Privacy Policy / Terms and conditions

1. Wprowadzenie

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z systemu MIV TMJ, obejmującego część internetową, w tym stronę internetową, panel użytkownika, rejestrację, płatności, komunikację oraz obsługę konta, a także część desktopową, tj. aplikację instalowaną lokalnie na urządzeniu użytkownika.

System MIV TMJ jest przeznaczony dla profesjonalnych użytkowników, w szczególności osób wykonujących zawody medyczne lub podmiotów leczniczych, które korzystają z systemu w ramach własnej działalności zawodowej.

Korzystanie z systemu wymaga zapoznania się z niniejszą Polityką Prywatności. Polityka nie zastępuje umowy, regulaminu, dokumentacji technicznej, instrukcji używania ani odrębnej umowy powierzenia przetwarzania danych, jeżeli taka umowa jest wymagana.

2. Administrator danych i dane kontaktowe

Administratorem danych osobowych użytkowników systemu, osób kontaktowych, kontrahentów oraz danych przetwarzanych na potrzeby obsługi konta, licencji, płatności, wsparcia technicznego, komunikacji i obowiązków prawnych jest MIV Prosta Spółka Akcyjna z siedzibą w Puławach, ul. Ignacego Mościckiego 1, 24-110 Puławy, KRS: 0001112790, NIP: 7162844447, REGON: 528979937.

Kontakt w sprawach związanych z ochroną danych osobowych: info@mivtmj.com lub korespondencyjnie na adres siedziby MIV P.S.A. z dopiskiem „RODO”.

Punkt kontaktowy w sprawach ochrony danych: Jakub Munk. Jeżeli MIV P.S.A. formalnie wyznaczy Inspektora Ochrony Danych, informacja ta zostanie opublikowana w aktualnej wersji Polityki Prywatności.

3. Rola MIV P.S.A. wobec danych pacjentów

W zakresie danych pacjentów wprowadzanych do systemu przez użytkownika, w szczególności danych zawartych w plikach DICOM, opisach, raportach, oznaczeniach, pomiarach lub innych materiałach medycznych, administratorem tych danych co do zasady pozostaje użytkownik albo podmiot leczniczy, w imieniu którego użytkownik działa.

MIV P.S.A. może przetwarzać takie dane jako podmiot przetwarzający, wyłącznie na udokumentowane polecenie użytkownika lub podmiotu leczniczego, w zakresie niezbędnym do zapewnienia działania systemu, obsługi technicznej, utrzymania, bezpieczeństwa, diagnostyki błędów lub innych usług określonych w umowie.

Jeżeli funkcjonalność desktopowa działa lokalnie, dane pacjentów mogą pozostawać wyłącznie na urządzeniu użytkownika i nie być automatycznie przesyłane do MIV P.S.A., chyba że użytkownik sam zdecyduje o ich przesłaniu, w szczególności w celu wsparcia technicznego, synchronizacji, wykonania usługi chmurowej lub realizacji innej funkcji wymagającej transmisji danych.

Korzystanie z systemu przez podmiot leczniczy może wymagać zawarcia odrębnej umowy powierzenia przetwarzania danych osobowych. Użytkownik odpowiada za posiadanie właściwej podstawy prawnej przetwarzania danych pacjentów oraz za przekazanie pacjentom wymaganych informacji, jeżeli wynika to z obowiązujących przepisów.

4. Zakres przetwarzanych danych

MIV P.S.A. może przetwarzać następujące kategorie danych, zależnie od sposobu korzystania z systemu:

4.1. Dane użytkownika i konta

  • imię i nazwisko;
  • adres e-mail;
  • nazwa podmiotu, w imieniu którego użytkownik korzysta z systemu;
  • numer prawa wykonywania zawodu, numer uprawnień zawodowych lub inne dane potwierdzające status zawodowy, jeżeli są wymagane;
  • dane logowania i dane uwierzytelniające;
  • historia aktywności konta, konfiguracja konta, status licencji oraz informacje o zamówieniach.

4.2. Dane rozliczeniowe i płatnicze

  • dane niezbędne do wystawienia faktury lub dokumentu księgowego, w tym nazwa, adres, NIP, dane kontaktowe;
  • informacje o planie, licencji, zamówieniu, płatności, statusie płatności i historii rozliczeń;
  • dane płatnicze przetwarzane przez zewnętrznego operatora płatności; MIV P.S.A. co do zasady nie przechowuje pełnych danych kart płatniczych.

4.3. Dane pacjentów i dane medyczne

  • dane identyfikacyjne pacjenta, jeżeli użytkownik wprowadzi je do systemu;
  • dane obrazowe, w szczególności pliki DICOM/CBCT oraz dane techniczne badania;
  • oznaczenia anatomiczne, punkty referencyjne, pomiary, ustawienia, komentarze, opisy, raporty i inne informacje medyczne wprowadzone lub wygenerowane w systemie;
  • dane dotyczące zdrowia w rozumieniu art. 9 RODO, jeżeli zostały wprowadzone do systemu przez użytkownika.

4.4. Dane techniczne, diagnostyczne i eksploatacyjne

  • adres IP, identyfikatory sesji, logi systemowe i zdarzenia bezpieczeństwa;
  • typ urządzenia, system operacyjny, wersja aplikacji, konfiguracja techniczna, identyfikator instalacji lub licencji;
  • dane o błędach, awariach, wydajności, diagnostyce i sposobie korzystania z funkcji systemu;
  • informacje zapisywane w plikach cookies lub podobnych technologiach w części internetowej systemu.

5. Sposoby pozyskiwania danych

Dane mogą być pozyskiwane bezpośrednio od użytkownika podczas rejestracji, logowania, zakupu licencji, korzystania z panelu internetowego, instalacji i aktywacji aplikacji desktopowej, kontaktu z MIV P.S.A., zgłoszeń serwisowych, korzystania z funkcji systemu oraz przekazywania plików lub materiałów do analizy lub wsparcia technicznego.

Część danych technicznych może być pozyskiwana automatycznie w związku z korzystaniem ze strony internetowej, panelu użytkownika, mechanizmów licencyjnych, aktualizacji, diagnostyki błędów, bezpieczeństwa i usług hostingu.

6. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w następujących celach:

6.1. Cele podstawowe

  • utworzenie i obsługa konta użytkownika;
  • zawarcie i wykonanie umowy o korzystanie z systemu, licencji lub usług powiązanych;
  • aktywacja, utrzymanie i weryfikacja licencji;
  • zapewnienie działania części internetowej oraz desktopowej systemu;
  • umożliwienie korzystania z funkcji systemu, w tym zapisu, analizy, generowania raportów i zarządzania danymi;
  • obsługa płatności, fakturowania, rachunkowości i obowiązków podatkowych;
  • zapewnienie bezpieczeństwa, zapobieganie nadużyciom, obsługa incydentów oraz prowadzenie logów technicznych;
  • udzielanie wsparcia technicznego i obsługa zgłoszeń;
  • komunikacja z użytkownikiem;
  • dochodzenie, ustalenie lub obrona roszczeń.

