У Heltio сьогодні працює одне завдання, яке щось остаточно видаляє, — і стосується воно журналу аудиту, а не медичної документації. Друге завдання, передбачене для даних пацієнтів, написане, але вимкнене, і в першій версії лише підраховує.
Що видаляється насправді
Журнал аудиту. Щоденне завдання проходить заклад за закладом, читає налаштований строк зберігання і видаляє старіші записи порціями по тисячі, щоб не блокувати таблицю. З видалення виключені три групи записів, незалежно від налаштування:
- розрахункові — рахунки-фактури, KSeF, JPK, вимоги та розрахунки зі страховиками (польське бухгалтерське й податкове право),
- фінансові — платежі, повернення, виплати, гаманець, ліцензії, пакети та підписки,
- пов'язані з правами пацієнта — запити суб'єктів даних, запити на видалення, записи згод, прийняття договорів про обробку, налаштування GDPR закладу та реєстр операцій з обробки.
Строк встановлюється в Налаштування → GDPR і конфіденційність → Зберігання даних, поле Строк зберігання (роки). Типово 20 років, дозволений діапазон від 6 до 99.
Що лише підраховується
Завдання, передбачене для даних пацієнтів, запускається виключно тоді, коли системний адміністратор явно ввімкне його змінною середовища. Без цього під час старту воно пише один рядок у журнал і більше нічого не робить. Навіть увімкнене, у нинішній версії воно нічого не видаляє й не анонімізує — рахує кандидатів у чотирьох категоріях і записує самі лише числа:
| Категорія | Запропонований строк | Підстава |
|---|---|---|
| Медична документація | 20 років від останнього запису | ст. 29 ч. 1 закону про права пацієнта |
| Неактивні пацієнти | 3 роки без візиту, нотатки та активності згод | пропозиція |
| Маркетингові згоди | 5 років після відкликання | ст. 7 ч. 1 GDPR щодо принципу обмеження зберігання |
| Список очікування | 12 місяців | пропозиція |
Кожен запит про кандидатів пропускає пацієнтів, охоплених блокуванням зберігання, і тих, хто має обмеження обробки зі ст. 18, — і звітує про ці винятки окремо, щоб було видно, що блокування працюють, перш ніж щось почне видалятися.
Строки не затверджені. Автоматичне видалення двадцятирічної медичної документації є незворотним, тому рішення про значення належить власникові та юридичній фірмі, а не налаштуванню в панелі.
Блокування зберігання
Картка пацієнта має поля для причини і дати завершення блокування — для триваючого провадження, перевірки або вимоги. Сьогодні немає екрана, який дозволяє їх встановити; читає їх виключно звітувальне завдання, описане вище. Попередня версія цієї сторінки вказувала на неіснуючий екран «Retention Locks».
Що це означає на практиці
Заклад є контролером даних, і саме на ньому лежить обов'язок зі ст. 5 ч. 1 п. e GDPR. Доки автоматичне видалення не буде ввімкнене, обмеження строку зберігання документації є організаційною процедурою закладу, а не функцією застосунку. Видалення даних конкретного пацієнта реалізується через запит на видалення, який працює і видаляє картку разом із вкладеннями.
Пов'язані
- Права суб'єкта даних — єдиний робочий сьогодні шлях до видалення даних.
- Як працює журнал аудиту — що залишається після видалення решти.
- GDPR (RODO) у Heltio — розподіл відповідальності.