a zákaznické podpory;
    i) vytváření reportů a přehledů pro Uživatele;
    j) anonymizace nebo agregace údajů pro statistické, analytické nebo vývojové účely.

16.4 Provozovatel není oprávněn používat Pacientská data pro vlastní účely, pro vlastní přímý marketing, pro prodej třetím osobám ani pro určení vlastních účelů zpracování.

16.5 Provozovatel může použít výstupy z Pacientských dat pro vlastní statistické, analytické, vývojové nebo obchodní účely pouze tehdy, pokud již nejde o osobní údaje, zejména pokud byla data řádně anonymizována.

16.6 Pokud se Provozovatel domnívá, že pokyn Uživatele je v rozporu s GDPR nebo jinými právními předpisy na ochranu osobních údajů, informuje o tom Uživatele, nebrání-li tomu právní předpis.

  1. Doba zpracování

17.1 Provozovatel zpracovává Pacientská data po dobu trvání účtu Uživatele nebo po dobu používání Online služby.

17.2 Po skončení používání Online služby nebo po zrušení účtu Provozovatel Pacientská data podle volby Uživatele předá, exportuje, vymaže nebo anonymizuje, pokud tomu nebrání právní předpis, ochrana právních nároků nebo technické důvody nezbytné pro bezpečné ukončení služby.

17.3 Není-li dohodnuto jinak, Provozovatel provede výmaz nebo anonymizaci Pacientských dat nejpozději do 30 dnů od skončení smluvního vztahu nebo od obdržení proveditelného pokynu Uživatele.

17.4 Povinnost výmazu se nevztahuje na údaje, které musí Provozovatel uchovávat podle právních předpisů, nebo na údaje nezbytné pro určení, výkon nebo obhajobu právních nároků.

17.5 Lhůty uchování zdravotnické dokumentace a jiných údajů na straně Uživatele stanovuje Uživatel jako Správce podle právních předpisů a svých interních pravidel.

  1. Povinnosti Uživatele jako Správce

18.1 Uživatel prohlašuje, že je Správcem Pacientských dat, která do Online služby zadává, importuje nebo jinak zpřístupňuje.

18.2 Uživatel odpovídá za zákonnost, správnost, úplnost, aktuálnost a přiměřenost Pacientských dat.

18.3 Uživatel odpovídá za to, že má pro zpracování Pacientských dat odpovídající právní základ, včetně právního základu pro zpracování údajů o zdravotním stavu nebo jiných zvláštních kategorií osobních údajů.

18.4 Uživatel odpovídá za splnění informačních povinností vůči pacientům a dalším subjektům údajů, zejména za to, že je informuje o používání Online služby a o zapojení Provozovatele jako zpracovatele, pokud to právní předpisy vyžadují.

18.5 Uživatel odpovídá za vyřizování práv subjektů údajů, zejména žádostí o přístup, opravu, výmaz, omezení zpracování, přenositelnost nebo námitku, pokud se týkají Pacientských dat.

18.6 Uživatel odpovídá za správu přístupových oprávnění osob na své straně a za to, že přístup k Pacientským datům budou mít pouze oprávněné osoby.

18.7 Uživatel je povinen udržovat aktuální kontaktní údaje pro hlášení bezpečnostních incidentů.

18.8 Uživatel není oprávněn zadávat do Online služby údaje, které nesouvisí s účelem používání služby nebo jejichž zpracování by bylo nezákonné.

  1. Povinnosti Provozovatele jako Zpracovatele

19.1 Provozovatel zpracovává Pacientská data pouze jménem Uživatele a na základě jeho doložených pokynů.

19.2 Provozovatel zajistí, aby osoby oprávněné zpracovávat Pacientská data byly vázány mlčenlivostí nebo podléhaly zákonné povinnosti mlčenlivosti.

19.3 Provozovatel přijme vhodná technická a organizační opatření k zabezpečení Pacientských dat s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování a k rizikům pro práva a svobody fyzických osob.

19.4 Tato opatření mohou zahrnovat zejména:

  1. a) řízení přístupových oprávnění;
    b) používání individuálních uživatelských účtů;
    c) omezení přístupu podle rolí a potřeb;
    d) ochranu přenosu dat šifrováním;
    e) zálohování a obnovu dostupnosti služby;
    f) auditní a provozní logy;
    g) ochranu proti neoprávněnému přístupu;
    h) pravidelné aktualizace a bezpečnostní opatření;
    i) bezpečné mazání nebo anonymizaci dočasných kopií a testovacích exportů;
    j) organizační pravidla pro osoby s přístupem k datům.

19.5 Provozovatel poskytne Uživateli přiměřenou součinnost při výkonu práv subjektů údajů, pokud je to s ohledem na povahu služby a zpracování možné.

19.6 Provozovatel poskytne Uživateli přiměřenou součinnost při plnění povinností podle čl. 32 až 36 GDPR, zejména při zabezpečení zpracování, posouzení a dokumentaci bezpečnostních incidentů, oznamování incidentů dozorovému úřadu nebo subjektům údajů, posouzení vlivu a případné předchozí konzultaci s dozorovým úřadem.

