Centrale behandlingsaktiviteter tilstræbes hostet i EU/EØS, og eventuelle overførsler uden for EU/EØS kræver gyldigt overførselsgrundlag.
Klinikker kan få en databehandleraftale, der beskriver roller, instruks, sikkerhed, sletning og underdatabehandlere.
Adgang til systemer begrænses til relevante brugere, og administrative adgange bruges kun, når drift eller support kræver det.
Relevante handlinger kan logges, så ændringer, adgang og driftsmæssige hændelser kan følges op ved behov.
Hvordan vi passer på data
MedLogic behandler personoplysninger efter instruks fra klinikken, når vi leverer SaaS-løsninger på vegne af klinikken. Klinikken er som udgangspunkt dataansvarlig for oplysninger om patienter, udstyr, medarbejdere og klinikkens arbejdsgange.
Vores rolle er at levere stabil drift, sikre adgang, vedligeholde løsningen og hjælpe med support inden for de aftalte rammer.
Sikkerhedsforanstaltninger
- Krypterede forbindelser til websites og applikationer.
- Rolle- og adgangsstyring, så brugere kun får relevant adgang.
- Tekniske logs til drift, fejlsøgning og sikkerhedsopfølgning.
- Begrænset administrativ adgang ved support og vedligehold.
- Backup, opdateringer og driftskontrol som del af hostingmiljøet.
- Sletning eller returnering af data efter aftale ved ophør.
Ingen salg af data
MedLogic sælger ikke klinikkers eller patienters data. Oplysninger bruges til at levere den aftalte løsning, supportere kunden, sikre driften og opfylde juridiske forpligtelser.
Underdatabehandlere
Vi kan bruge leverandører til hosting, infrastruktur, sikkerhed, e-mail og drift. Den konkrete leverandørliste bør fremgå af databehandleraftalen eller udleveres ved aftaleindgåelse, så klinikken har overblik over behandlingskæden.
Brud på persondatasikkerheden
Hvis MedLogic bliver opmærksom på et brud på persondatasikkerheden, der vedrører oplysninger behandlet på vegne af en klinik, orienterer vi klinikken uden unødig forsinkelse efter de aftalte procedurer.
Materiale til klinikken
Kontakt os for databehandleraftale, sikkerhedsbeskrivelse, leverandøroversigt eller spørgsmål til GDPR og opsætning i jeres klinik.
Spørgsmål og svar
Følger MedLogic GDPR?
MedLogic er bygget med GDPR som ramme. Klinikken og MedLogic skal indgå en databehandleraftale, når vi behandler personoplysninger på vegne af klinikken.
Hvor opbevares data?
Centrale behandlingsaktiviteter tilstræbes hostet i EU/EØS. Den konkrete hosting og leverandørliste bør fremgå af jeres aftalegrundlag.
Hvem har adgang til klinikkens data?
Klinikkens egne brugere har adgang efter deres rolle. MedLogic bruger kun administrativ adgang, når drift, support eller sikkerhed kræver det.
Bruges data til AI-træning?
MedLogic sælger ikke data og bruger ikke klinikkens patientdata til generel produktudvikling eller modeltræning uden særskilt aftale og gyldigt behandlingsgrundlag.
Hvad sker der ved opsigelse?
Data slettes eller returneres efter aftale og gældende databehandleraftale, medmindre lovgivning kræver længere opbevaring.