Відповідність GDPR

Дізнайтеся, як PR-TOP захищає конфіденційні дані ваших клієнтів за допомогою передових заходів безпеки.

Мінімізація даних

PR-TOP збирає лише дані, суворо необхідні для надання сервісу PR-TOP. Ми не збираємо дані про звички перегляду, рекламні ідентифікатори чи будь-які дані, не пов'язані з робочим процесом терапевт-клієнт.

Аналітика працює на Umami — платформі, орієнтованій на конфіденційність, без cookies, повністю сумісній з GDPR.

Право на видалення

Клієнти та терапевти можуть запросити повне видалення даних у будь-який час. При обробці запиту на видалення всі пов'язані дані безповоротно видаляються з бази даних.

Зашифровані резервні копії ротуються за розкладом, гарантуючи, що видалені дані не зберігаються довше встановленого терміну.

Управління згодою

PR-TOP реалізує детальний контроль згоди, надаючи клієнтам повну владу над своїми даними:

  • Клієнти можуть надати або відкликати доступ терапевта до своїх даних у будь-який час через Telegram
  • При відкликанні згоди всі дані клієнта стають негайно недоступними для терапевта — включаючи записи щоденника, сесії, пошук, статистику та аналітику
  • Статус згоди перевіряється в реальному часі при кожному запиті доступу до даних з повним аудитом змін

Угода про обробку даних (DPA)

Для організацій та клінік: PR-TOP виступає обробником клієнтських даних, які ви зберігаєте в робочому просторі. Якщо вашій клініці потрібна угода про обробку даних (DPA), напишіть на [email protected] — обговоримо умови обробки для вашої організації.

DPA охоплює цілі обробки даних, заходи безпеки, угоди із субобробниками, порядок повідомлення про інциденти та права суб'єктів даних.

Обробка даних у ЄС

PR-TOP підтримує розгортання в Європейському Союзі для забезпечення того, щоб дані ніколи не залишали юрисдикцію ЄС.

Усі дані зберігаються та обробляються в Європейському Союзі відповідно до вимог GDPR щодо резидентності даних.