Політика конфіденційності та файли cookie

ROXDENT LTD, що працює під назвою Perfect Smile Dental Centre
Company No. 08978156, зареєстрована в Англії та Уельсі
36 Crown Street, Acton, London W3 8SB
Тел: 07490 565656 | Email: hello@twojdentysta.co.uk

Останнє оновлення: 6 березня 2026

1. Контролер даних

Контролером ваших персональних даних є ROXDENT LTD, що працює під назвою Perfect Smile Dental Centre. Компанія зареєстрована в Англії та Уельсі під номером 08978156. Юридична адреса: 36 Crown Street, Acton, London W3 8SB.

Ви можете зв’язатися з нами щодо персональних даних за адресою hello@twojdentysta.co.uk або телефоном 07490 565656.

2. Які дані ми збираємо

Залежно від послуг, якими Ви користуєтесь, ми можемо збирати такі дані:

  • Ідентифікаційні дані – ім’я, прізвище, дата народження, номер NHS (якщо застосовно)
  • Контактні дані – домашня адреса, номер телефону, електронна пошта
  • Медичні дані – медична та стоматологічна історія, результати обстежень, рентгенівські знімки, клінічні фотографії, плани лікування, нотатки з візитів
  • Фінансові дані – платіжні реквізити, історія транзакцій, інформація про медичне страхування
  • Технічні дані – IP-адреса, тип браузера, дані cookies (при користуванні нашим сайтом)

3. Правові основи обробки

Ми обробляємо Ваші дані на наступних правових підставах (UK GDPR):

  • Стаття 6(1)(b) – виконання договору – наприклад: коли Ви бронюєте візит, нам потрібні Ваші контактні дані для надсилання підтвердження та нагадування. Коли Ви замовляєте лікування, ми обробляємо дані, необхідні для надання послуги
  • Стаття 6(1)(c) – юридичне зобов’язання – наприклад: ми зобов’язані зберігати медичну документацію протягом визначеного терміну. Ми також повинні відповідати податковим та регуляторним вимогам
  • Стаття 6(1)(f) – законний інтерес – наприклад: аналіз даних про візити для покращення якості послуг, захист від юридичних претензій
  • Стаття 6(1)(a) – згода – наприклад: надсилання маркетингових матеріалів. Ви можете відкликати згоду в будь-який час
  • Стаття 9(2)(h) – медичні дані – обробка необхідна для надання медичної допомоги, відповідно до UK Data Protection Act 2018, Schedule 1, Part 1, Condition 2 (health data)

4. Як ми використовуємо Ваші дані

  • Надання стоматологічної допомоги та управління Вашим лікуванням
  • Бронювання, підтвердження та нагадування про візити
  • Виставлення рахунків та обробка платежів
  • Зв’язок з Вами щодо Вашого лікування
  • Виконання юридичних та регуляторних зобов’язань
  • Покращення наших послуг на основі анонімізованих даних
  • Надсилання маркетингової інформації (тільки за Вашою згодою)

5. Кому ми передаємо дані

Ваші дані можуть бути передані:

  • Зуботехнічні лабораторії – в обсязі, необхідному для виконання протезних робіт (наприклад, відбитки, плани лікування)
  • Інші медичні установи – в рамках направлення або продовження лікування (наприклад, лікарня, спеціаліст)
  • Регуляторні органи – GDC, CQC, NHS – коли це вимагається законом
  • IT-провайдери – компанії, що обслуговують наші системи (програмне забезпечення для управління клінікою, хостинг сайту) – на основі договорів про обробку даних
  • Платіжні провайдери – в обсязі, необхідному для обробки платежів

Ми не продаємо Ваші дані третім особам. Ми не передаємо дані для маркетингових цілей інших організацій.

В рамках Вашого лікування ми можемо передавати клінічні дані іншим спеціалістам. Це стосується передусім:

  • Направлення до спеціалістів (ортодонт, хірург, пародонтолог) – передаємо дані, необхідні для продовження лікування
  • Рентгенівські знімки та CBCT – можуть бути передані іншому лікарю виключно для діагностичних та лікувальних цілей
  • Клінічні нотатки – передаються за Вашою згодою або коли цього вимагає закон

Перед передачею Ваших даних іншому спеціалісту ми повідомимо Вас про це. Ви маєте право відмовитися, хоча це може обмежити можливості лікування.

