Zasada 01
Minimalne dane
Nie pobieramy karty pacjenta, historii leczenia, PESEL ani adresu. Tylko to, co niezbędne do dostarczenia SMS-a.
RODO & bezpieczeństwo danych
Repto jest procesorem danych, nie ich właścicielem. Przetwarzamy tylko to, co konieczne do wysłania jednego SMS-a z prośbą o opinię. Bez profilowania, bez sprzedaży, bez wysyłki poza UE.
Zasada 01
Nie pobieramy karty pacjenta, historii leczenia, PESEL ani adresu. Tylko to, co niezbędne do dostarczenia SMS-a.
Zasada 02
Numer pacjenta nigdy nie trafi na listę marketingową ani do osób trzecich.
Zasada 03
To Wy decydujecie do których pacjentów idą SMS-y. W każdej chwili możecie usunąć pacjenta, pobrać dane lub wstrzymać wysyłki.
Zasada 04
Treść SMS-a jest szablonem. Nie karmimy modeli językowych imionami, numerami ani opiniami pacjentów.
Pobieramy minimalny zakres danych, działając w duchu zasady minimalizacji. Wszystko poza tymi trzema polami zostaje u Was.
↳ To cały zakres. Nic poza tym nie opuszcza Waszego EDM.
Dla porównania, ile danych dostają od Was inni dostawcy.
Typowy mailing placówki
14 pól
w tym imię, nazwisko, e-mail, adres, data urodzenia, targetowania na podstawie histoii wizyt i cała baza klientów.
Repto
3 pola
tylko imię, telefon i data wizyty. Tylko po zrealizowanej wizycie.
Pełna ścieżka. Cała infrastruktura, aplikacja i baza w Unii Europejskiej.
Nic po Waszej stronie się nie zmienia
Tylko imię, telefon i datę wizyty. Poprzez integrację API lub z pliku
Hosting w Unii Europejskiej. Baza szyfrowana w spoczynku, dostępna tylko przez sieć wewnętrzną.
Do wyboru: SMSAPI (polski operator), Amazon Web Services (region EU), lub Wasza własna bramka SMS. Operator dostaje wyłącznie numer telefonu i treść wiadomości.
Klika link w SMS-ie, wystawia ocenę od 1 do 5. Oceny negatywne nie trafiają publicznie na Google.
Stosujemy sprawdzone środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo danych Waszych pacjentów.
Szyfrowanie
Transmisja danych pomiędzy przeglądarką a aplikacją odbywa się przez HTTPS i jest szyfrowana.
Przechowywanie
Sama baza jest szyfrowana w spoczynku. Baza znajduje się w regionie EU.
Sieć
Baza nie jest dostępna z internetu. Rozmawia tylko z aplikacją Repto, w obrębie zamkniętej sieci.
Dostęp
Każda placówka ma własne, niezależne dostępy. Żadna placówka nie widzi cudzych danych.
Nasz zespół
Do danych produkcyjnych ma dostęp tylko upoważniony personel Repto, z włączonym dwuetapowym uwierzytelnianiem.
Kopie zapasowe
Codziennie tworzymy szyfrowaną kopię bazy w drugiej lokalizacji w UE. Regularnie testujemy, że da się ją odtworzyć.
Monitoring
Aplikacja jest pilnowana 24/7. Każda nietypowa sytuacja generuje natychmiastowy alert do zespołu.
W razie incydentu
Otrzymujecie pełną informację, co się stało i jakie dane mogły być narażone.
Usuwanie danych
Po rozwiązaniu umowy lub na Wasze żądanie, dane usuwamy trwale w ciągu 30 dni.
Repto występuje jako podmiot przetwarzający (procesor). Wy pozostajecie administratorem danych Waszych pacjentów. DPA określa obie role, zakres przetwarzania i Wasze prawa kontrolne.
Poproś o wzór DPAZakres i cel
Wyłącznie wysyłka SMS i obsługa procesu opinii.
Aktualny wykaz subprocesorów
Operator SMS, hosting, monitoring, analityka.
Obsługa incydentów
Kanały kontaktu, czasy reakcji, zakres informacji w zgłoszeniu.
Zwrot / usunięcie danych
Po zakończeniu umowy, w terminie 30 dni.
Jeśli polityka organizacji wymaga, żeby dane pacjentów nigdy nie opuszczały Waszej infrastruktury, uruchamiamy Repto u Was.
Wasza sieć · Wasza infrastruktura
działaDostarczamy obraz Dockera (k8s lub VM). Stawiacie na własnej infrastrukturze.
Baza PostgreSQL po Waszej stronie. Klucze szyfrujące generowane lokalnie, nigdy nie wychodzą poza Waszą sieć.
Integrujemy z dowolnym operatorem SMS, w tym Waszym obecnym, na Waszej umowie.
Nie. Wy jesteście administratorem danych Waszych pacjentów, Repto jest podmiotem przetwarzającym (art. 28 RODO). Działamy wyłącznie na Wasze udokumentowane polecenie, opisane w Umowie Powierzenia.
Nie. Aplikacja i baza są hostowane w regionie UE. Domyślny operator SMS (SMSAPI) - w Polsce, drugi operator (AWS) jest obsługiwany przez europejski region. Analityka danych ze strony również w EU, backupy bazy też.
Nie. Repto nie udostępnia danych pacjentów ani treści opinii żadnemu dostawcy modeli językowych. Treść SMS-a jest klasycznym szablonem z polami zmiennymi, bez generowania na żywo.
Zgłoszenie obsługuje administrator (placówka). Możecie usunąć rekord pacjenta z panelu jednym kliknięciem. Jeśli pacjent zgłosi się bezpośrednio do nas, przekierujemy do Was i wstrzymamy wysyłki dla danego numeru natychmiast.
Tak, standardowe NDA jest częścią umowy.
Mamy gotowe integracje z najpopularniejszymi systemami w PL. Jeżeli nie obsługujemy jeszcze Waszego systemu to przygotujemy dla niego integrację.
Demo online trwa 30 minut. Pokażę Ci, jak Repto zadziała w Twojej placówce.

Piotr Czupryński
Twój kontakt w Repto