6.2. Rozwój, utrzymanie i jakość systemu

  • analiza błędów, awarii i problemów technicznych;
  • utrzymanie, testowanie i rozwój systemu;
  • prowadzenie statystyk korzystania z funkcji systemu;
  • poprawa bezpieczeństwa, stabilności, użyteczności i jakości usług.
  • Dane pacjentów wykorzystywane do rozwoju, testowania lub walidacji systemu mogą być używane wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, umowa, zgoda albo skuteczna anonimizacja lub pseudonimizacja, zależnie od konkretnego przypadku.

7. Podstawy prawne przetwarzania

Podstawami prawnymi przetwarzania danych osobowych mogą być:

7.1. Dane użytkownika, konta, licencji i płatności

  • 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem;
  • 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych, w szczególności księgowych, podatkowych i rachunkowych;
  • 6 ust. 1 lit. f RODO – prawnie uzasadniony interes MIV P.S.A., w szczególności zapewnienie bezpieczeństwa, obsługa roszczeń, kontakt, rozwój usług, analiza techniczna i przeciwdziałanie nadużyciom;
  • 6 ust. 1 lit. a RODO – zgoda, jeżeli dana funkcja lub komunikacja wymaga zgody.

7.2. Dane dotyczące zdrowia

Dane dotyczące zdrowia mogą być przetwarzane wyłącznie w zakresie dopuszczalnym na podstawie art. 9 RODO, w szczególności gdy przetwarzanie odbywa się przez lub na odpowiedzialność osoby podlegającej obowiązkowi zachowania tajemnicy zawodowej, jest niezbędne do celów profilaktyki zdrowotnej, diagnozy medycznej lub zapewnienia opieki zdrowotnej, albo gdy osoba, której dane dotyczą, wyraziła wyraźną zgodę, jeżeli taka zgoda jest właściwą podstawą w danym przypadku.

W przypadku danych pacjentów wprowadzanych przez użytkownika to użytkownik albo podmiot leczniczy odpowiada za ustalenie właściwej podstawy prawnej przetwarzania tych danych. MIV P.S.A., działając jako podmiot przetwarzający, przetwarza te dane zgodnie z umową i udokumentowanymi poleceniami administratora danych.

8. Część desktopowa systemu

Aplikacja desktopowa może przetwarzać dane lokalnie na urządzeniu użytkownika. Zakres lokalnego przetwarzania zależy od konfiguracji aplikacji, sposobu pracy użytkownika oraz wybranych funkcji.

Odinstalowanie aplikacji desktopowej nie musi automatycznie usuwać konta użytkownika, licencji, danych zapisanych w części internetowej ani kopii zapasowych. Usunięcie danych może wymagać użycia odpowiednich funkcji systemu lub kontaktu z MIV P.S.A.

Użytkownik odpowiada za bezpieczeństwo własnego środowiska pracy, w szczególności urządzenia, systemu operacyjnego, kopii zapasowych, haseł, dostępu osób trzecich oraz zgodność z wewnętrznymi procedurami podmiotu leczniczego.

9. Część internetowa, cookies i podobne technologie

Część internetowa systemu może wykorzystywać pliki cookies lub podobne technologie w celu zapewnienia działania strony, logowania, utrzymania sesji, bezpieczeństwa, zapamiętywania ustawień, analityki technicznej oraz poprawy jakości usług.

Użytkownik może zarządzać cookies z poziomu ustawień przeglądarki. Ograniczenie cookies może wpływać na dostępność niektórych funkcji strony lub panelu użytkownika.

Jeżeli MIV P.S.A. będzie korzystać z cookies analitycznych, marketingowych lub narzędzi podmiotów trzecich wymagających zgody, użytkownik otrzyma odpowiednią informację oraz możliwość zarządzania zgodą.

10. Odbiorcy danych

Dane osobowe mogą być udostępniane lub powierzane następującym kategoriom odbiorców:

10.1. Kategorie odbiorców

  • dostawcy hostingu, infrastruktury chmurowej, serwerów, baz danych i usług bezpieczeństwa;
  • dostawcy usług IT, serwisu, utrzymania, monitoringu, diagnostyki i wsparcia technicznego;
  • operatorzy płatności, banki i podmioty obsługujące transakcje;
  • podmioty świadczące usługi księgowe, prawne, podatkowe, audytowe lub doradcze;
  • organy publiczne, sądy lub inne uprawnione podmioty, jeżeli obowiązek udostępnienia wynika z przepisów prawa;
  • inni odbiorcy wskazani w umowie lub zaakceptowani przez użytkownika.

11. Przekazywanie danych poza EOG

Dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, jeżeli korzystanie z określonych narzędzi, infrastruktury lub dostawców usług tego wymaga.

W takim przypadku MIV P.S.A. stosuje odpowiednie mechanizmy ochrony wymagane przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, Standardowe Klauzule Umowne, dodatkowe środki zabezpieczające lub inne instrumenty przewidziane przepisami prawa.

12. Okres przechowywania danych

Dane są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przepisami prawa lub potrzebny do dochodzenia, ustalenia albo obrony roszczeń.

W szczególności:

12.1. Okresy podstawowe

  • dane konta użytkownika – przez czas korzystania z konta, a następnie przez okres niezbędny do rozliczeń, bezpieczeństwa i ewentualnych roszczeń;
  • dane księgowe i podatkowe – przez okres wymagany przepisami prawa, co do zasady 5 lat od końca roku, w którym upłynął termin płatności podatku;
  • dane techniczne i logi – przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i rozliczalności systemu;
  • dane pacjentów przetwarzane w systemie – zgodnie z decyzją użytkownika lub podmiotu leczniczego, konfiguracją systemu, umową oraz właściwymi przepisami dotyczącymi dokumentacji medycznej, o ile mają zastosowanie;
  • dane przetwarzane na podstawie zgody – do czasu cofnięcia zgody, chyba że istnieje inna podstawa dalszego przetwarzania.

13. Bezpieczeństwo danych

MIV P.S.A. stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych, adekwatne do ryzyka i charakteru przetwarzanych informacji. Mogą one obejmować w szczególności:

13.1. Środki ochrony

  • kontrolę dostępu i uprawnień;
  • mechanizmy uwierzytelniania;
  • szyfrowanie transmisji danych;
  • separację środowisk i ograniczenie dostępu do danych;
  • monitoring zdarzeń bezpieczeństwa;
  • kopie zapasowe i procedury odtwarzania, jeżeli mają zastosowanie;
  • aktualizacje, testy i utrzymanie systemu;
  • procedury obsługi incydentów oraz zgłoszeń serwisowych.

14. Obowiązki użytkownika

Użytkownik powinien korzystać z systemu zgodnie z regulaminem, instrukcją, dokumentacją, przepisami prawa oraz zasadami wykonywania zawodu medycznego.

Użytkownik odpowiada w szczególności za prawidłowość i legalność danych wprowadzanych do systemu, zakres danych pacjentów, posiadanie podstawy prawnej ich przetwarzania, zabezpieczenie urządzenia i konta, ochronę haseł oraz ograniczenie dostępu osób nieuprawnionych.

Użytkownik nie powinien przesyłać do MIV P.S.A. danych pacjentów w ramach zgłoszeń serwisowych, korespondencji lub testów, jeżeli nie jest to konieczne. Jeżeli przekazanie danych jest niezbędne, zaleca się ich wcześniejszą anonimizację lub pseudonimizację, chyba że strony uzgodniły inaczej.

15. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa przewidziane w RODO, w szczególności prawo dostępu do danych, sprostowania danych, usunięcia danych, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania, cofnięcia zgody w dowolnym momencie oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

W zakresie danych pacjentów, wobec których administratorem jest użytkownik lub podmiot leczniczy, żądania osób, których dane dotyczą, powinny być co do zasady kierowane do tego użytkownika lub podmiotu leczniczego. MIV P.S.A. wspiera administratora danych w realizacji obowiązków w zakresie wynikającym z umowy powierzenia i przepisów prawa.

Aby skorzystać z praw wobec MIV P.S.A., należy skontaktować się pod adresem info@mivtmj.com.

16. Zautomatyzowane podejmowanie decyzji

MIV P.S.A. nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

Funkcje analityczne systemu mogą wspierać użytkownika w pracy z danymi obrazowymi lub raportami, ale nie zastępują samodzielnej oceny profesjonalnego użytkownika ani odpowiedzialności klinicznej użytkownika.

17. Zmiany Polityki Prywatności

MIV P.S.A. może aktualizować Politykę Prywatności, w szczególności w razie zmian przepisów prawa, funkcjonalności systemu, infrastruktury, dostawców usług, zasad bezpieczeństwa lub modelu świadczenia usług.

Aktualna wersja Polityki Prywatności będzie publikowana na stronie www.mivtmj.com. W przypadku istotnych zmian użytkownicy mogą zostać poinformowani drogą elektroniczną lub za pomocą komunikatu w systemie.

18. Kontakt

W sprawach związanych z niniejszą Polityką Prywatności lub ochroną danych osobowych prosimy o kontakt: info@mivtmj.com.

Polityka Prywatności obowiązuje od dnia 7 stycznia 2026 r.

1. Introduction

This Privacy Policy explains how personal data is processed in connection with the use of the MIV TMJ system, including the web-based part, such as the website, user panel, registration, payments, communication and account management, as well as the desktop part, meaning the application installed locally on the user’s device.

The MIV TMJ system is intended for professional users, in particular healthcare professionals or healthcare entities using the system in the course of their professional activities.

Use of the system requires reading this Privacy Policy. This Policy does not replace the agreement, terms of use, technical documentation, instructions for use or a separate data processing agreement where such an agreement is required.

2. Data controller and contact details

The controller of personal data of system users, contact persons, contractors and data processed for account, licence, payment, support, communication and legal compliance purposes is MIV Prosta Spółka Akcyjna with its registered office in Puławy, ul. Ignacego Mościckiego 1, 24-110 Puławy, Poland, KRS: 0001112790, NIP: 7162844447, REGON: 528979937.

Contact for personal data protection matters: info@mivtmj.com or by post to the registered office of MIV P.S.A. with the note “GDPR”.

Data protection contact point: Jakub Munk. If MIV P.S.A. formally appoints a Data Protection Officer, this information will be published in the current version of the Privacy Policy.

3. Role of MIV P.S.A. in relation to patient data

For patient data entered into the system by the user, including in particular data contained in DICOM files, descriptions, reports, markers, measurements or other medical materials, the controller of such data is generally the user or the healthcare entity on whose behalf the user acts.

MIV P.S.A. may process such data as a processor, solely on documented instructions of the user or healthcare entity and to the extent necessary to provide system operation, technical support, maintenance, security, error diagnostics or other services specified in the agreement.

Where the desktop functionality operates locally, patient data may remain solely on the user’s device and may not be automatically transferred to MIV P.S.A., unless the user decides to transfer it, in particular for technical support, synchronisation, cloud service performance or another function requiring data transmission.

Use of the system by a healthcare entity may require a separate data processing agreement. The user is responsible for having an appropriate legal basis for processing patient data and for providing patients with the required information where required by applicable law.

4. Categories of data processed

Depending on how the system is used, MIV P.S.A. may process the following categories of data:

4.1. User and account data

  • first and last name;
  • email address;
  • name of the entity on whose behalf the user uses the system;
  • professional licence number, professional authorisation number or other data confirming professional status, where required;
  • login and authentication data;
  • account activity history, account configuration, licence status and order information.

4.2. Billing and payment data

  • data necessary to issue an invoice or accounting document, including name, address, tax identification number and contact details;
  • information about the plan, licence, order, payment, payment status and billing history;
  • payment data processed by an external payment provider; as a rule, MIV P.S.A. does not store full payment card details.

4.3. Patient and medical data

  • patient identification data, if entered into the system by the user;
  • imaging data, in particular DICOM/CBCT files and technical examination data;
  • anatomical markers, reference points, measurements, settings, comments, descriptions, reports and other medical information entered into or generated in the system;
  • health data within the meaning of Article 9 GDPR, if entered into the system by the user.

4.4. Technical, diagnostic and operational data

  • IP address, session identifiers, system logs and security events;
  • device type, operating system, application version, technical configuration, installation or licence identifier;
  • data concerning errors, failures, performance, diagnostics and use of system functions;
  • information stored in cookies or similar technologies in the web-based part of the system.

5. How data is collected

Data may be collected directly from the user during registration, login, licence purchase, use of the web panel, installation and activation of the desktop application, contact with MIV P.S.A., service requests, use of system functions and submission of files or materials for analysis or technical support.

Some technical data may be collected automatically in connection with use of the website, user panel, licence mechanisms, updates, error diagnostics, security and hosting services.

6. Purposes of processing

Personal data may be processed for the following purposes:

6.1. Core purposes

  • creating and managing a user account;
  • entering into and performing an agreement for use of the system, a licence or related services;
  • activating, maintaining and verifying a licence;
  • ensuring operation of the web-based and desktop parts of the system;
  • enabling use of system functions, including saving, analysis, report generation and data management;
  • payment processing, invoicing, accounting and tax compliance;
  • ensuring security, preventing abuse, handling incidents and maintaining technical logs;
  • providing technical support and handling requests;
  • communicating with the user;
  • establishing, pursuing or defending claims.

6.2. System development, maintenance and quality

  • analysing errors, failures and technical issues;
  • maintaining, testing and developing the system;
  • creating statistics on the use of system functions;
  • improving security, stability, usability and service quality;
  • Patient data used for system development, testing or validation may be used only where there is an appropriate legal basis, agreement, consent or effective anonymisation or pseudonymisation, depending on the specific case.

7. Legal bases for processing

The legal bases for processing personal data may include:

7.1. User, account, licence and payment data

  • Article 6(1)(b) GDPR – performance of a contract or taking steps prior to entering into a contract;
  • Article 6(1)(c) GDPR – compliance with legal obligations, in particular accounting, tax and bookkeeping obligations;
  • Article 6(1)(f) GDPR – legitimate interests of MIV P.S.A., in particular ensuring security, handling claims, contact, service development, technical analysis and preventing abuse;
  • Article 6(1)(a) GDPR – consent, where a given function or communication requires consent.

7.2. Health data

Health data may be processed only to the extent permitted under Article 9 GDPR, in particular where processing is carried out by or under the responsibility of a professional subject to professional secrecy, is necessary for preventive or occupational medicine, medical diagnosis or the provision of healthcare, or where the data subject has given explicit consent, if such consent is the appropriate basis in the given case.

