Ventes : (315)-859-0703

Entente de pratique Termes et conditions supplémentaires

États-Unis | Canada Royaume-Uni | Espagne France Italie Allemagne | Irlande Pays-Bas

Conditions d’utilisation américaines

Les présentes conditions générales (les « modalités ») de l’entente de pratique (« entente ») sont conclues entre Dandy (« Dandy » ou « nous ») et vous et votre cabinet dentaire (« vous ») et entrent en vigueur à la date de conclusion de l’entente de pratique (« date d’entrée en vigueur »). Si vous acceptez les présentes conditions au nom d’une entité, d’un partenariat, d’une société ou d’une organisation, « vous » vous incluez, cette entité et tous les utilisateurs de l’entité et vous déclarez par la présente que vous avez le pouvoir de lier tous ces utilisateurs. Dandy et vous serez chacun désignés comme un « parti » et ensemble, les « partis ».  Pour une bonne et précieuse contrepartie telle qu’énoncée dans l’entente, les parties conviennent de ce qui suit :

  1. Modification. Les présentes conditions et l’entente ne peuvent être modifiées à moins que nous n’en convenions tous les deux par écrit. Si Dandy apporte des modifications importantes aux conditions ou à l’entente, Dandy vous en informera. Tout changement important entrera en vigueur trente (30) jours après que nous vous ayons avisé, à moins que vous ne nous avisiez par écrit que vous souhaitez résilier l’entente. Dans ce cas, le changement n’entrera pas en vigueur et Dandy honorera l’entente existante pendant 60 jours ou jusqu’à ce que vous retourniez le scanneur et tout autre équipement Dandy qui pourrait être en votre possession.
  2. Intégralité de l’entente. L’entente de pratique, les présentes modalités, l’entente de partenariat commercial et la politique de TI pour l’équipement fourni par la pratique, le cas échéant, constituent l’intégralité de notre entente. Tout ce qui est communiqué par toute autre méthode en dehors de ces documents n’est pas contraignant. La présente entente remplace toute autre entente contradictoire que nous avons pu conclure dans le passé.
  3. Non-cessibilité. Dandy s’associe à vous, vous ne pouvez donc pas transférer ou céder l’entente et les conditions à un tiers à moins que nous n’ayons tous les deux convenu par écrit.
  4. Conformité légale. Les deux parties conviennent de se conformer à toutes les lois et réglementations sanitaires applicables aux États-Unis, y compris HIPAA, entre autres.
  5. Indemnité. Vous indemniserez, défendrez et dégagerez Dandy de toute responsabilité contre toutes les réclamations, causes d’action, dommages, dettes, responsabilités, pertes, obligations, paiements, coûts et dépenses (y compris les frais juridiques), découlant de ou liés à : (a) votre violation de toute condition de l’Entente, des présentes Conditions et/ou de l’Entente des partenaires commerciaux; (b) votre violation de toute condition d’une entente entre vous et un patient, ou tout acte ou omission négligent, imprudent ou volontaire à l’égard de vos soins à un patient; (c) votre fourniture d’informations, de scans, de documents ou de données incorrects ou incomplets à Dandy, ou tout défaut de fournir à Dandy en temps opportun toute information qu’il demande à vous, à votre cabinet ou à l’un de vos dentistes; et (d) toutes les relations avec les organismes administratifs fédéraux, étatiques ou locaux, les organismes de réglementation, les organismes de réglementation ou les organismes professionnels.
  6. Arbitrage. Dandy espère que nous ne rencontrerons jamais de désaccords significatifs au sujet de notre entente, des présentes conditions et de l’entente des partenaires commerciaux, et Dandy préfère de loin résoudre tout désaccord de la manière la plus amicale possible. L’objectif de Dandy est de travailler en étroite collaboration avec vous et la mission de Dandy est de soutenir votre pratique. Si quelque chose survient et que nous ne sommes pas en mesure de résoudre le problème à l’amiable, nous nous engageons tous les deux à résoudre le problème par arbitrage avec JAMS dans l’État de New York, en vertu de la loi de New York.
  7. Taxe de vente. Dandy facturera la taxe de vente, le cas échéant, sur nos produits, équipements et services en fonction de votre emplacement géographique. Le montant de la taxe de vente sera présenté sur votre facture mensuelle et le paiement sera perçu tel que décrit dans les présentes ainsi que dans votre entente de pratique. Si vous êtes exempté du paiement de la taxe de vente, vous acceptez de fournir à Dandy un certificat d’exemption valide et acceptable pour chaque juridiction fiscale où le statut d’exonération est revendiqué.

Entente d’associé d’affaires

Le présent CONTRAT D’ASSOCIÉ D’AFFAIRES HIPAAAddenda ») entre en vigueur à la date à laquelle le Contrat de pratique est conclu (« Date d’entrée en vigueur »), entre le cabinet dentaire identifié dans le Contrat de pratique (« Entité couverte ») et Dandy (« BA »).  Le présent addenda, qui remplace toute entente de partenariat commercial antérieure entre les parties, modifie, complète et fait partie intégrante de l’entente de pratique, par et entre l’entité visée et BA, telle qu’elle peut être modifiée de temps à autre (l'« entente »).

CONSIDÉRANTS

ATTENDU QUE : L’entité visée est une « entité visée » au sens de l’article 160.103 de l’article 45 C.F.R.;

ATTENDU QUE BA peut, au nom de l’entité visée, créer, recevoir, conserver ou transmettre certains renseignements médicaux protégés (tels que définis ci-dessous) afin de fournir des services à l’entité couverte en vertu de l’entente;

ATTENDU QUE l’entité visée est assujettie aux exigences de simplification administrative de la Loi de 1996 sur la transférabilité et la responsabilité en matière d’assurance-santé et de ses règlements promulgués, y compris les Normes relatives à la protection des renseignements personnels sur la santé et les Normes de sécurité pour la protection des renseignements électroniques protégés sur la santé à l’article 45 C.F.R. Parties 160 et 164 (collectivement le « Règlement sur la protection des renseignements personnels et la sécurité »);

ATTENDU QUE le Règlement sur la protection des renseignements personnels et la sécurité exige que l’entité visée conclue un contrat avec BA afin d’imposer certaines protections pour la confidentialité et la sécurité des renseignements médicaux protégés, et que ce règlement interdit la divulgation de renseignements médicaux protégés de l’entité visée à BA si un tel contrat n’est pas en place;

ATTENDU QUE le présent addenda ne s’applique que dans le cas où BA répond, en ce qui concerne l’entité visée, à la définition de « partenaire commercial » énoncée à l’article 160.103 de l’article 45 C.F.R.

En considération de ce qui précède, et pour toute autre contrepartie valable et valable, dont la réception et la suffisance sont reconnues par les présentes, les parties conviennent de ce qui suit :

1. Définitions

  1. « Manquement » a le sens donné au terme « manquement » au 45 C.F.R. § 164.402, tel qu’il s’applique aux RPS non garantis créés, reçus, maintenus ou transmis par BA de l’entité visée ou au nom de celle-ci.
  2. « Renseignements électroniques protégés sur la santé » ou « ePHI » signifie le terme « renseignements électroniques protégés sur la santé » au 45 C.F.R. § 160.103, tel qu’appliqué aux renseignements créés, reçus, conservés ou transmis par BA de l’entité visée ou en son nom.
  3. « Renseignements médicaux protégés » ou « RPS » s’entend au terme « renseignements médicaux protégés » à l’article 160.103 du 45 C.F.R., tel qu’il s’applique aux renseignements créés, reçus, conservés ou transmis par BA de l’entité visée ou en son nom.
  4. « Événement à signaler » désigne toute (1) utilisation ou divulgation de RPS non prévue par le présent addenda; (2) Incident de sécurité; (3) Violation de RPS non garanties; ou (4) tout incident de données impliquant des RPS pour lequel un avis d’atteinte à la protection des données est requis en vertu de la loi étrangère, fédérale ou étatique applicable.
  5. « Services » désigne les services fournis par BA à l’entité visée conformément à l’entente.
  6. « Incident de sécurité » s’entend au terme « incident de sécurité » à l’article 164.304 du 45 C.F.R., tel qu’il s’applique aux ePHI créées, reçues, maintenues ou transmises par BA de l’entité visée ou en son nom.

Les termes utilisés, mais non définis autrement, dans le présent addenda ont le même sens que ceux du Règlement sur la protection des renseignements personnels et la sécurité, y compris, mais sans s’y limiter, les articles 160.103 et 164.501 du 45 C.F.R. Toute incohérence dans la définition d’un terme doit être résolue en faveur d’une signification qui permet la conformité à la loi HIPAA.

2. Utilisations et divulgations autorisées des RPS

Sauf disposition contraire du présent addenda ou de l’entente, BA peut prendre l’une ou l’autre des mesures suivantes :

  1. Utilisation de la divulgation en vertu de l’entente. Utiliser ou divulguer des RPS pour exécuter des fonctions, des activités ou des services pour ou pour le compte de l’entité visée, dans la mesure permise par l’entente, à condition qu’une telle utilisation ou divulgation ne viole pas la règle de confidentialité ou toute loi de l’État applicable si elle est effectuée par l’entité visée.  Nonobstant ce qui précède, BA peut utiliser et divulguer des RPS aux fins énoncées aux paragraphes (2), (3) et (5) de la présente section 2, même si l’entité visée ne pouvait pas le faire en vertu de la règle de confidentialité.
  2. Utilisation pour l’administration ou les responsabilités légales. Utiliser les RPS, mais seulement dans la mesure minimale nécessaire, pour la bonne gestion et l’administration de BA, pour les pratiques de recouvrement de créances de BA ou pour s’acquitter des responsabilités légales de BA.
  3. Divulgation pour l’administration ou les responsabilités légales. Divulguer les RPS, mais seulement dans la mesure minimale nécessaire, pour la bonne gestion et l’administration de BA ou pour s’acquitter des responsabilités légales de BA, pourvu que :
    1. Les divulgations sont requises par la loi; ou
    2. BA obtient des assurances raisonnables du tiers à qui les RPS sont divulgués que ces renseignements demeureront confidentiels et ne seront utilisés ou divulgués ultérieurement que si la loi l’exige ou aux fins pour lesquelles ils ont été divulgués à la personne (cette fin doit être compatible avec les restrictions imposées à BA en vertu du présent addenda), et cette personne accepte d’aviser rapidement BA de tout cas dont elle a connaissance où la confidentialité des renseignements a été violée.
  4. Utilisation pour signaler les violations. Utiliser les RPS pour signaler les violations de la loi aux autorités fédérales, étatiques et locales appropriées, conformément à l’article 164.502(j) de l’article 45 C.F.R.
  5. Utilisation pour les services d’agrégation de données. Utiliser les RPS pour fournir des services d’agrégation de données liés aux activités de soins de santé de l’entité couverte, comme le permet 45 C.F.R. §164.504(e)(2)(i)(B).
  6. Renseignements anonymisés. Utilisez les RPS pour créer des renseignements anonymisés conformément aux articles 164.502(d) et 164.514(a)-c) du 45 C.F.R.

3. Obligations de l’associé d’affaires

  1. Limité par l’entente et la loi.  BA ne peut pas utiliser ou divulguer des RPS autrement que dans la mesure permise ou requise par le présent addenda et l’entente ou comme l’exige la loi.
  2. Conformité à la loi HIPAA. Dans la mesure où BA est responsable de l’exécution d’une obligation de l’entité visée en vertu de la loi HIPAA en vertu du présent addenda ou de l’entente, BA doit se conformer aux exigences de la loi HIPAA qui s’appliquent à l’entité visée dans l’exécution de cette obligation.
  3. Mesures de protection appropriées pour les RPS. BA doit mettre en œuvre et maintenir des mesures de protection appropriées pour empêcher l’utilisation ou la divulgation des RPS d’une manière autre que celle permise par l’entente et le présent addenda. 

4. Événements à déclarer

  1. Recours à des sous-traitants. Si BA divulgue des RPS à un sous-traitant ou permet à un sous-traitant de créer, de recevoir, de maintenir ou de transmettre des RPS en son nom, BA exigera du sous-traitant qu’il signe une entente écrite l’obligeant à se conformer à toutes les conditions du présent addenda. Si BA prend connaissance d’un modèle d’activité ou de pratique d’un sous-traitant qui constituerait une violation importante de l’entente écrite entre BA et le sous-traitant, BA doit prendre des mesures raisonnables pour remédier à cette violation ou y mettre fin, selon le cas, ou résilier l’entente écrite avec ce sous-traitant.
  2. Mise à disposition des pratiques internes, des livres et des registres aux organismes gouvernementaux. BA accepte de mettre à la disposition du secrétaire du département de la Santé et des Services sociaux des États-Unis ses pratiques, livres et registres internes relatifs à l’utilisation et à la divulgation des RPS reçus de l’entité visée, créés ou reçus par BA au nom de l’entité couverte afin de déterminer la conformité de l’entité visée à la HIPAA. Aucun privilège avocat-client, comptable-client ou autre privilège juridique ne sera réputé avoir été renoncé par BA en raison de la conformité de BA à cette disposition.
  3. Accès aux RPS et modification de celles-ci. Dans la mesure où BA conserve des RPS dans un ensemble d’enregistrements désigné, BA doit : (a) mettre les RPS spécifiés par le partenaire à la disposition de la ou des personnes identifiées par l’entité visée comme ayant le droit d’accéder à ces RPS, et (b) apporter des modifications à ces RPS dans un ensemble d’enregistrements désignés selon les directives ou l’accord de l’entité visée. BA doit fournir cet accès et intégrer ces modifications dans le délai et de la manière spécifiés par l’entité visée qui répondent aux exigences de 45 C.F.R. § 164.524, § 164.526 et aux lois de l’État applicables.
  4. Comptabilisation des informations à fournir. À la demande de l’entité visée, BA doit fournir à l’entité couverte un compte rendu des informations fournies sur les RPS d’une personne dans un délai et d’une manière qui satisfont aux exigences de l’article 45 C.F.R. § 164.528 et, à compter de la date d’entrée en vigueur applicable, de l’article 13405(c) de HITECH et de tout règlement promulgué en vertu de celui-ci.
  5. Minimum nécessaire.  BA accepte de se conformer aux exigences minimales nécessaires de la HIPAA.
  6. Communication avec d’autres partenaires d’affaires.  Dans le cadre de l’exécution de ses services, activités et/ou fonctions à l’Entité visée ou au nom de celle-ci, BA peut divulguer des renseignements, y compris des RPS, à d’autres partenaires commerciaux de l’Entité visée.  De même, BA peut utiliser et divulguer les renseignements, y compris les RPS, reçus d’autres partenaires commerciaux de l’entité visée, comme si ces renseignements provenaient de l’entité visée ou provenaient de celle-ci.  Les parties conviennent qu’il incombe à l’entité visée de conclure et de maintenir des ententes de partenariat commercial avec ses autres partenaires commerciaux.
  7. BA doit signaler à l’entité visée tout événement à signaler dont elle a connaissance. Tous ces rapports doivent être faits sans retard déraisonnable et au plus tard quinze (15) jours ouvrables après la découverte par BA d’un événement à signaler.
  8. BA doit coopérer avec l’entité visée dans le cadre de l’enquête sur un événement à signaler et aider l’entité visée à déterminer si un événement à signaler constitue une violation des RPS non garanties.
  9. BA doit atténuer, dans la mesure du possible, tout effet préjudiciable connu de BA d’un événement à signaler.
  10. Les parties reconnaissent et acceptent que le présent article constitue un avis de BA à l’entité visée de l’existence et de la survenance continues d’incidents de sécurité tentés mais infructueux qui n’entraînent pas l’accès non autorisé aux RPS, ou l’utilisation, la perte, la modification, la destruction ou la divulgation non autorisées des RPS, tels que les pings et autres attaques de diffusion sur le pare-feu de BA, les balayages de ports, les tentatives infructueuses d’ouverture de session, les attaques par déni de service infructueuses ou toute combinaison de ceux-ci.

5. Obligations de l’entité couverte

  1. Avis de pratiques en matière de protection de la vie privée.  L’entité visée doit aviser BA par écrit de toute limitation de son avis de pratiques en matière de protection de la vie privée, dans la mesure où ces limitations peuvent avoir une incidence sur l’utilisation ou la divulgation des RPS par BA.
  2. Avis de révocation.  L’entité visée doit aviser BA par écrit de tout changement ou révocation de l’autorisation d’une personne d’utiliser ou de divulguer des RPS, dans la mesure où ces changements ou révocations peuvent avoir une incidence sur l’utilisation ou la divulgation des RPS par BA.
  3. Avis de restrictions.  L’entité visée doit aviser BA par écrit de toute restriction à l’utilisation ou à la divulgation des RPS qu’elle a acceptée ou qu’elle est tenue de respecter conformément à l’article 164.522 de l’article 45 C.F.R., dans la mesure où cette restriction peut avoir une incidence sur l’utilisation ou la divulgation des RPS par BA.
  4. Demandes permises.  L’entité visée ne doit pas demander à BA d’utiliser ou de divulguer des RPS d’une manière qui ne serait pas autorisée en vertu de la loi HIPAA ou d’une autre loi fédérale ou étatique applicable si elle le faisait par l’entité visée.

6. Durée et fin

  1. Mandat. La durée du présent addenda est la même que celle de l’entente, mais prend fin dès la première survenance de l’un ou l’autre des événements suivants :
    1. L’entente expire ou est résiliée avec ou sans motif; 
    2. Le présent addenda est résilié pour un motif valable tel que décrit à la section 5.2 ci-dessous; 
    3. Les parties conviennent mutuellement de mettre fin au présent addenda; ou
    4. Le présent addenda est résilié en vertu des lois fédérales, étatiques ou locales applicables. 
  2. Licenciement motivé
    1. Dès que l’entité visée détermine qu’il y a eu violation d’une disposition importante du présent addenda par BA, l’entité visée doit fournir à BA un avis écrit de cette violation de manière suffisamment détaillée pour permettre à BA de comprendre la nature spécifique de cette violation et de donner à BA l’occasion de remédier à la violation; toutefois, si BA ne remédie pas à la violation dans les trente (30) jours suivant la réception de cet avis, l’entité visée peut résilier le présent addenda et l’entente. 
    2. Dès que BA détermine une violation d’une condition importante du présent addenda par l’entité visée, BA doit fournir à l’entité visée un avis écrit de cette violation de manière suffisamment détaillée pour permettre à l’entité visée de comprendre la nature spécifique de cette violation et donner à l’entité couverte l’occasion de remédier à la violation; toutefois, si l’entité visée ne parvient pas à remédier à la violation dans les trente (30) jours suivant la réception de cet avis, BA peut résilier le présent addenda et l’entente.
  3. Effet de la résiliation
    1. Sous réserve de l’article 5.3(b) ci-dessous, à la résiliation du présent addenda pour quelque raison que ce soit, BA doit retourner ou détruire tous les RPS que BA conserve encore sous quelque forme que ce soit.  BA ne conservera aucune copie de ces RPS. 
    2. Si le retour ou la destruction d’une partie ou de la totalité des RPS n’est pas possible, BA doit :
      1. Ne conserver que les RPS dont le retour ou la destruction n’est pas possible;
      2. Retourner à l’entité couverte ou détruire les RPS restants que BA conserve encore sous quelque forme que ce soit;
      3. Étendre les protections du présent addenda à toute RPS conservée, continuer d’utiliser les mesures de protection appropriées et se conformer à la Règle de sécurité à l’égard des RPS afin d’empêcher l’utilisation ou la divulgation des RPS conservées autrement que dans les cas prévus dans le présent addenda tant que BA conserve les RPS;
      4. Ne pas utiliser ou divulguer les RPS conservés par BA autrement qu’aux fins pour lesquelles ces RPS ont été conservés et sous réserve des mêmes conditions énoncées dans le présent addenda qui s’appliquaient avant la résiliation; et
      5. Retourner à l’entité visée ou détruire les RPS conservés par BA si et quand cela devient possible.
    3. Ces dispositions s’appliquent aux RPS qui sont en la possession de sous-traitants ou d’agents de BA.
    4. La présente section 5.3 survivra à la résiliation du présent addenda. 

