Към съдържанието

GDPR Съответствие

Как Udentis защитава личните данни на пациентите и персонала в съответствие с GDPR.

Законово основание

Удентис обработва данни единствено на законово основание: изпълнение на договор, законово задължение или легитимен интерес. Пациентските здравни данни се обработват само по нареждане на клиниката-администратор.

Минимизиране на данните

Събираме само данните, необходими за функционирането на платформата. Полетата за въвеждане са ограничени до клинично релевантна информация.

Права на субектите

Платформата поддържа упражняване на права по GDPR: достъп, коригиране, изтриване, ограничаване и преносимост. Клиниката може да изпълни всяко искане директно от интерфейса.

Договор за обработка

Всеки клиент подписва DPA, потвърждаващ ролите администратор/обработващ. DPA определя цели, инструкции, мерки за сигурност и процедури при нарушения.

Местонахождение на данните

Всички данни се съхраняват и обработват на сървъри в рамките на Европейския съюз. Няма прехвърляне извън ЕИП без изрично съгласие.

Уведомяване при нарушения

При нарушение на сигурността уведомяваме засегнатите клиники в рамките на 72 часа, съгласно изискванията на GDPR, с пълно описание на характера и обхвата на нарушението.

Нужда от DPA или допълнителна документация?

Пишете ни и ще изпратим пълния пакет с документи за сигурност в рамките на 24 часа.

[email protected]