19.7 Provozovatel zpřístupní Uživateli informace nezbytné k doložení souladu s touto zpracovatelskou smlouvou a čl. 28 GDPR, a to v přiměřeném rozsahu s ohledem na povahu služby, bezpečnost systému, ochranu práv jiných zákazníků a obchodní tajemství Provozovatele.

  1. Migrace a nahlížení do jiných systémů

20.1 Pokud Uživatel požádá Provozovatele o migraci, import, analýzu nebo technickou podporu související s daty z jiného systému, může Provozovatel nahlížet do těchto dat nebo zpracovávat testovací exporty pouze v rozsahu nezbytném pro splnění takového požadavku.

20.2 Provozovatel nebude data z jiných systémů kopírovat, ukládat ani měnit nad rámec nezbytný pro migraci, import, testování nebo technickou podporu.

20.3 Testovací exporty budou zabezpečeny a po odpadnutí účelu bez zbytečného odkladu smazány nebo anonymizovány.

  1. Další zpracovatelé

21.1 Uživatel uděluje Provozovateli obecné povolení zapojit do zpracování Pacientských dat další zpracovatele.

21.2 Provozovatel je oprávněn zapojit zejména poskytovatele hostingu, cloudové infrastruktury, serverové správy, databázových služeb, zálohování, e-mailových služeb, SMS služeb, platebních a komunikačních služeb, zákaznické podpory, vývojářských služeb a dalších technických služeb nezbytných pro provoz Online služby.

21.3 Aktuální seznam dalších zpracovatelů bude dostupný v Online službě nebo na samostatné stránce určené Provozovatelem: https://eshop.dentalweb.cz/dalsi-zpracovatele

21.4 Provozovatel informuje Uživatele o zamýšleném doplnění nebo nahrazení dalšího zpracovatele vhodným způsobem, zejména e-mailem, oznámením v aplikaci nebo zveřejněním v účtu.

21.5 Uživatel může proti zapojení nového dalšího zpracovatele vznést odůvodněnou námitku ve lhůtě 15 dnů od oznámení. Pokud námitku nevznese, má se za to, že se změnou souhlasí.

21.6 Provozovatel uloží dalšímu zpracovateli povinnosti ochrany osobních údajů v rozsahu vyžadovaném GDPR.

21.7 Provozovatel odpovídá Uživateli za plnění povinností dalšího zpracovatele v rozsahu stanoveném GDPR.

  1. Bezpečnostní incidenty

22.1 Provozovatel oznámí Uživateli porušení zabezpečení Pacientských dat bez zbytečného odkladu poté, co se o něm dozví.

22.2 Oznámení bude zasláno zejména na kontaktní e-mail Uživatele uvedený v účtu. Provozovatel může použít také telefon, oznámení v aplikaci nebo jiný vhodný komunikační prostředek.

22.3 Oznámení bude podle dostupnosti informací obsahovat zejména:

  1. a) popis povahy incidentu;
    b) kategorii a přibližný počet dotčených subjektů údajů;
    c) kategorii a přibližný počet dotčených záznamů;
    d) pravděpodobné důsledky incidentu;
    e) přijatá nebo navržená opatření;
    f) kontaktní osobu pro další komunikaci.

22.4 Nejsou-li všechny informace dostupné ihned, poskytne je Provozovatel postupně bez zbytečného odkladu.

22.5 Uživatel odpovídá za posouzení, zda je třeba incident oznámit Úřadu pro ochranu osobních údajů nebo subjektům údajů, pokud se jedná o Pacientská data, u nichž je Uživatel Správcem.

  1. Audity a kontrola

23.1 Provozovatel umožní Uživateli doložení souladu s touto zpracovatelskou smlouvou zejména poskytnutím přiměřených informací, bezpečnostního popisu, potvrzení, certifikací, auditních zpráv nebo jiných obdobných dokumentů, pokud jsou dostupné.

23.2 Běžný audit u Provozovatele může proběhnout po předchozí písemné výzvě alespoň 15 pracovních dnů předem.

23.3 Mimořádný audit může proběhnout bez této lhůty zejména po bezpečnostním incidentu nebo při důvodném podezření na závažné porušení této zpracovatelské smlouvy.

23.4 Audit nesmí nepřiměřeně zasahovat do provozu Provozovatele, ohrozit bezpečnost systému, zpřístupnit data jiných zákazníků ani porušit obchodní tajemství nebo důvěrné informace Provozovatele.

  1. Ukončení zpracování Pacientských dat

24.1 Uživatel může kdykoli přestat Online službu používat nebo požádat o ukončení účtu.

24.2 Po ukončení účtu nebo po ukončení používání Online služby Provozovatel umožní Uživateli export Pacientských dat, pokud je to technicky možné a přiměřené povaze služby.

24.3 Po exportu, uplynutí přiměřené lhůty nebo podle pokynu Uživatele Provozovatel Pacientská data vymaže nebo anonymizuje, není-li oprávněn nebo povinen je dále uchovávat podle právních předpisů.