For patient data entered by the user, the user or healthcare entity is responsible for determining the appropriate legal basis for processing. MIV P.S.A., acting as a processor, processes such data in accordance with the agreement and documented instructions of the data controller.

8. Desktop part of the system

The desktop application may process data locally on the user’s device. The scope of local processing depends on the application configuration, the user’s workflow and the functions selected.

Uninstalling the desktop application does not necessarily automatically delete the user account, licence, data stored in the web-based part or backup copies. Data deletion may require using the appropriate system functions or contacting MIV P.S.A.

The user is responsible for the security of their own working environment, including the device, operating system, backups, passwords, third-party access and compliance with the internal procedures of the healthcare entity.

9. Web-based part, cookies and similar technologies

The web-based part of the system may use cookies or similar technologies to ensure operation of the website, login, session maintenance, security, remembering settings, technical analytics and improvement of service quality.

The user may manage cookies in browser settings. Restricting cookies may affect the availability of some website or user panel functions.

If MIV P.S.A. uses analytical, marketing or third-party tools requiring consent, the user will receive appropriate information and the ability to manage consent.

10. Data recipients

Personal data may be disclosed or entrusted to the following categories of recipients:

10.1. Categories of recipients

  • hosting, cloud infrastructure, server, database and security service providers;
  • IT, service, maintenance, monitoring, diagnostics and technical support providers;
  • payment operators, banks and transaction service providers;
  • accounting, legal, tax, audit or consulting service providers;
  • public authorities, courts or other authorised entities where disclosure is required by law;
  • other recipients specified in the agreement or accepted by the user.

11. Transfers of data outside the EEA

Data may be processed outside the European Economic Area if the use of certain tools, infrastructure or service providers requires it.

In such cases, MIV P.S.A. applies appropriate safeguards required by the GDPR, in particular an adequacy decision, Standard Contractual Clauses, supplementary safeguards or other instruments provided for by law.

12. Data retention period

Data is stored for the period necessary to fulfil the purposes for which it was collected and then for the period required by law or necessary to establish, pursue or defend claims.

In particular:

12.1. Basic retention periods

  • user account data – for the duration of account use and then for the period necessary for settlements, security and possible claims;
  • accounting and tax data – for the period required by law, generally 5 years from the end of the year in which the tax payment deadline expired;
  • technical data and logs – for the period necessary to ensure system security, diagnostics and accountability;
  • patient data processed in the system – in accordance with the decision of the user or healthcare entity, system configuration, the agreement and applicable rules on medical records, where applicable;
  • data processed on the basis of consent – until consent is withdrawn, unless there is another basis for further processing.

13. Data security

MIV P.S.A. applies appropriate technical and organisational measures to protect data, adequate to the risk and nature of the information processed. These may include in particular:

13.1. Protective measures

  • access and permissions control;
  • authentication mechanisms;
  • encryption of data transmission;
  • environment separation and restricted access to data;
  • monitoring of security events;
  • backups and recovery procedures, where applicable;
  • updates, tests and system maintenance;
  • incident and support request handling procedures.

14. User obligations

The user should use the system in accordance with the terms of use, instructions, documentation, applicable law and professional medical practice standards.

The user is responsible in particular for the accuracy and legality of data entered into the system, the scope of patient data, having a legal basis for its processing, securing the device and account, protecting passwords and restricting access by unauthorised persons.

The user should not send patient data to MIV P.S.A. in service requests, correspondence or tests unless necessary. If data transfer is necessary, prior anonymisation or pseudonymisation is recommended, unless otherwise agreed by the parties.

15. Rights of data subjects

Data subjects have the rights provided under the GDPR, in particular the right of access, rectification, erasure, restriction of processing, data portability, objection to processing, withdrawal of consent at any time and lodging a complaint with the President of the Personal Data Protection Office in Poland.

For patient data for which the user or healthcare entity is the controller, data subject requests should generally be addressed to that user or healthcare entity. MIV P.S.A. supports the data controller in fulfilling its obligations to the extent resulting from the data processing agreement and applicable law.

To exercise rights against MIV P.S.A., please contact info@mivtmj.com.

16. Automated decision-making

MIV P.S.A. does not make decisions concerning users based solely on automated processing that would produce legal effects concerning them or similarly significantly affect them.

Analytical functions of the system may support the user in working with imaging data or reports, but they do not replace the independent assessment of the professional user or the user’s clinical responsibility.

17. Changes to this Privacy Policy

MIV P.S.A. may update this Privacy Policy, in particular in the event of changes in law, system functionality, infrastructure, service providers, security rules or the service model.

The current version of the Privacy Policy will be published at www.mivtmj.com. In the event of material changes, users may be informed by electronic means or through a system notice.

18. Contact

For matters related to this Privacy Policy or personal data protection, please contact: info@mivtmj.com.

This Privacy Policy applies from 7 January 2026.

Data wejścia w życie: [●] 2026 r.

Ostatnia aktualizacja: [●] 2026 r.

1. Postanowienia ogólne

MIV Prosta Spółka Akcyjna z siedzibą w Puławach, ul. Ignacego Mościckiego 1, 24-110 Puławy, KRS: 0001112790, NIP: 7162844447, REGON: 528979937 („MIV P.S.A.”, „Dostawca”, „my”) udostępnia System MIV TMJ na zasadach określonych w niniejszych Warunkach korzystania („Warunki”).

Warunki regulują korzystanie z serwisu internetowego, konta użytkownika, portalu płatności, dokumentacji elektronicznej oraz aplikacji desktopowej MIV TMJ, o ile są one udostępniane Użytkownikowi łącznie lub osobno.

System jest przeznaczony wyłącznie dla profesjonalnych użytkowników: lekarzy dentystów, lekarzy, pracowników naukowych, podmiotów leczniczych, jednostek badawczych oraz innych osób lub podmiotów, którym MIV P.S.A. udzieliła dostępu. System nie jest przeznaczony dla konsumentów ani pacjentów końcowych.

Korzystanie z Systemu oznacza akceptację Warunków, Polityki Prywatności oraz dokumentacji użytkownika, w tym instrukcji używania, ostrzeżeń i ograniczeń funkcjonalnych udostępnionych przez MIV P.S.A.

2. Definicje

„System MIV TMJ” lub „System” oznacza oprogramowanie oraz powiązane usługi udostępniane przez MIV P.S.A. w modelu webowym i/lub desktopowym, służące do wspomagania oceny stawu skroniowo-żuchwowego na podstawie danych obrazowych, w szczególności plików DICOM CBCT.

„Aplikacja webowa” oznacza część Systemu dostępną przez przeglądarkę internetową, w szczególności konto użytkownika, zarządzanie licencją, płatności, pobieranie oprogramowania, dokumentację, wsparcie techniczne lub inne funkcje online.

„Aplikacja desktopowa” oznacza instalowaną lokalnie część Systemu przeznaczoną do pracy na komputerze Użytkownika, w tym analizę danych obrazowych i generowanie wyników lub raportów, zgodnie z funkcjonalnościami udostępnionymi w danej wersji.

„Użytkownik” oznacza profesjonalnego użytkownika, któremu przyznano dostęp do Systemu. Jeżeli dostęp uzyskuje osoba działająca w imieniu podmiotu leczniczego, uczelni, spółki lub innej organizacji, Użytkownik oświadcza, że posiada umocowanie do zaakceptowania Warunków w imieniu tego podmiotu.

