Соответствие требованиям и GDPR (RODO)
Формальная документация для DPO, аудиторов и инспекторов по защите данных. Все материалы GDPR (RODO) по Heltio в одном месте.
Обзор соответствия GDPR (RODO)
Роль Heltio как обработчика данных, правовые основания обработки, реестр операций обработки.
DPA и субобработчики
Договор об обработке данных, перечень субобработчиков (Clerk, Supabase, Resend, P24, P1, Google) и ссылки на их DPA.
Политика хранения данных
Таблица сроков хранения по типу данных: медицинская документация (20 лет), журнал аудита (5 лет), расчётные данные и прочее.
Как работает журнал аудита
Что и когда логируется, как экспортировать логи, формат записи и требования к хранению.
Права субъекта данных (DSR)
Обработка запросов DSR: доступ, исправление, удаление, ограничение, возражение и перенос данных.
Шифрование и резиденция данных
Шифрование на уровне поля (PESEL), at-rest и in-transit. Резиденция данных исключительно в ЕС.
P1 + EDM: статус соответствия
Соответствие требованиям P1 (RPWDL, ZM, EDM), статусы сертификатов, IPL, аудиторские требования.
Роли и права доступа (ClinicRole)
Формальное описание модели ClinicRole: Admin, Receptionist, Practitioner, ClinicViewer и матрица прав доступа.
Процедура уведомления об инциденте
Как сообщить о нарушении защиты персональных данных — в Heltio и через Heltio в надзорный орган.
Управление согласиями (PKE)
Согласия PKE по коммуникационному каналу, маркетинговый opt-in и opt-in для функций AI.