Zgodność i RODO
Formalna dokumentacja dla IOD, audytorów i inspektorów ochrony danych. Wszystkie materiały RODO dotyczące Heltio w jednym miejscu.
Przegląd zgodności RODO
Rola Heltio jako procesora danych, podstawy prawne przetwarzania, rejestr czynności przetwarzania.
DPA i podprocesorzy
Umowa powierzenia przetwarzania, lista podprocesorów (Clerk, Supabase, Resend, P24, P1, Google) i linki do ich DPA.
Polityka retencji danych
Tabela retencji per typ danych: dokumentacja medyczna (20 lat), audit log (5 lat), dane rozliczeniowe i inne.
Jak działa dziennik audytu
Co i kiedy jest logowane, jak eksportować logi, format zapisu i wymagania przechowywania.
Prawa podmiotu danych (DSR)
Obsługa żądań DSR: dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw i przenoszenie danych.
Szyfrowanie i rezydencja danych
Szyfrowanie na poziomie pola (PESEL), at-rest i in-transit. Rezydencja danych wyłącznie w UE.
P1 + EDM: status zgodności
Zgodność z P1 (RPWDL, ZM, EDM), statusy certyfikatów, IPL, wymagania audytowe.
Role i uprawnienia (ClinicRole)
Formalny opis modelu ClinicRole: Admin, Receptionist, Practitioner, ClinicViewer i macierz uprawnień.
Procedura zgłaszania incydentu
Jak zgłosić naruszenie ochrony danych osobowych — do Heltio i przez Heltio do organu nadzorczego.
Zarządzanie zgodami (PKE)
Zgody PKE per kanał komunikacyjny, marketing opt-in i opt-in dla funkcji AI.