7. Divers

  1. Références réglementaires.  Une référence dans le présent addenda à un article de la HIPAA signifie l’article tel qu’il était en vigueur ou tel que modifié au moment de la signature ou de la modification du présent addenda.
  2. Modification; Pas de renonciation.  À la date d’entrée en vigueur de toute loi fédérale modifiant ou élargissant la loi HIPAA, de toute directive ou de tout règlement temporaire, provisoire, définitif ou définitif promulgué en vertu de la loi HIPAA, ou en vertu de toute loi fédérale modifiant ou élargissant la loi HIPAA (collectivement, le « règlement HIPAA ») qui s’applique au présent addenda ou à toute modification du règlement HIPAA, le présent addenda sera automatiquement modifié, de sorte que les obligations imposées à l’entité visée et à BA demeurent conformes à ces exigences, à moins que les parties n’en conviennent autrement par consentement mutuel.  Les parties doivent prendre toutes les mesures nécessaires pour refléter expressément ces modifications automatiques au présent addenda de temps à autre.  Sauf disposition contraire du présent paragraphe (B), aucune renonciation, changement, modification ou amendement à une disposition du présent addenda ne peut être faite à moins qu’elle ne soit faite par écrit et signée par les parties aux présentes.  Le fait que l’une ou l’autre des parties n’insiste pas sur l’exécution stricte d’une condition, d’une promesse, d’un accord ou d’un accord énoncé dans le présent document ne doit pas être interprété comme une renonciation ou une renonciation au droit d’insister sur l’exécution stricte de la même condition, promesse, accord ou entente à un moment ultérieur.
  3. Interprétation.  Toute ambiguïté dans le présent addenda doit être résolue en faveur d’une signification qui permet la conformité à la loi HIPAA. Les titres et titres énoncés au début de chaque section des présentes sont insérés à titre de référence seulement et ne doivent en aucun cas être interprétés comme faisant partie du présent addenda ou comme une limitation de la portée de la disposition particulière à laquelle il se réfère.  En cas d’incohérence entre les dispositions du présent addenda et les conditions impératives de l’HIPAA, telles qu’elles peuvent être expressément modifiées de temps à autre par le secrétaire, ou à la suite d’interprétations du secrétaire, d’un tribunal ou d’un autre organisme de réglementation ayant autorité sur les parties, l’interprétation du secrétaire, de ce tribunal ou de cet organisme de réglementation prévaudra.
  4. Relation avec les dispositions de l’entente. Dans le cas où une disposition du présent addenda est contraire à une disposition de l’entente, la disposition du présent addenda prévaudra. Autrement, le présent addenda doit être interprété conformément aux modalités de l’entente.
  5. Relation entre les parties.  Les parties au présent addenda sont des entrepreneurs indépendants.  Aucune des dispositions du présent addenda n’a pour objet de créer, ni ne doit être interprétée ou interprétée comme créant, une relation entre l’entité visée et BA autre que celle des entrepreneurs indépendants.  Sauf indication contraire expresse dans les présentes, aucune des parties, ni aucun de ses représentants, ne sera réputé être l’agent, l’employé ou le représentant de l’autre partie.
  6. Aucun tiers bénéficiaire.  Le présent addenda est conclu entre les parties aux présentes.  Rien de ce qui est explicite ou implicite dans le présent addenda n’a pour but de conférer, ni de conférer, de droits, de recours, d’obligations ou de responsabilités à une personne autre que l’entité visée et BA et ses successeurs et ayants droit respectifs.
  7. Disposition invalide ou inapplicable.  Les dispositions du présent addenda sont dissociables.  L’invalidité ou l’inapplicabilité d’une disposition particulière ou d’une partie d’une telle disposition du présent addenda doit être interprétée, à tous égards, comme si cette disposition ou partie de cette disposition invalide ou inapplicable avait été omise, et n’affectera pas la validité et l’applicabilité des autres dispositions des présentes ou de parties de cette disposition.
  8. Affectation.  Les droits et obligations des parties à l’égard de la cession du présent addenda sont assujettis à la disposition de cession énoncée dans l’entente. Dans le cas où l’entente ne contient pas de disposition de cession, aucune des parties ne peut céder ses droits ou déléguer ses devoirs ou obligations en vertu du présent addenda sans le consentement écrit préalable de l’autre partie, lequel consentement ne doit pas être refusé sans motif valable.  Le présent addenda lie les parties aux présentes et leurs successeurs respectifs et s’applique à leur profit.
  9. Loi applicable.  Le présent addenda doit être interprété, administré et régi par la loi applicable énoncée dans l’entente, sauf dans la mesure où la loi fédérale applicable l’emporte.  Dans le cas où l’Accord n’identifie pas la loi applicable, le présent Addenda doit être interprété, administré et régi par les lois de l’État de New York, sauf dans la mesure où la loi fédérale applicable l’emporte.
  10. Avis.  Tous les avis en vertu des présentes doivent être écrits et remis en mains propres, envoyés par la poste ou livrés de toute autre manière dont les parties peuvent convenir, à l’adresse suivante :

À l’entité visée : Adresse courriel de la pratique indiquée dans l’entente de pratique

À BA : Dandy

À l’attention du Service juridique

11, Place du parc, bureau 502

New York, NY 10007

[email protected]

Chaque partie se réserve le droit de changer d’adresse pour recevoir l’avis pendant la durée du présent addenda sur avis écrit aux autres parties.

  1. Contreparties.  Le présent addenda peut être signé en contreparties distinctes, dont aucune ne doit contenir les signatures des deux parties, et chacune d’entre elles, lorsqu’elle est ainsi signée, est réputée être un original, et ces contreparties constituent ensemble et constituent un seul et même instrument.

Politique de TI pour l’équipement fourni par la pratique

Cette politique ne s’applique qu’aux cabinets qui utilisent leur propre ordinateur portable et leur numériseur dans le cadre de leur relation avec Dandy.

Politique sur les systèmes normalisés :

Afin d’assurer la qualité et la cohérence de la soumission des cas à Dandy Labs, vous acceptez de vous conformer aux exigences suivantes concernant votre infrastructure informatique :

  1. Vous acceptez d’utiliser uniquement les scanners intra-oraux 3Shape TRIOS 3, TRIOS 4 ou TRIOS 5.
  2. Vous acceptez de fournir une connexion Wi-Fi constante d’au moins 15 Mbps en envoi et 15 Mbps en téléchargement dans tous les endroits où la soumission aurait lieu.
  3. Vous acceptez d’utiliser un ordinateur avec le scanner intraoral 3Shape qui répond aux exigences système suivantes :
  4. Minimum de PC :

PC recommandé :

  1. Vous acceptez de mettre à jour le logiciel Trios vers une version minimale de 1.7.19.1.
  2. Vous acceptez de sauvegarder et de soumettre tous les dossiers à la mémoire locale de l’ordinateur.
  3. Vous acceptez d’accorder EasyAccess à Splashtop à l’équipe du service à la clientèle de Dandy avec un mot de passe partagé convenu d’un commun accord qui existera pendant toute la durée de la relation.
  4. Vous acceptez d’installer DandyUploader sur le profil d’un utilisateur local et vous utiliserez ce profil local dans le cadre de votre utilisation du logiciel TRIOS.
  5. Vous acceptez d’accorder la permission au chemin de fichier suivant si vous utilisez un logiciel antivirus :
  1. Si votre cabinet dispose d’un pare-feu réseau, physique ou Web, veuillez autoriser tout le trafic sur les domaines suivants :

Conditions d’utilisation canadiennes, y compris l’Entente de protection des données

Ces termes et conditions (« Termes ») de l’Entente de pratique (« Accord ») sont conclus par et entre Zima Labs Canada, ULC d/b/a Dandy (« Dandy » ou « nous ») et vous et votre cabinet ou clinique dentaire (« Vous ») et sont en vigueur à compter de la date à laquelle l’Entente de pratique est conclue (« Date d’entrée en vigueur »”). Si vous acceptez ces Conditions au nom d’une entité, d’un partenariat, d’une société ou d’une organisation, « vous » incluez vous, cette entité et tous les utilisateurs de l’entité, et vous déclarez par la présente que vous avez l’autorité de lier tous ces utilisateurs. Dandy et toi serez chacun désignés comme un « Parti » et ensemble, les « Partis ».  Pour une contrepartie bonne et précieuse telle qu’énoncée dans l’Accord, les parties conviennent des éléments suivants :

  1. Amendement. Ces Conditions et l’Entente ne peuvent être modifiées que si nous sommes tous deux d’accord par écrit. Si Dandy apporte des modifications importantes aux Conditions ou à l’Accord, il vous en informera. Toute modification importante prendra effet trente (30) jours après notre avis, à moins que vous ne nous informiez par écrit que vous souhaitez mettre fin à l’Accord. Dans ce cas, le changement ne prendra pas effet et Dandy respectera l’entente existante pour 60 jours ou jusqu’à ce que vous retourniez le scanner et tout autre équipement Dandy en votre possession.
  2. Accord complet. L’Entente de pratique, ces Termes, l’Accord de confidentialité des données et la Politique informatique pour l’équipement fourni par la pratique, le cas échéant, constituent l’ensemble de notre entente. Tout ce qui est communiqué autrement que par ces documents n’est pas contraignant. Cet accord prime sur tout autre accord conflictuel que nous aurions pu conclure par le passé.
  3. Non-assignable. Dandy est partenaire avec vous, donc vous ne pouvez pas transférer ou céder l’Entente et les Conditions à un tiers à moins que nous soyons tous les deux d’accord par écrit.
  4. Conformité légale. Les deux parties s’engagent à se conformer à toutes les lois et règlements en matière de santé applicables au Canada, y compris les lois fédérales et provinciales applicables sur la protection des données, entre autres.
  5. Indemnité. Vous indemniserez, défendrez et tiendrez Dandy hors de responsabilité contre et contre toutes réclamations, causes d’action, dommages-intérêts, dettes, responsabilités, pertes, obligations, paiements, coûts et dépenses (y compris les frais juridiques), découlant de : (a) votre violation de toute clause de l’Entente, de ces Conditions et/ou de l’Accord de protection des données; (b) votre violation de toute clause d’accord entre vous et un patient, ou tout acte ou manquement négligent, imprudent ou volontaire concernant vos soins à un patient; (c) votre fourniture d’informations, scans, documents ou données incorrects ou incomplets à Dandy, ou tout manquement à fournir à Dandy en temps opportun toute information demandée à vous, à votre clinique ou à l’un de vos dentistes; et (d) toutes les interactions avec les agences administratives fédérales, étatiques ou locales, les organismes de réglementation, les organismes de délivrance de licences ou professionnels.
  6. L’arbitrage. Dandy espère que nous ne rencontrerons jamais de désaccords significatifs concernant notre Accord, ces Conditions et l’Accord de confidentialité des données, et il préfère de loin résoudre tout différend de la manière la plus amicale possible. L’objectif de Dandy est de travailler étroitement avec vous et sa mission est de soutenir votre pratique. Si quelque chose survient et que nous ne pouvons pas résoudre par une résolution à l’amiable, nous nous engageons tous deux à régler la question par arbitrage avec l’Association canadienne d’arbitrage dans la ville de Toronto, selon la loi ontarienne.  La langue de l’arbitrage sera l’anglais.
  7. Taxe de vente. Dandy facturera la taxe de vente, selon le cas, sur nos produits, équipements et services selon votre localisation géographique. Le montant de la taxe de vente sera indiqué sur votre facture mensuelle, et le paiement sera perçu comme décrit ici ainsi que dans votre entente de pratique. Si vous êtes exempté du paiement de la taxe de vente, vous acceptez de fournir à Dandy un certificat d’exemption valide acceptable dans chaque juridiction fiscale où le statut d’exonération est revendiqué.
  8. Les parties reconnaissent et conviennent que, puisque Dandy recevra et traitera des renseignements personnels de santé au nom de la contrepartie, une entente de confidentialité des données (la « DPA ») est une partie obligatoire et intégrante de cette entente. La DPA, jointe aux présentes en tant qu’annexe A, énonce les obligations des Parties en matière de collecte, d’utilisation, de divulgation et de protection des renseignements personnels et des renseignements personnels de santé. Counterparty reconnaît et accepte qu’elle ne fournira aucune information de santé personnelle à Dandy à moins et jusqu’à ce que la DPA soit signée par les deux parties.

Annexe A – Accord de protection des données

Le présent Accord de confidentialité des données (« DPA ») s’applique à la pratique (« Accord ») entre Dandy, vous et votre cabinet dentaire (« Contrepartie ») et est incorporé par référence lorsque les lois applicables (définies ci-dessous) couvrent l’utilisation des services par la contrepartie et le traitement des données personnelles. Cette DPA garantit que le traitement des renseignements personnels par Dandy est conforme aux lois applicables. 

Les termes majuscules non définis dans le présent porteront les définitions énoncées dans l’Accord.

1. Définitions

« Lois applicables » désigne toutes les lois, règlements et directives réglementaires applicables au traitement des renseignements personnels en vertu de la présente LPD, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDA) et, plus précisément pour les renseignements personnels de santé, la Loi ontarienne sur les renseignements personnels sur la santé, 2004 (PHIPA) et toute autre loi provinciale applicable sur la vie privée.

« Violation de données » désigne tout accès non autorisé, utilisation ou divulgation de renseignements personnels de santé qui sont sous la garde ou le contrôle de Dandy, et qui présentent un risque réel de préjudice important pour l’individu, tel que défini par la PHIPA. la perte réelle, le vol, l’indisponibilité ou le mauvais usage, ou l’accès illégal ou non autorisé à, l’utilisation, la divulgation ou le traitement des renseignements personnels, ou toute violation réelle ou présumée des exigences du présent Accord ou des lois applicables

« Renseignements personnels » désigne les renseignements permettant d’identifier une personne sous forme orale ou enregistrée, telle que définie par la PHIPA, qui sont recueillis, utilisés ou divulgués dans le cadre de la prestation des soins de santé, y compris, mais sans s’y limiter, les numéros de carte de santé, les renseignements sur les traitements et les dossiers dentaires.

désigne toute information relative à une personne identifiée ou identifiable, telle que définie par les lois applicables sur la protection des données au Canada, y compris la LPRPDE et toute loi provinciale applicable sur la vie privée.

2. Portée et objectif

Dandy accepte de traiter les renseignements personnels uniquement au nom et sous les instructions documentées de la contrepartie, sauf lorsque l’exige la loi applicable.

Dandy ne doit pas traiter les renseignements personnels à d’autres fins que de fournir les services décrits dans l’Entente, ou selon l’autorisation expresse de la contrepartie.

3. Obligations du Dandy

Dandy doit se conformer à toutes les lois applicables concernant le traitement des renseignements personnels. Dandy doit considérer les renseignements personnels comme confidentiels et ne divulguer ces renseignements personnels qu’à ses employés ou sous-traitants soumis à des obligations contraignantes de confidentialité concernant ces renseignements personnels (et dont l’utilisation de ces renseignements personnels est liée à leur fonction), et s’assurer que ces personnes ne traitent ces renseignements personnels que sur instructions de la contrepartie et conformément à l’entente (y compris la présente DPA).  Dandy veillera à ce que tout le personnel autorisé à traiter les renseignements personnels soit lié par des obligations de confidentialité et ait reçu une formation appropriée en matière de protection des données.

Si des sous-traitants sont engagés, Dandy doit contracter avec eux afin de s’assurer qu’ils respectent cette DPA et les lois applicables. Dandy restera à la contrepartie pour toute violation de l’entente causée par un acte, une erreur ou une omission du sous-traitant, dans la même mesure que Dandy serait responsable de ses propres actes, erreurs ou omissions.

Dandy ne doit pas transférer de renseignements personnels hors du Canada et des États-Unis sans le consentement écrit préalable de la contrepartie.

Dandy fournira à la contrepartie l’assistance raisonnablement nécessaire afin d’assister toute demande de toute personne d’accéder, de corriger, de modifier ou de supprimer ses renseignements personnels. Toute demande de ce type sera adressée par Dandy à la Contrepartie, en tant que responsable des renseignements personnels de santé, ou relative au traitement des renseignements personnels de l’individu de quelque manière que ce soit, sera adressée par Dandy à la Contrepartie et Dandy ne prendra aucune mesure à ce sujet sans instructions de la Contrepartie, sauf dans la mesure requise par la loi; 

Dandy fournira à la contrepartie un avis raisonnable de toute divulgation prévue des renseignements personnels exigée par la loi, sauf si la fourniture d’un tel avis violerait les lois applicables. Si une agence d’application de la loi envoie une demande à Dandy ou à ses sous-traitants concernant des renseignements personnels, Dandy tentera de rediriger la demande de l’agence vers la contrepartie.  

Dandy informera la Contrepartie de tout avis, enquête, enquête ou réception d’une plainte de toute personne ou autorité réglementaire liée directement ou indirectement au traitement des renseignements personnels, et coopérera raisonnablement avec la Contrepartie lorsque la Contrepartie l’exige pour respecter ses obligations en vertu des lois applicables.

  1. Sécurité

Dandy a mis en place et maintiendra des mesures techniques et organisationnelles commercialement raisonnables et appropriées pour protéger les renseignements personnels contre l’accès non autorisé, la perte, la destruction ou la modification en tenant compte de la sensibilité des renseignements personnels. Cela inclut des mesures relatives à la sécurité physique des installations utilisées pour fournir des services, des mesures pour contrôler les droits d’accès aux actifs et réseaux pertinents, ainsi que des processus de test de ces mesures.

  1. Violation de données

Si Dandy prend connaissance ou détecte qu’une violation de données a eu lieu, Dandy doit :(i) prendre toutes les mesures raisonnables nécessaires pour enquêter, contenir et atténuer la violation de données; et (ii) aviser la contrepartie sans délai déraisonnable après que Dandy ait pris connaissance de la violation. Dandy doit fournir rapidement à la Contrepartie toutes les informations pertinentes recueillies par Dandy à ce sujet afin de permettre à la Contrepartie de remplir ses propres obligations légales de notification en vertu de la PHIPA concernant la violation de données, et fournir rapidement à la Contrepartie toutes les informations pertinentes recueillies par Dandy à ce sujet

  1. Conformité

À la demande de la contrepartie, Dandy mettra à la disposition de la contrepartie des informations démontrant et vérifiant que Dandy utilise les renseignements personnels conformément à ses obligations en vertu de la présente DPA et des lois applicables.

  1. Généralités

La présente loi de défense de la mort (DPA) restera en vigueur jusqu’au plus tôt de : (i) la résiliation ou l’expiration de l’entente ou (ii) la cessation de Dandy de traiter les renseignements personnels. Après la résiliation, à la demande de Counterparty, Dandy retournera des informations personnelles à Counterparty ou supprimera des informations personnelles. 

Si une partie de cette DPA est jugée invalide, inapplicable ou illégale par un tribunal ou un organisme administratif compétent, les autres termes resteront en vigueur. Toute clause invalide, inapplicable ou illégale sera interprétée pour donner effet à l’intention commerciale des parties. Si cela n’est pas possible, elle sera coupée, mais le reste restera pleinement opérationnel.

Sauf lorsque cette DPA entre en conflit avec l’Accord, toutes les autres dispositions de l’Accord demeurent inchangées. En cas de conflit entre ce DPA et les termes de l’Accord, ce DPA prévaut dans la mesure où l’objet concerne le traitement des renseignements personnels de la contrepartie. Ce DPA, avec l’accord, constitue l’accord final, complet et exclusif des Parties concernant son objet et prévaut et fusionne toutes les discussions et accords antérieurs entre les Parties à ce sujet. Aucune autre déclaration ou clause ne s’appliquera ni ne fera partie de cette DPA. 

La responsabilité globale totale de Dandy pour toute réclamation découlant ou en lien avec cette DPA est soumise et limitée par les limitations de responsabilité contenues dans l’Accord.

La présente APD et l’Accord doivent être interprétés aussi largement que nécessaire pour mettre en œuvre et se conformer aux dispositions obligatoires des lois applicables. Les Parties conviennent que cette DPA doit être interprétée en faveur de leur intention de se conformer aux lois applicables et, par conséquent, toute ambiguïté sera résolue en faveur d’un sens conforme et conforme aux lois applicables.

Cette APD est régie par la loi applicable de la province de l’Ontario.

Conditions d’utilisation du Royaume-Uni, y compris l’Accord de confidentialité des données

Ces modalités (« Conditions ») de l’entente de pratique (« entente ») sont conclues entre Zima Labs GB Ltd. d/b/a Dandy (« Dandy » ou « nous ») et vous et votre cabinet dentaire (« vous ») et sont en vigueur à compter de la date à laquelle l’entente de pratique est conclue (« date d’entrée en vigueur »). Si vous acceptez ces Conditions au nom d’une entité, d’un partenariat, d’une société ou d’une organisation, « vous » vous incluez, cette entité et tous les utilisateurs de l’entité, et vous représentez par la présente que vous avez l’autorité de lier tous ces utilisateurs. Dandy et vous serez chacun appelés « Party » et ensemble, les « Parties ».  En échange d’une contrepartie bonne et précieuse telle qu’énoncée dans l’Accord, les Parties conviennent des éléments suivants :

1. Amendement. Ces Conditions et l’Entente ne peuvent être modifiées que si les deux parties sont d’accord écrit. Dandy vous informera de tout changement important. Les modifications deviennent effectives trente (30) jours après la notification, sauf si vous résiliez par écrit. Dans de tels cas, Dandy respectera les conditions existantes pendant 60 jours ou jusqu’à ce que le matériel soit restitué.

2. Accord complet. L’entente de pratique, ces modalités, l’entente de confidentialité des données (annexe A) et la politique informatique constituent l’intégralité de l’entente. Cet accord prime sur tous les accords conflictuels antérieurs.

3. Non-assignabilité. Vous ne pouvez pas transférer ou céder cet accord à un tiers sans le consentement écrit préalable de Dandy.

4. Conformité légale. Les deux parties acceptent de se conformer à toutes les lois applicables sur la santé et les données au Royaume-Uni, y compris le RGPD britannique, la Loi sur la protection des données de 2018, les normes réglementaires pertinentes du NHS/GDC et la Care Quality Commission (CQC).

