Umowa powierzenia przetwarzania (DPA) jest wymagana przez art. 28 ust. 3 RODO zawsze, gdy administrator danych korzysta z usług podmiotu przetwarzającego. Heltio jest tym podmiotem wobec placówki, a dostawcy wymienieni niżej są podmiotami przetwarzającymi wobec Heltio.
Gdzie to znaleźć
Trzy strony, wszystkie publiczne i wszystkie z banerem Wersja robocza — dokumenty czekają na opinię polskiej kancelarii:
/podprocesorzy— lista dostawców z regionem, kategorią danych, okresem przechowywania i odnośnikiem do umowy dostawcy./dpa— wzorcowa umowa powierzenia między placówką a Heltio./processor-agreement— skrócone podsumowanie tej umowy, akceptowane przy rejestracji placówki.
Akceptacja umowy przy rejestracji zapisuje się jako osobny rekord zgody placówki: rodzaj dokumentu, jego wersja, moment akceptacji, adres IP i identyfikator przeglądarki.
Lista dostawców
Stan odczytany z rejestru w kodzie strony /podprocesorzy.
Aktywni (10):
| Dostawca | Do czego | Region | Dane |
|---|---|---|---|
| Supabase | Baza danych, pliki, synchronizacja | Frankfurt | osobowe, zdrowotne |
| Clerk | Logowanie, sesje, uwierzytelnianie dwuskładnikowe | UE (do potwierdzenia) | osobowe |
| AWS KMS | Zarządzanie kluczami | Frankfurt | brak |
| PowerSync | Praca offline w aplikacji mobilnej | UE | osobowe, zdrowotne |
| MailerSend | Poczta transakcyjna i marketingowa | UE | osobowe |
| SMSAPI (LINK Mobility) | SMS | Polska | osobowe |
| Przelewy24 (PayPro) | Płatności pacjenta i abonament Heltio | Polska | osobowe, finansowe |
| Better Stack | Monitoring dostępności | UE | operacyjne |
| Centrum e-Zdrowia (P1) | Zdarzenia medyczne, EDM | Polska | osobowe, zdrowotne |
| DeepL | Tłumaczenie wiadomości | Niemcy | osobowe |
Planowany (1): Sentry — monitoring błędów, wpis czeka na włączenie regionu UE.
Wpisane jako wyłączone (3): Anthropic, OpenAI, Google Calendar.
CeZ nie jest klasycznym podmiotem przetwarzającym — to odrębny administrator publiczny, działający na podstawie ustawy o systemie informacji w ochronie zdrowia. Placówka nie powierza mu danych w trybie art. 28; przekazuje je, bo tak nakazuje prawo.
Rozbieżność, którą trzeba znać
Podobnie AWS KMS figuruje jako aktywny dostawca zarządzania kluczami, a w kodzie klucz główny pochodzi ze zmiennej środowiskowej — warstwa KMS jest przygotowana, ale nieużywana. Szczegóły: Szyfrowanie i rezydencja danych.
Zmiana na liście
Zmiana dostawcy to zmiana rejestru w kodzie strony /podprocesorzy i wdrożenie. Nie ma dziś w aplikacji mechanizmu, który automatycznie powiadamia placówki o zmianie listy ani liczy okres na sprzeciw — poprzednia wersja tej strony opisywała taki mechanizm wraz z rejestrem zmian; w schemacie bazy nie ma odpowiadającej mu tabeli. Powiadomienie trzeba wysłać ręcznie.
Po zakończeniu współpracy
Placówka może wyeksportować swoje dane z panelu — patrz Eksport danych gabinetu. Terminy usunięcia danych po rozwiązaniu umowy reguluje treść umowy powierzenia na /dpa, a nie odrębny mechanizm w aplikacji.
Powiązane
- RODO w Heltio — podział ról i cztery bramki przed wysłaniem czegokolwiek do AI.
- Zgody na przetwarzanie przez AI — jak wygląda akceptacja ujawnienia w praktyce.
- P1 i EDM — jedyny odbiorca, którego nie da się wyłączyć decyzją placówki.
- Szyfrowanie i rezydencja danych