Zaufanie i bezpieczeństwo
Jak chronimy dane pacjenta
Zebrany w jednym miejscu obraz tego, jak ZirkoDesk podchodzi do bezpieczeństwa i ochrony danych — zgodnie z unijnym prawem ochrony danych, z założenia.
Infrastruktura
- Hosting w Unii Europejskiej — dane na terenie UE
- Połączenia szyfrowane w trakcie przesyłu (TLS)
- Dane szyfrowane w spoczynku przez warstwę przechowywania
- Zarządzana, regularnie aktualizowana infrastruktura chmurowa
Produkt
- Dostęp wg ról — każdy widzi tylko to, czego wymaga jego rola
- Dopisywana, znakowana czasem historia każdej zmiany
- Akceptacja wyceny i warunków zapisana jako osobne zdarzenie
- Załączniki udostępniane przez krótkotrwałe, wygasające linki — nie publiczne adresy
- Minimalizacja danych — zbieramy tylko to, czego potrzebuje zlecenie
Ludzie i procesy
- Jasny podział ról administrator / podmiot przetwarzający
- Dostęp ograniczony do tego, co niezbędne do świadczenia usługi
- Wyznaczony kanał do pytań i zgłoszeń dotyczących bezpieczeństwa
Podprzetwarzający
Ci dostawcy infrastruktury przetwarzają dane w naszym imieniu, na terenie UE. Zmiany na tej liście ogłaszamy tutaj — skontaktuj się, aby otrzymać powiadomienie.
| Dostawca | Cel | Lokalizacja |
|---|---|---|
| Railway | Hosting aplikacji i strony (region UE). | UE |
| Cloudflare | Przechowywanie obiektowe i dostarczanie treści (region UE). | UE |
Umowa powierzenia przetwarzania
Umowa powierzenia przetwarzania danych (DPA) jest dostępna na żądanie — to instrument, którego administrator w UE potrzebuje wobec podmiotu przetwarzającego.
Twoje dane należą do Ciebie
W każdej chwili wyeksportujesz zlecenia, faktury i karty zlecenia do PDF. Przenoszalność danych to prawo z RODO — i nie zamykamy Cię u dostawcy.
Kontakt ds. bezpieczeństwa
Pytania o bezpieczeństwo albo coś do zgłoszenia? Napisz do nas, a odpowiemy.
[email protected]Odpowiedzialne ujawnianie
Jeśli sądzisz, że znalazłeś(-aś) lukę bezpieczeństwa, napisz do nas, zanim ujawnisz ją publicznie. Potwierdzimy zgłoszenie i wspólnie popracujemy nad poprawką. Kontakt do odczytu maszynowego publikujemy pod /.well-known/security.txt.
Czego nie robimy
- Nie umieszczamy danych pacjenta w analityce ani eksportach po stronie pracowni.
- Nie odsprzedajemy ani nie udostępniamy Twoich danych w celach marketingowych.
- Nie ograniczamy możliwości odejścia: faktury i karty zlecenia można wyeksportować do PDF, a dane zleceń pozostają dostępne do pobrania.
Skończ z dzwonieniem do pracowni
Przenieś obsługę zleceń do jednego miejsca, które gabinet i pracownia mają naprawdę wspólne — i wyślij pierwsze zlecenie w kilka minut.
[email protected] · Zwykle odpowiadamy w ciągu jednego dnia roboczego.
Nic nie instalujesz · Bez opłaty wdrożeniowej · Bez długich zobowiązań · Działa w przeglądarce