5. Indemnité. Vous indemnisez, défendrez et tiendrez Dandy sans responsabilité de toutes réclamations ou pertes découlant de : (a) votre violation de ce Contrat ou de la DPA; (b) négligence ou actes volontaires concernant les soins aux patients; (c) la fourniture de données cliniques incorrectes; et (d) les relations avec les régulateurs britanniques (par exemple, CQC, GDC ou l’ICO).

6. Droit vigourant et résolution des différends. Cet accord est régi par les lois de l’Angleterre et du Pays de Galles. Tout différend doit être résolu par arbitrage selon les règles de la Cour d’arbitrage international de Londres (LCIA). Le siège de l’arbitrage sera Londres.

7. TVA et impôts. Dandy facturera la taxe sur la valeur ajoutée (TVA) au taux en vigueur, le cas échéant. Si vous êtes exempté, vous devez fournir un certificat d’exonération de la TVA valide ou une preuve satisfaisante à HMRC.

8. Confidentialité des données.  Parce que Dandy traite les données de catégorie spéciale (données personnelles de santé) en votre nom, l’Entente de confidentialité des données (DPA) à l’annexe A est une partie obligatoire et intégrante de cette entente.

Rôles en protection des données. Les Parties reconnaissent que :

Contact pour la protection des données. Toute notification ou demande liée à la vie privée en vertu de cet accord doit être adressée au responsable de la protection des données (DPO) de Dandy, Tony Riesen, à [email protected].


Annexe A : Entente de confidentialité des données

Cette DPA est intégrée à l’Entente où Dandy agit en tant que Traiteur au nom de la Pratique (Contrôleur). La nature, l’objectif et la durée du traitement sont précisés à l’annexe 1 (Détails du traitement des données).

1. Définitions

2. Sujet et instructions

Dandy ne traitera les données personnelles que selon les instructions documentées du contrôleur (la pratique), y compris en ce qui concerne les transferts de données personnelles vers un pays tiers, sauf si la loi britannique l’exige. Si Dandy estime qu’une instruction enfreint les lois applicables, il doit immédiatement en informer le contrôleur.

Le Contrôleur doit s’assurer d’avoir une base légale pour tout partage de données personnelles et un motif légal pour traiter toutes les données de catégorie spéciale.

3. Obligations du Dandy (Le Processeur)

4. Transferts internationaux

Dandy ne doit pas transférer de données personnelles hors du Royaume-Uni ou de l’EEE à moins de s’assurer que le transfert est soumis à des « garanties appropriées » (comme l’Accord international de transfert de données du Royaume-Uni (IDTA) ou une décision d’adéquation du gouvernement britannique).

5. Notification de violation

Dandy doit aviser le Responsable de la Traite sans délai (et dans tout cas dans les 48 heures) après avoir pris connaissance d’une violation de données personnelles affectant des données personnelles, en fournissant suffisamment d’informations pour permettre au Contrôleur de respecter toute obligation de déclaration à l’autorité compétente en matière de protection des données.

6. Suppression ou retour

Au choix du Mandataire, Dandy doit supprimer ou retourner toutes les données personnelles au Contrôleur après la fin de la prestation des services, et supprimer les copies existantes sauf si la loi britannique exige un stockage.


ANNEXE 1 : DÉTAILS DU TRAITEMENT DES DONNÉES


Espagnol de l’UE

Ces termes et conditions supplémentaires (« Terminos ») au Acuerdo de Colaboración, y compris la Politique de confidentialité de l'UE et l'Acuerdo de Privacidad (conjuntamente, the « Acuerdo ») se célèbrent entre Dandy Labs Europe SAS (« Dandy » ou « Nosotros ») et ont été consultés par la clinique dentaire (« Usted » ou la « Consulta »), y entre en vigueur en la fecha en que se célèbre el Acuerdo (« Fecha de Entrada en Vigor »). Si Usted accepte le nom d'une entité, société, société ou organisation, « Usted » inclut Usted, la même entité que tous les utilisateurs de l'entité, et Usted déclare qu'il a l'autorité de conclure tous les utilisateurs. Dandy et Usted seront désignés individuellement comme « Parte » et conjointement comme les « Partes ». Les termes définis dans le présent document ou dans n'importe quelle autre partie de l'Acuerdo tendront à signifier qu'ils sont attribués à tout l'Acuerdo. Pour que la contravention soit valide et suffisamment établie dans l'Acuerdo de Consulta, les parties acquerront ce qui suit :

1. Facturation et paiements : Toutes les importations payées en vertu du présent Acuerdo sont exprimées en euros et peuvent uniquement bénéficier d'un transfert intermédiaire en euros (corriendo a su cargo les commissions de changement de division et les commissions bancaires, en cas de cas) et sont exclusives de l'impôt sur la valeur ajoutée (IVA) applicable, qui, lorsque vous procédez, sera chargé en plus des importations facturados et sera abonado por Usted, avant la réception d'une facture valide conforme à la législation applicable). Nous acceptons les paiements via l'Adeudo Directo SEPA, le virement bancaire, la carte de débit ou la carte de crédit, et nous sommes tenus de maintenir une méthode de paiement valide enregistrée à tout moment. L'achat sur la place du pago est essentiel. Sans jugement du précédent, les parties s'aperçoivent que toutes les factures se dérouleront sur un lieu maximum de trois (30) jours à compter de la date de réception de la facture ou, si elle est postérieure, à partir de la date de réception des biens ou des services. Les renseignements et les promotions ne peuvent pas être utilisés pour payer les frais de traitement, d'envoi, d'annulation ou d'autres cargaisons. Dandy a droit à cobrar (y Usted se compromis a pagar) l'importation maximale d'intérêts permise par la législation applicable, ou le 1,5 % mensuel si la législation applicable n'est pas spécifique. Les intérêts se manifesteront tous les jours depuis la date de vengeance jusqu'au paiement effectif, avant ou après une résolution judiciaire. Dandy n'accepte pas les chèques papier, les cartes de crédit préparées, les paiements entre particuliers ni les crypto-monnaies comme méthodes de paiement valides. Dans le cas où vous avez des ventes impayées pendant 60 jours ou plus, ou l'importation adeudado à Dandy Sea de 10.000 euros ou plus, Dandy se réserve le droit de suspendre son compte jusqu'à ce qu'il abonde tous les saldos pendants. En cas d'impago continue, Dandy pourrait annuler la suspension de tout ce qui concerne Usted, car cela n'éteindrait pas la dette ni le développement d'intérêts. Nous espérons que vous gérerez les attentes de vos patients en ce qui concerne les lieux du gestionnaire des produits Dandy, commandés pour eux.

Salvo lo dispuesto a continuación, cada Parte sera l'unique responsable de vos propres obligations fiscales dérivées du présent Acuerdo. Toutes les pages que nous avons réalisées en vertu du présent Acuerdo s'effectuent sans déduction ni rétention d'impôts, ce qui l'a imposé la législation applicable. En ce qui concerne tout paiement en vertu du présent L'obligation de déduire, de retenir ou d'acquérir toute autorité gouvernementale conforme à la législation en vigueur est nécessaire pour que les importations soient adéquates et payées en vertu du présent et que nous recevions une importation identique à celle-ci. nous avons reçu de ne pas avoir effectué de déduction ou de rétention. En ce qui concerne les effets de la déclaration, nous avons fait un compromis en envoyant à Dandy la vérification que ces impôts fueron abonados à une autorité gouvernementale, y compris l'original ou une copie obligatoire du reçu émis par l'autorité qui accrédite le paiement.

Nous reconnaissons également que Dandy a communiqué la possibilité d'appliquer des commissions de processus et a offert l'occasion de formuler n'importe quelle question sur ces commissions avant de célébrer le présent Acuerdo. Vous devez faire un compromis sur l'indemnisation et maintenir l'indemnisation de Dandy avant toute réclamation, dommage ou perte découlant des impuests de remboursement des fournisseurs de services de tiers. Dandy se réserve le droit de modifier les prix des produits Dandy (définis à continuation) en tout temps, avec préavis avec 45 jours d'attente. Nous convenons qu'aucun droit d'indemnisation, de restitution, de déduction ou de rétention ne soit accordé aux importations payées par Dandy à Usted. Nous acceptons que Dandy puisse, en tout temps et sans risquer d'autres droits ou recours de ceux qui en disposent, compenser toute importation adéquate par Usted avec toute importation payée par Dandy à Usted. Dandy n'accepte pas les paiements des patients, y compris les paiements au nombre de patients remis par Usted.

2. Équipement . Le risque de perte, de robot, de dommage ou de destruction de l'équipement se transmettra à vous au moment de l'entrée. L'équipement sera permanent et aura son droit exclusif pendant la durée du présent Acuerdo et pendant toute période supplémentaire pendant laquelle l'équipement est en sa possession, garde ou contrôle (la « période de risque ») jusqu'à ce que l'équipement soit amené à Dandy. Vous devez aviser Dandy sur-le-champ tout accident ou dommage de l'équipement qui se produit en lien avec sa pose ou son utilisation.

3. Requisitos informáticos . Vous devez faire des compromis en fournissant et en maintenant une connexion à Internet haute vitesse pour votre utilisation en relation avec l'équipement, et vous faites des compromis avec les informations politiques incluses dans les conditions générales en ligne.

4. Indemnisation : Vous devez vous indemniser, maintenir l'indemnisation, défendre et exiler la responsabilité du Dandy avant toute réclamation, cause d'action, de dommages, de dettes, de responsabilité, de perte, d'obligation, de paiement, de coûts et de dépenses (y compris les dépenses juridiques) qui en dérivent. a été rapporté avec : (a) l'intégration pour partie de Usted de ce dernier mot de chacun de chaque client acuerdo avec Dandy ; (b) l’obligation pour la part de l’Usted de tout terme de tout acte accompli entre l’Usted et son patient ou toute autre personne qui agit sur les omissions concernant un patient (y compris les actions de tout organisme professionnel qui réglemente l’Usted ou tout autre régulateur ou entité otorgante de licencias nacional) ; et (c) l'apport de la part de Usted de información, documents, escaneados o impresiones incorrectos ou incompletos, ou la falta de subministro oportuno à Dandy de toute information que nous sollicitons.

5. Changement de contrôle de la consultation : Si votre consultation dentaire expérimente un changement de contrôle du point de vue de la titulaire, vous vous engagez à informer Dandy au milieu d'une notification écrite avec un minimum de cinq jours d'attente à la date pour ce changement de contrôle en mer efficace. Aux effets de cette clause, une situation de « changement de contrôle » inclut toute opération ou série d'opérations qui entraînent un changement de titre direct ou indirect de la plus grande part du revenu du siècle (50 %) des droits de vote ou du capital social de votre consultation dentaire, ou toute fusion, consolidation ou vente de la totalité ou durablement de la totalité de vos actifs.

6. Avis médical légal : Votre Consulta est l'unique responsable du traitement des patients qui utilisent tout produit Dandy, ainsi que de faciliter à vos patients toutes les informations pertinentes sur les produits Dandy et tout ce qui est associé avant et après le traitement. Les produits Dandy sont offerts uniquement en complément de votre consultation dentaire et ne constituent pas un service médical, odontologique ou sanitaire d'un autre hôpital, ni un diagnostic ou un traitement pour vos patients. Nous nous engageons à ne pas faire de déclarations ni à offrir de garanties concernant les produits Dandy à nos patients. Nous déclarons avant Dandy que votre Consultation se conformera à toutes les lois applicables, normatives, directives et codes de conduite professionnels relatifs aux professionnels autorisés pour pratiquer l'odontologie et réaliser des examens intra-oraux aux patients de la Consultation. Salvo qui est distribué expressément au contraire dans le présent document, les produits Dandy qui sont distribués en vertu du mismo en facilitant « TAL CUAL » et sont suministran conformes à leur prescription pour le patient individuel.

Les parties reconnaissent que le présent rapport ne crée aucune relation contractuelle directe entre Dandy et ses patients. En cas de réclamations, de demandes ou d'actions interposées par un patient ou un organisme de réglementation découlant de ses décisions cliniques, de la gestion du traitement, des erreurs de prescription ou du responsable des données défectueuses (des histoires comme des erreurs ou des impressions défectueuses) sont assujetties à vos obligations plénières d'indemnisation conforme à ce qui a été établi dans la section 4.     

Vous acceptez de respecter vos obligations en vertu du Règlement (UE) 2017/745 relatif aux produits sanitaires en milieu marin applicable. Vous devez faire des compromis sur la gestion de toutes les communications et de nombreuses activités liées à tout ce qui est retiré du marché ou autre activité de réglementation de conformité avec toutes nos instructions raisonnables, mais vous ne devez pas contacter ni communiquer avec une autorité compétente sans consulter au préalable nosotros. Cette obligation, ainsi que les dispositions d'indemnisation relatives à la section 5 des modalités et conditions en ligne, survivra à la résiliation du présent Acuerdo de Consulta pendant la période pour que les produits sanitaires suministrados por nosotros puissent être utilisés de manière permanente.

7. Modification. Les Terminos et l'Acuerdo peuvent modifier pour avoir écrit mutuellement des Partes. Les Terminos actuels et l'Acuerdo peuvent être modifiés d'un autre mode par Dandy, que le notificará tout changement substantiel. Ces changements substantiels entreront en vigueur 30 jours après la notification, salvo qui vous permettra de répondre à l'accusé au milieu de la notification écrite dans cette zone. Dans certains cas, Dandy respectera les délais vigents pendant 60 jours ou jusqu'au retour de l'équipement.

8. Acuerdo íntegro. L'Acuerdo de Colaboración, les présents Terminos, la Política de Privacidad de l'UE, l'Acuerdo de Privacidad (Anexo A) et la Política Informática constituent le « Acuerdo ». Le présent Acuerdo remplace tous les antécédents qui résultent en contradictorios.

9. Intransférabilité. Vous ne pourrez pas transférer ou céder l'Acuerdo à un tiers sans le consentement préalable de l'écrit de Dandy.

10. Cummplimiento légal. Ambas Partes se conforme à l'ensemble de la législation sanitaire et de protection des données applicables dans la juridiction dans laquelle Usted et Dandy sont établis, les normes réglementaires pertinentes émises par les autorités européennes et nationales, ainsi que les directives émises par les organismes de réglementation professionnels.

11. Indemnisation. Vous devrez indemniser, défendre et garantir l'indemnisation de Dandy avant toutes les réclamations ou pertes découlant de : (a) votre indemnisation de l'Acuerdo ; (b) négligence ou actes douloureux en lien avec l'attention du patient ; (c) apport de données cliniques incorrectes ; et d) les relations avec les organismes de réglementation de l'UE ou les autorités nationales.

12. Législation applicable et juridiction. 

  1. Législation applicable . Nous acceptons que l'Acuerdo soit enregistré et interprété de manière conforme à la législation de la juridiction en ce qui concerne la Consultation. 
  2. Juridiction . Certaines controverses qui surviendront de ou en relation avec l'Acuerdo seront quelque part à la compétence exclusive des tribunaux de la juridiction applicable dans le cas où la consultation est établie, comme indiqué dans le tableau suivant.
PaísJurisdicción
FranciaTribunal des Activités Économiques de Paris
IrlandeTribunaux de Dublin 
ItalieCour de Milán
Les Pays-BasLe tribunal compétent d'Amsterdam, aux Pays-Bas
EspañaJugados y Tribunales de Madrid

13. IVA et Impôts. Dandy facturera la taxe sur la valeur ajoutée (« IVA ») au type applicable, même de tout prix, fret ou importation adéquat en vertu de l'acuerdo, et l'IVA sera payée par Usted, lorsque vous procédez. Si vous êtes en exemption, vous devez fournir un certificat valide d'imposition de l'IVA ou une vérification satisfaisante pour l'administration des tributs correspondants, lorsque vous êtes disponible ou justifier la base de l'imposition de l'IVA.

14. Confidentialité des données. Maudit que Dandy trata datos personales, incluidos datos de salud (« Datos Personales ») en son nombre.

Fonctions en matière de protection des données. Les Partes reconnaissent que :

Contacto de Protección de Datos. Toute notification ou demande relative à la confidentialité en vertu de la présente Vous devez contacter Dandy à [email protected]

Annexe A : Acuerdo de Privacidad de Datos (« APD »)

La présente APD est incorporée à l'Acuerdo lorsque Dandy est actif comme responsable du traitement au nombre de la Consulte comme responsable du traitement. La nature, la finalité et la durée du traitement sont établies à l'annexe 1 (« Détails du traitement des données » ).

1. Définitions

« Législation applicable » désigne toute la législation applicable qui régit le traitement et la sécurité des données personnelles, ainsi que la confidentialité des communications électroniques, y compris, sans caractère limitatif, (i) le Règlement (UE) 2016/679 du 27 avril 2016 (le RGPD), (ii) la Directiva 2002/58/CE du 12 juillet 2002 (la Directiva sobre la Privacidad y las Comunicaciones Electrónicas), (iii) la législation nationale de transposition et complémentaire de la législation de l'UE mentionnée dans cette définition, et (iv) la les dispositions pertinentes des lois sanitaires nationales, chacune des (i) à (iv) sean sean modifiées et/ou complétées à chaque moment.

« Violation des données personnelles » signifie toute violation de la sécurité résultant de la destruction, de la perte, de l'altération, de la divulgation non autorisée ou de l'accès accidentel ou illégal aux données personnelles, ou de tout autre événement affectant l'intégrité, la disponibilité ou la confidentialité des données personnelles.

« Catégories spéciales de données » désigne les catégories de données personnelles envisagées à l'article 9 du RGPD (y compris, entre autres, les données personnelles relatives à la santé, les données biométriques ou les données utilisées avec la fin de l'identification de manière univoque à une personne physique et des données). génétiques).

« Données personnelles » désigne les données personnelles (selon la définition du RGPD) traitées par Dandy au nom de la Consultation.

« Intéressé » a le sens attribué au RGPD.

« Autoridad de Control » désigne une autorité de surveillance de la protection des données qui a compétence sur le traitement des données personnelles de la part de la Consultation.

« CCT » désigne les clauses contractuelles de type pour le transfert de données personnelles à trois pays établis dans la décision de la Commission 2021/914 du 4 juin 2021, selon les modifications, mises à jour ou remplacements à chaque moment.

« Tercer País » désigne n'importe quel pays ou territoire hors du cadre d'application de la législation sur la protection des données de l'espace économique européen, à l'exclusion des pays ou territoires approuvés par la Commission européenne comme garantie d'un niveau adéquat de protection des données personnelles à chaque moment.

« Le Marco de Privacidad de Datos » signifie, par exemple, le Marco de Privacidad de Datos UE-EE. UU. administrateur pour le Département de commerce de EE. UU. et approuvé par la Commission européenne comme garantie d'un niveau adéquat de protection des données personnelles aux effets de l'article 45 du RGPD, según esté vigente, mer modifié, consolidé, remboursé ou remplacé à chaque moment.

2. Objet et Instrucciones

Dandy traitera les Données Personnelles uniquement en suivant les instructions documentées de la Consultation, y compris en ce qui concerne les transferts de Données Personnelles à un Troisième Pays, ainsi que l'exigence de la Législation Applicable à ce qui est sujet de Dandy ; Dans ce cas, Dandy informe la Consultation des exigences juridiques avant le traitement, alors que la législation interdit toute information pour des raisons importantes d'intérêt public. Si Dandy considère qu'une directive enfreint la législation en vigueur, il en informera immédiatement la Consultation et aura le droit de suspendre l'exécution de l'instruction pertinente jusqu'à ce que la Consultation la confirme, la modifie ou la retire. Toute instruction verbale devra être confirmée par la consultation par écrit sans preuve indéfectible.

La consultation devra s'assurer d'avoir une base juridique valide conforme à l'article 6 du RGPD pour le traitement des données personnelles, ainsi qu'une exception conforme à l'article 9 du RGPD pour le traitement des catégories spéciales de données, dans le contexte envisagé dans la présente APD.

3. Obligaciones de Dandy (el « Encargado del Tratamiento »)

Confidentialité : Dandy s'assure que votre personne autorisée à traiter les données personnelles est compromise par la protection de la confidentialité ou est soumise à une obligation légale de confidentialité adéquate.

Droits des intéressés : Dandy assistera la Consultation intermédiaire en matière technique et organisationnelle appropriée pour le respect de l’obligation de la Consultation de répondre aux sollicitudes d’exercice des droits des intéressés, y compris les droits de rectification, de suppression et de limitation des droits. le traitement, l'accès, la portabilité des données, l'opposition et le droit ne font pas l'objet de décisions automatisées. Dandy répondra à toute sollicitude de ce type de consultation sans demande indéfectible.

Assistance : Chaque partie prendra en charge l'autre assistance raisonnable nécessaire pour remplir vos obligations respectives en vertu de la législation en vigueur, y compris les renseignements relatifs à la sécurité du traitement, la notification d'une violation des données personnelles à l'autorité de protection des données compétente et/ou des personnes compétentes. Intéressé, l'élaboration d'évaluations d'impact sur la protection des données, la consultation préalable avec l'autorité de protection des données compétente et toute évaluation, consultation, notification ou enquête par une partie d'une autorité de contrôle. Sans jugement du précédent, la Consultation coopérera avec Dandy de bonne foi en relation avec toute consultation, auditoire ou enquête réglementaire liée au traitement des données personnelles de la part de Dandy en vertu de la présente APD.

