01 · Zasada
Minimalne dane
Nie pobieramy karty pacjenta, historii leczenia, PESEL ani adresu. Tylko to, co niezbędne do dostarczenia SMS-a.
RODO & bezpieczeństwo danych
Repto jest procesorem danych, nie ich właścicielem. Przetwarzamy tylko to, co konieczne do wysłania jednego SMS-a z prośbą o opinię. Bez profilowania, bez sprzedaży, bez wysyłki poza UE.
01 · Zasada
Nie pobieramy karty pacjenta, historii leczenia, PESEL ani adresu. Tylko to, co niezbędne do dostarczenia SMS-a.
02 · Zasada
Numer pacjenta nigdy nie trafi na listę marketingową ani do osób trzecich.
03 · Zasada
To Wy decydujecie do których pacjentów idą SMS-y. W każdej chwili możecie usunąć pacjenta, pobrać dane lub wstrzymać wysyłki.
04 · Zasada
Treść SMS-a jest szablonem. Nie karmimy modeli językowych imionami, numerami ani opiniami pacjentów.
Zakres jest zamknięty i widoczny w Waszym panelu. Wszystko, co poza nim, zostaje u Was.
↳ To cały zakres. Nic poza tym nie opuszcza Waszego EDM.
Dla porównania, ile danych dostają od Was inni dostawcy.
Typowy mailing kliniki
14 pól
w tym imię, nazwisko, e-mail, adres, data urodzenia, targetowania na podstawie histoii wizyt i cała baza klientów.
Repto
3 pola
tylko imię, telefon i data wizyty. Tylko po zrealizowanej wizycie.
Pełna ścieżka. Cała infrastruktura w UE, aplikacja i baza hostowane na Railway.
Pacjent / klinika
Repto
Repto
Operator SMS
Pacjent / klinika
Stosujemy sprawdzone środki techniczne i organizacyjne, aby zapewnić bezpieczeństwo danych Waszych pacjentów.,
Szyfrowanie
Transmisja danych pomiędzy przeglądarką a aplikacją odbywa się przez HTTPS i jest szyfrowana.
Przechowywanie
Sama baza jest szyfrowana w spoczynku. Baza znajduje się w regionie EU.
Sieć
Baza nie jest dostępna z internetu. Rozmawia tylko z aplikacją Repto, w obrębie zamkniętej sieci.
Dostęp
Każda klinika ma własne, niezależne dostępy. Żadna klinika nie widzi cudzych danych.
Nasz zespół
Do danych produkcyjnych ma dostęp tylko upoważniony personel Repto, z włączonym dwuetapowym uwierzytelnianiem.
Kopie zapasowe
Codziennie tworzymy szyfrowaną kopię bazy w drugiej lokalizacji w UE. Regularnie testujemy, że da się ją odtworzyć.
Monitoring
Aplikacja jest pilnowana 24/7. Każda nietypowa sytuacja generuje natychmiastowy alert do zespołu.
W razie incydentu
Otrzymujecie pełną informację, co się stało i jakie dane mogły być narażone.
Usuwanie danych
Po rozwiązaniu umowy lub na Wasze żądanie, dane usuwamy trwale w ciągu 30 dni.
Umowa Powierzenia (DPA)
Repto występuje jako podmiot przetwarzający (procesor). Wy pozostajecie administratorem danych Waszych pacjentów. DPA określa obie role, zakres przetwarzania i Wasze prawa kontrolne.
Poproś o wzór DPAJeśli polityka organizacji wymaga, żeby dane pacjentów nigdy nie opuszczały Waszej infrastruktury, uruchamiamy Repto u Was.
Wasza sieć · Wasza infrastruktura
działaDostarczamy obraz Dockera (k8s lub VM). Stawiacie na własnej infrastrukturze.
Baza PostgreSQL po Waszej stronie. Klucze szyfrujące generowane lokalnie, nigdy nie wychodzą poza Waszą sieć.
Integrujemy z dowolnym operatorem SMS, w tym Waszym obecnym, na Waszej umowie.
Nie. Wy jesteście administratorem danych Waszych pacjentów, Repto jest podmiotem przetwarzającym (art. 28 RODO). Działamy wyłącznie na Wasze udokumentowane polecenie, opisane w Umowie Powierzenia.
Nie. Aplikacja i baza są hostowane na Railway w regionie UE. Domyślny operator SMS (SMSAPI) – w Polsce, drugi operator (AWS) jest obsługiwany przezj europejki region. Analityka danych ze strony również w EU, backupy bazy też.
Nie. Repto nie udostępnia danych pacjentów ani treści opinii żadnemu dostawcy modeli językowych. Treść SMS-a jest klasycznym szablonem z polami zmiennymi, bez generowania na żywo.
Zgłoszenie obsługuje administrator (klinika). Możecie usunąć rekord pacjenta z panelu jednym kliknięciem. Jeśli pacjent zgłosi się bezpośrednio do nas, przekierujemy do Was i wstrzymamy wysyłki dla danego numeru natychmiast.
Tak, standardowe NDA jest częścią umowy.
Mamy gotowe integracje z najpopularniejszymi systemami w PL. Jeżeli nie obsługujemy jeszcze Waszego systemu to przygotujemy dla niego integrację.