24.4 Ukončením této zpracovatelské smlouvy nejsou dotčeny povinnosti mlčenlivosti, zabezpečení, odpovědnosti, výmazu, anonymizace a ochrany právních nároků.

SPOLEČNÁ A ZÁVĚREČNÁ USTANOVENÍ

  1. Odpovědnost

25.1 Provozovatel odpovídá Uživateli za škodu způsobenou porušením svých povinností v rozsahu stanoveném právními předpisy a těmito Podmínkami.

25.2 Uživatel odpovídá za škodu, náklady, újmu, pokuty nebo nároky vzniklé Provozovateli nebo třetím osobám v důsledku porušení těchto Podmínek, nezákonného zadání dat, nevhodného pokynu, nepravdivých údajů, neoprávněného používání služby nebo porušení právních předpisů Uživatelem.

25.3 Provozovatel neodpovídá za odborná rozhodnutí Uživatele, poskytování zdravotních nebo jiných odborných služeb pacientům, obsah dat vložených Uživatelem, právní základ zpracování Pacientských dat ani za komunikaci Uživatele s jeho pacienty.

25.4 Provozovatel neodpovídá za nepřímé škody, ušlý zisk, ztrátu obchodních příležitostí, výpadek provozu, ztrátu dat způsobenou Uživatelem nebo škody způsobené třetími osobami, ledaže takovou odpovědnost nelze podle právních předpisů vyloučit.

25.5 Ustanovení tohoto článku neomezují odpovědnost stran vůči subjektům údajů nebo dozorovým orgánům podle GDPR.

  1. Změny Podmínek

26.1 Provozovatel může tyto Podmínky přiměřeně měnit, zejména z důvodu změny právních předpisů, změny služby, změny e-shopu, změny technických nebo bezpečnostních opatření, změny zapojených dodavatelů nebo změny obchodního modelu.

26.2 O podstatné změně Podmínek bude Provozovatel Uživatele informovat vhodným způsobem, zejména e-mailem, oznámením v účtu nebo zveřejněním v Online službě.

26.3 Pokud změna podstatně zasahuje do práv a povinností Uživatele, může Provozovatel vyžadovat nové aktivní přijetí Podmínek.

26.4 Pokud Uživatel se změnou nesouhlasí, může přestat Online službu používat a požádat o zrušení účtu. Tím nejsou dotčeny již uzavřené objednávky zboží ani povinnosti vzniklé před ukončením.

26.5 Provozovatel uchovává nebo jinak eviduje verze Podmínek tak, aby bylo možné určit, která verze byla Uživatelem přijata.

  1. Ukončení účtu a služby

27.1 Uživatel může požádat o zrušení účtu e-mailem na dentalweb@dentalweb.cz nebo jiným způsobem umožněným Provozovatelem.

27.2 Provozovatel může účet zrušit nebo pozastavit zejména tehdy, pokud Uživatel porušuje tyto Podmínky, ohrožuje bezpečnost služby, nepravdivě uvede své údaje, neoprávněně nakládá s daty, porušuje právní předpisy nebo účet dlouhodobě nevyužívá.

27.3 Ukončení účtu nemá vliv na již vzniklé závazky z objednávek, fakturace, reklamací, odpovědnosti, ochrany právních nároků, mlčenlivosti a zpracování údajů v rozsahu nezbytném podle právních předpisů.

  1. Komunikace

28.1 Provozovatel může s Uživatelem komunikovat zejména e-mailem, telefonicky, prostřednictvím účtu, prostřednictvím Online služby nebo oznámením v e-shopu.

28.2 Uživatel je povinen udržovat své kontaktní údaje aktuální.

28.3 Zpráva zaslaná na e-mailovou adresu uvedenou v účtu se považuje za doručenou, pokud se neprokáže, že nebyla doručena z důvodů na straně Provozovatele.

  1. Rozhodné právo

29.1 Tyto Podmínky se řídí právním řádem České republiky a přímo použitelnými předpisy Evropské unie, zejména GDPR.

29.2 Případné spory budou řešeny před příslušnými soudy České republiky, není-li právními předpisy stanoveno jinak.

  1. Závěrečná ustanovení

30.1 Tyto Podmínky tvoří úplné smluvní ujednání mezi Provozovatelem a Uživatelem ohledně registrace, používání e-shopu, Online služby a zpracování Pacientských dat, pokud není mezi stranami výslovně sjednáno jinak.

30.2 Pokud je některé ustanovení těchto Podmínek neplatné nebo nevymahatelné, nemá to vliv na platnost a účinnost ostatních ustanovení.

30.3 Tyto Podmínky jsou uzavírány elektronicky. Nevyžadují vlastnoruční podpis Provozovatele ani Uživatele.

30.4 Tyto Podmínky nabývají účinnosti okamžikem jejich přijetí Uživatelem, zejména zaškrtnutím checkboxu, dokončením registrace, odesláním objednávky nebo jiným aktivním úkonem, se kterým je přijetí Podmínek spojeno.