Sécurité : Dandy met en œuvre des mesures techniques et des organisations appropriées pour garantir un niveau de sécurité adéquat au risque, en tenant compte de l'état technique, des coûts de mise en œuvre et de la nature, de l'opportunité, du contexte et de la finalité du traitement, comme indiqué en détail à l'annexe 2. Dandy Il est possible d'actualiser ou de modifier les mesures de sécurité établies à l'annexe 2 à tout moment, mais les mises à jour ou les modifications ne réduiront pas substantiellement le niveau général de protection des données personnelles.

Auditeur et inspection : Dandy, préalablement sollicité par la Consultation, facilitera périodiquement à la Consultation les renseignements raisonnablement nécessaires pour démontrer le respect des obligations établies dans le présent Acuerdo. Dandy a contribué aux auditeurs, y compris les inspections des installations, systèmes, équipements et infrastructures de traitement des données de Dandy, effectuées par la Consulte ou par un vérificateur indépendant en possession des qualifications professionnelles requises et soumis à un devoir de confidentialité, désigné par la Consulte (« Auditorías Presenciales »). Les auditeurs présents seront avisés d'un avis écrit à Dandy dans les 60 jours d'attente (ou sur une place mineure lorsque l'autorité de contrôle ou après une violation de données personnelles ou une autre raison d'urgence), même si l'année est naturelle (salve qui exige une autorité de contrôle ou (il s'agit d'une violation de données personnelles ou d'une autre raison d'urgence). Les parties ont des raisons raisonnables de garantir que les auditeurs présents soient réalisés pendant l'horaire commercial habituel de Dandy et n'affectent en rien les opérations de Dandy.

4. Sous-chargement du traitement

4.1 La consultation donne à Dandy une autorisation générale écrite pour contracter les sous-traitants du traitement énuméré au centre de confiance de Dandy, disponible sur https://trust.meetdandy.com/subprocessors, et assujettie à la présente clause 4.

4.2 Si Dandy désigne un nouveau sous-chargement du traitement ou a l'intention d'effectuer des changements relatifs à l'application ou au remplacement des sous-chargements du traitement, il sera notifié à la Consultation dans les 20 jours ouvrables par écrit, pendant que la Consultation peut s'opposer à la désignation. o substitution par des motifs raisonnables et documentés liés à la confidentialité ou à la sécurité des données personnelles ou à la législation applicable en ce qui concerne la partie sous-chargée. Si la consultation n'est pas ouverte, Dandy peut procéder à la désignation ou à la substitution. Si la consultation est opone et que Dandy ne peut pas répondre raisonnablement à l'objection, la consultation peut résoudre la présente APD et l'accusé au milieu de la notification écrite. Dandy s'assurera de tenir un acte d'écriture avec tous les sous-traitants du traitement qui imposent ces obligations pas moins rigoureuses que les obligations de Dandy en vertu de la présente APD.

5. Obligations de consultation

5.1 La Consulte déclare et garantit que : (i) la législation qui s'applique n'empêche pas Dandy de suivre les instructions reçues de la Consulte ni de respecter les obligations de Dandy en vertu de la présente APD ; et (ii) avoir respecté et continuer de respecter la législation applicable, en particulier avoir obtenu les consentements nécessaires ou réalisé les notifications pertinentes, et avoir une base légale pour communiquer les données à Dandy et permettre le traitement des données personnelles par partie de Dandy conforme à celui établi dans le présent APD.

5.2 La Consultation accepte d’indemniser et de garantir l’indemnisation du Dandy, sur sa demande, avant toutes les réclamations, responsabilités, coûts, dépenses, pertes ou dommages (y compris les dommages consécutifs, le profit cesante et les dommages à la réputation, ainsi que tous les intérêts, sanctions, coûts judiciaires y otros gastos professionnels) en ce qui engage Dandy comme conséquence directe ou indirecte de l’incomplétude de la présente clause 5.

6. Modifications à la législation applicable

Les parties s'assurent de négocier de bonnes modifications à la présente APD lorsqu'elles sont nécessaires pour que Dandy puisse suivre le traitement des données personnelles conformément à ce qui est envisagé dans la présente APD en vertu de la législation applicable, y compris (i) pour se conformer au RGPD ou à toute législation nationale de transposition, et cualquier directriz sur l'interprétation de ses dispositions respectives ; (ii) si la CCT vous offre d’autres mécanismes ou décisions d’adéquation qui sont invalidées ou modifiées ; o (iii) si les changements dans le statut d'adhésion d'un pays à l'Union européenne ou à l'espace économique européen nécessitent une modification.

7. Transferts internationaux

Dandy ne transférera pas les Données Personnelles hors de l'Espace économique européen, sauf que la garantie que le transfert est soumis à des garanties adéquates de conformité à l'article 46 du RGPD. Les garanties adéquates peuvent comprendre : (a) une décision d'adéquation de la Commission européenne conforme à l'article 45 du RGPD ; (b) CCT adopté par la Commission européenne conforme à l'article 46(2)(c) du RGPD ; (c) certification en virtud del Marco de Privacidad de Datos UE-EE. UU.; o (d) tout autre mécanisme de transfert valide conforme à la législation en vigueur.

8. Avis de violation de données personnelles

Dandy notifiera la Consultation sans paiement indéfectible (et ce, dans un délai de 72 heures) après avoir pris connaissance d'une violation de données personnelles, en fournissant des renseignements suffisants pour permettre à la Consultation de remplir ses obligations de notification à l'autorité de protection des données compétente. Vous fournirez des renseignements supplémentaires sur la violation des données personnelles de manière progressive à moyen terme pour fournir le plus de détails.

9. Supresión o Devolución 

Au choix de la Consultation, Dandy supprimera ou déléguera toutes les données personnelles à la Consultation lors de la finalisation de la présentation des services et supprimera les copies existantes, sauf que la Législation Applicable s'appliquera à la conservation continue.

ANNEXE 1 : DÉTALLES DEL TRATAMIENTO DE DATOS

Objet et finalité : La prestation des services à utiliser en vertu de l'Acuerdo de Consulta.

Naturel : Réception, stockage sécurisé et transmission des examens dentaires et des registres cliniques envoyés par le gestionnaire par l'entremise de la plateforme Dandy ; alojamiento dans la nube de datos de pacientes y expedientes; modélisation 3D, conception numérique et fabrication de prothèses dentaires ; gestion des cas et affectation des flux de travail ; transmission postérieure des données de cas aux subencargados autorisés de Dandy pour les fines de conception et de fabrication ; transfert de résultats numériques de cas (p. ex., archives de conception et plans de traitement) au responsable ; attention au client et communication des cas ; et processus d'envoi et de logistique pour l'entrega de restauraciones Dentales acabadas al Responsable.

Durée : La vigencia del Acuerdo de Consulta plus la période jusqu'à la suppression de toutes les données.

Catégories d'intérêts : Pacientes et utilisateurs finaux autorisés de la Consulta.

Types de données personnelles : numéros, directions de courriel, directions postales, numéros de collège professionnel et données de santé des patients (y compris, entre autres, données de ville, registres cliniques et médecins dentaires).

Données sensibles et garanties appliquées : Données sur la santé des patients (catégorie spéciale de données conformes à l'article 9 du RGPD). Les garanties appliquées comprennent : limitation stricte de la finalité à la prestation des services du laboratoire dentaire ; restrictions d'accès uniquement au personnel autorisé ; cifrado de données en transit et en dépôt ; registre des accès aux données des patients ; et restrictions aux transferts subséquents, salvo les permis en vertu de la présente APD.

Fréquence du transfert : Continuez, car les experts dentaires et les registres cliniques sont transmis de manière continue dans le cadre des services.

Traitement par les sous-chargés : Les sous-traitants du traitement peuvent traiter des données personnelles avec des amendes d'hébergement au sein, un stockage de données et des services d'infrastructure informatique. L'objet, la nature et la durée du traitement par les sous-chargés seront cohérents avec le traitement décrit antérieurement et ne dépasseront pas la vigueur de l'Acuerdo de Consulta. La liste des sous-chargeurs autorisés est disponible dans le Centro de Confianza de Dandy sur https://trust.meetdandy.com/subprocessors .

ANNEXE 2 : MÉDIDES DE SÉCURITÉ

Gouvernement et personnel. Responsabilité définie en matière de sécurité des renseignements sur l'ensemble des installations, des appareils et des infrastructures ; politiques documentées sur l'utilisation acceptable, le contrôle d'accès, la réponse aux incidents, la continuité des négociations et la gestion des risques, révisées périodiquement ; et évaluations des risques périodiques, répétées avant les changements matériels dans les services. Le personnel est vérifié lorsqu'il permet la législation applicable, il est soumis à des obligations écrites de confidentialité, il concède et révoque l'accès aux processus établis de constitution et de radiation avec révocation immédiate après la finalisation ou le changement de fonctions, et reçoit une formation en sécurité et protection des données. au moment de votre contrat et de la forme périodique postérieure.

Contrôle d'accès. Accès aux données personnelles basées sur des rôles, avec des privilèges minimes et une nécessité de connaissance, avec une authentification multifactorielle et des informations d'identification individuelles attribuées aux systèmes de production, des comptes de production partagés interdits, des informations d'identification de systèmes et de services gérés par des mécanismes contrôlés, droits d'accès révisés périodiquement et accès aux données personnelles enregistrées et vérifiables.

Cifrado et protection des données. Les données personnelles sont incluses dans le transit via TLS 1.2 ou supérieur et dans le dépôt via AES-256 ou des algorithmes équivalents standards de l'industrie, avec des clés de gestion au milieu des processus contrôlés qui fournissent un accès restreint et une rotation périodique. Les données des clients sont logiquement séparées dans des contrats multilingues, limités à ceux qui nécessitent les services, et seudonimizados lorsqu'ils sont compatibles ; les données de production ne sont pas utilisées dans les opérations de développement ou d'essai.

Infrastructure, dispositifs et sécurité du développement. Protection périmétrique, segmentation du rouge, protection contre la perte de service et authentification multifactorielle pour l'accès administratif ; surveillance et alertes de l'infrastructure de production, avec registres d'auditeurs conservés et protégés contre l'accès, la modification et l'élimination non autorisés ; et des lignes de base de configuration gérées avec la gestion des changements qui nécessitent une révision et une approbation documentée avant l'envoi en production. Les appareils sont gérés de manière centralisée et soumis à des contrôles de protection contre les logiciels malveillants, le chiffrement et l'application de logiciels malveillants. Un cycle de vie de développement de la sécurité documenté a précédé la révision du code, des tests de sécurité automatisés du code d'application et des dépendances de tiers, la séparation des entités et l'exécution contrôlée, avec la réponse aux tests périodiques de pénétration indépendants, car les hallazgos se rastrean hasta sa correction.

Résilience et réponse avant les incidents. Une infrastructure d'hébergement redondante, des copies de sécurité périodiques des données personnelles avec des évaluations périodiques des procédures de restauration, et un plan de continuité du commerce et de récupération avant sinistre révisé et testé périodiquement. Un processus documenté de réponse à l'incident a précédé l'identification, l'escalade et la correction des incidents de sécurité, ainsi que la notification au responsable sans preuve d'indépendance, en ayant connaissance de l'Encargado d'une violation de renseignements personnels, avec une coopération raisonnable et les renseignements de la divulgation de l'Encargado.

Alojamiento, terceros et cooperación. Les données personnelles sont incluses dans les installations tierces qui mettent en œuvre des contrôles physiques et ambiants, y compris l'accès surveillé et contrôlé. Les installations gérées par le chargeur pour accéder aux données personnelles sont soumises à des contrôles de sécurité physique et ambiant adaptés à la nature de l'emploi. Les sous-traitants du traitement sont parfois un processus de diligence requis en matière de sécurité et de protection des données avant leur contrat et leurs réévaluations périodiques, ainsi que les composantes de tiers et le code ouvert utilisés dans les services qui sont inventoriés et surveillés en cas de vulnérabilités connues. Les données personnelles ne sont conservées que pendant le temps nécessaire pour les amendes pour ceux qui se traitent et pour remplir les obligations légales, les contrôleurs ou la présentation des renseignements, même si elles sont supprimées ou établies conformément à l'Acuerdo. Tenant en charge la naturaleza del tratamiento, l'Encargado presta razonable au Responsable, dans la mesure du possible, pour remplir les obligations du Responsable de répondre aux sollicitudes des intéressés et garantir le respect de ses obligations en vertu des articles 32 à 36 du RGPD.

Conditions Générales + ADP

Les présentes conditions générales (« Conditions Générales ») de l’Accord de Collaboration sont conclues entre Dandy Labs Europe SAS (anciennement Dandy Labs France SAS) (« Dandy » ou « Nous ») et vous, ainsi que votre cabinet ou clinique dentaire (« Vous » ou le « Cabinet »), et prennent effet à la date de la conclusion de l’Accord de Collaboration (la « Date d’Entrée en Vigueur »), et prennent effet à la date de la conclusion de l’Accord de Collaboration (la « Date d’Entrée en Vigueur »). Si Vous acceptez les présentes Conditions Générales pour le compte d’une entité, d’une société de personnes, d’une société ou d’une organisation, « Vous » désigne Vous, ladite entité et l’ensemble des utilisateurs de l’entité, et Vous déclarez disposer du pouvoir de lier l’ensemble de ces utilisateurs. Dandy et Vous seront chacun désignés comme une « Partie » et, ensemble, les « Parties ». En contrepartie des stipulations de l’Accord de Collaboration, les Parties conviennent de ce qui suit :

1. Amendement. Les présentes Conditions Générales et l’Accord de Collaboration peuvent être modifiés d’un commun accord écrit entre les Parties. Elles peuvent également être modifiées par Dandy, qui Vous informera de toute modification substantielle. Ces modifications substantielles prendront effet trente (30) jours après leur notification, sauf si Vous résiliez le contrat par notification écrite dans ce délai. Dans ce cas, Dandy continuera d’appliquer les Conditions Générales en vigueur pendant soixante (60) jours ou jusqu’à ce que l’Équipement soit restitué.

2. Intégralité du Contrat. L’Accord de Collaboration, les présentes Conditions Générales, la Politique de Confidentialité, l’Accord de Protection des Données (« APD ») (Annexe B) et les Politiques Informatiques constituent l’intégralité du contrat (le « Contrat »). Le présent Contrat remplace et annule tout accord antérieur incompatible.

3. Incessibilité. Vous ne pouvez pas transférer ni céder l’Accord de Collaboration à un tiers sans l’accord écrit préalable de Dandy.

4. Conformité légale. Les Parties conviennent de se conformer à l’ensemble des lois applicables en matière de santé et de données dans la juridiction où Vous et Dandy êtes tous deux établis, aux normes réglementaires pertinentes édictées par les autorités européennes et nationales, ainsi qu’aux orientations publiées par les organismes de réglementation professionnelle.

5. Indemnisation. Vous vous engagez à indemniser, défendre et dégager Dandy de toute responsabilité au titre de toute réclamation ou perte résultant : (a) de votre violation du Contrat; (b) de toute négligence ou de tout acte intentionnel relatif aux soins prodigués aux patients; (c) de la fourniture de données cliniques inexactes; et (d) de vos relations avec des autorités de régulation de l’Union européenne ou nationales.

6. Droit applicable et Compétence juridictionnelle. 

  1. Droit applicable. Vous acceptez que les présentes Conditions Générales soient régies par et interprétées conformément aux lois de la juridiction dans laquelle Vous êtes établi(e).
  1. Compétence juridictionnelle. Tout litige découlant des présentes Conditions Générales ou en lien avec celles-ci sera soumis à la compétence exclusive des tribunaux de la juridiction applicable dans laquelle Vous êtes établi(e), comme indiqué dans le tableau ci-dessous.
RémunérationJuridiction compétente
FranceTribunal des Activités Économiques de Paris
EspagneCours et tribunaux de Madrid

7. TVA & fiscalité. Dandy facturera la taxe sur la valeur ajoutée (« TVA ») au taux applicable, en sus de tout prix, frais, charge ou montant dû au titre du Contrat, et ladite TVA sera, le cas échéant, payable par Vous. Si Vous bénéficiez d’une exonération, Vous devrez fournir un certificat d’exonération de TVA valable ou tout justificatif jugé satisfaisant par l’administration fiscale compétente, lorsqu’un tel document est disponible, ou justifier le fondement de toute exonération de TVA.

8. Protection des données. Dans la mesure où Dandy traite, pour votre compte, des données à caractère personnel (« Données à Caractère Personnel »), y compris des données de santé, le contrat de sous-traitance en matière de protection des données figurant en Annexe B constitue une section obligatoire et fait partie intégrante du présent Contrat.

Rôles en matière de protection des données. Les Parties reconnaissent que :

Contact pour la protection des données. Toute notification ou demande relative à la protection des données au titre du présent Contrat doit être adressée au Délégué à la Protection des Données de Dandy (« DPD »), Tony Riesen, à l’adresse [email protected].

Annexe B : Contrat de sous-traitance en matière de protection des données 

Le présent contrat de sous-traitance en matière de protection des données (« DPA ») est incorporé au Contrat lorsque Dandy agit en qualité de sous-traitant pour le compte du Cabinet, agissant en qualité de responsible du traitement. La nature, la finalité et la durée du traitement sont précisées à l’Annexe B(1) (« Détails du Traitement de Données »).

1. Définitions

2. Objets et instructions

Dandy ne traite les Données à Caractère Personnel que sur instructions documentées du Cabinet, y compris en ce qui concerne les transferts de Données à Caractère Personnel vers un pays tiers, et ce à moins que les Lois Applicables ne l’obligent à d’autres traitements. Si Dandy estime qu’une instruction du Cabinet enfreint les Lois Applicables, elle en informe immédiatement le Cabinet.

Le Cabinet veille à disposer d’une base légale au titre de l’article 6 du RGPD pour le traitement de toutes Données à Caractère Personnel, ainsi que d’une dérogation au titre de l’article 9 du RGPD pour le traitement de Données à Caractère Personnel Sensibles, dans le cadre de tout traitement envisagé par le présent DPA.

3. Obligations de Dandy (le « Sous-Traitant »)

4. Transferts Internationaux

Dandy ne transférera pas de Données à Caractère Personnel en dehors de l’Espace Economique Européen (« EEE ») à moins qu’elle ne s’assure que le transfert est soumis à des « garanties appropriées » (telles qu’une décision d’adéquation de la Commission Européenne).

5. Notification d’une Violation de Données à Caractère Personnel

Dandy notifiera le Cabinet sans retard injustifié (et en tout état de cause dans un délai de quarante-huit (48) heures) après avoir eu connaissance d’une Violation de Données à Caractère Personnel affectant des Données à Caractère Personnel, en fournissant des informations suffisantes pour permettre au Cabinet de satisfaire à toute obligation de notification auprès de l’autorité de protection des données compétentes.

6. Suppression ou restitution

Au choix du Cabinet, Dandy supprimera ou restituera au Cabinet l’ensemble des Données à Caractère Personnel à l’issue de la fourniture des services, et supprimera les copies existantes, sauf si les Lois Applicables exigent une conservation continue.


Annexe B(1) : DÉTAILS DU TRAITEMENT DES DONNÉES


Annexe B(2) : MESURES DE SÉCURITÉ 

Politique informatique relative à l’équipement fourni aux cabinets et dentistes

Cette politique s’applique uniquement aux cabinets et aux dentistes qui utilisent leur propre ordinateur portable et leur propre scanner dans le cadre de leur relation avec Dandy.

