ZirkoDesk

Zaufanie i bezpieczeństwo

Jak chronimy dane pacjenta

Zebrany w jednym miejscu obraz tego, jak ZirkoDesk podchodzi do bezpieczeństwa i ochrony danych — zgodnie z unijnym prawem ochrony danych, z założenia.

Infrastruktura

  • Hosting w Unii Europejskiej — dane na terenie UE
  • Połączenia szyfrowane w trakcie przesyłu (TLS)
  • Dane szyfrowane w spoczynku przez warstwę przechowywania
  • Zarządzana, regularnie aktualizowana infrastruktura chmurowa

Produkt

  • Dostęp wg ról — każdy widzi tylko to, czego wymaga jego rola
  • Dopisywana, znakowana czasem historia każdej zmiany
  • Akceptacja wyceny i warunków zapisana jako osobne zdarzenie
  • Załączniki udostępniane przez krótkotrwałe, wygasające linki — nie publiczne adresy
  • Minimalizacja danych — zbieramy tylko to, czego potrzebuje zlecenie

Ludzie i procesy

  • Jasny podział ról administrator / podmiot przetwarzający
  • Dostęp ograniczony do tego, co niezbędne do świadczenia usługi
  • Wyznaczony kanał do pytań i zgłoszeń dotyczących bezpieczeństwa

Podprzetwarzający

Ci dostawcy infrastruktury przetwarzają dane w naszym imieniu, na terenie UE. Zmiany na tej liście ogłaszamy tutaj — skontaktuj się, aby otrzymać powiadomienie.

Dostawca Cel Lokalizacja
Railway Hosting aplikacji i strony (region UE). UE
Cloudflare Przechowywanie obiektowe i dostarczanie treści (region UE). UE

Umowa powierzenia przetwarzania

Umowa powierzenia przetwarzania danych (DPA) jest dostępna na żądanie — to instrument, którego administrator w UE potrzebuje wobec podmiotu przetwarzającego.

Twoje dane należą do Ciebie

W każdej chwili wyeksportujesz zlecenia, faktury i karty zlecenia do PDF. Przenoszalność danych to prawo z RODO — i nie zamykamy Cię u dostawcy.

Kontakt ds. bezpieczeństwa

Pytania o bezpieczeństwo albo coś do zgłoszenia? Napisz do nas, a odpowiemy.

[email protected]

Odpowiedzialne ujawnianie

Jeśli sądzisz, że znalazłeś(-aś) lukę bezpieczeństwa, napisz do nas, zanim ujawnisz ją publicznie. Potwierdzimy zgłoszenie i wspólnie popracujemy nad poprawką. Kontakt do odczytu maszynowego publikujemy pod /.well-known/security.txt.

Czego nie robimy

  • Nie umieszczamy danych pacjenta w analityce ani eksportach po stronie pracowni.
  • Nie odsprzedajemy ani nie udostępniamy Twoich danych w celach marketingowych.
  • Nie ograniczamy możliwości odejścia: faktury i karty zlecenia można wyeksportować do PDF, a dane zleceń pozostają dostępne do pobrania.

Skończ z dzwonieniem do pracowni

Przenieś obsługę zleceń do jednego miejsca, które gabinet i pracownia mają naprawdę wspólne — i wyślij pierwsze zlecenie w kilka minut.

Skontaktuj się z nami

[email protected] · Zwykle odpowiadamy w ciągu jednego dnia roboczego.

Nic nie instalujesz · Bez opłaty wdrożeniowej · Bez długich zobowiązań · Działa w przeglądarce

Dane w UE Szyfrowane połączenia Szyfrowane w spoczynku Udokumentowana akceptacja