PepoHosp logo

PepoHosp

Zdravotnické systémy

Ochrana osobních údajů

PepoHosp pomáhá zdravotnickým zařízením sbírat a strukturovat informace od pacientů před návštěvou lékaře. Protože se může jednat i o údaje o zdravotním stavu, bereme ochranu osobních údajů jako jednu ze základních součástí systému.

Kdo za údaje odpovídá

Při nasazení PepoHosp ve zdravotnickém zařízení je správcem osobních údajů zpravidla dané zdravotnické zařízení. Pepo Hosp s.r.o. vystupuje jako zpracovatel a s údaji pracuje jen v rozsahu potřebném pro provoz, podporu a rozvoj softwaru. Tento vztah se řídí čl. 28 GDPR.

Jaké údaje systém zpracovává

PepoHosp může zpracovávat údaje, které pacient vyplní ve formuláři nebo které do systému vloží oprávněný pracovník zdravotnického zařízení. Typicky jde o údaje potřebné pro přípravu návštěvy a anamnézu.

  • identifikační a kontaktní údaje pacienta
  • odpovědi ve zdravotním dotazníku
  • informace potřebné pro přehlednou přípravu zdravotnického personálu

Jak data chráníme

Systém je navržen tak, aby se s údaji pracovalo jen v nezbytném rozsahu a pouze oprávněnými osobami. Bezpečnostní opatření vycházejí z požadavků čl. 32 GDPR. Mezi hlavní opatření patří:

  • přístup podle rolí a oprávnění
  • zabezpečená rozhraní a šifrovaný přenos dat
  • individuální uživatelské účty
  • monitorování provozních a bezpečnostních událostí
  • minimalizace údajů a omezení technického přístupu jen na nezbytné případy

Práva subjektů údajů

Pacienti mohou svá práva podle GDPR uplatňovat především vůči zdravotnickému zařízení, které je správcem osobních údajů. Pepo Hosp s.r.o. poskytuje zdravotnickému zařízení potřebnou součinnost při vyřizování těchto žádostí.

Konkrétní podmínky zpracování se mohou lišit podle způsobu nasazení a smluvního nastavení s konkrétním zdravotnickým zařízením.