Politique relative aux normes des systèmes :

Afin de garantir la qualité et la cohérence des dossiers soumis à Dandy Labs, vous vous engagez à respecter les exigences suivantes concernant votre infrastructure informatique :

  1. Vous acceptez d’utiliser uniquement le scanner intra-oral 3Shape TRIOS 3, TRIOS 4 ou TRIOS 5.
  2. Vous acceptez de fournir une connexion Wi-Fi stable d’au moins 15 Mbps en débit montant et 15 Mbps en débit descendant dans tous les lieux où des dossiers sont soumis.
  3. Vous acceptez d’utiliser, avec le scanner intra-oral 3Shape, un ordinateur qui répond aux exigences système suivantes :
  4. PC (configuration minimale) :
    • Processeur : i7-10850H
    • Mémoire : 16 Go DDR4
    • Disque dur : 256 Go
    • Carte graphique : Quadro T1000 (4 Go)
    • Système d’exploitation : Windows 11 Pro

PC Recommandé :

  1. Vous acceptez de mettre à jour le logiciel TRIOS vers une version minimale 1.7.19.1.
  2. Vous acceptez d’enregistrer et de transmettre tous les dossiers vers le stockage local de l’ordinateur.
  3. Vous acceptez d’accorder à l’équipe du service client de Dandy un accès EasyAccess à Splashtop, grâce à un mot de passe partagé convenu d’un commun accord, qui restera valable pendant toute la durée de la relation.
  4. Vous acceptez d’installer DandyUploader dans le profil d’un utilisateur local et d’utiliser ce profil local dans le cadre de votre utilisation du logiciel TRIOS.
  5. Si vous utilisez un logiciel antivirus, vous acceptez d’autoriser l’accès au chemin d’accès suivant :
  1. Si votre cabinet dispose d’un pare-feu réseau, qu’il soit physique ou en ligne, veuillez autoriser tout le trafic vers les domaines suivants :

Termini et conditions conformément à l'entente de collaboration

Je présente les modalités et conditions (« Termini ») de l'accord de collaboration stipulé entre Dandy Labs Europe SAS ( et Dandy Labs France SAS ) (« Dandy » ou « Noi »), et lei et son studio ou ambulatorio odontoiatrico (« Lei » ou « Studio »), et ils pourront gérer efficacement les données d'efficacité de l'Accordo de Collaborazione (« Données d'efficacité »). Qualora Lei accepte et présente Termini pour le compte d'une société, d'une société de personnes, d'une société de capital ou d'une autre organisation, le terme « Lei » comprend le Lei, l'histoire et tous les utilisateurs qui aiment se référer à l'ente, et le Lei indique avoir l'autorité pour convaincre les utilisateurs. Dandy et Lei indiquent ensuite singulièrement comment « Parte » et simultanément comment « Parti ». Compte tenu du corrispettivo prévu dans l'accord de collaboration, le Parti convengono suit :

1. Achats et paiements : Tous les documents importants au sens du présent Contrat à express en euros (€) et peuvent être envoyés exclusivement via un transfert en euros (avec d'éventuelles commissions de changement et commissions bancaires, plus applicables, à votre compte) et sur le net de l'impôt sur le revenu Valore Aggiunto (IVA) applicable, qui sera, en plus de la prévision, ajoutée à l'ajout des graisses importées et de la livraison de la loi, avant la déclaration de graisse valide au sens des lois applicables. Nous acceptons de payer en ajoutant directement au SEPA, un bon bancaire, une carte de débit ou une carte de crédit, et le droit est tenu de maintenir une méthode de paiement valide toujours disponible. Le résultat des conditions de paiement est essentiel. Fermo restando quand vient le temps, le Parti convenait que tutte le fatture saranno pagate entre un terminus massif de trente (30) jours des données de riz de la graisse ou, se succédant, des données de riz des beni ou des services. Les promotions et promotions ne peuvent pas être utilisées pour le paiement des dépenses d'élaboration, de livraison, d'annulation ou d'autres dépenses. Dandy a le droit d'ajouter (et le droit d'accepter le correspondant) l'importation massive d'intérêts consentis aux lois applicables, au-delà de 1,5 % de la qualité des lois applicables qui ne sont pas prévues à l'avance. Ils sont intéressés à mûrir habituellement par les données de la scène jusqu'à l'effet du paiement, si d'abord ils doivent prononcer l'éventuelle prononciation légale. Dandy n'accepte pas les cartes de crédit, les cartes de crédit préparées, les paiements peer-to-peer ou les crypto-monnaies comme méthodes de paiement valides. Qualora Lei abbia saldi insoluti per sessanta (60) hier ou plus, ovvero l'importation dovuto à Dandy sia pari o Superiore à 10.000 € (EUR), Dandy si riserva le droit de suspendre son compte jusqu'à la vente de toutes ces importations insolues. En cas d'inadéquation persistante, Dandy peut résoudre ou suspendre un seul de tous les contrats avec lei, parce que cela comporte l'estimation du débit ou la cessation de la maturité des intérêts. Il est tenu de gérer la demande des patients en fonction du temps qu'ils accordent aux produits Dandy ordonnés pour leur compte.

Salvo quanto diversemente previsto di seguito, ciascuna Parte sera exclusivement responsable des propres obligations fiscales découlant du présent Contrat. Tous les paiements des lois ont effet sur le sens du présent Contratto saranno corrisposti sans déduction ou ritenuta per imposte, salvo quanto richiesto dalle Leggi Applicabili. Dans le cadre de tout paiement au sens du présent Contrat à l'égard d'un engagement à votre devoir de travailler, trattenere ou versare tout ce qui concerne l'importation de toute autorité gouvernementale au sens des lois applicables, les importations et les paiements au sens du présent Contrat seront augmentés en mode ce soir nous nous chargeons d'un pari important sur ce qui a reçu une telle histoire de déduire ou de rien ne pas être efficace. Une fois la déclaration terminée, vous avez accepté d'expédier à Dandy la preuve que l'impôt est un état versé à une autorité gouvernementale, y compris l'original ou une copie authentique d'une recette rilasciée par une autorité attestant le paiement.

Il reconnaît que Dandy a communiqué la possibilité de commissions d'élaboration et a offert l'occasion d'éventuelles demandes relatives à ces commissions avant la stipulation du présent contrat. Vous convenez de prendre des mesures et d'accepter Dandy de toute pretesa, car vous risqueriez de perdre d'éventuelles taxes imposées par les fournisseurs de services tiers. Dandy prend la décision de modifier les prix des produits Dandy (tel que défini par la suite) en tout temps, avec un préavis de quarantaine (45) jours. Vous convenez de ne pas avoir à payer tout droit de compensation, de propriété convenue, de déduction ou de remboursement devant les importations de Dandy à Lei. Vous convenez que Dandy a quelque chose à ce moment-là, et sans limiter d'autres droits ou risques de pouvoir le faire, en compensant toute importation de loi avec toute importation de Dandy à Lei. Dandy n'accepte pas les paiements de la part des patients, y compris les paiements au nom du patient par les personnes impliquées.

2. Attrezzatura . Le risque de perte, furto, puis la distribution de l'Attrezzatura passera à Lei au moment de la Consegna. L'Attrezzatura rimera avec votre risque exclusif pour toute la durée du contrat présent et pour toute période ultérieure pendant la qualité de l'Attrezzatura si vous possédez, la garde ou le contrôle (la « Période de Risque ») jusqu'à la reprise de l'Attrezzatura chez Dandy. Vous devez oser communiquer immédiatement avec Dandy en cas de perte, un incident ou un incident survenant à l'Attrezzatura dérivé du partenaire de votre propriétaire ou de l'utilisateur de l'Attrezzatura.

3. Requis informatique . Vous convenez de fournir et de maintenir une connexion Internet à une vitesse élevée d'utilisation de la connexion avec l'Attrezzatura, et vous acceptez de répondre à la politique informatique incluant les terminaisons et les conditions en ligne.

4. Manleva : Lei manleverà, terrà indenne, difenderà e terràindenne Dandy da e contro qualsiasi pretesa, causa d'azione, danno, debito, responsabilità, perdita, obbligo, pagamento, costo e spesa (y compris les spese légali), derivanti da o relative : (a) une Votre violation de tout contrat met fin à tout contrat avec Dandy ; (b) une violation de toute personne qui termine un contrat entre la loi et le patient de cette personne en raison de son omission face à un patient (y compris les mesures prises par la partie de l'organisme professionnel de la réglementation ou de l'autorité réglementaire ou de l'organisme d'habilitation nationale) y compris, sans limitation, les actes de négligence ou les responsabilités liées à l'assistance au patient lors de la fourniture de données cliniques non satisfaites ; e (c) fournir de la part de vos renseignements, documents, analyses ou déclarations inachevées ou incomplètes ou demande de fourniture tempestiva à Dandy de toute information de notre riche.

5. Changement de contrôle du studio : Votre studio d'odontologie a subi un changement de contrôle depuis le point de vue du propriétaire, vous avez accès à l'information de Dandy en communiquant par écrit dans cinq (5) jours d'utilisation avant les données dans ce changement de contrôle efficace. À la fin de la présente clause, une situation de « changement de contrôle » comprend toute opération ou série d'opérations qui comporte un changement de titre directement ou indirectement d'un autre cinquième pour cent (50 %) des droits de vote ou de la capitale sociale du studio dentaire, en plus de la fusion, de la consolidation ou de la vente de absolument tout dans mon actif.

6. Exclusion de responsabilité médicale : Votre studio est l'unique responsable du traitement des patients au milieu de l'utilisation de toute offre Dandy, et de la fourniture à tous vos patients des informations pertinentes relatives à toute offre Dandy et tout risque correspondant, avant et après le traitement. L'offre Dandy est offerte exclusivement en complément de votre studio d'odontologie et non de consultation médicale, d'odontologie ou d'un autre type de santé, de diagnostic ou de traitement pour vos patients. Vous convenez de ne pas rilasciare alcuna dichiarazione o garanzia ai suoi pazienti in mérito alle Offerte Dandy. Ils diront à Dandy que leur studio répond à toutes les lois applicables, et à la réglementation, aux lignes directrices et aux codes déontologiques professionnels relatifs aux professionnels autorisés à pratiquer l'odontologie et à effectuer des analyses intra-orales pour les patients du studio. Salvo quanto diversement et expressamente previsto nel presente documento, l'offre Dandy a Lei fornite a sensi du present contratto sono fornite "COSÌ COME SONO" et sono fornite ai sensi dela Sua prescrizione par il singolo paziente.

Le Parti reconnaît qu'il présente un contrat sans créer de relation contractuelle directe entre Dandy et ses patients. Toute personne prête, riche ou engagée par un patient ou par une autorité réglementaire dérivée des décisions cliniques de son client, de la gestion du traitement, des erreurs de prescription ou de fourniture de données erratiques (quelles scansions ou déclarations imprévues) sera certainement votre obligation de prendre soin de vous. à la section 4.

Vous acceptez les personnes qui sont tenues de respecter le règlement (UE) 2017/745 sur les dispositifs médicaux, dans la mesure applicable. Vous acceptez la gestion de toutes les communications et d'autres activités relatives à toute personne riche ou d'autres activités réglementaires conformément à tous nos règlements et de ne pas communiquer autrement avec une autorité compétente préalablement consultée. Il présente un engagement, mais les dispositions relatives aux modalités de gestion de la section 5 des Termini et des Conditions en ligne maintiennent la résolution de la présente entente de collaboration pour la période pendant laquelle les dispositifs médicaux de Noi forniti rimarranno in use.

7. Modification. Je présente Termini et l'Accord de collaboration qui pourrait être modifié au milieu de l'accord écrit sur le Parti. Je présente Termini et l'entente de collaboration qui peuvent modifier les modifications apportées par Dandy, qui le communiquera éventuellement en modifiant les conditions. Vous avez modifié de manière efficace l'acquisition de trente (30) jours de la notification, salvo che Lei receda dal Contratto mediante comunicazione scritta entro tale se termine. En cas de récréation de la part de Sua ai sensi de la présente clausola, Dandy répondra aux Termini vigenti per sessanta (60) jours ou fino alla restituzione dell'Attrezzatura.

8. Inter accordo . L'entente de collaboration, je présente Termini, l'information sur la confidentialité de l'UE, l'accord sur le traitement des données (« DPA ») (allègement A) et la politique informatique constituent l'accord interne entre le parti (le « contrat »). Il présente un contrat de substitution et une entente préalable et contradictoire avec l'ensemble du Parti.

9. Divieto de cessione . Vous ne pouvez pas transférer l'accord de collaboration à troisième, sans le consentement écrit préalable de Dandy.

10. Conformité à la normative . Le Parti s'engage à dénoncer toutes les lois applicables en matière de santé et de protection des données applicables au pays, comme Lei et Dandy, qui ont les normes émanant des autorités européennes et nationales, mais la ligne de conduite émane des organismes professionnels de réglementation.

11. Manleva . Lei manleverà, defenderà et terrà indenne Dandy de toute prétention ou perte découlant des faits, omissions ou violations imputables au Studio, y compris : (a) une sa violation du contrat ; (b) négligence ou actes dolosi relatifs à l’assistance aux patients ; (c) fornitura di dati clinici inesatti ; et (d) rapports avec l'autorité réglementaire de l'UE ou les pays.

12. Legge applicabile et foro compétente .

  1. Legge applicable . Je présente Termini comme disciplines et interprétations conformément aux règles de la réglementation dans ce studio.
  2. Forum compétent . Toutes les controverses découlant des présents Termini ou des connaisseurs des autres seront dévolues à la juridiction des tribunaux du Paese dans le siège du Studio et, dans l'ambition de la juridiction, à la compétence exclusive du forum indiqué, pour l'histoire du Paese, dans le tableau suivant.
PaysGiurisdizione
FranciaTribunal des Activités Économiques de Paris
Irlande Tribunaux compétents de Dublin 
ItalieCour de Milan
Paesi Bassi Le tribunal compétent d'Amsterdam, Paesi Bassi
EspagneCours et tribunal de Madrid 

13. IVA et impôt . Dandy ajoute la taxe sur la valeur ajoutée (« IVA ») à toutes les parts applicables, en ajoutant à tout prix l'importation de documents au sens du contrat ; tale IVA sarà a Suo carico, ove applicabile. En l'occurrence, vous devez fournir un certificat de souscription IVA valide ou une documentation idonea de l'administration fiscale compétente, ou disponible, qui doit justifier la base de la saisie IVA.

14. Protection des données personnelles . La présente clause discipline le traitement de la part de Dandy pour les données personnelles, y compris les données sanitaires (« Données personnelles »), pour votre compte. 

Ruoli dans la matière de protection des données. Le Parti riconoscono

Contact pour la protection des données. Les communications possibles ou les plus riches relatives au présent contrat doivent être adressées à Dandyall'indirizzo à l'adresse [email protected] .

Allégat A : Accord sur le traitement des données (ou DPA)

Il présente DPA en tant que partie du contrat, avec le sens de l'opéra Dandy en tant que responsable du traitement par rapport au Studio, l'opéra comme titre du traitement. La nature, la finalité et la durée du traitement sont stables à l'annexe 1 (« Détails du traitement des données »).

1. Définitions

2. Oggetto et Istruzioni

Dandy traite les données personnelles exclusivement sur la base des instructions documentées du Studio, ainsi que pour la quantité de détails et de transferts de données personnelles vers un troisième pays, alors que celui-ci est riche de toutes les lois applicables, toutes les qualités de Dandy sont sélectionnées ; Dans ce cas, Dandy informe le Studio di tale obligé d'avoir une jambe avant le traitement, salvo che la legge vieti tale informazione per pertinent motivi di interesse public. Qualora Dandy dit qu'une directive sur la loi applicable, n'informe immédiatement le Studio et prend la décision de suspendre la gestion de l'instruction pertinente lorsque le Studio ne l'a pas confirmé, la modification ou le retour. Les instructions orales doivent être confirmées par le Studio pour écrire sans rien écrire.

Le Studio s'assure de la fourniture d'une base juridique au sens de l'article 6 du RGPD pour le traitement des données personnelles, mais également d'une dérogation au sens de l'article 9 du RGPD pour le traitement des catégories particulières de données, dans le concours prévu pour le présent.

3. Obblighi di Dandy (le « responsable du traitement »)      

Sécurité : Dandy adoptera des techniques et des organisations appropriées pour garantir un niveau de sécurité adéquat au risque, en tenant compte de l'état de l'art, des coûts d'adaptation et de la nature, de l'ambit, du concours et de la finalité du traitement, comme détaillé ultérieurement à l'annexe 2. Dandy peut alors modifier ou modifier les règles de sécurité de l'annexe 2, à condition d'avoir modifié ou modifié de façon permanente le niveau de protection complet garanti aux données personnelles.

4. Sous-responsabilités

4.1 Conformément à la présente, le Studio est autorisé par Dandy par la voie générale et par écrit en nommant et sous-responsable du Trust Center de Dandy, disponible à l'adresse https://trust.meetdandy.com/subprocessors, et conformément à l'article 4 présent.

4.2 Qualora Dandy nomme un nouveau sous-responsable ou a l'intention d'apporter des modifications relatives à l'ajout ou à la substitution du sous-responsable, et doit communiquer par écrit au Studio avec un avis de vent (20) jours d'effort, pendant que le Studio peut opter pour la nomination ou la substitution pour motivations et documents relatifs à la réserve ou à la sécurité des données personnelles ou à la conformité du sous-responsable aux lois applicables. Que le Studio ne soit pas en face, Dandy peut procéder avec la nomination ou la substitution. Alors que le Studio si opposé et Dandy ne peuvent pas réagir de manière volontariste à l'opposition, le Studio peut résoudre le présent DPA et le Contrat intermédiaire de communication écrit. Dandy garantit d'avoir à faire un contrat écrit avec tous les sous-responsables qui imposent aux sous-responsables des obligations non négligeables de ce qui est imputé à Dandy au sens de la présente DPA.

5. Obblighi dello Studio

5.1 Studio garantit que : (i) la norme ainsi applicable n'empêche pas Dandy d'adhérer à toutes les instructions du Studio et de suivre les obligations de Dandy en ce qui concerne le présent DPA ; et (ii) a répondu et continue de répondre aux lois applicables, en particulier qu'il a obtenu tous les consentements nécessaires ou qu'il a fourni toutes les communications nécessaires, et dispose d'une base légitime pour communiquer les données à Dandy et consentir au traitement des données personnelles de la part de Dandy à venir. nel présente DPA.

5.2 Le Studio accepte l’exercice et la détention de Dandy, sa richesse, le contrôle de toute prétention, responsabilité, coût, dépenses, perte ou perte (y compris la perte de conséquences, la perte de profit et la perte de réputation et tous les intérêts, les sanctions et les coûts et les dépenses juridiques et professionnelles) soutenir Dandy dérivé directement ou indirectement d’une violation du présent article 5.

6. Modifier toutes les lois applicables

Le Parti s'engage à négocier de bonne foi en modifiant le présent DPA au besoin pour que Dandy puisse continuer à travailler avec les données personnelles en prévision du présent DPA conformément aux lois applicables, y compris (i) pour se conformer au RGPD ou à toute norme nationale d'attitude en même temps, et à tout moment. orientation sur l'interprétation de la future disposition; (ii) la qualité de la SCC ou de tout autre mécanisme ou décision adéquate si elle est invalidée ou modifiée ; o (iii) qualora modifiche allo statut di appartenza di un paese all Unione Europea o allo Spazio Economico Europeo richiedano tale modifica.

7. Transferts internationaux

Dandy ne transmettra pas de données personnelles à l'extérieur de l'espace économique européen, à moins que le transfert ne soit non garanti en vertu d'une garantie adéquate au sens de l'article 46 du RGPD. Vous pouvez garantir de manière appropriée : (a) une décision adéquate de la Commission européenne au sens de l'article 45 du RGPD ; (b) SCC adopte la Commission européenne au sens de l'article 46(2)(c) du RGPD ; (c) certification ai sensi del Data Privacy Framework UE-USA ; o (d) qualsiasi altro mécanismo di trasferimento valido ai sensi delle Leggi Applicabili.

8. Avis de violation des données personnelles

Dandy notifie le Studio sans ingiustificato ritardo (et dans chaque cas en 72 ans) dans le cas où il a connaissance d'une violation des données personnelles qui intéresse les données personnelles, en fournissant des informations suffisantes pour permettre au Studio d'adhérer à une éventuelle obligation de signalisation de l'autorité de contrôle. compétente. Des renseignements ultérieurs sur la violation des données personnelles seront progressivement fornites, même si les dernières informations seront disponibles.

9. Annulation ou Restitution

En sélectionnant le Studio, Dandy annulera la restitution de toutes les données personnelles du Studio à la fin de la prestation des services et annulera la copie existante de la loi applicable qui permettra la conservation continue. 

ANNEXE 1 : DETTAGLI DEL TRATTAMENTO DEI DATI

ANNEXE 2 : MISURE DI SICUREZZA

Allemand de l’UE

Ces conseils d'administration généraux (« AGB ») pour les cabinets d'avocats de Dandy Labs Europe SAS ( pour Dandy Labs France SAS ) (« Dandy » ou « nous ») et votre société de cabinet de cabinet ou de clinique (« sie » ou « cabinet ») sont dispensés et préparés avec Abschluss des Praxisvertrags in Kraft (« Inkrafttreten »). Si cet AGB est au nom d'une entreprise, d'une société personnelle, d'une société capitaliste ou d'une organisation sérieuse, vous êtes assuré de la personne de ces entreprises et de tous les employés. Sie versichern, dass Sie zur vertraglichen Verpflichtung all dieser Nutzer befugt sind. Dandy et vous verrez des bijoux comme « Partei » et des bijoux comme « Parteien » bezeichnet. J'ai un aperçu des activités organisées pour les activités de formation qui offrent les parties suivantes :

1. Änderung. Diese AGB et der Praxisvertrag können durch beiderseitige schriftliche Vereinbarung der Parteien geändert werden. Cet AGB et le Praxisvertrag peuvent également être informés par Dandy, et Dandy vous renseignera à ce sujet. Solche wesentlichen Änderungen treten dreißig (30) Tage nach der Benachrichtigung in Kraft, es sei denn, Sie kündigen den Vertrag innerhalb ces Zeitraums durch schriftliche Mitteilung. Dans ce Fall wird Dandy die bestehenden AGB für sechzig (60) Tage oder bis zur Rückgabe der Ausrüstung einhalten.

2. Vollständiger Vertrag. Le Praxisvertrag, cet AGB, notre EU-Datenschutzerklärung, le Auftragsverarbeitungsvertrag (« AVV ») (Anlage A) et la IT-Richtlinie bilden den « Vertrag ». Ce vertrag ersetzt alle früheren entgegenstehenden Vereinbarungen und Absprachen.

