Перейти к содержимому

Соответствие требованиям и GDPR (RODO)

Формальная документация для DPO, аудиторов и инспекторов по защите данных. Все материалы GDPR (RODO) по Heltio в одном месте.

Обзор соответствия GDPR (RODO)

Роль Heltio как обработчика данных, правовые основания обработки, реестр операций обработки.

DPA и субобработчики

Договор об обработке данных, перечень субобработчиков (Clerk, Supabase, Resend, P24, P1, Google) и ссылки на их DPA.

Политика хранения данных

Таблица сроков хранения по типу данных: медицинская документация (20 лет), журнал аудита (5 лет), расчётные данные и прочее.

Как работает журнал аудита

Что и когда логируется, как экспортировать логи, формат записи и требования к хранению.

Права субъекта данных (DSR)

Обработка запросов DSR: доступ, исправление, удаление, ограничение, возражение и перенос данных.

Шифрование и резиденция данных

Шифрование на уровне поля (PESEL), at-rest и in-transit. Резиденция данных исключительно в ЕС.

P1 + EDM: статус соответствия

Соответствие требованиям P1 (RPWDL, ZM, EDM), статусы сертификатов, IPL, аудиторские требования.

Роли и права доступа (ClinicRole)

Формальное описание модели ClinicRole: Admin, Receptionist, Practitioner, ClinicViewer и матрица прав доступа.

Процедура уведомления об инциденте

Как сообщить о нарушении защиты персональных данных — в Heltio и через Heltio в надзорный орган.

Управление согласиями (PKE)

Согласия PKE по коммуникационному каналу, маркетинговый opt-in и opt-in для функций AI.