„Dane pacjenta” oznaczają dane osobowe, dane dotyczące zdrowia, dane obrazowe, dane diagnostyczne, opisy, adnotacje, wyniki analizy i inne informacje dotyczące pacjenta przetwarzane w związku z użyciem Systemu.

„Dokumentacja” oznacza instrukcje, materiały informacyjne, komunikaty bezpieczeństwa, ostrzeżenia, wymagania techniczne, instrukcję używania oraz inne materiały udostępnione Użytkownikowi przez MIV P.S.A.

3. Przeznaczenie i charakter Systemu

System MIV TMJ jest narzędziem wspierającym profesjonalną ocenę stawu skroniowo-żuchwowego w obszarze diagnostyki stomatologicznej i planowania leczenia. System nie zastępuje badania pacjenta, wiedzy medycznej, dokumentacji medycznej ani samodzielnej decyzji klinicznej lekarza.

Wyniki generowane przez System mają charakter pomocniczy i powinny być interpretowane wyłącznie przez uprawnionego profesjonalistę medycznego, z uwzględnieniem pełnego obrazu klinicznego pacjenta, jakości danych wejściowych, ograniczeń metody i aktualnej wiedzy medycznej.

System nie jest przeznaczony do użycia w stanach nagłych, w sytuacjach wymagających natychmiastowej interwencji medycznej ani jako jedyna podstawa rozpoznania lub decyzji terapeutycznej.

Użytkownik zobowiązuje się korzystać z Systemu wyłącznie zgodnie z jego przeznaczeniem, Dokumentacją, instrukcją używania oraz obowiązującymi przepisami prawa i standardami wykonywania zawodu.

4. Status regulacyjny i zasady użycia klinicznego

Jeżeli System albo określona jego wersja została oznaczona jako wyrób medyczny, Użytkownik jest zobowiązany korzystać z niej wyłącznie zgodnie z właściwą dokumentacją wyrobu, instrukcją używania, oznakowaniem, ostrzeżeniami oraz zakresem dopuszczonego zastosowania.

Jeżeli Użytkownik korzysta z wersji testowej, demonstracyjnej, badawczej, pilotażowej, rozwojowej albo innej wersji nieprzeznaczonej do użycia klinicznego, taka wersja nie może być wykorzystywana do podejmowania decyzji diagnostycznych lub terapeutycznych wobec pacjentów, chyba że MIV P.S.A. wyraźnie dopuściła takie użycie na piśmie oraz wynika to z obowiązujących przepisów i dokumentacji.

Użytkownik powinien niezwłocznie zgłaszać MIV P.S.A. błędy działania, nieprawidłowości wyników, podejrzenia incydentów, naruszenia bezpieczeństwa, problemy z interoperacyjnością oraz wszelkie okoliczności, które mogą wpływać na bezpieczeństwo użytkowania Systemu.

5. Konto, dostęp i licencja

Dostęp do Systemu może wymagać utworzenia konta, zaakceptowania Warunków, podania danych identyfikacyjnych i zawodowych, aktywacji licencji, dokonania płatności lub spełnienia innych wymagań wskazanych przez MIV P.S.A.

MIV P.S.A. udziela Użytkownikowi ograniczonej, niewyłącznej, niezbywalnej, nieprzenoszalnej i odwoływalnej licencji na korzystanie z Systemu wyłącznie na potrzeby własnej działalności zawodowej lub badawczej, zgodnie z Warunkami i Dokumentacją.

Licencja nie obejmuje prawa do sublicencjonowania, odsprzedaży, udostępniania Systemu osobom trzecim, komercyjnego świadczenia usług na rzecz osób trzecich poza zwykłą praktyką zawodową Użytkownika, ani używania Systemu w sposób wykraczający poza przyznany zakres dostępu.

Użytkownik odpowiada za zachowanie poufności danych dostępowych oraz za wszystkie działania wykonane z użyciem jego konta. W przypadku podejrzenia nieautoryzowanego dostępu Użytkownik powinien niezwłocznie skontaktować się z MIV P.S.A.

6. Wymagania techniczne i korzystanie z aplikacji desktopowej

Użytkownik odpowiada za zapewnienie zgodności swojego środowiska technicznego z wymaganiami wskazanymi w Dokumentacji, w tym za odpowiedni sprzęt, system operacyjny, aktualizacje, połączenie internetowe, zabezpieczenia urządzenia i kompatybilność danych wejściowych.

Aplikacja desktopowa może wymagać okresowego połączenia z Internetem w celu aktywacji, weryfikacji licencji, pobrania aktualizacji, przesłania informacji technicznych, synchronizacji wybranych funkcji albo zapewnienia bezpieczeństwa Systemu.

Użytkownik nie powinien instalować Systemu na urządzeniach niezabezpieczonych, współdzielonych bez kontroli dostępu, zainfekowanych złośliwym oprogramowaniem albo niespełniających minimalnych wymagań technicznych.

MIV P.S.A. może udostępniać aktualizacje, poprawki bezpieczeństwa lub nowe wersje Systemu. Niektóre funkcjonalności mogą wymagać instalacji aktualizacji. Użytkownik powinien korzystać z aktualnej wersji Systemu, chyba że MIV P.S.A. wyraźnie dopuści inaczej.

7. Obowiązki Użytkownika

Użytkownik zobowiązuje się korzystać z Systemu zgodnie z prawem, zasadami wykonywania zawodu, Dokumentacją, dobrymi praktykami bezpieczeństwa oraz niniejszymi Warunkami.

Użytkownik odpowiada za jakość, prawidłowość, kompletność i legalność danych wprowadzanych do Systemu, w tym danych obrazowych, danych pacjenta, opisów i adnotacji.

Użytkownik powinien upewnić się, że posiada właściwą podstawę prawną do przetwarzania i wprowadzania Danych pacjenta do Systemu oraz, gdy jest to wymagane, do powierzenia przetwarzania tych danych MIV P.S.A. lub dostawcom technicznym.

Użytkownik powinien w możliwie najszerszym zakresie ograniczać ilość danych identyfikujących pacjenta, w szczególności przez anonimizację lub pseudonimizację danych, jeżeli nie jest to sprzeczne z celem użycia Systemu i obowiązkami medycznymi Użytkownika.

Użytkownik nie może używać Systemu do działań niezgodnych z prawem, naruszających prawa osób trzecich, zagrażających bezpieczeństwu Systemu, prowadzących do przeciążenia infrastruktury, obejścia zabezpieczeń, nieuprawnionego dostępu lub testów penetracyjnych bez pisemnej zgody MIV P.S.A.

8. Dane, prywatność i poufność

Zasady przetwarzania danych osobowych opisuje Polityka Prywatności MIV TMJ. Polityka Prywatności stanowi część dokumentacji dotyczącej korzystania z Systemu, ale nie zastępuje ewentualnej umowy powierzenia przetwarzania danych, jeżeli jest ona wymagana.

W zakresie danych konta, danych rozliczeniowych, komunikacji z Użytkownikiem, bezpieczeństwa Systemu, rozwoju usług oraz obsługi relacji z Użytkownikiem MIV P.S.A. działa co do zasady jako administrator danych.

