Skip to content

Conformitate GDPR

Cum îndeplinește platforma cerințele europene de protecție a datelor.


Ce Este GDPR

GDPR (Regulamentul General privind Protecția Datelor) este legea europeană de protecție a datelor. Se aplică oricărei platforme care procesează date cu caracter personal ale persoanelor din UE — indiferent unde se află platforma. Guvernează datele cu caracter personal — orice date care pot identifica o persoană, inclusiv nume, e-mailuri, numere de telefon, adrese IP și informații de sănătate.

Amenzile pentru încălcări pot ajunge la 4% din venitul anual global sau 20 de milioane de euro, oricare este mai mare.


Cum Se Aplică Platformei

Roluri și responsabilități

ParteRol GDPRObligații Cheie
Fiecare clinicăOperator de DateDeține relația cu pacientul. Are un temei juridic pentru fiecare tip de date colectat. Publică nota de informare privind confidențialitatea. Răspunde la solicitările privind drepturile pacienților. Raportează încălcările de securitate către ANSPDCP (autoritatea română de supraveghere) în termen de 72 de ore.
RestartiXPersoană Împuternicită de Operator (pentru datele pacienților) / Operator (pentru felia subțire de date la nivel de cont)Prelucrează datele pacienților exclusiv conform instrucțiunilor clinicilor. Semnează un APD cu fiecare clinică. Menține o Evidență a Activităților de Prelucrare. Raportează incidentele clinicilor fără întârziere nejustificată, astfel încât clinica să poată respecta termenul de notificare de 72 de ore.
PacientulPersoana VizatăAre drepturi executorii asupra datelor sale (consultați Drepturile Pacientului). Își exercită aceste drepturi în raport cu operatorul — clinica — platforma ajutând la direcționarea solicitării.

Pentru proiectarea de fond — suprafața consimțământului pe două niveluri, notele de informare deținute de clinică, accesul break-glass și direcționarea DSAR — consultați Cum Sunt Protejate Datele Pacienților.

Documente necesare

DocumentCine Are NevoieScop
Acord de Prelucrare a Datelor (APD)RestartiX + fiecare clinicăContract legal care definește ce date sunt procesate și cum
Lista sub-procesatorilorRestartiX (public)Listează toate terțele părți care procesează date (Clerk, AWS, Daily.co)
Politica de ConfidențialitateFiecare clinicăInformează pacienții ce date sunt colectate și de ce
Evaluarea Impactului asupra Protecției Datelor (DPIA)RestartiXEvaluare obligatorie de risc pentru procesarea datelor de sănătate
Registrul Activităților de Prelucrare (ROPA)RestartiX + fiecare clinicăInventar formal al tuturor prelucrărilor de date — disponibil autorităților de reglementare

Cum Suportă Platforma GDPR

Gestionarea consimțământului

Platforma sprijină o suprafață a consimțământului pe două niveluri:

  • Nivelul A — consimțăminte de tip SaaS (termenii platformei, nota de informare a platformei, email/SMS de marketing, analiză, prelucrare AI). Colectate la înregistrare; cele comutabile pot fi modificate oricând din setările pacientului.
  • Nivelul B — consimțăminte medicale bazate pe formulare (telemedicină, înregistrare video, captură biometrică, specifice tratamentului). Semnate la momentul programării pe formularele clinicii, cu trei moduri de semnare: click în portal, desenat pe tabletă în clinică sau trimis pe telefon prin link.

Ambele niveluri scriu într-un registru unic de consimțăminte, doar de adăugare. Fiecare acordare consemnează cine a semnat, când, de unde, în raport cu ce versiune exactă a politicii sau a textului formularului și prin ce mod de semnare. Retragerea este imediată, înregistrată și per scop — retragerea consimțământului pentru înregistrarea video nu afectează celelalte consimțăminte de la dosar.

Consimțământul dat la o clinică nu se extinde la alta. Fiecare clinică este un operator separat, cu propria notă de informare, propriile înregistrări de consimțământ și propriul contact pentru DSAR.

Pentru mecanica completă — inclusiv modul în care clinicile publică nota de informare prin șabloane versionate și cum diferă retragerea între tipurile de consimțământ — consultați Cum Sunt Protejate Datele Pacienților.

Minimizarea datelor

  • Platforma stochează numai ce este definit explicit în formulare și câmpuri
  • Fără colectare implicită de date, fără pixeli de urmărire, fără analiză ascunsă
  • Datele de analiză sunt pseudoanonimizate — fără identificatori direcți ai pacienților

Notificarea încălcărilor de securitate

În cadrul distincției operator/persoană împuternicită, clinica este responsabilă de notificarea autorității de supraveghere (ANSPDCP) în termen de 72 de ore de la momentul în care ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează pacienții săi. Rolul platformei este să detecteze rapid incidentele și să notifice clinicile fără întârziere nejustificată, astfel încât acestea să poată respecta acel termen.

  • Monitorizarea automată detectează tipare neobișnuite de acces și eșecuri de autentificare
  • O procedură documentată guvernează răspunsul din partea platformei:
    1. Detectare și evaluare inițială (în 12 ore)
    2. Clasificarea severității
    3. Notificarea clinicilor afectate — în aceeași zi, dacă este posibil, cu toate detaliile tehnice de care are nevoie clinica pentru a-și lua propria decizie de notificare
    4. Coordonare comună cu clinicile afectate, dacă un incident multi-tenant impune o comunicare agregată
    5. Documentare și revizuire post-incident

Dacă incidentul afectează doar datele proprii la nivel de cont ale platformei (credențiale de autentificare, telemetria de securitate asupra contului în sine), RestartiX este operator pentru acea felie și notifică ANSPDCP direct.

Transferuri transfrontaliere de date

Dacă orice sub-procesator transferă date în afara UE (AWS, Clerk, Daily.co), platforma menține Clauze Contractuale Standard (SCC-uri) pentru fiecare transfer, conform cerințelor post-Schrems II.


Când GDPR și Retenția în Healthcare Intră în Conflict

GDPR acordă pacienților dreptul de a șterge datele lor, dar reglementările de sănătate cer menținerea evidențelor medicale pentru perioade minime. Acestea pot intra în conflict:

SituațieCe Facem
Pacientul solicită ștergerea tuturor datelorÎnregistrările medicale sunt anonimizate (toate informațiile de identificare sunt eliminate), dar structura înregistrării este păstrată. GDPR permite explicit acest lucru conform Art. 17(3)(c) când retenția este necesară pentru obligații legale.
Jurnalele de audit conțin PIIJurnalele sunt reținute pentru perioada necesară, dar PII este redactat când un pacient este anonimizat.
Înregistrările de consimțământNiciodată șterse — servesc ca dovadă legală conform tuturor legilor aplicabile.

Pentru dezvoltatori

Detalii tehnice — implementarea GDPR, logica de anonimizare, schema de urmărire a consimțământului și endpoint-urile de export de date — sunt disponibile în referința Conformitate GDPR.