3. Abtretungsverbot. Sie dürfen den Praxisvertrag nicht ohne vorherige schriftliche Zustimmung von Dandy an Dritte übertragen or abtreten.

4. Einhaltung gesetzlicher Vorschriften. Aux côtés des Parteiens, tous les conseils d'administration et de protection des droits sont établis dans le monde et Dandy répond également aux normes réglementaires spécifiques, aux normes européennes et nationales, et aux normes nationales. Leitlinien, die von berufsständischen Aufsichtsbehörden herausgegeben wurden.

5. Freistellung. Sie stellen Dandy de sämtlichen Ansprüchen und Schäden free, verteidigen Dandy gegen solche Ansprüche et halten Dandy insoweit schadlos, die sich aus Folgendem ergeben: (a) Ihrem Verstoß gegen den Vertrag; (b) Fahrlässigkeit oder vorsätzlichen Handlungen im Zusammenhang mit der Patientenversorgung ; c) der Bereitstellung unrichtiger klinischer Daten; et d) dem Umgang mit Aufsichtsbehörden auf Unionsebene ou nationaler Ebene.

6. Anwendbares Recht und Gerichtsstand. 

  1. Anwendbares Recht . Sie erklären sich damit einversstanden, dans cese Bedingungen dem Rechts der Rechtsordnung unterliegen, in der die Praxis niedergelassen ist, and nach diesem ausgelegt werden.
  2. Gerichtsstand . Pour des méthodes de réparation simples, celles-ci doivent être appliquées au-dessus ou au-dessous de ces lits, et le droit des bijoux est également important, dans la pratique niedergelassen, comme dans le tableau nachstehenden aufgeführt.
TerreZuständigkeit
FranceTribunal des Activités Économiques de Paris
EspagneJuge et tribunal de Madrid

7. Steuern. Dandy wird die Umsatzsteuer (« USt ») zum jeweils geltenden Satz zusätzlich zu jedem Preis, jeder Gebühr or jedem nach dem Vertrag geschuldeten Betrag berechnen. Cet Umsatzsteuer est, en quelque sorte, une réponse, de Ihnen zu zahlen. Si vous êtes le propriétaire de l'entreprise, vous devez avoir une solution de redressement de la dette ou une autre pour les autorités financières potentielles avant de vous lancer dans des activités de restauration, bien sûr, ou le Grundlage pour la caisse de retraite.

8. Protection des données. Dandy verarbeitet personenbezogene Daten, einschließlich Gesundheitsdaten (« Personenbezogene Daten »), dans Ihrem Auftrag gemäß diesem Vertrag.

Datenschutzrechtliche Rollenverteilung. Le Parteien erkennen an, dass

Datenschutzbeauftragter. Tous les moyens de protection des données ou les renseignements fournis par les responsables de ces services sont fournis par Dandy (« DSB »), Tony Riesen, à l'adresse [email protected].

Anlage A : Auftragsverarbeitungsvertrag (ou AVV)

Cet AVV est présent dans le Vertrag einbezogen, lorsque Dandy est l'expert-comptable dans l'agence de la pratique en tant que fournisseur de services. Gegenstand, Zweck et Dauer der Verarbeitung se trouvent dans Anhang 1 (« Einzelheiten der Datenverarbeitung ») festgelegt.

1. Begriffsbestimmungen

2. Gegenstand und Weisungen

Dandy verarbeitet Personenbezogen Daten nur auf dokumentierte Weisung der Praxis, également dans Bezug auf die Übermittlung Personenbezogener Daten in ein Drittland, et c'est à ce moment-là que Dandy est à leur disposition pour Dandy qui répond aux droits de l'arbeitung verpflichtet. Ist Dandy der Ansicht, dass eine Weisung gegen das anwendbare Droit verstößt, unterrichtet es die Praxis unverzüglich.

La pratique est toujours sécuritaire, car elle est conforme à l'article 6 du DSGVO pour les personnes en charge de l'administration des données et aux dates d'exécution de l'article 9 de l'article 9 de l'DSGVO pour les catégories de personnes en charge des données AVV. verfugt.

3. Pflichten de Dandy (dem « Auftragsverarbeiter » )

4. Internationale Datenübermittlungen

Dandy darf Personenbezogene Daten nicht außerhalb des EWR übermitteln, es sei denn, Dandy stellt sicher, comme die Übermittlung «geeigneten Garantien» souscrit (par exemple, une Angemessenheitsbeschluss der Europäischen Kommission).

5. Meldung de Verletzungen des Schutzes Personenbezogener Daten

Dandy a appris que la pratique ne s'applique pas (et en tout cas à l'intérieur de 48 heures) lors de la prise en charge d'une prise en charge des personnes en cas de danger et qu'elle fournit des renseignements sur l'assistance, car la pratique et les renseignements personnels ne peuvent pas être utilisés. Datenschutzbehörde nachkommen kann.

6. Löschung oder Rückgabe

Nach Aufforderung durch die Praxis löscht Dandy alle Personenbezogenen Daten oder gibt sie an die Praxis zurück, nachdem die Erbringung der Dienstleistungen bedet ist, und löscht vorhandene Kopien, es sei denn, nach dem anwendbaren Recht ist eine Aufbewahrung erforderlich.

ANHANG 1 : EINZELHEITEN DER DATENVERARBEITUNG

ANHANG 2 : TECHNISCHE ET ORGANISATORISCHE MAßNAHMEN

UE Irlande

Les présentes conditions générales supplémentaires (« Conditions ») à l’Accord de pratique, y compris la Politique de confidentialité de l’UE et l’Accord de protection des données, font partie intégrante de l’Accord (ci-après désigné collectivement l’« Accord ») conclu entre Dandy Labs Europe SAS (« Dandy » ou « Nous ») et vous et votre cabinet dentaire (« Vous » ou le « Cabinet »), et prennent effet à la date de conclusion de l’Accord de pratique (« Date d’entrée en vigueur »). Si vous acceptez l’Accord au nom d’une entité, d’une société de personnes, d’une société ou d’une organisation, le terme « vous » désigne vous-même, cette entité et tous les utilisateurs de cette entité, et vous déclarez par les présentes avoir le pouvoir d’engager tous ces utilisateurs. Dandy et vous serez individuellement désignés comme une « Partie » et collectivement comme les « Parties ». Les termes définis aux présentes ou ailleurs dans l’Accord s’appliquent à l’ensemble de l’Accord. En contrepartie d’une contrepartie valable et suffisante telle que définie dans l’Entente de pratique, les Parties conviennent de ce qui suit :

1. Facturation et paiements : Tous les montants dus en vertu du présent contrat sont libellés en euros (€) et doivent être payés exclusivement par virement bancaire en euros (les frais de change et les frais bancaires, le cas échéant, étant à votre charge). La TPS applicable sera facturée en sus des montants facturés et devra être acquittée par vos soins dès réception d'une facture conforme à la législation en vigueur. Nous acceptons les paiements par prélèvement SEPA, virement bancaire, carte de débit ou carte de crédit. Vous devez absolument avoir un mode de paiement valide enregistré. Le respect des délais de paiement est essentiel. Sans préjudice de ce qui précède, les parties conviennent que toutes les factures seront payées dans un délai maximal de trente (30) jours à compter de leur date de réception ou, si cette date est postérieure, à compter de la date de réception des biens ou services. Les rabais et promotions ne peuvent pas être utilisés pour payer les frais de traitement, d'expédition, d'annulation ou autres frais. Dandy a le droit de facturer (et vous acceptez de payer) le taux d'intérêt maximal autorisé par la loi applicable, ou 1,5 % par mois si aucun taux n'est spécifié par la loi applicable. Les intérêts courent quotidiennement à compter de la date d'échéance jusqu'au paiement effectif, que ce soit avant ou après jugement. Dandy n'accepte pas les chèques, les cartes de crédit prépayées, les paiements entre particuliers ni les cryptomonnaies comme moyens de paiement. Si vous avez un solde impayé pendant soixante (60) jours ou plus, ou si le montant dû à Dandy est égal ou supérieur à 10 000 € (EUR), Dandy se réserve le droit de suspendre votre compte jusqu'au paiement intégral des sommes dues. En cas de non-paiement persistant, Dandy peut résilier ou suspendre tout ou partie des accords conclus avec vous, sans que cela n'entraîne l'extinction de la dette ni le versement des intérêts. Il vous incombe de gérer les attentes de vos patients concernant les délais de livraison des produits Dandy commandés. 

Sauf disposition contraire ci-dessous, chaque Partie est seule responsable de ses obligations fiscales découlant du présent Contrat. Tous les paiements que vous effectuez en vertu du présent Contrat seront effectués sans retenue à la source, sauf si la loi applicable l'exige. Si un paiement effectué en vertu du présent contrat vous impose une obligation de déduire, de retenir ou de verser un montant quelconque à une autorité gouvernementale en vertu de la loi applicable, les montants dus et exigibles en vertu du présent contrat seront majorés afin que nous recevions un montant équivalent à celui que nous aurions perçu en l'absence de cette déduction ou de cette retenue. Aux fins de la déclaration, vous vous engagez à fournir à Dandy la preuve du paiement de ces impôts à l'autorité gouvernementale, notamment l'original ou une copie certifiée conforme du reçu émis par cette autorité.

Vous reconnaissez également que Dandy vous a informé de la possibilité de frais de traitement et vous a donné la possibilité de poser des questions à ce sujet avant la conclusion du présent Contrat. Vous convenez d'indemniser et de dégager Dandy de toute responsabilité en cas de réclamations, dommages ou pertes découlant de tels frais supplémentaires imposés par des fournisseurs de services tiers. Dandy se réserve le droit de modifier les prix de ses Produits (définis ci-dessous) en tout temps, moyennant un préavis de quarante-cinq (45) jours. Vous renoncez à tout droit de compensation, de déduction ou de retenue sur les sommes dues par Dandy. Vous convenez que Dandy peut, à tout moment et sans préjudice de tout autre droit ou recours dont elle pourrait disposer, compenser toute somme que vous lui devez avec toute somme qu'elle vous doit. Dandy n'accepte aucun paiement de patients, y compris les paiements effectués au nom du patient et transmis par vos soins.

2. Matériel . Le risque de perte, de vol, de dommage ou de destruction du Matériel vous est transféré dès la Livraison. Le Matériel demeure à vos risques et périls pendant toute la durée du présent contrat et pendant toute période ultérieure durant laquelle le Matériel est en votre possession, sous votre garde ou sous votre contrôle (la « période de risque »), jusqu’à sa restitution à Dandy. Vous devez aviser Dandy immédiatement par écrit en cas de perte, d’accident ou de dommage affectant le Matériel résultant de sa possession ou de son utilisation.

3. Exigences informatiques . Vous convenez de fournir et de maintenir une connexion Internet haute vitesse pour l'utilisation de l'équipement, et vous acceptez de respecter les politiques informatiques comprises dans les conditions générales en ligne.

4. Indemnisation : Vous vous engagez à indemniser, garantir et tenir indemne Dandy contre toute réclamation, action en justice, dommage, dette, responsabilité, perte, obligation, paiement, coût et dépense (y compris les frais juridiques) découlant de ou liés à : (a) tout manquement de votre part à l'une quelconque des clauses d'un accord conclu avec Dandy ; (b) tout manquement de votre part à l’une quelconque des clauses d’un accord conclu entre vous et votre patient ou tout acte ou omission concernant un patient (y compris les actions de tout organisme professionnel vous réglementant ou de tout organisme de réglementation ou d’agrément national), y compris, sans limitation, la négligence ou les actes intentionnels concernant les soins aux patients ou la fourniture de données cliniques incorrectes ; et (c) la fourniture par vous d'informations, de documents, de scans ou d'impressions incorrects ou incomplets ou le défaut de fournir à Dandy en temps voulu toute information que nous vous demandons.

5. Changement de contrôle du cabinet : En cas de changement de contrôle de votre cabinet dentaire, vous vous engagez à en aviser Dandy par écrit dans les cinq (5) jours ouvrables précédant la date d'entrée en vigueur dudit changement. Aux fins de la présente clause, un « changement de contrôle » désigne toute opération ou série d'opérations entraînant une modification de la propriété directe ou indirecte de plus de cinquante pour cent (50 %) des droits de vote ou du capital social de votre cabinet dentaire, ainsi que toute fusion, consolidation ou cession de la quasi-totalité de ses actifs.

6. Avis de non-responsabilité médicale : Votre cabinet est seul responsable du traitement des patients utilisant les services Dandy et de la communication à vos patients de tous les renseignements pertinents concernant ces services et les risques associés, avant et après le traitement. Les services Dandy sont offerts uniquement en complément de votre pratique dentaire et ne constituent en aucun cas un avis, un diagnostic ou un traitement médical, dentaire ou autre, destiné à vos patients. Vous vous engagez à ne faire aucune déclaration ni garantie concernant les services Dandy auprès de vos patients. Vous garantissez à Dandy que votre cabinet se conformera à toutes les lois, règlements, directives et codes de déontologie applicables aux professionnels autorisés à pratiquer la dentisterie et à effectuer des examens intra-oraux sur les patients de votre cabinet. Sauf disposition expresse contraire des présentes, les services Dandy qui vous sont fournis ci-dessous le sont « EN L’ÉTAT » et conformément à votre ordonnance pour chaque patient. 

Les Parties reconnaissent que la présente Entente ne crée aucune relation contractuelle directe entre Dandy et vos patients. Toute réclamation, demande ou action intentée par un patient ou un organisme de réglementation et découlant de vos décisions cliniques, de la gestion des traitements, d'erreurs de prescription ou de la fourniture de données erronées (telles que des numérisations ou des empreintes défectueuses) sera soumise à votre obligation d'indemnisation intégrale, conformément à l'article 4.

Vous convenez de respecter vos obligations en vertu du Règlement (UE) 2017/745 Concernant les dispositifs médicaux, dans la mesure où cela est applicable. Vous vous engagez à gérer toutes les communications et autres activités relatives à tout rappel ou autre procédure réglementaire conformément à nos instructions raisonnables et à ne pas contacter ni communiquer avec une autorité compétente avant de nous avoir consultés. Cette obligation, ainsi que les dispositions d'indemnisation y afférentes prévues dans les Conditions générales d'utilisation en ligne, demeurent en vigueur après la résiliation du présent contrat de pratique, et ce, tant que les dispositifs médicaux que nous fournissons restent utilisés.

7. Modification. Les présentes conditions générales et le contrat peuvent être modifiés par accord écrit mutuel des Parties. Dandy peut aussi les modifier et vous informera de toute modification substantielle. Ces modifications substantielles entreront en vigueur trente (30) jours après notification, sauf si vous résiliez le contrat par avis écrit dans ce délai. Dans ce cas, Dandy maintiendra les Conditions générales en vigueur pendant soixante (60) jours ou jusqu'à la remise du Matériel.

8. Intégralité de l’accord. Le contrat de cabinet, les présentes conditions générales, la politique de confidentialité de l’UE, l’accord de protection des données (« APD ») (annexe A) et la politique informatique constituent l’« Entente ». Cette entente annule et remplace tous les accords antérieurs contradictoires.

9. Incessibilité. Vous ne pouvez céder ni transférer le présent Contrat à un tiers sans l'accord écrit préalable de Dandy.

10. Conformité légale. Les deux parties conviennent de se conformer à toutes les lois applicables en matière de santé et de données dans la juridiction où vous et Dandy êtes établis, aux normes réglementaires pertinentes édictées par les autorités européennes et nationales, ainsi qu'aux recommandations émises par les organismes de réglementation professionnels.

11. Droit applicable et juridiction. 

  1. Droit applicable . Vous convenez que le présent Contrat est régi et interprété conformément aux lois de la juridiction où le Cabinet est établi. 
  2. Juridiction . Tout litige découlant du présent accord ou s'y rapportant sera soumis à la compétence exclusive des tribunaux de la juridiction applicable où le cabinet est établi, conformément au tableau ci-dessous.
PaysJuridiction
FranceTribunal des Activités Économiques de Paris
IrlandeTribunaux de Dublin 
ItalieCour de Milan
Les Pays-BasLe tribunal compétent d'Amsterdam, aux Pays-Bas
EspagneTribunaux et cours de Madrid

12. TPS et autres taxes. Dandy facturera la taxe sur la valeur ajoutée (« TPS ») au taux applicable, en sus de tout prix, frais ou montant dû en vertu du présent contrat. Cette TPS sera à votre charge, le cas échéant. Si vous êtes exempté(e), vous devrez fournir un certificat d'exemption de TPS valide ou une preuve jugée acceptable par l'administration fiscale compétente, si disponible, ou justifier le fondement de l'exonération.

13. Protection des données. Parce que Dandy traite des données personnelles, y compris des données de santé (« Données personnelles »), pour votre compte.

Rôles en protection des données. Les Parties reconnaissent que :

Contact pour la protection des données. Toute notification ou demande relative à la protection de la vie privée en vertu du présent accord doit être adressée à Dandy à l' adresse [email protected].

Annexe A : Entente sur la confidentialité des données (« DPA »)

La présente entente relative à la protection des données (APD) est intégrée à la convention lorsque Dandy agit à titre de sous-traitant pour le compte du Cabinet, responsable du traitement. La nature, la finalité et la durée du traitement sont précisées à l’annexe 1 (« Détails du traitement des données » ).

1. Définitions

« Lois applicables » désigne toutes les lois applicables régissant le traitement et la sécurité des données personnelles ainsi que la confidentialité des communications électroniques, y compris, sans limitation, (i) le règlement (UE) 2016/679 du 27 avril 2016 (le RGPD), (ii) la directive 2002/58/CE du 12 juillet 2002 (la directive ePrivacy), (iii) les lois nationales mettant en œuvre et complétant les lois de l’UE visée dans la présente définition, et (iv) les dispositions pertinentes des lois nationales sur la santé, chacune des dispositions (i) à (iv) étant modifiée et/ou complétée de temps à autre.

« Violation de données personnelles » désigne toute violation de sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé à des données personnelles, de manière accidentelle ou illicite, ou tout autre événement affectant l’intégrité, la disponibilité ou la confidentialité des données personnelles.

« Données de catégorie spéciale » désigne les catégories de données personnelles visées à l’article 9 du RGPD (y compris, mais sans s’y limiter, les données personnelles concernant la santé, les données biométriques ou les données utilisées aux fins d’identifier de manière unique une personne physique et les données génétiques).

« Données personnelles » désigne les données personnelles (telles que définies par le RGPD) traitées par Dandy pour le compte du Cabinet.

« Personne concernée » a la signification qui lui est donnée dans le RGPD.

« Autorité de réglementation » désigne une autorité de surveillance de la protection des données compétente en matière de traitement des données personnelles par le Cabinet.

« CCS » désigne les clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers, telles qu’énoncées dans la décision 2021/914 de la Commission du 4 juin 2021, telle que modifiée, mise à jour ou remplacée de temps à autre.

« Pays tiers » désigne tout pays ou territoire situé en dehors du champ d’application des lois sur la protection des données de l’Espace économique européen, à l’exclusion des pays ou territoires reconnus par la Commission européenne comme assurant une protection adéquate des données à caractère personnel.

« Cadre de protection des données » désigne, le cas échéant, le cadre de protection des données UE-États-Unis administré par le ministère du Commerce des États-Unis et approuvé par la Commission européenne comme assurant un niveau de protection adéquat des données à caractère personnel aux fins de l’article 45 du RGPD, tel qu’en vigueur, modifié, consolidé, refondu ou remplacé de temps à autre.

2. Sujet et instructions

Dandy ne traitera les Données Personnelles que sur instruction écrite du Cabinet, y compris en ce qui concerne les transferts de Données Personnelles vers un pays tiers, sauf si la loi applicable l'exige. Dans ce cas, Dandy informera le Cabinet de cette obligation légale avant tout traitement, à moins que cette loi n'interdise cette information pour des motifs importants d'intérêt public. Si Dandy estime qu'une directive enfreint la loi applicable, elle en informera immédiatement le Cabinet et aura le droit de suspendre l'exécution de l'instruction en question jusqu'à ce que le Cabinet la confirme, la modifie ou la retire. Toute instruction orale sera confirmée par écrit par le Cabinet sans délai indu.

Le cabinet doit s'assurer qu'il dispose d'une base juridique en vertu de l'article 6 du RGPD pour le traitement des données à caractère personnel, ainsi que d'une exemption en vertu de l'article 9 du RGPD pour le traitement des données de catégorie spéciale, dans le contexte envisagé par la présente entente de protection des données.

3. Obligations de Dandy (le « Sous-traitant »)

Confidentialité : Dandy s’assurera que son personnel autorisé à traiter les Données Personnelles s’est engagé à respecter la confidentialité ou est soumis à une obligation légale appropriée de confidentialité.

Droits des personnes concernées : Dandy apportera son concours au Cabinet, par des mesures techniques et organisationnelles appropriées, afin de lui permettre de répondre aux demandes d’exercice des droits des personnes concernées, notamment les droits de rectification, d’effacement, de limitation du traitement, d’accès, de portabilité des données, d’opposition et le droit de ne pas faire l’objet d’une décision automatisée. Dandy répondra à toute demande de ce type émanant du Cabinet dans les plus brefs délais.

