FlowDule
Trust Center

GDPR, samtykker og driftsnære retningslinjer

Her beskrives hvordan FlowDule håndterer samtykker, retningslinjer, datahåndtering og dokumentasjon - slik at du kan vurdere om plattformen passer til deres compliance-krav.

GDPR, samtykker og driftsnære retningslinjer (AI-genereret billede)AI-genereret indhold

GDPR-støtte integrert i de daglige arbeidsflytene

FlowDule behandler personopplysninger i booking, journaler, kommunikasjon og betaling på vegne av kunden: klinikken er behandlingsansvarlig for klient- og journaldata, og FlowDule er databehandler. Samtykke, retningslinjer og datahåndtering er derfor bygget inn i arbeidsflytene som allerede brukes - ikke som en separat compliance-prosess.

Denne siden gir en oversikt over prosessene og funksjonene som støtter GDPR-etterlevelse i plattformen.

GDPR

Samtykker, retningslinjer og datahåndtering

De viktigste GDPR-prosessene i plattformen

Samtykke ved opprettelse (AI-genereret billede)SamtykkeAI-genereret indhold

Samtykke ved opprettelse

Samtykker og policybekreftelser registreres med kunde, akseptant, fullmakt, versjon, dokumenthash og tidspunkt. Vesentlige endringer varsles normalt minst 30 dager før ikrafttredelse, og deretter blokkeres vanlig bruk til en person med fullmakt aksepterer den nye versjonen; lesing, support, eksport og oppsigelse er fortsatt åpne. Samtykke er ikke behandlingsgrunnlag for alt i plattformen.

Driftsnære retningslinjer (AI-genereret billede)RetningslinjerAI-genereret indhold

Driftsnære retningslinjer

Kjeder kan definere versjonslåste privacy-, KI-, avbuds-, no-show-, samtykke- og kommunikasjonstekster innen obligatoriske sikkerhets- og informasjonsrammer.

Dataeksport og portabilitet (AI-genereret billede)RettigheterAI-genereret indhold

Dataeksport og portabilitet

Kunden kan eksportere klient-, booking-, journal-, fil- og konfigurasjonsdata med relasjoner og metadata i alminnelig brukte, maskinlesbare formater. Eksport er mulig i avtaleperioden og i minst 30 kalenderdager etter den avtalte overgangsperioden. PII kan sløres når data skal brukes til analyse eller deles med tredjeparter.

Lagring og sletting (AI-genereret billede)LivssyklusAI-genereret indhold

Lagring og sletting

Det finnes ingen enkelt oppbevaringsfrist som gjelder alle kunder. Kunden velger og dokumenterer en profil ut fra land, faggruppe, autorisasjon og formål; en ikke-autorisert psykoterapeut har ingen automatisk 5- eller 10-årsfrist, og FlowDule fastsetter ikke kundens oppbevaringsplikt. Ved en sletteforespørsel stopper sekundærformål og unødvendig deling; nødvendig lovlig bruk av journalen forblir logget.

Rollebasert tilgang til personopplysninger (AI-genereret billede)TilgangAI-genereret indhold

Rollebasert tilgang til personopplysninger

Kun brukere med de rette rollene kan få tilgang til personidentifiserbare data. Tilgangen kontrolleres per kjede, lokasjon og behandler.

Dokumentasjon og sporbarhet (AI-genereret billede)AuditAI-genereret indhold

Dokumentasjon og sporbarhet

Relevante handlinger med klient- og journaldata skal kunne spores til en identifisert bruker, inkludert lesing, endring, eksport og deling. Loggdekningen dokumenteres i kontrollbeviset, og en kontroll beskrives først som verifisert når den er testet i drift.

Datalivssyklus og lagring i FlowDule (AI-genereret billede)AI-genereret indhold
Datalivssyklus

Fra opprettelse til sletting - med sporbarhet hele veien

Data følger livssyklusen fra innsamling via begrensning, anonymisering og sletting til backup-utløp. En godkjent sletteprosess skal omfatte aktive poster, filer, delinger, søkeindekser, køer, KI-kopier og eksportfiler, og backuper slettes ved dokumentert rotasjon. Hver offentlig påstand kobles til kontroll-ID, og manglende, utløpt eller feilet obligatorisk bevis vil blokkere publiseringen.

Tilbake til Trust Center
Neste steg

Gjennomgå GDPR-prosesser og retningslinjer i praksis

Opprett en gratis konto og se selv samtykker, retningslinjer, dataeksport og lagring i den kjørende plattformen. 30 dager gratis, uten kredittkort.