FlowDule
Centro de Confianza

GDPR, consentimientos y políticas operativas

Aquí se describe cómo FlowDule gestiona los consentimientos, políticas, gestión de datos y documentación, para que pueda evaluar si la plataforma se ajusta a sus requisitos de cumplimiento.

GDPR, consentimientos y políticas operativas (AI-genereret billede)AI-genereret indhold

Soporte del GDPR integrado en los flujos de trabajo diarios

FlowDule procesa datos personales en reservas, historiales, comunicación y pagos por cuenta del cliente: la clínica es responsable del tratamiento de los datos de clientes e historiales, y FlowDule es el encargado del tratamiento. Por lo tanto, el consentimiento, las políticas y la gestión de datos están integrados en los flujos de trabajo que ya se utilizan, no como un proceso de cumplimiento separado.

Esta página ofrece una visión general de los procesos y funciones que respaldan el cumplimiento del GDPR en la plataforma.

GDPR

Consentimientos, políticas y gestión de datos

Los procesos de GDPR más importantes de la plataforma

Consentimiento al crear (AI-genereret billede)ConsentimientoAI-genereret indhold

Consentimiento al crear

Los consentimientos y las confirmaciones de políticas se registran con cliente, aceptante, facultad, versión, hash del documento y momento. Los cambios sustanciales se avisan normalmente con al menos 30 días de antelación a su entrada en vigor y, a partir de entonces, se bloquea el uso ordinario hasta que una persona facultada acepte la nueva versión; la lectura, el soporte, la exportación y la baja siguen abiertos. El consentimiento no es la base jurídica de todo en la plataforma.

Políticas operativas (AI-genereret billede)PolíticasAI-genereret indhold

Políticas operativas

Las cadenas pueden definir textos versionados de privacidad, IA, cancelación, no presentación, consentimiento y comunicación dentro de límites obligatorios de seguridad e información.

Exportación y portabilidad de datos (AI-genereret billede)DerechosAI-genereret indhold

Exportación y portabilidad de datos

El cliente puede exportar datos de clientes, reservas, historiales, archivos y configuración, con sus relaciones y metadatos, en formatos de uso común y legibles por máquina. La exportación es posible durante la vigencia del acuerdo y durante al menos 30 días naturales después del periodo de transición acordado. Los PII se pueden anonimizar cuando los datos deben usarse para análisis o compartirse con terceros.

Retención y eliminación (AI-genereret billede)Ciclo de vidaAI-genereret indhold

Retención y eliminación

No existe un único plazo de conservación para todos los clientes. El cliente selecciona y documenta un perfil según país, grupo profesional, habilitación y finalidad; un psicoterapeuta no habilitado no tiene un plazo automático de 5 o 10 años, y FlowDule no fija la obligación de conservación del cliente. Ante una solicitud de supresión cesan los fines secundarios y las comunicaciones innecesarias; el uso lícito necesario del historial sigue registrado.

Acceso basado en roles a datos personales (AI-genereret billede)AccesoAI-genereret indhold

Acceso basado en roles a datos personales

Solo los usuarios con los roles adecuados pueden acceder a datos personales. El acceso se controla por cadena, ubicación y procesador.

Documentación y trazabilidad (AI-genereret billede)AuditoríaAI-genereret indhold

Documentación y trazabilidad

Las acciones relevantes sobre datos de clientes e historiales deben poder rastrearse hasta un usuario identificado, incluidas la lectura, la modificación, la exportación y la compartición. La cobertura de los registros se documenta en la evidencia de control, y un control solo se describe como verificado cuando se ha probado en funcionamiento.

Ciclo de vida de los datos y retención en FlowDule (AI-genereret billede)AI-genereret indhold
Ciclo de vida de los datos

Desde la creación hasta la eliminación, con trazabilidad en todo momento

Los datos siguen el ciclo de vida desde la recogida hasta la restricción, la anonimización, la supresión y la caducidad de las copias de seguridad. Un proceso de supresión aprobado debe abarcar registros activos, archivos, comparticiones, índices de búsqueda, colas, copias de IA y archivos de exportación, y las copias de seguridad se eliminan mediante una rotación documentada. Cada afirmación pública se vincula a una ID de control, y una evidencia obligatoria ausente, vencida o fallida bloqueará la publicación.

Volver al Centro de Confianza
Próximos pasos

Revisar procesos y políticas de GDPR en la práctica

Cree una cuenta gratuita y vea usted mismo consentimientos, políticas, exportación de datos y retención en la plataforma en funcionamiento. 30 días gratis, sin tarjeta de crédito.