6. Cookies та технології відстеження

Наш веб-сайт використовує наступні cookies:

  • wordpress_test_cookie – перевірка, чи браузер приймає cookies. Тип: сесійний. Видаляється після закриття браузера
  • wordpress_logged_in_* – ідентифікація авторизованого користувача (тільки персонал). Тип: сесійний. Видаляється після закриття браузера
  • PHPSESSID – підтримка серверної сесії. Тип: сесійний. Видаляється після закриття браузера
  • _ga – Google Analytics 4, розрізнення користувачів. Тип: постійний. Термін дії: 2 роки
  • _gid – Google Analytics 4, розрізнення користувачів. Тип: постійний. Термін дії: 24 години

Google Analytics 4 використовує анонімізовані IP-адреси. Ми не використовуємо міждоменне відстеження (cross-domain tracking). Дані Google Analytics не пов’язуються з Вашими персональними даними.

Ви можете керувати cookies через налаштування свого браузера. Вимкнення cookies може обмежити функціональність сайту.

7. Безпека даних

Ми застосовуємо відповідні технічні та організаційні заходи для захисту Ваших даних:

  • Комп’ютерні системи захищені паролями та регулярно оновлюються
  • Дані, що зберігаються в електронному вигляді, шифруються як під час передачі (in transit), так і у стані спокою (at rest)
  • Доступ до даних пацієнтів мають тільки уповноважені члени персоналу
  • Паперова документація зберігається у замкнених шафах
  • Ми проводимо щорічний огляд безпеки (annual security review)

Процедура порушень: У разі порушення захисту даних ми повідомимо Information Commissioner’s Office (ICO) протягом 72 годин після виявлення. Якщо порушення створює високий ризик для Ваших прав і свобод, ми повідомимо Вас безпосередньо без зайвої затримки.

У клініці може використовуватися відеоспостереження (CCTV) з метою безпеки. Записи зберігаються максимум 30 днів і доступні тільки уповноваженим членам персоналу. Телефонні розмови можуть записуватися з навчальною та якісною метою. Вас повідомлять на початку розмови, якщо ведеться запис.

Правовою підставою для відеоспостереження є стаття 6(1)(f) UK GDPR (законний інтерес у безпеці приміщення, персоналу та пацієнтів). Відповідні знаки розміщені у всіх місцях, де встановлені камери в клініці.

8. Як довго ми зберігаємо дані

  • Медична документація дорослих – 11 років від дати останнього лікування або до 25 років пацієнта (діє довший термін), відповідно до NHS Records Management Code of Practice
  • Медична документація дітей – до 25 років або 11 років від дати останнього лікування (діє довший термін)
  • Фінансова документація – 7 років від останньої транзакції (вимоги HMRC)
  • Маркетингові дані – до відкликання згоди
  • Рентгенівські знімки – відповідно до рекомендацій IRMER 2017
  • Документація скарг – 10 років з дати вирішення скарги

9. Ваші права

Відповідно до UK GDPR Ви маєте наступні права:

  • Право доступу – Ви можете запросити копію своїх даних (Subject Access Request). Ми відповімо протягом 1 місяця. У складних випадках термін може бути продовжений на 2 місяці – у такому разі ми повідомимо Вас про затримку та її причину
  • Право на виправлення – Ви можете попросити виправити неточні або неповні дані
  • Право на видалення – Ви можете попросити видалити свої дані. Зверніть увагу, що ми не завжди можемо видалити медичні записи. Відповідно до GDC Principle 4 та NHS Records Management Code of Practice, ми зобов’язані зберігати медичну документацію протягом визначеного терміну. У таких випадках ми обмежимо обробку до мінімуму, передбаченого законом
  • Право на обмеження обробки – Ви можете попросити обмежити спосіб використання Ваших даних
  • Право на перенесення даних – Ви можете попросити передати свої дані іншій клініці або постачальнику
  • Право на заперечення – Ви можете заперечити проти обробки в маркетингових цілях у будь-який час
  • Право на відкликання згоди – якщо ми обробляємо дані на підставі згоди, Ви можете її відкликати в будь-який час

Щоб скористатися будь-яким із цих прав, зв’яжіться з нами письмово або електронною поштою на hello@twojdentysta.co.uk. Ми відповімо протягом 1 місяця від отримання запиту.