W zakresie Danych pacjenta wprowadzanych przez Użytkownika do Systemu MIV P.S.A. może działać jako podmiot przetwarzający dane w imieniu Użytkownika lub jego organizacji, o ile wynika to z konfiguracji usługi, dokumentacji, umowy powierzenia albo sposobu przetwarzania danych.

Dane pacjenta nie będą wykorzystywane do rozwoju Systemu, trenowania modeli, walidacji, analiz naukowych lub celów marketingowych w postaci identyfikowalnej, chyba że istnieje wyraźna podstawa prawna, odpowiednia umowa, zgoda lub dane zostały skutecznie zanonimizowane.

Użytkownik zobowiązuje się zachować w poufności informacje techniczne, handlowe i organizacyjne dotyczące Systemu, które nie są publicznie dostępne.

9. Płatności, subskrypcje i faktury

Jeżeli dostęp do Systemu jest odpłatny, wysokość opłat, okres licencji, zasady subskrypcji, zakres funkcji, sposób płatności i warunki odnowienia określa oferta, cennik, zamówienie, faktura, odrębna umowa albo komunikat w aplikacji webowej.

MIV P.S.A. może korzystać z zewnętrznych operatorów płatności. Dane płatnicze mogą być przetwarzane bezpośrednio przez operatora płatności zgodnie z jego regulaminem i polityką prywatności.

Użytkownik odpowiada za podanie prawidłowych danych rozliczeniowych i podatkowych. Opłaty nie obejmują podatków, kosztów bankowych ani innych należności publicznoprawnych, chyba że wyraźnie wskazano inaczej.

W przypadku opóźnienia w płatności MIV P.S.A. może ograniczyć, zawiesić lub zakończyć dostęp do płatnych funkcji Systemu po uprzednim wezwaniu Użytkownika do zapłaty, o ile wymagają tego przepisy lub umowa.

10. Dostępność, wsparcie i rozwój Systemu

MIV P.S.A. dokłada należytej staranności, aby System działał prawidłowo i był dostępny, jednak nie gwarantuje nieprzerwanej, bezbłędnej ani stałej dostępności wszystkich funkcji.

Dostęp do Systemu może być czasowo ograniczony z powodu prac serwisowych, aktualizacji, awarii, działań dostawców zewnętrznych, zagrożeń bezpieczeństwa, przyczyn technicznych lub zdarzeń pozostających poza kontrolą MIV P.S.A.

MIV P.S.A. może rozwijać, modyfikować, zastępować lub wycofywać funkcje Systemu, jeżeli jest to uzasadnione względami technicznymi, bezpieczeństwa, regulacyjnymi, biznesowymi lub rozwojowymi, przy poszanowaniu praw nabytych Użytkownika wynikających z obowiązujących umów.

11. Usługi stron trzecich

System może korzystać z usług stron trzecich, w szczególności hostingu, infrastruktury chmurowej, systemów płatności, narzędzi uwierzytelniania, usług poczty elektronicznej, analityki technicznej, repozytoriów aktualizacji lub innych rozwiązań technicznych.

Korzystanie z usług stron trzecich może podlegać regulaminom, politykom prywatności i wymaganiom tych dostawców. MIV P.S.A. nie ponosi odpowiedzialności za działania lub zaniechania dostawców zewnętrznych w zakresie wykraczającym poza odpowiedzialność, której nie można wyłączyć zgodnie z prawem.

12. Własność intelektualna

Wszelkie prawa własności intelektualnej do Systemu, kodu źródłowego, kodu wynikowego, algorytmów, modeli, baz danych, interfejsów, znaków towarowych, nazw, dokumentacji, materiałów graficznych i treści udostępnianych przez MIV P.S.A. przysługują MIV P.S.A. albo jej licencjodawcom.

Warunki nie przenoszą na Użytkownika żadnych praw własności intelektualnej poza ograniczoną licencją wskazaną w niniejszym dokumencie.

Użytkownik zachowuje prawa do danych, które wprowadza do Systemu, z zastrzeżeniem praw MIV P.S.A. do Systemu, jego funkcjonalności, metod działania oraz elementów technicznych.

13. Zakazane działania

Zabronione jest w szczególności: kopiowanie, modyfikowanie, tłumaczenie, adaptowanie, dekompilacja, dezasemblacja, inżynieria wsteczna, obchodzenie zabezpieczeń, usuwanie oznaczeń praw autorskich, udostępnianie Systemu osobom nieuprawnionym, używanie Systemu do budowy konkurencyjnego rozwiązania, automatyczne pobieranie danych, naruszanie integralności Systemu lub wykorzystywanie go niezgodnie z przeznaczeniem.

Ograniczenia te obowiązują w maksymalnym zakresie dopuszczalnym przez prawo i nie ograniczają uprawnień, których nie można wyłączyć na podstawie bezwzględnie obowiązujących przepisów.

14. Odpowiedzialność kliniczna i ograniczenie odpowiedzialności MIV P.S.A.

Użytkownik ponosi odpowiedzialność za ostateczną ocenę kliniczną, rozpoznanie, plan leczenia, informowanie pacjenta, prowadzenie dokumentacji medycznej oraz decyzje medyczne podejmowane z uwzględnieniem lub bez uwzględnienia wyników Systemu.

MIV P.S.A. nie gwarantuje, że wyniki Systemu będą kompletne, wolne od błędów albo adekwatne do każdego przypadku klinicznego, w szczególności gdy dane wejściowe są niepełne, niskiej jakości, niekompatybilne, błędnie oznaczone lub pochodzą z urządzeń niespełniających wymagań Dokumentacji.

W maksymalnym zakresie dopuszczalnym przez prawo MIV P.S.A. nie ponosi odpowiedzialności za szkody pośrednie, utracone korzyści, utratę danych, przerwy w działalności, szkody wynikające z nieprawidłowego użycia Systemu, naruszenia Warunków przez Użytkownika albo użycia Systemu niezgodnie z Dokumentacją.

O ile bezwzględnie obowiązujące przepisy prawa nie stanowią inaczej, łączna odpowiedzialność MIV P.S.A. wobec Użytkownika z tytułu korzystania z Systemu nie przekroczy kwoty netto opłat faktycznie zapłaconych przez Użytkownika za korzystanie z Systemu w okresie 12 miesięcy poprzedzających zdarzenie powodujące szkodę.

15. Zabezpieczenie MIV P.S.A. przed roszczeniami

Użytkownik zobowiązuje się zwolnić MIV P.S.A., jej członków organów, pracowników, współpracowników i dostawców z odpowiedzialności oraz pokryć uzasadnione szkody, koszty i roszczenia wynikające z naruszenia Warunków, naruszenia prawa, naruszenia praw osób trzecich, nieuprawnionego przetwarzania Danych pacjenta lub korzystania z Systemu niezgodnie z Dokumentacją, w zakresie dopuszczalnym przez prawo.

16. Zawieszenie i rozwiązanie dostępu

MIV P.S.A. może zawiesić lub zakończyć dostęp Użytkownika do Systemu w przypadku naruszenia Warunków, braku płatności, zagrożenia bezpieczeństwa, podejrzenia nieuprawnionego użycia, naruszenia prawa, zakończenia licencji albo innej ważnej przyczyny uzasadniającej ochronę Systemu, danych lub praw MIV P.S.A.

