Перейти до вмісту
Аудиторія: DPO / Compliance

Політика зберігання даних

Що Heltio справді видаляє після спливу строку зберігання, що лише підраховує і чому поле «Строк зберігання (роки)» робить не те, що обіцяє його опис.

Останній перегляд:

У Heltio сьогодні працює одне завдання, яке щось остаточно видаляє, — і стосується воно журналу аудиту, а не медичної документації. Друге завдання, передбачене для даних пацієнтів, написане, але вимкнене, і в першій версії лише підраховує.

Що видаляється насправді

Журнал аудиту. Щоденне завдання проходить заклад за закладом, читає налаштований строк зберігання і видаляє старіші записи порціями по тисячі, щоб не блокувати таблицю. З видалення виключені три групи записів, незалежно від налаштування:

  • розрахункові — рахунки-фактури, KSeF, JPK, вимоги та розрахунки зі страховиками (польське бухгалтерське й податкове право),
  • фінансові — платежі, повернення, виплати, гаманець, ліцензії, пакети та підписки,
  • пов'язані з правами пацієнта — запити суб'єктів даних, запити на видалення, записи згод, прийняття договорів про обробку, налаштування GDPR закладу та реєстр операцій з обробки.

Строк встановлюється в Налаштування → GDPR і конфіденційність → Зберігання даних, поле Строк зберігання (роки). Типово 20 років, дозволений діапазон від 6 до 99.

Що лише підраховується

Завдання, передбачене для даних пацієнтів, запускається виключно тоді, коли системний адміністратор явно ввімкне його змінною середовища. Без цього під час старту воно пише один рядок у журнал і більше нічого не робить. Навіть увімкнене, у нинішній версії воно нічого не видаляє й не анонімізує — рахує кандидатів у чотирьох категоріях і записує самі лише числа:

КатегоріяЗапропонований строкПідстава
Медична документація20 років від останнього записуст. 29 ч. 1 закону про права пацієнта
Неактивні пацієнти3 роки без візиту, нотатки та активності згодпропозиція
Маркетингові згоди5 років після відкликанняст. 7 ч. 1 GDPR щодо принципу обмеження зберігання
Список очікування12 місяцівпропозиція

Кожен запит про кандидатів пропускає пацієнтів, охоплених блокуванням зберігання, і тих, хто має обмеження обробки зі ст. 18, — і звітує про ці винятки окремо, щоб було видно, що блокування працюють, перш ніж щось почне видалятися.

Строки не затверджені. Автоматичне видалення двадцятирічної медичної документації є незворотним, тому рішення про значення належить власникові та юридичній фірмі, а не налаштуванню в панелі.

Блокування зберігання

Картка пацієнта має поля для причини і дати завершення блокування — для триваючого провадження, перевірки або вимоги. Сьогодні немає екрана, який дозволяє їх встановити; читає їх виключно звітувальне завдання, описане вище. Попередня версія цієї сторінки вказувала на неіснуючий екран «Retention Locks».

Що це означає на практиці

Заклад є контролером даних, і саме на ньому лежить обов'язок зі ст. 5 ч. 1 п. e GDPR. Доки автоматичне видалення не буде ввімкнене, обмеження строку зберігання документації є організаційною процедурою закладу, а не функцією застосунку. Видалення даних конкретного пацієнта реалізується через запит на видалення, який працює і видаляє картку разом із вкладеннями.

Пов'язані

Чи була ця стаття корисною?