FlowDule
Trust Center

GDPR, samtycken och driftnära policyer

Här beskrivs hur FlowDule hanterar samtycken, policyer, datahantering och dokumentation - så att du kan bedöma om plattformen passar era compliance-krav.

GDPR, samtycken och driftnära policyer (AI-genereret billede)AI-genereret indhold

GDPR-stöd integrerat i de dagliga arbetsflödena

FlowDule behandlar personuppgifter vid bokning, journaler, kommunikation och betalning för kundens räkning: kliniken är personuppgiftsansvarig för klient- och journaldata, och FlowDule är personuppgiftsbiträde. Samtycke, policyer och datahantering är därför inbyggda i de arbetsflöden som redan används - inte som en separat compliance-process.

Den här sidan ger en översikt över de processer och funktioner som stöder GDPR-efterlevnad i plattformen.

GDPR

Samtycken, policyer och datahantering

De viktigaste GDPR-processerna i plattformen

Samtycke vid skapande (AI-genereret billede)SamtyckeAI-genereret indhold

Samtycke vid skapande

Samtycken och policybekräftelser registreras med kund, acceptant, behörighet, version, dokumenthash och tidpunkt. Väsentliga ändringar aviseras normalt minst 30 dagar före ikraftträdandet, och därefter blockeras vanlig användning tills en behörig person accepterar den nya versionen; läsning, support, export och uppsägning är fortsatt öppna. Samtycke är inte rättslig grund för allt i plattformen.

Driftnära policyer (AI-genereret billede)PolicyerAI-genereret indhold

Driftnära policyer

Kedjor kan definiera versionsbundna integritets-, AI-, avboknings-, uteblivande-, samtyckes- och kommunikationstexter inom obligatoriska säkerhets- och informationsramar.

Dataexport och portabilitet (AI-genereret billede)RättigheterAI-genereret indhold

Dataexport och portabilitet

Kunden kan exportera klient-, boknings-, journal-, fil- och konfigurationsdata med relationer och metadata i allmänt använda, maskinläsbara format. Export är möjlig under avtalstiden och i minst 30 kalenderdagar efter den avtalade övergångsperioden. PII kan maskeras när data ska användas för analys eller delas med tredjeparter.

Lagring och radering (AI-genereret billede)LivscykelAI-genereret indhold

Lagring och radering

Det finns ingen enda lagringstid som gäller alla kunder. Kunden väljer och dokumenterar en profil utifrån land, yrkesgrupp, legitimation och ändamål; en icke-legitimerad psykoterapeut har ingen automatisk 5- eller 10-årsgräns, och FlowDule fastställer inte kundens lagringsskyldighet. Vid en raderingsbegäran upphör sekundära ändamål och onödig delning; nödvändig laglig användning av journalen fortsätter att loggas.

Rollbaserad åtkomst till personuppgifter (AI-genereret billede)ÅtkomstAI-genereret indhold

Rollbaserad åtkomst till personuppgifter

Endast användare med rätt roller kan komma åt personidentifierbara data. Åtkomsten kontrolleras per kedja, plats och behandlare.

Dokumentation och spårbarhet (AI-genereret billede)AuditAI-genereret indhold

Dokumentation och spårbarhet

Relevanta åtgärder med klient- och journaldata ska kunna spåras till en identifierad användare, inklusive läsning, ändring, export och delning. Loggtäckningen dokumenteras i kontrollbeviset, och en kontroll beskrivs som verifierad först när den har testats i drift.

Datalivscykel och lagring i FlowDule (AI-genereret billede)AI-genereret indhold
Datalivscykel

Från skapande till radering - med spårbarhet hela vägen

Data följer livscykeln från insamling via begränsning, anonymisering och radering till backup-utgång. En godkänd raderingsprocess ska omfatta aktiva poster, filer, delningar, sökindex, köer, AI-kopior och exportfiler, och backuper raderas genom dokumenterad rotation. Varje offentligt påstående kopplas till kontroll-ID, och saknat, utgånget eller misslyckat obligatoriskt bevis kommer att blockera publiceringen.

Tillbaka till Trust Center
Nästa steg

Gå igenom GDPR-processer och policyer i praktiken

Skapa ett gratis konto och se själv samtycken, policyer, dataexport och lagring i den körande plattformen. 30 dagar gratis, utan kreditkort.