Użytkownik może zrezygnować z korzystania z Systemu i, jeżeli funkcja jest dostępna, usunąć konto za pośrednictwem aplikacji webowej albo przez kontakt z MIV P.S.A.

Usunięcie konta nie powoduje automatycznego usunięcia danych, które muszą być przechowywane na podstawie prawa, dla celów rozliczeniowych, bezpieczeństwa, dochodzenia roszczeń albo jako zanonimizowane dane techniczne. Szczegółowe zasady usuwania danych określa Polityka Prywatności oraz ewentualna umowa powierzenia.

17. Zmiany Warunków

MIV P.S.A. może zmienić Warunki w szczególności w przypadku zmiany funkcji Systemu, modelu świadczenia usług, przepisów prawa, wymagań regulacyjnych, wymogów bezpieczeństwa, cennika albo danych Dostawcy.

Aktualna wersja Warunków będzie publikowana na stronie www.mivtmj.com lub w aplikacji webowej. O istotnych zmianach MIV P.S.A. poinformuje Użytkowników w rozsądnym terminie drogą elektroniczną lub przez komunikat w Systemie.

Dalsze korzystanie z Systemu po wejściu w życie zmienionych Warunków oznacza ich akceptację, chyba że przepisy prawa albo odrębna umowa wymagają innego trybu.

18. Prawo właściwe i rozstrzyganie sporów

Warunki podlegają prawu polskiemu.

Wszelkie spory wynikające z Warunków lub korzystania z Systemu będą rozstrzygane przez sąd właściwy miejscowo dla siedziby MIV P.S.A., chyba że bezwzględnie obowiązujące przepisy prawa stanowią inaczej.

Przed skierowaniem sprawy do sądu strony powinny podjąć próbę polubownego rozwiązania sporu, w szczególności przez kontakt mailowy i wymianę stanowisk.

19. Kontakt

W sprawach związanych z Systemem MIV TMJ, Warunkami, wsparciem technicznym lub zgłoszeniami bezpieczeństwa prosimy o kontakt: e-mail: info@mivtmj.com; adres: MIV Prosta Spółka Akcyjna, ul. Ignacego Mościckiego 1, 24-110 Puławy.

Zgłoszenia dotyczące danych osobowych należy kierować zgodnie z Polityką Prywatności.

20. Postanowienia końcowe

Jeżeli którekolwiek postanowienie Warunków okaże się nieważne lub nieskuteczne, nie wpływa to na ważność pozostałych postanowień. Strony powinny zastąpić takie postanowienie postanowieniem ważnym i skutecznym, możliwie najbliższym pierwotnemu celowi gospodarczemu i prawnemu.

Warunki obowiązują od dnia [●] 2026 r.

Korzystając z Systemu MIV TMJ, Użytkownik potwierdza, że zapoznał się z Warunkami, rozumie je i akceptuje.

Effective date: [●] 2026

Last updated: [●] 2026

1. General provisions

MIV Prosta Spółka Akcyjna with its registered office in Puławy, ul. Ignacego Mościckiego 1, 24-110 Puławy, Poland, KRS: 0001112790, NIP: 7162844447, REGON: 528979937 (“MIV P.S.A.”, “Provider”, “we”, “us”) provides access to the MIV TMJ System under these Terms of Use (“Terms”).

These Terms govern the use of the website, user account, payment portal, electronic documentation and MIV TMJ desktop application, whether made available together or separately.

The System is intended exclusively for professional users: dentists, physicians, researchers, healthcare entities, research institutions and other persons or entities to whom MIV P.S.A. grants access. The System is not intended for consumers or end patients.

By using the System, the User accepts these Terms, the Privacy Policy and the user documentation, including the instructions for use, warnings and functional limitations made available by MIV P.S.A.

2. Definitions

“MIV TMJ System” or “System” means the software and related services provided by MIV P.S.A. in a web and/or desktop model to support assessment of the temporomandibular joint based on imaging data, in particular CBCT DICOM files.

“Web Application” means the part of the System accessible through a web browser, including in particular the user account, licence management, payments, software download, documentation, technical support or other online functions.

“Desktop Application” means the locally installed part of the System intended to operate on the User’s computer, including image data analysis and generation of results or reports, according to the functionalities made available in a given version.

“User” means a professional user who has been granted access to the System. If access is obtained by a person acting on behalf of a healthcare entity, university, company or other organisation, that person represents that they are authorised to accept these Terms on behalf of such entity.

“Patient Data” means personal data, health data, imaging data, diagnostic data, descriptions, annotations, analysis results and other information relating to a patient processed in connection with the use of the System.

“Documentation” means manuals, information materials, safety notices, warnings, technical requirements, instructions for use and other materials made available to the User by MIV P.S.A.

3. Intended purpose and nature of the System

The MIV TMJ System is a tool supporting professional assessment of the temporomandibular joint in dental diagnostics and treatment planning. The System does not replace patient examination, medical knowledge, medical records or the independent clinical judgement of a healthcare professional.

Results generated by the System are supportive in nature and should be interpreted only by an authorised medical professional, taking into account the patient’s full clinical context, the quality of input data, method limitations and current medical knowledge.

The System is not intended for emergency use, for situations requiring immediate medical intervention, or as the sole basis for diagnosis or therapeutic decisions.

The User undertakes to use the System only in accordance with its intended purpose, the Documentation, the instructions for use and applicable laws and professional standards.

4. Regulatory status and clinical use rules

If the System or a specific version of it is marked as a medical device, the User must use it only in accordance with the relevant device documentation, instructions for use, labelling, warnings and authorised scope of use.

If the User uses a test, demonstration, research, pilot, development or other version not intended for clinical use, such version must not be used to make diagnostic or therapeutic decisions concerning patients, unless MIV P.S.A. has expressly permitted such use in writing and such use is allowed under applicable law and documentation.

The User should promptly report to MIV P.S.A. any malfunctions, irregular results, suspected incidents, security breaches, interoperability issues and any circumstances that may affect the safe use of the System.

5. Account, access and licence

Access to the System may require creating an account, accepting the Terms, providing identification and professional data, activating a licence, making a payment or satisfying other requirements indicated by MIV P.S.A.

MIV P.S.A. grants the User a limited, non-exclusive, non-transferable, non-sublicensable and revocable licence to use the System solely for the User’s own professional or research activities, in accordance with these Terms and the Documentation.

The licence does not include the right to sublicense, resell, make the System available to third parties, commercially provide services to third parties outside the User’s ordinary professional practice, or use the System beyond the granted scope of access.

The User is responsible for maintaining the confidentiality of access credentials and for all activities performed through the User’s account. In the event of suspected unauthorised access, the User should promptly contact MIV P.S.A.

6. Technical requirements and use of the Desktop Application

The User is responsible for ensuring that their technical environment complies with the requirements set out in the Documentation, including appropriate hardware, operating system, updates, internet connection, device security and compatibility of input data.

The Desktop Application may require periodic internet access for activation, licence verification, downloading updates, transmission of technical information, synchronisation of selected functions or ensuring System security.

The User should not install the System on unsecured devices, devices shared without access control, devices infected with malware or devices that do not meet the minimum technical requirements.

MIV P.S.A. may provide updates, security patches or new versions of the System. Certain functionalities may require installation of updates. The User should use the current version of the System unless MIV P.S.A. expressly allows otherwise.

