Bezpieczeństwo i RODO

Dane właścicieli i pacjentów chronione tak, jak należy

Szyfrowanie, hosting w Unii Europejskiej, kontrola dostępu i pełna zgodność z RODO. Bez ściemy: poniżej dokładnie to, co robimy i jaki jest zakres systemu.

AES-256 Hosting w UE 2FA Dziennik audytu DPA art. 28 Eksport danych

Jak chronimy dane

Środki techniczne i organizacyjne zgodne z art. 32 RODO. Te same, które opisuje nasza umowa powierzenia.

Szyfrowanie AES-256

Dane osobowe właścicieli są szyfrowane w spoczynku algorytmem AES-256, a w transmisji chronione protokołem TLS 1.2+. Klucz jest osobny dla każdej lecznicy.

Hosting w Unii Europejskiej

Serwery i kopie zapasowe znajdują się w UE (OVHcloud, Polska i Francja). Dane nie wędrują poza obszar regulowany przepisami RODO.

Dostęp pod kontrolą

Logowanie dwuskładnikowe (2FA), role i zasada minimalnych uprawnień. Pracownik widzi tylko to, co wynika z jego stanowiska.

Dziennik audytu

Każde wejście w kartotekę i każda zmiana są zapisywane. Wiadomo, kto, co i kiedy zrobił.

Kopie zapasowe

Regularne kopie zapasowe i procedura odtwarzania po awarii. Wpisy w dokumentacji leczenia są wersjonowane.

Reakcja na incydenty

W razie naruszenia zgłaszamy je lecznicy bez zbędnej zwłoki, nie później niż w ciągu 24 godzin, wraz z opisem i podjętymi działaniami.

Twoje dane są Twoje

To lecznica jest administratorem danych osobowych właścicieli i o nich decyduje. vet-medeq jest wyłącznie podmiotem przetwarzającym i działa na Twoje udokumentowane polecenie. Nie wykorzystujemy danych klientów do własnych celów.

  • Umowa powierzenia (DPA) zgodna z art. 28 RODO jako część umowy.
  • Lista podwykonawców (subprocesorów) jawna, z prawem sprzeciwu.
  • Generator klauzuli informacyjnej (art. 13 RODO) dla Twoich klientów.
  • Eksport pełnych danych jednym kliknięciem. Brak vendor lock-in.

Uczciwy zakres systemu

vet-medeq to system do zarządzania lecznicą: rejestracja, kartoteki, dokumentacja leczenia, kalendarz, finanse, magazyn, RODO i BDO. Świadomie nie udajemy czegoś, czym nie jesteśmy:

  • ·Nie jest zewnętrznym laboratorium ani systemem urzędowym i ich nie zastępuje.
  • ·Integruje się z BDO, a obszary regulowane osobno zostają po stronie dedykowanych narzędzi.
  • ·Bierze na siebie operacyjną i compliance’ową stronę lecznicy, działając obok nich.

Dzięki temu wdrożenie jest szybkie, a Ty masz porządek operacyjny i finansowy lecznicy w jednym miejscu.

Komu powierzamy dane

Pełna, jawna lista podwykonawców. Każdą zmianę ogłaszamy z 30-dniowym wyprzedzeniem, a Ty masz prawo sprzeciwu.

PodwykonawcaLokalizacjaZakres
OVHcloudUE (Polska / Francja)Infrastruktura, hosting, kopie zapasowe
home.pl (H88 S.A.)Polska (UE)Poczta wychodząca (powiadomienia e-mail)
PayPro S.A. (Przelewy24)Polska (UE)Obsługa płatności abonamentowych
SMSAPIPolska (UE)Powiadomienia SMS (gdy włączone)
Anthropic / OpenAIUSA (SCC)Moduły AI: transkrypcja, OCR, notatki (opcjonalne)
Pełna lista w DPA

Najczęstsze pytania

Gdzie fizycznie są moje dane?

W Unii Europejskiej (Polska i Francja). Poczta i płatności obsługiwane są przez dostawców z Polski. Opcjonalne moduły AI korzystają z dostawców spoza UE na podstawie standardowych klauzul umownych (SCC) i tylko wtedy, gdy lecznica je włączy.

Czy AI uczy się na danych moich klientów?

Nie. AI wykorzystujemy do konkretnych zadań (spisanie notatki, odczyt faktury) i nie trenujemy modeli na danych klientów lecznicy. Dane służą wyłącznie realizacji danej czynności.

Co, jeśli zechcę odejść do innego systemu?

Eksportujesz pełne dane jednym kliknięciem (właściciele, pacjenci, wizyty, dokumentacja, faktury). Bez vendor lock-in. Po zakończeniu współpracy dane usuwamy lub zwracamy, zgodnie z Twoją decyzją.

Kto odpowiada za dane klientów wobec UODO?

Administratorem danych osobowych właścicieli jest lecznica i to ona decyduje o ich przetwarzaniu. vet-medeq jest podmiotem przetwarzającym (procesorem) i działa wyłącznie na udokumentowane polecenie lecznicy, na podstawie umowy powierzenia (DPA, art. 28 RODO).

Sprawdź to na własnej lecznicy

30 dni za darmo, bez karty. Zobacz, jak wygląda dziennik audytu, role i eksport danych w praktyce.

Materiał informacyjny. Nie stanowi porady prawnej. Klauzule i DPA warto skonsultować z inspektorem ochrony danych lub prawnikiem.