FlowDule
Trust Center

GDPR, Einwilligungen und betriebsnahe Richtlinien

Hier wird beschrieben, wie FlowDule Einwilligungen, Richtlinien, Datenverwaltung und Dokumentation handhabt - damit Sie beurteilen können, ob die Plattform Ihren Compliance-Anforderungen entspricht.

GDPR, Einwilligungen und betriebsnahe Richtlinien (AI-genereret billede)AI-genereret indhold

GDPR-Unterstützung, integriert in die täglichen Arbeitsabläufe

FlowDule verarbeitet personenbezogene Daten bei Buchungen, in Journalen, der Kommunikation und bei Zahlungen im Auftrag des Kunden: Die Klinik ist Verantwortlicher für Klienten- und Journaldaten, und FlowDule ist Auftragsverarbeiter. Einwilligung, Richtlinien und Datenverwaltung sind daher in die bereits genutzten Arbeitsabläufe integriert - nicht als separater Compliance-Prozess.

Diese Seite gibt einen Überblick über die Prozesse und Funktionen, die die Einhaltung der DSGVO in der Plattform unterstützen.

GDPR

Einwilligungen, Richtlinien und Datenverwaltung

Die wichtigsten GDPR-Prozesse in der Plattform

Einwilligung bei Erstellung (AI-genereret billede)EinwilligungAI-genereret indhold

Einwilligung bei Erstellung

Einwilligungen und Richtlinienbestätigungen werden mit Kunde, annehmender Person, Vertretungsmacht, Version, Dokument-Hash und Zeitpunkt erfasst. Wesentliche Änderungen werden in der Regel mindestens 30 Tage vor Inkrafttreten angekündigt, danach wird die normale Nutzung gesperrt, bis eine bevollmächtigte Person die neue Version annimmt; Lesen, Support, Export und Kündigung bleiben weiterhin offen. Einwilligung ist nicht die Rechtsgrundlage für alles in der Plattform.

Betriebsnahe Richtlinien (AI-genereret billede)RichtlinienAI-genereret indhold

Betriebsnahe Richtlinien

Ketten können versionierte Datenschutz-, KI-, Stornierungs-, Nichterscheinens-, Einwilligungs- und Kommunikationstexte innerhalb verbindlicher Sicherheits- und Informationsgrenzen definieren.

Datenexport und Portabilität (AI-genereret billede)RechteAI-genereret indhold

Datenexport und Portabilität

Der Kunde kann Klienten-, Buchungs-, Journal-, Datei- und Konfigurationsdaten mit Beziehungen und Metadaten in gängigen, maschinenlesbaren Formaten exportieren. Der Export ist während der Vertragslaufzeit und mindestens 30 Kalendertage nach der vereinbarten Übergangsfrist möglich. PII können verschleiert werden, wenn Daten für Analysen verwendet oder an Dritte weitergegeben werden sollen.

Aufbewahrung und Löschung (AI-genereret billede)LebenszyklusAI-genereret indhold

Aufbewahrung und Löschung

Es gibt keine einheitliche Aufbewahrungsfrist für alle Kunden. Der Kunde wählt und dokumentiert ein Profil nach Land, Berufsgruppe, Zulassung und Zweck; ein nicht zugelassener Psychotherapeut hat keine automatische 5- oder 10-Jahres-Frist, und FlowDule legt die Aufbewahrungspflicht des Kunden nicht fest. Bei einem Löschantrag enden Sekundärzwecke und unnötige Weitergaben; notwendige rechtmäßige Nutzung des Journals bleibt protokolliert.

Rollenbasierter Zugriff auf personenbezogene Daten (AI-genereret billede)ZugriffAI-genereret indhold

Rollenbasierter Zugriff auf personenbezogene Daten

Nur Benutzer mit den richtigen Rollen können auf personenbezogene Daten zugreifen. Der Zugriff wird pro Kette, Standort und Verarbeiter kontrolliert.

Dokumentation und Nachverfolgbarkeit (AI-genereret billede)AuditAI-genereret indhold

Dokumentation und Nachverfolgbarkeit

Relevante Handlungen mit Klienten- und Journaldaten müssen einem identifizierten Benutzer zugeordnet werden können, einschließlich Lesen, Ändern, Exportieren und Teilen. Die Abdeckung der Protokolle wird im Kontrollnachweis dokumentiert, und eine Kontrolle wird erst dann als verifiziert beschrieben, wenn sie im Betrieb getestet wurde.

Datenlebenszyklus und Aufbewahrung in FlowDule (AI-genereret billede)AI-genereret indhold
Datenlebenszyklus

Von der Erstellung bis zur Löschung - mit Nachverfolgbarkeit auf dem gesamten Weg

Daten folgen dem Lebenszyklus von der Erhebung über Einschränkung, Anonymisierung und Löschung bis zum Backupablauf. Ein genehmigter Löschprozess muss aktive Datensätze, Dateien, Freigaben, Suchindizes, Warteschlangen, KI-Kopien und Exportdateien umfassen, und Backups werden durch dokumentierte Rotation gelöscht. Jede öffentliche Aussage wird einer Kontroll-ID zugeordnet, und fehlende, abgelaufene oder fehlerhafte Pflichtnachweise werden die Veröffentlichung sperren.

Zurück zum Trust Center
Nächste Schritte

GDPR-Prozesse und Richtlinien in der Praxis durchgehen

Erstellen Sie ein kostenloses Konto und sehen Sie Einwilligungen, Richtlinien, Datenexport und Aufbewahrung selbst in der laufenden Plattform. 30 Tage kostenlos, ohne Kreditkarte.