7. User obligations

The User undertakes to use the System in compliance with law, professional rules, the Documentation, good security practices and these Terms.

The User is responsible for the quality, correctness, completeness and legality of data entered into the System, including imaging data, Patient Data, descriptions and annotations.

The User should ensure that they have an appropriate legal basis to process and enter Patient Data into the System and, where required, to entrust the processing of such data to MIV P.S.A. or technical providers.

The User should minimise the amount of patient-identifying data to the greatest extent possible, in particular by anonymising or pseudonymising data where this is not inconsistent with the purpose of using the System and the User’s medical obligations.

The User must not use the System for unlawful activities, activities infringing third-party rights, activities threatening System security, causing infrastructure overload, circumventing security measures, obtaining unauthorised access or performing penetration tests without MIV P.S.A.’s written consent.

8. Data, privacy and confidentiality

The rules for processing personal data are described in the MIV TMJ Privacy Policy. The Privacy Policy forms part of the documentation relating to the use of the System, but it does not replace a data processing agreement where such agreement is required.

With respect to account data, billing data, communication with the User, System security, service development and management of the relationship with the User, MIV P.S.A. generally acts as a data controller.

With respect to Patient Data entered by the User into the System, MIV P.S.A. may act as a processor on behalf of the User or the User’s organisation, where this follows from the service configuration, documentation, data processing agreement or the manner in which data is processed.

Patient Data will not be used for System development, model training, validation, scientific analyses or marketing purposes in identifiable form unless there is a clear legal basis, appropriate agreement, consent or the data has been effectively anonymised.

The User undertakes to keep confidential technical, commercial and organisational information concerning the System that is not publicly available.

9. Fees, subscriptions and invoices

If access to the System is paid, the amount of fees, licence period, subscription rules, scope of functions, payment method and renewal conditions are specified in the offer, price list, order, invoice, separate agreement or notice in the Web Application.

MIV P.S.A. may use external payment operators. Payment data may be processed directly by the payment operator in accordance with its terms and privacy policy.

The User is responsible for providing correct billing and tax data. Fees do not include taxes, bank charges or other public-law dues unless expressly stated otherwise.

In the event of late payment, MIV P.S.A. may limit, suspend or terminate access to paid System functions after prior request for payment, where required by law or contract.

10. Availability, support and development of the System

MIV P.S.A. uses due care to ensure that the System operates correctly and remains available, but does not guarantee uninterrupted, error-free or permanent availability of all functions.

Access to the System may be temporarily limited due to maintenance, updates, failures, actions of external providers, security threats, technical reasons or events beyond MIV P.S.A.’s control.

MIV P.S.A. may develop, modify, replace or withdraw System functions where justified by technical, security, regulatory, business or development reasons, while respecting the User’s acquired rights under applicable agreements.

11. Third-party services

The System may use third-party services, in particular hosting, cloud infrastructure, payment systems, authentication tools, email services, technical analytics, update repositories or other technical solutions.

Use of third-party services may be subject to the terms, privacy policies and requirements of those providers. MIV P.S.A. is not responsible for acts or omissions of external providers beyond liability that cannot be excluded under applicable law.

12. Intellectual property

All intellectual property rights to the System, source code, object code, algorithms, models, databases, interfaces, trademarks, names, documentation, graphic materials and content made available by MIV P.S.A. belong to MIV P.S.A. or its licensors.

These Terms do not transfer any intellectual property rights to the User beyond the limited licence set out in this document.

The User retains rights to data entered into the System, subject to MIV P.S.A.’s rights to the System, its functionalities, methods of operation and technical elements.

13. Prohibited activities

In particular, the following are prohibited: copying, modifying, translating, adapting, decompiling, disassembling, reverse engineering, circumventing security measures, removing copyright notices, making the System available to unauthorised persons, using the System to build a competing solution, automated data scraping, compromising System integrity or using the System outside its intended purpose.

These restrictions apply to the maximum extent permitted by law and do not limit rights that cannot be excluded under mandatory legal provisions.

14. Clinical responsibility and limitation of MIV P.S.A. liability

The User is responsible for the final clinical assessment, diagnosis, treatment plan, patient information, medical records and medical decisions made with or without consideration of System results.

MIV P.S.A. does not guarantee that System results will be complete, error-free or adequate for every clinical case, in particular where input data is incomplete, low-quality, incompatible, incorrectly labelled or originates from devices not meeting the Documentation requirements.

To the maximum extent permitted by law, MIV P.S.A. is not liable for indirect damages, lost profits, data loss, business interruption, damages resulting from improper use of the System, breach of the Terms by the User or use of the System contrary to the Documentation.

Unless mandatory provisions of law provide otherwise, the aggregate liability of MIV P.S.A. towards the User arising from the use of the System shall not exceed the net amount of fees actually paid by the User for the System during the 12 months preceding the event giving rise to the damage.

15. Indemnification

To the extent permitted by law, the User undertakes to indemnify and hold harmless MIV P.S.A., its governing bodies, employees, collaborators and providers against reasonable damages, costs and claims arising from breach of these Terms, violation of law, infringement of third-party rights, unauthorised processing of Patient Data or use of the System contrary to the Documentation.

16. Suspension and termination of access

MIV P.S.A. may suspend or terminate the User’s access to the System in the event of breach of the Terms, non-payment, security risk, suspected unauthorised use, violation of law, expiry or termination of the licence or another important reason justifying protection of the System, data or MIV P.S.A.’s rights.

The User may stop using the System and, where the function is available, delete the account through the Web Application or by contacting MIV P.S.A.

Account deletion does not automatically delete data that must be retained by law, for billing, security, claims or as anonymised technical data. Detailed data deletion rules are set out in the Privacy Policy and any applicable data processing agreement.

17. Changes to the Terms

MIV P.S.A. may amend these Terms in particular in the event of changes to System functions, service model, legal provisions, regulatory requirements, security requirements, price list or Provider data.

The current version of the Terms will be published at www.mivtmj.com or in the Web Application. MIV P.S.A. will inform Users of material changes within a reasonable period by electronic means or through a notice in the System.

Continued use of the System after the amended Terms enter into force constitutes acceptance of those Terms, unless the law or a separate agreement requires a different procedure.

18. Governing law and dispute resolution

These Terms are governed by Polish law.

Any disputes arising from these Terms or use of the System shall be resolved by the court having territorial jurisdiction over the registered office of MIV P.S.A., unless mandatory provisions of law provide otherwise.

Before referring a dispute to court, the parties should attempt to resolve it amicably, in particular by email contact and exchange of positions.

19. Contact

For matters related to the MIV TMJ System, these Terms, technical support or security reports, please contact: e-mail: info@mivtmj.com; address: MIV Prosta Spółka Akcyjna, ul. Ignacego Mościckiego 1, 24-110 Puławy, Poland.

Personal data requests should be submitted in accordance with the Privacy Policy.

20. Final provisions

If any provision of these Terms proves invalid or ineffective, this shall not affect the validity of the remaining provisions. The parties should replace such provision with a valid and effective provision as close as possible to the original economic and legal purpose.

These Terms apply from [●] 2026.

By using the MIV TMJ System, the User confirms that they have read, understood and accepted these Terms.