Відповідність вимогам і GDPR (RODO)
Формальна документація для DPO, аудиторів та інспекторів із захисту даних. Усі матеріали GDPR (RODO) щодо Heltio в одному місці.
Огляд відповідності GDPR (RODO)
Роль Heltio як обробника даних, правові підстави обробки, реєстр операцій з обробки.
DPA і субобробники
Договір про обробку даних, перелік субобробників (Clerk, Supabase, Resend, P24, P1, Google) і посилання на їхні DPA.
Політика зберігання даних
Таблиця строків зберігання за типом даних: медична документація (20 років), журнал аудиту (5 років), розрахункові дані та інше.
Як працює журнал аудиту
Що і коли логується, як експортувати логи, формат запису та вимоги до зберігання.
Права суб'єкта даних (DSR)
Обробка запитів DSR: доступ, виправлення, видалення, обмеження, заперечення та перенесення даних.
Шифрування та резиденція даних
Шифрування на рівні поля (PESEL), at-rest і in-transit. Резиденція даних виключно в ЄС.
P1 + EDM: статус відповідності
Відповідність вимогам P1 (RPWDL, ZM, EDM), статуси сертифікатів, IPL, аудиторські вимоги.
Ролі та права доступу (ClinicRole)
Формальний опис моделі ClinicRole: Admin, Receptionist, Practitioner, ClinicViewer і матриця прав доступу.
Процедура повідомлення про інцидент
Як повідомити про порушення захисту персональних даних — до Heltio та через Heltio до наглядового органу.
Керування згодами (PKE)
Згоди PKE за комунікаційним каналом, маркетинговий opt-in та opt-in для функцій AI.