Conformitate GDPR
Cum îndeplinește platforma cerințele europene de protecție a datelor.
Ce Este GDPR
GDPR (Regulamentul General privind Protecția Datelor) este legea europeană de protecție a datelor. Se aplică oricărei platforme care procesează date cu caracter personal ale persoanelor din UE — indiferent unde se află platforma. Guvernează datele cu caracter personal — orice date care pot identifica o persoană, inclusiv nume, e-mailuri, numere de telefon, adrese IP și informații de sănătate.
Amenzile pentru încălcări pot ajunge la 4% din venitul anual global sau 20 de milioane de euro, oricare este mai mare.
Cum Se Aplică Platformei
Roluri și responsabilități
| Parte | Rol GDPR | Obligații Cheie |
|---|---|---|
| Fiecare clinică | Operator de Date | Deține relația cu pacientul. Are un temei juridic pentru fiecare tip de date colectat. Publică nota de informare privind confidențialitatea. Răspunde la solicitările privind drepturile pacienților. Raportează încălcările de securitate către ANSPDCP (autoritatea română de supraveghere) în termen de 72 de ore. |
| RestartiX | Persoană Împuternicită de Operator (pentru datele pacienților) / Operator (pentru felia subțire de date la nivel de cont) | Prelucrează datele pacienților exclusiv conform instrucțiunilor clinicilor. Semnează un APD cu fiecare clinică. Menține o Evidență a Activităților de Prelucrare. Raportează incidentele clinicilor fără întârziere nejustificată, astfel încât clinica să poată respecta termenul de notificare de 72 de ore. |
| Pacientul | Persoana Vizată | Are drepturi executorii asupra datelor sale (consultați Drepturile Pacientului). Își exercită aceste drepturi în raport cu operatorul — clinica — platforma ajutând la direcționarea solicitării. |
Pentru proiectarea de fond — suprafața consimțământului pe două niveluri, notele de informare deținute de clinică, accesul break-glass și direcționarea DSAR — consultați Cum Sunt Protejate Datele Pacienților.
Documente necesare
| Document | Cine Are Nevoie | Scop |
|---|---|---|
| Acord de Prelucrare a Datelor (APD) | RestartiX + fiecare clinică | Contract legal care definește ce date sunt procesate și cum |
| Lista sub-procesatorilor | RestartiX (public) | Listează toate terțele părți care procesează date (Clerk, AWS, Daily.co) |
| Politica de Confidențialitate | Fiecare clinică | Informează pacienții ce date sunt colectate și de ce |
| Evaluarea Impactului asupra Protecției Datelor (DPIA) | RestartiX | Evaluare obligatorie de risc pentru procesarea datelor de sănătate |
| Registrul Activităților de Prelucrare (ROPA) | RestartiX + fiecare clinică | Inventar formal al tuturor prelucrărilor de date — disponibil autorităților de reglementare |
Cum Suportă Platforma GDPR
Gestionarea consimțământului
Platforma sprijină o suprafață a consimțământului pe două niveluri:
- Nivelul A — consimțăminte de tip SaaS (termenii platformei, nota de informare a platformei, email/SMS de marketing, analiză, prelucrare AI). Colectate la înregistrare; cele comutabile pot fi modificate oricând din setările pacientului.
- Nivelul B — consimțăminte medicale bazate pe formulare (telemedicină, înregistrare video, captură biometrică, specifice tratamentului). Semnate la momentul programării pe formularele clinicii, cu trei moduri de semnare: click în portal, desenat pe tabletă în clinică sau trimis pe telefon prin link.
Ambele niveluri scriu într-un registru unic de consimțăminte, doar de adăugare. Fiecare acordare consemnează cine a semnat, când, de unde, în raport cu ce versiune exactă a politicii sau a textului formularului și prin ce mod de semnare. Retragerea este imediată, înregistrată și per scop — retragerea consimțământului pentru înregistrarea video nu afectează celelalte consimțăminte de la dosar.
Consimțământul dat la o clinică nu se extinde la alta. Fiecare clinică este un operator separat, cu propria notă de informare, propriile înregistrări de consimțământ și propriul contact pentru DSAR.
Pentru mecanica completă — inclusiv modul în care clinicile publică nota de informare prin șabloane versionate și cum diferă retragerea între tipurile de consimțământ — consultați Cum Sunt Protejate Datele Pacienților.
Minimizarea datelor
- Platforma stochează numai ce este definit explicit în formulare și câmpuri
- Fără colectare implicită de date, fără pixeli de urmărire, fără analiză ascunsă
- Datele de analiză sunt pseudoanonimizate — fără identificatori direcți ai pacienților
Notificarea încălcărilor de securitate
În cadrul distincției operator/persoană împuternicită, clinica este responsabilă de notificarea autorității de supraveghere (ANSPDCP) în termen de 72 de ore de la momentul în care ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează pacienții săi. Rolul platformei este să detecteze rapid incidentele și să notifice clinicile fără întârziere nejustificată, astfel încât acestea să poată respecta acel termen.
- Monitorizarea automată detectează tipare neobișnuite de acces și eșecuri de autentificare
- O procedură documentată guvernează răspunsul din partea platformei:
- Detectare și evaluare inițială (în 12 ore)
- Clasificarea severității
- Notificarea clinicilor afectate — în aceeași zi, dacă este posibil, cu toate detaliile tehnice de care are nevoie clinica pentru a-și lua propria decizie de notificare
- Coordonare comună cu clinicile afectate, dacă un incident multi-tenant impune o comunicare agregată
- Documentare și revizuire post-incident
Dacă incidentul afectează doar datele proprii la nivel de cont ale platformei (credențiale de autentificare, telemetria de securitate asupra contului în sine), RestartiX este operator pentru acea felie și notifică ANSPDCP direct.
Transferuri transfrontaliere de date
Dacă orice sub-procesator transferă date în afara UE (AWS, Clerk, Daily.co), platforma menține Clauze Contractuale Standard (SCC-uri) pentru fiecare transfer, conform cerințelor post-Schrems II.
Când GDPR și Retenția în Healthcare Intră în Conflict
GDPR acordă pacienților dreptul de a șterge datele lor, dar reglementările de sănătate cer menținerea evidențelor medicale pentru perioade minime. Acestea pot intra în conflict:
| Situație | Ce Facem |
|---|---|
| Pacientul solicită ștergerea tuturor datelor | Înregistrările medicale sunt anonimizate (toate informațiile de identificare sunt eliminate), dar structura înregistrării este păstrată. GDPR permite explicit acest lucru conform Art. 17(3)(c) când retenția este necesară pentru obligații legale. |
| Jurnalele de audit conțin PII | Jurnalele sunt reținute pentru perioada necesară, dar PII este redactat când un pacient este anonimizat. |
| Înregistrările de consimțământ | Niciodată șterse — servesc ca dovadă legală conform tuturor legilor aplicabile. |
Pentru dezvoltatori
Detalii tehnice — implementarea GDPR, logica de anonimizare, schema de urmărire a consimțământului și endpoint-urile de export de date — sunt disponibile în referința Conformitate GDPR.