TherapyGuide stosuje szyfrowanie, kontrolę dostępu i europejską infrastrukturę do ochrony danych pacjentów. Zasady przetwarzania, dostawców oraz obowiązki stron opisują polityka prywatności i umowa powierzenia danych (DPA).
Gdzie są przetwarzane dane?
Zgodnie z polityką prywatności dane osobowe są przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Infrastruktura AWS i Google Cloud korzysta z centrów danych we Frankfurcie, a usługi AI są skonfigurowane w regionach europejskich. Szczegółową listę podprocesorów znajdziesz w DPA.
Jakie zabezpieczenia stosuje TherapyGuide?
- Szyfrowanie podczas przesyłania danych (TLS) i przechowywania (AES-256).
- Kontrolę dostępu do materiałów oraz logowanie kodem e-mail lub kluczem dostępu.
- Maskowanie danych wrażliwych przed przekazaniem do monitorowania i analityki.
- Ograniczanie przepływu danych do zakresu potrzebnego do wykonania zadania.
Opis środków technicznych i organizacyjnych znajdziesz także na stronie Bezpieczeństwo. Informacje o wykorzystywaniu danych przez modele opisujemy w artykule czy dane służą do treningu AI.
Jaką rolę pełni terapeuta?
W odniesieniu do danych pacjentów terapeuta jest administratorem, a TG Technologies Sp. z o.o. przetwarza je na podstawie umowy powierzenia. Zasady dotyczące zgód i obowiązków stron znajdziesz w DPA oraz polityce prywatności.
Jak długo przechowywane są dane?
Zakres usunięcia wizyty, pacjenta i konta oraz terminy przechowywania kopii zapasowych znajdziesz w zasadach usuwania danych.
Potrzebujesz pomocy? Napisz do nas