Перейти до вмісту

Відповідність вимогам і GDPR (RODO)

Формальна документація для DPO, аудиторів та інспекторів із захисту даних. Усі матеріали GDPR (RODO) щодо Heltio в одному місці.

Огляд відповідності GDPR (RODO)

Роль Heltio як обробника даних, правові підстави обробки, реєстр операцій з обробки.

DPA і субобробники

Договір про обробку даних, перелік субобробників (Clerk, Supabase, Resend, P24, P1, Google) і посилання на їхні DPA.

Політика зберігання даних

Таблиця строків зберігання за типом даних: медична документація (20 років), журнал аудиту (5 років), розрахункові дані та інше.

Як працює журнал аудиту

Що і коли логується, як експортувати логи, формат запису та вимоги до зберігання.

Права суб'єкта даних (DSR)

Обробка запитів DSR: доступ, виправлення, видалення, обмеження, заперечення та перенесення даних.

Шифрування та резиденція даних

Шифрування на рівні поля (PESEL), at-rest і in-transit. Резиденція даних виключно в ЄС.

P1 + EDM: статус відповідності

Відповідність вимогам P1 (RPWDL, ZM, EDM), статуси сертифікатів, IPL, аудиторські вимоги.

Ролі та права доступу (ClinicRole)

Формальний опис моделі ClinicRole: Admin, Receptionist, Practitioner, ClinicViewer і матриця прав доступу.

Процедура повідомлення про інцидент

Як повідомити про порушення захисту персональних даних — до Heltio та через Heltio до наглядового органу.

Керування згодами (PKE)

Згоди PKE за комунікаційним каналом, маркетинговий opt-in та opt-in для функцій AI.