Assistance : Chaque Partie s’engage à fournir à l’autre l’assistance raisonnable nécessaire au respect de ses obligations respectives en vertu des lois applicables, notamment en matière de sécurité du traitement, de notification des violations de données à caractère personnel à l’autorité de protection des données compétente et/ou aux personnes concernées, d’élaboration d’analyses d’impact relatives à la protection des données, de consultation préalable avec l’autorité de protection des données compétente et de toute évaluation, enquête, notification ou investigation menée par une autorité de régulation. Sans préjudice de ce qui précède, le Cabinet s'engage à coopérer de bonne foi avec Dandy dans le cadre de toute enquête, audit ou enquête réglementaire relative au traitement des données à caractère personnel par Dandy en vertu du présent accord de protection des données.

Sécurité : Dandy mettra en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, du contexte et de la finalité du traitement, comme détaillé plus loin dans l’annexe 2. Dandy pourra mettre à jour ou modifier les mesures de sécurité énoncées dans l’annexe 2, à condition que ces mises à jour ou modifications ne diminuent pas sensiblement le niveau global de protection des données personnelles.

Audit et inspection : Sur demande écrite du Cabinet, Dandy lui fournira périodiquement les renseignements raisonnablement nécessaires pour démontrer le respect des obligations stipulées dans le présent Contrat. Dandy collaborera aux audits, y compris les inspections de ses locaux, systèmes, équipements et installations de traitement de données, effectués par le Cabinet ou par un vérificateur indépendant désigné par le Cabinet et possédant les qualifications professionnelles requises, soumis à une obligation de confidentialité (« Audits sur place »). Tout audit sur place sera effectué après un préavis écrit de 60 jours adressé à Dandy (ou un préavis plus court si une autorité de réglementation l'exige, en cas de violation de données personnelles ou d'autre urgence), au maximum une fois par année civile (sauf si une autorité de réglementation l'exige, en cas de violation de données personnelles ou d'autre urgence). Les Parties s'efforceront raisonnablement de faire en sorte que les audits sur place soient effectués pendant les heures ouvrables normales de Dandy et n'affectent pas indûment son activité. Le cabinet assumera les frais de tout audit sur place, sauf si un audit révèle un manquement important de Dandy à ses obligations en vertu de la présente entente de protection des données.

4. Sous-traitement

4.1 Le Cabinet accorde par les présentes à Dandy une autorisation écrite générale pour engager les sous-traitants répertoriés dans le Centre de confiance de Dandy, qui peut être trouvé à l'adresse https://trust.meetdandy.com/subprocessors, et sous réserve de la présente clause 4.

4.2 Si Dandy nomme un nouveau sous-traitant ou envisage des modifications concernant l'ajout ou le remplacement de sous-traitants, elle en avisera le Cabinet par écrit vingt (20) jours ouvrables à l'avance. Le Cabinet peut alors s'opposer à cette nomination ou à ce remplacement pour des motifs raisonnables et documentés liés à la confidentialité ou à la sécurité des renseignements personnels, ou au respect par le sous-traitant de la législation applicable. En l'absence d'objection du Cabinet, Dandy pourra procéder à la nomination ou au remplacement. Si le Cabinet s'y oppose et que Dandy ne peut raisonnablement y répondre, le Cabinet peut résilier la présente entente de protection des données (APD) et le contrat par notification écrite. Dandy s'assurera d'avoir un accord écrit avec chaque sous-traitant, lui imposant des obligations au moins aussi contraignantes que celles qui incombent à Dandy en vertu du présent APD.

5. Obligations du cabinet

5.1 Le Cabinet garantit que : (i) la législation qui lui est applicable n'empêche pas Dandy de remplir les instructions reçues du Cabinet et d'exécuter les obligations de Dandy en vertu du présent DPA ; et (ii) il s'est conformé et continue de se conformer aux lois applicables, en particulier qu'il a obtenu tous les consentements nécessaires ou donné tous les avis nécessaires, et qu'il a par ailleurs un motif légitime de divulguer les données à Dandy et de permettre le traitement des données personnelles par Dandy tel qu'il est énoncé dans le présent DPA.

5.2 Le Cabinet convient qu'il indemnisera et tiendra Dandy à l'écart sur demande de toutes réclamations, responsabilités, coûts, dépenses, pertes ou dommages (y compris les pertes consécutives, la perte de profit et la perte de réputation et tous les intérêts, pénalités et frais et dépenses juridiques et autres frais professionnels) encourus par Dandy découlant directement ou indirectement d'une violation de la présente clause 5.

6. Modifications aux lois applicables

Les parties conviennent de négocier de bonne foi des modifications au présent DPA si des changements sont nécessaires pour que Dandy puisse continuer à traiter les Données Personnelles comme prévu par le présent DPA, conformément aux lois applicables, notamment (i) pour se conformer au RGPD ou à toute législation nationale le mettant en œuvre, et à toute orientation sur l’interprétation de leurs dispositions respectives ; (ii) si les CGU ou tout autre mécanisme ou constat d'adéquation sont invalidés ou modifiés ; ou (iii) si des changements dans le statut d'adhésion d'un pays à l'Union européenne ou à l'Espace économique européen nécessitent une telle modification.

7. Transferts internationaux

Dandy ne transférera pas de données personnelles en dehors de l'Espace économique européen sans garantir que ce transfert est assujetti à des garanties appropriées conformément à l'article 46 du RGPD. Ces garanties peuvent comprendre : a) une décision d'adéquation de la Commission européenne en vertu de l'article 45 du RGPD ; b) des clauses contractuelles types (CCT) adoptées par la Commission européenne en vertu de l'article 46, paragraphe 2, point c), du RGPD ; c) une attestation en vertu du cadre de protection des données UE-États-Unis ; ou d) tout autre mécanisme de transfert valide en vertu de la législation applicable.

8. Avis de violation de données personnelles

Dès qu'elle aura connaissance d'une violation de données personnelles, Dandy informera le cabinet sans délai indu (et en tout état de cause dans un délai de 72 heures), en fournissant les renseignements nécessaires pour permettre au cabinet de satisfaire à ses obligations de déclaration auprès de l'autorité de protection des données compétente. Des renseignements supplémentaires concernant cette violation seront communiqués progressivement, à mesure que de nouveaux détails seront disponibles.

9. Suppression ou retour 

Au choix du Cabinet, Dandy supprimera ou restituera toutes les Données Personnelles au Cabinet après la fin de la prestation de services et supprimera les copies existantes, sauf si les lois applicables exigent un stockage continu.

ANNEXE 1 : DÉTAILS DU TRAITEMENT DES DONNÉES

Objet et finalité : La prestation des services à votre égard en vertu de la convention d’exercice. 

Nature : Réception, stockage sécurisé et transmission des scans dentaires et des dossiers cliniques soumis par le responsable du traitement via la plateforme Dandy ; hébergement dans le nuage des données des patients et des dossiers de cas ; modélisation 3D, conception numérique et fabrication de prothèses dentaires ; gestion des cas et acheminement des flux de travail ; transmission subséquente des données de cas aux sous-traitants autorisés de Dandy à des fins de conception et de fabrication ; retour des résultats numériques des cas (par exemple, fichiers de conception et plans de traitement) au responsable du traitement ; assistance à la clientèle et communication relative aux cas ; et traitement de l'expédition et de la logistique pour la livraison des restaurations dentaires finies au responsable du traitement.

Durée : La durée du contrat de pratique plus la période jusqu'à la suppression de toutes les données.

Catégories de personnes concernées : Patients et utilisateurs finaux autorisés du cabinet.

Types de données personnelles : Noms, adresses courriel, adresses postales, numéros d’inscription professionnelle et données de santé des patients (y compris, mais sans s’y limiter, les données de rendez-vous, les dossiers cliniques et les scans dentaires).

Données sensibles et mesures de protection appliquées : Données de santé des patients (données sensibles au sens de l’article 9 du RGPD). Les mesures de protection appliquées comprennent : une limitation stricte de la finalité aux seules prestations de laboratoire dentaire ; accès restreint au personnel autorisé ; le chiffrement des données en transit et au repos ; la tenue d’un registre des accès aux données des patients ; et des restrictions sur les transferts subséquents, sauf autorisation en vertu du présent accord de protection des données.

Fréquence de transfert : Continue, car les scans dentaires et les dossiers cliniques sont transmis en continu dans le cadre des services.

Traitement par des sous-traitants : Les sous-traitants peuvent traiter des données personnelles à des fins d’hébergement infonuagique, de stockage de données et de services d’infrastructure informatique. L’objet, la nature et la durée de ce traitement doivent être conformes à ceux décrits ci-dessus et ne peuvent excéder la durée de l’entente de pratique. La liste des sous-traitants autorisés est disponible au Centre de confiance de Dandy à l’ adresse https://trust.meetdandy.com/subprocessors .

ANNEXE 2 : MESURES DE SÉCURITÉ

Gouvernance et personnel. Responsabilité clairement définie en matière de sécurité de l'information pour l'ensemble du personnel, des terminaux et de l'infrastructure ; politiques documentées relatives à l'utilisation acceptable, au contrôle d'accès, à la gestion des incidents, à la continuité des activités et à la gestion des risques, régulièrement mises à jour ; évaluations périodiques des risques, renouvelées lors de toute modification importante des Services. Le personnel fait l'objet d'une vérification des antécédents lorsque la loi applicable le permet, est tenu par des obligations de confidentialité écrites, et ses accès sont accordés et révoqués selon des procédures d'intégration et de départ établies, avec révocation immédiate en cas de départ ou de changement de poste. Il est également formé à la sécurité et à la protection des données lors de son embauche et sur une base régulière par la suite.

Contrôle d'accès. Accès aux données personnelles basé sur les rôles, le moindre privilège et le besoin d'en connaître, avec authentification multifactorielle et identifiants individuellement attribuables pour les systèmes de production, comptes de production partagés interdits, identifiants système et service gérés par des mécanismes contrôlés, droits d'accès révisés périodiquement et accès aux données personnelles consigné et vérifiable.

Chiffrement et protection des données. Les données personnelles sont chiffrées lors de leur transmission à l'aide du protocole TLS 1.2 ou supérieur et au repos à l'aide de l'algorithme AES-256 ou d'algorithmes équivalents conformes aux normes du secteur. Les clés sont gérées selon des processus contrôlés qui garantissent un accès restreint et une rotation périodique. Dans les environnements mutualisés, les données client sont logiquement séparées, limitées aux besoins des Services et pseudonymisées lorsque cela est possible ; les données de production ne sont pas utilisées dans les environnements de développement ou de test.

Sécurité de l'infrastructure, des terminaux et du développement. Protection du périmètre, segmentation du réseau, protection contre les attaques par déni de service et authentification multifactorielle pour l'accès administratif ; surveillance et alertes sur l'ensemble de l'infrastructure de production, avec conservation et protection des journaux d'audit contre tout accès, modification ou suppression non autorisés ; et gestion des configurations de référence avec un processus de gestion des changements exigeant une revue et une approbation documentée avant le déploiement en production. Les terminaux sont gérés de manière centralisée et soumis à une protection contre les logiciels malveillants, au chiffrement et à des contrôles de mise à jour. Un cycle de vie de développement sécurisé et documenté prévoit la revue de code, les tests de sécurité automatisés du code applicatif et des dépendances tierces, la séparation des environnements et un déploiement contrôlé, le tout appuyé par des tests d'intrusion indépendants périodiques dont les résultats sont suivis jusqu'à leur correction.

Résilience et réponse aux incidents. Infrastructure d'hébergement redondante, sauvegardes régulières des données personnelles avec tests périodiques des procédures de restauration, et plan de continuité des activités et de reprise après sinistre régulièrement mis à jour et testé. Une procédure de réponse aux incidents documentée permet d'identifier, de signaler et de corriger les incidents de sécurité, et d'informer le responsable du traitement sans délai indu dès que le sous-traitant a connaissance d'une violation de données personnelles, avec une coopération raisonnable et les renseignements dont il dispose.

Hébergement, tiers et coopération. Les données personnelles sont hébergées dans des infrastructures tierces qui mettent en œuvre des contrôles physiques et environnementaux, notamment un contrôle d'accès surveillé. Les locaux gérés par le sous-traitant et où les données personnelles sont consultées sont assujettis à des contrôles de sécurité physiques et environnementaux adaptés à la nature du site. Les sous-traitants subséquents font l'objet d'une vérification préalable de la sécurité et de la protection des données avant leur engagement et d'une réévaluation périodique. Les composants tiers et open source utilisés dans les Services sont inventoriés et surveillés afin de détecter les vulnérabilités connues. Les renseignements personnels sont conservés uniquement pendant la durée nécessaire aux fins pour lesquelles ils sont traités et pour satisfaire aux obligations légales, comptables ou de déclaration, après quoi ils sont supprimés ou restitués conformément au Contrat. Compte tenu de la nature du traitement, le sous-traitant fournit au responsable du traitement, dans la mesure du possible, une assistance raisonnable pour lui permettre de répondre aux demandes des personnes concernées et de se conformer aux articles 32 à 36 du RGPD.

Pays-Bas de l'UE

Les présentes conditions générales supplémentaires (« Conditions ») à l’Accord de pratique, y compris la Politique de confidentialité de l’UE et l’Accord de protection des données, font partie intégrante de l’Accord (ci-après désigné collectivement l’« Accord ») conclu entre Dandy Labs Europe SAS (« Dandy » ou « Nous ») et vous et votre cabinet dentaire (« Vous » ou le « Cabinet »), et prennent effet à la date de conclusion de l’Accord de pratique (« Date d’entrée en vigueur »). Si vous acceptez l’Accord au nom d’une entité, d’une société de personnes, d’une société ou d’une organisation, le terme « vous » désigne vous-même, cette entité et tous les utilisateurs de cette entité, et vous déclarez par les présentes avoir le pouvoir d’engager tous ces utilisateurs. Dandy et vous serez individuellement désignés comme une « Partie » et collectivement comme les « Parties ». Les termes définis aux présentes ou ailleurs dans l’Accord s’appliquent à l’ensemble de l’Accord. En contrepartie d’une contrepartie valable et suffisante telle que définie dans l’Entente de pratique, les Parties conviennent de ce qui suit :

1. Facturation et paiements : Tous les montants dus en vertu du présent contrat sont libellés en euros (€) et doivent être payés exclusivement par virement bancaire en euros (les frais de change et les frais bancaires, le cas échéant, étant à votre charge). La TPS applicable sera facturée en sus des montants facturés et devra être acquittée par vos soins dès réception d'une facture conforme à la législation en vigueur. Nous acceptons les paiements par prélèvement SEPA, virement bancaire, carte de débit ou carte de crédit. Vous devez absolument avoir un mode de paiement valide enregistré. Le respect des délais de paiement est essentiel. Sans préjudice de ce qui précède, les parties conviennent que toutes les factures seront payées dans un délai maximal de trente (30) jours à compter de leur date de réception ou, si cette date est postérieure, à compter de la date de réception des biens ou services. Les rabais et promotions ne peuvent pas être utilisés pour payer les frais de traitement, d'expédition, d'annulation ou autres frais. Dandy a le droit de facturer (et vous acceptez de payer) le taux d'intérêt maximal autorisé par la loi applicable, ou 1,5 % par mois si aucun taux n'est spécifié par la loi applicable. Les intérêts courent quotidiennement à compter de la date d'échéance jusqu'au paiement effectif, que ce soit avant ou après jugement. Dandy n'accepte pas les chèques, les cartes de crédit prépayées, les paiements entre particuliers ni les cryptomonnaies comme moyens de paiement. Si vous avez un solde impayé pendant soixante (60) jours ou plus, ou si le montant dû à Dandy est égal ou supérieur à 10 000 € (EUR), Dandy se réserve le droit de suspendre votre compte jusqu'au paiement intégral des sommes dues. En cas de non-paiement persistant, Dandy peut résilier ou suspendre tout ou partie des accords conclus avec vous, sans que cela n'entraîne l'extinction de la dette ni le versement des intérêts. Il vous incombe de gérer les attentes de vos patients concernant les délais de livraison des produits Dandy commandés. 

Sauf disposition contraire ci-dessous, chaque Partie est seule responsable de ses obligations fiscales découlant du présent Contrat. Tous les paiements que vous effectuez en vertu du présent Contrat seront effectués sans retenue à la source, sauf si la loi applicable l'exige. Si un paiement effectué en vertu du présent contrat vous impose une obligation de déduire, de retenir ou de verser un montant quelconque à une autorité gouvernementale en vertu de la loi applicable, les montants dus et exigibles en vertu du présent contrat seront majorés afin que nous recevions un montant équivalent à celui que nous aurions perçu en l'absence de cette déduction ou de cette retenue. Aux fins de la déclaration, vous vous engagez à fournir à Dandy la preuve du paiement de ces impôts à l'autorité gouvernementale, notamment l'original ou une copie certifiée conforme du reçu émis par cette autorité.

Vous reconnaissez également que Dandy vous a informé de la possibilité de frais de traitement et vous a donné la possibilité de poser des questions à ce sujet avant la conclusion du présent Contrat. Vous convenez d'indemniser et de dégager Dandy de toute responsabilité en cas de réclamations, dommages ou pertes découlant de tels frais supplémentaires imposés par des fournisseurs de services tiers. Dandy se réserve le droit de modifier les prix de ses Produits (définis ci-dessous) en tout temps, moyennant un préavis de quarante-cinq (45) jours. Vous renoncez à tout droit de compensation, de déduction ou de retenue sur les sommes dues par Dandy. Vous convenez que Dandy peut, à tout moment et sans préjudice de tout autre droit ou recours dont elle pourrait disposer, compenser toute somme que vous lui devez avec toute somme qu'elle vous doit. Dandy n'accepte aucun paiement de patients, y compris les paiements effectués au nom du patient et transmis par vos soins.

2. Matériel . Le risque de perte, de vol, de dommage ou de destruction du Matériel vous est transféré dès la Livraison. Le Matériel demeure à vos risques et périls pendant toute la durée du présent contrat et pendant toute période ultérieure durant laquelle le Matériel est en votre possession, sous votre garde ou sous votre contrôle (la « période de risque »), jusqu’à sa restitution à Dandy. Vous devez aviser Dandy immédiatement par écrit en cas de perte, d’accident ou de dommage affectant le Matériel résultant de sa possession ou de son utilisation.

3. Exigences informatiques . Vous convenez de fournir et de maintenir une connexion Internet haute vitesse pour l'utilisation de l'équipement, et vous acceptez de respecter les politiques informatiques comprises dans les conditions générales en ligne.

4. Indemnisation : Vous vous engagez à indemniser, garantir et tenir indemne Dandy contre toute réclamation, action en justice, dommage, dette, responsabilité, perte, obligation, paiement, coût et dépense (y compris les frais juridiques) découlant de ou liés à : (a) tout manquement de votre part à l'une quelconque des clauses d'un accord conclu avec Dandy ; (b) tout manquement de votre part à l’une quelconque des clauses d’un accord conclu entre vous et votre patient ou tout acte ou omission concernant un patient (y compris les actions de tout organisme professionnel vous réglementant ou de tout organisme de réglementation ou d’agrément national), y compris, sans limitation, la négligence ou les actes intentionnels concernant les soins aux patients ou la fourniture de données cliniques incorrectes ; et (c) la fourniture par vous d'informations, de documents, de scans ou d'impressions incorrects ou incomplets ou le défaut de fournir à Dandy en temps voulu toute information que nous vous demandons.

5. Changement de contrôle du cabinet : En cas de changement de contrôle de votre cabinet dentaire, vous vous engagez à en aviser Dandy par écrit dans les cinq (5) jours ouvrables précédant la date d'entrée en vigueur dudit changement. Aux fins de la présente clause, un « changement de contrôle » désigne toute opération ou série d'opérations entraînant une modification de la propriété directe ou indirecte de plus de cinquante pour cent (50 %) des droits de vote ou du capital social de votre cabinet dentaire, ainsi que toute fusion, consolidation ou cession de la quasi-totalité de ses actifs.

6. Avis de non-responsabilité médicale : Votre cabinet est seul responsable du traitement des patients utilisant les services Dandy et de la communication à vos patients de tous les renseignements pertinents concernant ces services et les risques associés, avant et après le traitement. Les services Dandy sont offerts uniquement en complément de votre pratique dentaire et ne constituent en aucun cas un avis, un diagnostic ou un traitement médical, dentaire ou autre, destiné à vos patients. Vous vous engagez à ne faire aucune déclaration ni garantie concernant les services Dandy auprès de vos patients. Vous garantissez à Dandy que votre cabinet se conformera à toutes les lois, règlements, directives et codes de déontologie applicables aux professionnels autorisés à pratiquer la dentisterie et à effectuer des examens intra-oraux sur les patients de votre cabinet. Sauf disposition expresse contraire des présentes, les services Dandy qui vous sont fournis ci-dessous le sont « EN L’ÉTAT » et conformément à votre ordonnance pour chaque patient. 

