Cumplimiento del RGPD

Descubra cómo PR-TOP protege los datos más sensibles de sus clientes con medidas de seguridad líderes en la industria.

Minimización de datos

PR-TOP recopila solo los datos estrictamente necesarios para proporcionar el servicio PR-TOP. No recopilamos hábitos de navegación, identificadores publicitarios ni datos no relacionados con el flujo de trabajo terapeuta-cliente.

La analítica funciona con Umami, una plataforma de análisis sin cookies, orientada a la privacidad y totalmente compatible con el RGPD.

Derecho al olvido

Los clientes y terapeutas pueden solicitar la eliminación completa de datos en cualquier momento. Cuando se procesa una solicitud de eliminación, todos los datos asociados se eliminan de forma permanente e irreversible.

Las copias de seguridad cifradas se rotan según un calendario, asegurando que los datos eliminados no persistan más allá de la ventana de retención.

Gestión del consentimiento

PR-TOP implementa controles de consentimiento granulares que otorgan a los clientes plena autoridad sobre sus datos:

  • Los clientes pueden otorgar o revocar el acceso del terapeuta a sus datos en cualquier momento a través de Telegram
  • Cuando se revoca el consentimiento, todos los datos del cliente se vuelven inmediatamente inaccesibles para el terapeuta
  • El estado del consentimiento se verifica en tiempo real en cada solicitud de acceso a datos, con registro completo de auditoría

Acuerdo de procesamiento de datos (DPA)

Para organizaciones y clínicas: PR-TOP actúa como encargado del tratamiento de los datos de clientes que usted almacena en el espacio de trabajo. Si su clínica necesita un Acuerdo de Procesamiento de Datos (DPA), escriba a [email protected] para acordar las condiciones de tratamiento para su organización.

Un DPA cubre los fines del tratamiento, las medidas de seguridad, los acuerdos con subencargados, los procedimientos de notificación de brechas y los derechos de los interesados.

Procesamiento de datos en la UE

PR-TOP admite el despliegue dentro de la Unión Europea para garantizar que los datos nunca salgan de las jurisdicciones de la UE.

Todos los datos se almacenan y procesan en la Unión Europea, garantizando el cumplimiento de los requisitos de residencia de datos del RGPD.