Коли ви подаєте запит, ми повинні підтвердити вашу особу перед наданням будь-якої інформації. Ми можемо попросити копію документа з фотографією (наприклад, паспорт або водійське посвідчення) та підтвердження адреси. Це необхідно для захисту ваших даних від несанкціонованого доступу.

10. Дані дітей

Ми лікуємо пацієнтів будь-якого віку, включаючи дітей. Щодо даних дітей:

  • Дані дітей до 13 років обробляються на підставі згоди батьків або законного опікуна
  • Для маркетингових цілей (наприклад, розсилка) потрібна згода осіб від 13 років, відповідно до рекомендацій ICO
  • Медична документація дітей зберігається до 25 років або 11 років від дати останнього лікування (діє довший термін)
  • Батьки або законний опікун можуть користуватися правом доступу до даних дитини до 13 років

11. Профілювання та прямий маркетинг

Ми не профілюємо пацієнтів у маркетингових цілях. Ми не створюємо поведінкових профілів на основі Ваших медичних даних. Прямий маркетинг (наприклад, розсилки з порадами стоматолога, інформація про акції) надсилається тільки за Вашою явною згодою.

Ви можете відмовитися від отримання маркетингових матеріалів у будь-який час, натиснувши посилання “Відписатися” в електронному листі або зв’язавшись з нами за адресою hello@twojdentysta.co.uk. Відмова від маркетингу не впливає на Ваші права як пацієнта та якість наданої допомоги.

12. Контактні дані для екстрених випадків

Ми просимо надати контактну особу для екстрених випадків (ім’я, номер телефону, відносини). Ці дані будуть використані тільки в ситуаціях загрози здоров’ю або життю. Ви можете оновити ці дані у будь-який час, повідомивши ресепшен.

13. Міжнародна передача даних

Наразі ми не передаємо Ваші персональні дані за межі Великої Британії. Всі дані зберігаються на серверах, розташованих у Великій Британії або в Європейському економічному просторі.

Якщо в майбутньому виникне необхідність передачі даних за межі UK, ми забезпечимо відповідні гарантії, такі як: рішення про адекватність (UK adequacy decision), Стандартні договірні положення (Standard Contractual Clauses) або Ваша явна згода.

14. Автоматизоване прийняття рішень

Ми не використовуємо автоматизоване прийняття рішень або профілювання стосовно даних пацієнтів. Всі рішення щодо Вашого лікування приймаються кваліфікованим медичним персоналом.

15. Відповідальна особа з захисту даних

Особою, відповідальною за захист даних у нашій клініці, є Practice Manager, який виконує функцію Data Protection Lead.

З усіх питань щодо захисту даних, запитів на доступ до даних або реалізації ваших прав відповідно до UK GDPR, будь ласка, зверніться:

  • Data Protection Lead (Practice Manager)
  • Perfect Smile Dental Centre (ROXDENT LTD)
  • 36 Crown Street, Acton, London W3 8SB
  • Email: hello@twojdentysta.co.uk
  • Тел: 07490 565656

16. Скарги щодо персональних даних

Якщо ви незадоволені тим, як ми обробляємо ваші дані, ми рекомендуємо спочатку зв’язатися з нами, щоб ми могли спробувати вирішити проблему.

Ви також маєте право подати скаргу до Information Commissioner’s Office (ICO), незалежного наглядового органу з захисту даних у Великій Британії:

  • Сайт: www.ico.org.uk
  • Тел: 0303 123 1113
  • Адреса: Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF

17. Зміни в політиці конфіденційності

Ми залишаємо за собою право оновлювати цю політику. Про суттєві зміни ми повідомимо на нашому веб-сайті. Рекомендуємо регулярно переглядати актуальну версію.

Дата набрання чинності: 6 березня 2026

Останнє оновлення: 6 березня 2026


ROXDENT LTD trading as Perfect Smile Dental Centre, Company No. 08978156, registered in England and Wales