Медицинските данни са специална категория лични данни по чл. 9 от GDPR. Тази страница описва как ги обработваме и какъв договор подписваме с всяка практика.
При работа с данни на пациенти лекарят (практиката) е администратор на лични данни. bukni.app действа като обработващ — обработваме данните само по ваше указание и за целите, които вие определяте.
Договор за обработване на данни (ДОД) по чл. 28 от GDPR подписваме с всяка практика. Изпраща се при поискване на support@bukni.app — обикновено в рамките на един работен ден.
Данните се съхраняват криптирано на сървъри в Европейския съюз. Не се прехвърлят извън ЕС/ЕИП. Правим ежедневен бекъп със същото ниво на защита. Достъп имате вие и оторизираните от вас служители — не използваме съдържанието на медицинските записи за никакви други цели.
Пациентите имат право на достъп, коригиране, изтриване и преносимост на данните си. Тъй като администратор е практиката, исканията се отправят към нея — ние ви съдействаме технически с експорт или заличаване в рамките на срока по GDPR.
При съмнение за нарушение на сигурността ви уведомяваме в срок до 24 часа от установяването, с описание на обхвата и предприетите мерки — за да можете да изпълните задължението си по чл. 33 от GDPR.
Технически детайли за защитата: Сигурност на данните →