Les Parties reconnaissent que la présente Entente ne crée aucune relation contractuelle directe entre Dandy et vos patients. Toute réclamation, demande ou action intentée par un patient ou un organisme de réglementation et découlant de vos décisions cliniques, de la gestion des traitements, d'erreurs de prescription ou de la fourniture de données erronées (telles que des numérisations ou des empreintes défectueuses) sera soumise à votre obligation d'indemnisation intégrale, conformément à l'article 4.

Vous convenez de respecter vos obligations en vertu du Règlement (UE) 2017/745 Concernant les dispositifs médicaux, dans la mesure où cela est applicable. Vous vous engagez à gérer toutes les communications et autres activités relatives à tout rappel ou autre procédure réglementaire conformément à nos instructions raisonnables et à ne pas contacter ni communiquer avec une autorité compétente avant de nous avoir consultés. Cette obligation, ainsi que les dispositions d'indemnisation y afférentes prévues dans les Conditions générales d'utilisation en ligne, demeurent en vigueur après la résiliation du présent contrat de pratique, et ce, tant que les dispositifs médicaux que nous fournissons restent utilisés.

7. Modification. Les présentes conditions générales et le contrat peuvent être modifiés par accord écrit mutuel des Parties. Dandy peut aussi les modifier et vous informera de toute modification substantielle. Ces modifications substantielles entreront en vigueur trente (30) jours après notification, sauf si vous résiliez le contrat par avis écrit dans ce délai. Dans ce cas, Dandy maintiendra les Conditions générales en vigueur pendant soixante (60) jours ou jusqu'à la remise du Matériel.

8. Intégralité de l’accord. Le contrat de cabinet, les présentes conditions générales, la politique de confidentialité de l’UE, l’accord de protection des données (« APD ») (annexe A) et la politique informatique constituent l’« Entente ». Cette entente annule et remplace tous les accords antérieurs contradictoires.

9. Incessibilité. Vous ne pouvez céder ni transférer le présent Contrat à un tiers sans l'accord écrit préalable de Dandy.

10. Conformité légale. Les deux parties conviennent de se conformer à toutes les lois applicables en matière de santé et de données dans la juridiction où vous et Dandy êtes établis, aux normes réglementaires pertinentes édictées par les autorités européennes et nationales, ainsi qu'aux recommandations émises par les organismes de réglementation professionnels.

11. Droit applicable et juridiction. 

  1. Droit applicable . Vous convenez que le présent Contrat est régi et interprété conformément aux lois de la juridiction où le Cabinet est établi. 
  2. Juridiction . Tout litige découlant du présent accord ou s'y rapportant sera soumis à la compétence exclusive des tribunaux de la juridiction applicable où le cabinet est établi, conformément au tableau ci-dessous.
PaysJuridiction
FranceTribunal des Activités Économiques de Paris
IrlandeTribunaux de Dublin 
ItalieCour de Milan
Les Pays-BasLe tribunal compétent d'Amsterdam, aux Pays-Bas
EspagneTribunaux et cours de Madrid

12. TPS et autres taxes. Dandy facturera la taxe sur la valeur ajoutée (« TPS ») au taux applicable, en sus de tout prix, frais ou montant dû en vertu du présent contrat. Cette TPS sera à votre charge, le cas échéant. Si vous êtes exempté(e), vous devrez fournir un certificat d'exemption de TPS valide ou une preuve jugée acceptable par l'administration fiscale compétente, si disponible, ou justifier le fondement de l'exonération.

13. Protection des données. Parce que Dandy traite des données personnelles, y compris des données de santé (« Données personnelles »), pour votre compte.

Rôles en protection des données. Les Parties reconnaissent que :

Contact pour la protection des données. Toute notification ou demande relative à la protection de la vie privée en vertu du présent accord doit être adressée à Dandy à l' adresse [email protected].

Annexe A : Entente sur la confidentialité des données (« DPA »)

La présente entente relative à la protection des données (APD) est intégrée à la convention lorsque Dandy agit à titre de sous-traitant pour le compte du Cabinet, responsable du traitement. La nature, la finalité et la durée du traitement sont précisées à l’annexe 1 (« Détails du traitement des données » ).

1. Définitions

« Lois applicables » désigne toutes les lois applicables régissant le traitement et la sécurité des données personnelles ainsi que la confidentialité des communications électroniques, y compris, sans limitation, (i) le règlement (UE) 2016/679 du 27 avril 2016 (le RGPD), (ii) la directive 2002/58/CE du 12 juillet 2002 (la directive ePrivacy), (iii) les lois nationales mettant en œuvre et complétant les lois de l’UE visée dans la présente définition, et (iv) les dispositions pertinentes des lois nationales sur la santé, chacune des dispositions (i) à (iv) étant modifiée et/ou complétée de temps à autre.

« Violation de données personnelles » désigne toute violation de sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé à des données personnelles, de manière accidentelle ou illicite, ou tout autre événement affectant l’intégrité, la disponibilité ou la confidentialité des données personnelles.

« Données de catégorie spéciale » désigne les catégories de données personnelles visées à l’article 9 du RGPD (y compris, mais sans s’y limiter, les données personnelles concernant la santé, les données biométriques ou les données utilisées aux fins d’identifier de manière unique une personne physique et les données génétiques).

« Données personnelles » désigne les données personnelles (telles que définies par le RGPD) traitées par Dandy pour le compte du Cabinet.

« Personne concernée » a la signification qui lui est donnée dans le RGPD.

« Autorité de réglementation » désigne une autorité de surveillance de la protection des données compétente en matière de traitement des données personnelles par le Cabinet.

« CCS » désigne les clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers, telles qu’énoncées dans la décision 2021/914 de la Commission du 4 juin 2021, telle que modifiée, mise à jour ou remplacée de temps à autre.

« Pays tiers » désigne tout pays ou territoire situé en dehors du champ d’application des lois sur la protection des données de l’Espace économique européen, à l’exclusion des pays ou territoires reconnus par la Commission européenne comme assurant une protection adéquate des données à caractère personnel.

« Cadre de protection des données » désigne, le cas échéant, le cadre de protection des données UE-États-Unis administré par le ministère du Commerce des États-Unis et approuvé par la Commission européenne comme assurant un niveau de protection adéquat des données à caractère personnel aux fins de l’article 45 du RGPD, tel qu’en vigueur, modifié, consolidé, refondu ou remplacé de temps à autre.

2. Sujet et instructions

Dandy ne traitera les Données Personnelles que sur instruction écrite du Cabinet, y compris en ce qui concerne les transferts de Données Personnelles vers un pays tiers, sauf si la loi applicable l'exige. Dans ce cas, Dandy informera le Cabinet de cette obligation légale avant tout traitement, à moins que cette loi n'interdise cette information pour des motifs importants d'intérêt public. Si Dandy estime qu'une directive enfreint la loi applicable, elle en informera immédiatement le Cabinet et aura le droit de suspendre l'exécution de l'instruction en question jusqu'à ce que le Cabinet la confirme, la modifie ou la retire. Toute instruction orale sera confirmée par écrit par le Cabinet sans délai indu.

Le cabinet doit s'assurer qu'il dispose d'une base juridique en vertu de l'article 6 du RGPD pour le traitement des données à caractère personnel, ainsi que d'une exemption en vertu de l'article 9 du RGPD pour le traitement des données de catégorie spéciale, dans le contexte envisagé par la présente entente de protection des données.

3. Obligations de Dandy (le « Sous-traitant »)

Confidentialité : Dandy s’assurera que son personnel autorisé à traiter les Données Personnelles s’est engagé à respecter la confidentialité ou est soumis à une obligation légale appropriée de confidentialité.

Droits des personnes concernées : Dandy apportera son concours au Cabinet, par des mesures techniques et organisationnelles appropriées, afin de lui permettre de répondre aux demandes d’exercice des droits des personnes concernées, notamment les droits de rectification, d’effacement, de limitation du traitement, d’accès, de portabilité des données, d’opposition et le droit de ne pas faire l’objet d’une décision automatisée. Dandy répondra à toute demande de ce type émanant du Cabinet dans les plus brefs délais.

Assistance : Chaque Partie s’engage à fournir à l’autre l’assistance raisonnable nécessaire au respect de ses obligations respectives en vertu des lois applicables, notamment en matière de sécurité du traitement, de notification des violations de données à caractère personnel à l’autorité de protection des données compétente et/ou aux personnes concernées, d’élaboration d’analyses d’impact relatives à la protection des données, de consultation préalable avec l’autorité de protection des données compétente et de toute évaluation, enquête, notification ou investigation menée par une autorité de régulation. Sans préjudice de ce qui précède, le Cabinet s'engage à coopérer de bonne foi avec Dandy dans le cadre de toute enquête, audit ou enquête réglementaire relative au traitement des données à caractère personnel par Dandy en vertu du présent accord de protection des données.

Sécurité : Dandy mettra en œuvre des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, en tenant compte de l’état de l’art, des coûts de mise en œuvre et de la nature, de la portée, du contexte et de la finalité du traitement, comme détaillé plus loin dans l’annexe 2. Dandy pourra mettre à jour ou modifier les mesures de sécurité énoncées dans l’annexe 2, à condition que ces mises à jour ou modifications ne diminuent pas sensiblement le niveau global de protection des données personnelles.

Audit et inspection : Sur demande écrite du Cabinet, Dandy lui fournira périodiquement les renseignements raisonnablement nécessaires pour démontrer le respect des obligations stipulées dans le présent Contrat. Dandy collaborera aux audits, y compris les inspections de ses locaux, systèmes, équipements et installations de traitement de données, effectués par le Cabinet ou par un vérificateur indépendant désigné par le Cabinet et possédant les qualifications professionnelles requises, soumis à une obligation de confidentialité (« Audits sur place »). Tout audit sur place sera effectué après un préavis écrit de 60 jours adressé à Dandy (ou un préavis plus court si une autorité de réglementation l'exige, en cas de violation de données personnelles ou d'autre urgence), au maximum une fois par année civile (sauf si une autorité de réglementation l'exige, en cas de violation de données personnelles ou d'autre urgence). Les Parties s'efforceront raisonnablement de faire en sorte que les audits sur place soient effectués pendant les heures ouvrables normales de Dandy et n'affectent pas indûment son activité. Le cabinet assumera les frais de tout audit sur place, sauf si un audit révèle un manquement important de Dandy à ses obligations en vertu de la présente entente de protection des données.

4. Sous-traitement

4.1 Le Cabinet accorde par les présentes à Dandy une autorisation écrite générale pour engager les sous-traitants répertoriés dans le Centre de confiance de Dandy, qui peut être trouvé à l'adresse https://trust.meetdandy.com/subprocessors, et sous réserve de la présente clause 4.

4.2 Si Dandy nomme un nouveau sous-traitant ou envisage des modifications concernant l'ajout ou le remplacement de sous-traitants, elle en avisera le Cabinet par écrit vingt (20) jours ouvrables à l'avance. Le Cabinet peut alors s'opposer à cette nomination ou à ce remplacement pour des motifs raisonnables et documentés liés à la confidentialité ou à la sécurité des renseignements personnels, ou au respect par le sous-traitant de la législation applicable. En l'absence d'objection du Cabinet, Dandy pourra procéder à la nomination ou au remplacement. Si le Cabinet s'y oppose et que Dandy ne peut raisonnablement y répondre, le Cabinet peut résilier la présente entente de protection des données (APD) et le contrat par notification écrite. Dandy s'assurera d'avoir un accord écrit avec chaque sous-traitant, lui imposant des obligations au moins aussi contraignantes que celles qui incombent à Dandy en vertu du présent APD.

5. Obligations du cabinet

5.1 Le Cabinet garantit que : (i) la législation qui lui est applicable n'empêche pas Dandy de remplir les instructions reçues du Cabinet et d'exécuter les obligations de Dandy en vertu du présent DPA ; et (ii) il s'est conformé et continue de se conformer aux lois applicables, en particulier qu'il a obtenu tous les consentements nécessaires ou donné tous les avis nécessaires, et qu'il a par ailleurs un motif légitime de divulguer les données à Dandy et de permettre le traitement des données personnelles par Dandy tel qu'il est énoncé dans le présent DPA.

5.2 Le Cabinet convient qu'il indemnisera et tiendra Dandy à l'écart sur demande de toutes réclamations, responsabilités, coûts, dépenses, pertes ou dommages (y compris les pertes consécutives, la perte de profit et la perte de réputation et tous les intérêts, pénalités et frais et dépenses juridiques et autres frais professionnels) encourus par Dandy découlant directement ou indirectement d'une violation de la présente clause 5.

6. Modifications aux lois applicables

Les parties conviennent de négocier de bonne foi des modifications au présent DPA si des changements sont nécessaires pour que Dandy puisse continuer à traiter les Données Personnelles comme prévu par le présent DPA, conformément aux lois applicables, notamment (i) pour se conformer au RGPD ou à toute législation nationale le mettant en œuvre, et à toute orientation sur l’interprétation de leurs dispositions respectives ; (ii) si les CGU ou tout autre mécanisme ou constat d'adéquation sont invalidés ou modifiés ; ou (iii) si des changements dans le statut d'adhésion d'un pays à l'Union européenne ou à l'Espace économique européen nécessitent une telle modification.

7. Transferts internationaux

Dandy ne transférera pas de données personnelles en dehors de l'Espace économique européen sans garantir que ce transfert est assujetti à des garanties appropriées conformément à l'article 46 du RGPD. Ces garanties peuvent comprendre : a) une décision d'adéquation de la Commission européenne en vertu de l'article 45 du RGPD ; b) des clauses contractuelles types (CCT) adoptées par la Commission européenne en vertu de l'article 46, paragraphe 2, point c), du RGPD ; c) une attestation en vertu du cadre de protection des données UE-États-Unis ; ou d) tout autre mécanisme de transfert valide en vertu de la législation applicable.

8. Avis de violation de données personnelles

Dès qu'elle aura connaissance d'une violation de données personnelles, Dandy informera le cabinet sans délai indu (et en tout état de cause dans un délai de 72 heures), en fournissant les renseignements nécessaires pour permettre au cabinet de satisfaire à ses obligations de déclaration auprès de l'autorité de protection des données compétente. Des renseignements supplémentaires concernant cette violation seront communiqués progressivement, à mesure que de nouveaux détails seront disponibles.

9. Suppression ou retour 

Au choix du Cabinet, Dandy supprimera ou restituera toutes les Données Personnelles au Cabinet après la fin de la prestation de services et supprimera les copies existantes, sauf si les lois applicables exigent un stockage continu.

ANNEXE 1 : DÉTAILS DU TRAITEMENT DES DONNÉES

Objet et finalité : La prestation des services à votre égard en vertu de la convention d’exercice. 

Nature : Réception, stockage sécurisé et transmission des scans dentaires et des dossiers cliniques soumis par le responsable du traitement via la plateforme Dandy ; hébergement dans le nuage des données des patients et des dossiers de cas ; modélisation 3D, conception numérique et fabrication de prothèses dentaires ; gestion des cas et acheminement des flux de travail ; transmission subséquente des données de cas aux sous-traitants autorisés de Dandy à des fins de conception et de fabrication ; retour des résultats numériques des cas (par exemple, fichiers de conception et plans de traitement) au responsable du traitement ; assistance à la clientèle et communication relative aux cas ; et traitement de l'expédition et de la logistique pour la livraison des restaurations dentaires finies au responsable du traitement.

Durée : La durée du contrat de pratique plus la période jusqu'à la suppression de toutes les données.

Catégories de personnes concernées : Patients et utilisateurs finaux autorisés du cabinet.

Types de données personnelles : Noms, adresses courriel, adresses postales, numéros d’inscription professionnelle et données de santé des patients (y compris, mais sans s’y limiter, les données de rendez-vous, les dossiers cliniques et les scans dentaires).

Données sensibles et mesures de protection appliquées : Données de santé des patients (données sensibles au sens de l’article 9 du RGPD). Les mesures de protection appliquées comprennent : une limitation stricte de la finalité aux seules prestations de laboratoire dentaire ; accès restreint au personnel autorisé ; le chiffrement des données en transit et au repos ; la tenue d’un registre des accès aux données des patients ; et des restrictions sur les transferts subséquents, sauf autorisation en vertu du présent accord de protection des données.

Fréquence de transfert : Continue, car les scans dentaires et les dossiers cliniques sont transmis en continu dans le cadre des services.

Traitement par des sous-traitants : Les sous-traitants peuvent traiter des données personnelles à des fins d’hébergement infonuagique, de stockage de données et de services d’infrastructure informatique. L’objet, la nature et la durée de ce traitement doivent être conformes à ceux décrits ci-dessus et ne peuvent excéder la durée de l’entente de pratique. La liste des sous-traitants autorisés est disponible au Centre de confiance de Dandy à l’ adresse https://trust.meetdandy.com/subprocessors .

ANNEXE 2 : MESURES DE SÉCURITÉ

Gouvernance et personnel. Responsabilité clairement définie en matière de sécurité de l'information pour l'ensemble du personnel, des terminaux et de l'infrastructure ; politiques documentées relatives à l'utilisation acceptable, au contrôle d'accès, à la gestion des incidents, à la continuité des activités et à la gestion des risques, régulièrement mises à jour ; évaluations périodiques des risques, renouvelées lors de toute modification importante des Services. Le personnel fait l'objet d'une vérification des antécédents lorsque la loi applicable le permet, est tenu par des obligations de confidentialité écrites, et ses accès sont accordés et révoqués selon des procédures d'intégration et de départ établies, avec révocation immédiate en cas de départ ou de changement de poste. Il est également formé à la sécurité et à la protection des données lors de son embauche et sur une base régulière par la suite.

Contrôle d'accès. Accès aux données personnelles basé sur les rôles, le moindre privilège et le besoin d'en connaître, avec authentification multifactorielle et identifiants individuellement attribuables pour les systèmes de production, comptes de production partagés interdits, identifiants système et service gérés par des mécanismes contrôlés, droits d'accès révisés périodiquement et accès aux données personnelles consigné et vérifiable.

Chiffrement et protection des données. Les données personnelles sont chiffrées lors de leur transmission à l'aide du protocole TLS 1.2 ou supérieur et au repos à l'aide de l'algorithme AES-256 ou d'algorithmes équivalents conformes aux normes du secteur. Les clés sont gérées selon des processus contrôlés qui garantissent un accès restreint et une rotation périodique. Dans les environnements mutualisés, les données client sont logiquement séparées, limitées aux besoins des Services et pseudonymisées lorsque cela est possible ; les données de production ne sont pas utilisées dans les environnements de développement ou de test.

Sécurité de l'infrastructure, des terminaux et du développement. Protection du périmètre, segmentation du réseau, protection contre les attaques par déni de service et authentification multifactorielle pour l'accès administratif ; surveillance et alertes sur l'ensemble de l'infrastructure de production, avec conservation et protection des journaux d'audit contre tout accès, modification ou suppression non autorisés ; et gestion des configurations de référence avec un processus de gestion des changements exigeant une revue et une approbation documentée avant le déploiement en production. Les terminaux sont gérés de manière centralisée et soumis à une protection contre les logiciels malveillants, au chiffrement et à des contrôles de mise à jour. Un cycle de vie de développement sécurisé et documenté prévoit la revue de code, les tests de sécurité automatisés du code applicatif et des dépendances tierces, la séparation des environnements et un déploiement contrôlé, le tout appuyé par des tests d'intrusion indépendants périodiques dont les résultats sont suivis jusqu'à leur correction.

Résilience et réponse aux incidents. Infrastructure d'hébergement redondante, sauvegardes régulières des données personnelles avec tests périodiques des procédures de restauration, et plan de continuité des activités et de reprise après sinistre régulièrement mis à jour et testé. Une procédure de réponse aux incidents documentée permet d'identifier, de signaler et de corriger les incidents de sécurité, et d'informer le responsable du traitement sans délai indu dès que le sous-traitant a connaissance d'une violation de données personnelles, avec une coopération raisonnable et les renseignements dont il dispose.

Hébergement, tiers et coopération. Les données personnelles sont hébergées dans des infrastructures tierces qui mettent en œuvre des contrôles physiques et environnementaux, notamment un contrôle d'accès surveillé. Les locaux gérés par le sous-traitant et où les données personnelles sont consultées sont assujettis à des contrôles de sécurité physiques et environnementaux adaptés à la nature du site. Les sous-traitants subséquents font l'objet d'une vérification préalable de la sécurité et de la protection des données avant leur engagement et d'une réévaluation périodique. Les composants tiers et open source utilisés dans les Services sont inventoriés et surveillés afin de détecter les vulnérabilités connues. Les renseignements personnels sont conservés uniquement pendant la durée nécessaire aux fins pour lesquelles ils sont traités et pour satisfaire aux obligations légales, comptables ou de déclaration, après quoi ils sont supprimés ou restitués conformément au Contrat. Compte tenu de la nature du traitement, le sous-traitant fournit au responsable du traitement, dans la mesure du possible, une assistance raisonnable pour lui permettre de répondre aux demandes des personnes concernées et de se conformer aux articles 32 à 36 du RGPD.

Prêt à parler maintenant?

Appelez notre équipe dès maintenant et obtenez des réponses à vos questions en direct
Appelez-nous : (289)-985-0325

Prêt à parler maintenant?

Appelez notre équipe dès maintenant et obtenez des réponses à vos questions en direct
Appelez-nous : +44 020 4572 6011