GDPR Съответствие
Как Udentis защитава личните данни на пациентите и персонала в съответствие с GDPR.
Законово основание
Удентис обработва данни единствено на законово основание: изпълнение на договор, законово задължение или легитимен интерес. Пациентските здравни данни се обработват само по нареждане на клиниката-администратор.
Минимизиране на данните
Събираме само данните, необходими за функционирането на платформата. Полетата за въвеждане са ограничени до клинично релевантна информация.
Права на субектите
Платформата поддържа упражняване на права по GDPR: достъп, коригиране, изтриване, ограничаване и преносимост. Клиниката може да изпълни всяко искане директно от интерфейса.
Договор за обработка
Всеки клиент подписва DPA, потвърждаващ ролите администратор/обработващ. DPA определя цели, инструкции, мерки за сигурност и процедури при нарушения.
Местонахождение на данните
Всички данни се съхраняват и обработват на сървъри в рамките на Европейския съюз. Няма прехвърляне извън ЕИП без изрично съгласие.
Уведомяване при нарушения
При нарушение на сигурността уведомяваме засегнатите клиники в рамките на 72 часа, съгласно изискванията на GDPR, с пълно описание на характера и обхвата на нарушението.
Нужда от DPA или допълнителна документация?
Пишете ни и ще изпратим пълния пакет с документи за сигурност в рамките на 24 часа.
[email protected]