BookClin информация

Споразумение за споделяне на данни

Това Споразумение за споделяне на данни определя условията и принципите, регулиращи прехвърлянето и обработката на лични данни между BookClin и участващите доставчици на здравни услуги. Когато пациентите изпращат запитвания чрез BookClin.com, за да се свържат с медицински центрове, клиники или специалисти, се събира лична информация с цел улесняване на комуникацията и координацията на грижите. Това споразумение гарантира, че всички споделени данни се обработват прозрачно, сигурно и в стриктно съответствие с приложимите закони за защита на данните.

1. Цел и обхват на прехвърлянето на данни

Основната цел на споделянето на данни съгласно тази рамка е да се осигури ефективна комуникация между потенциалните пациенти и лечебните заведения. BookClin пренасочва запитванията на пациентите, включително информация за контакт и съответните здравни запитвания, към избрания доставчик. Получаващият доставчик получава тази информация единствено за следните разрешени цели:

  • Директен отговор на конкретното запитване на пациента.
  • Оценка на клиничната и оперативната подходяща за поисканите лечения.
  • Организиране на консултации, прегледи и свързаните с тях услуги по координация на грижите.

Данните, предадени съгласно тази рамка, не трябва да се използват за каквито и да било вторични цели без предварителното изрично съгласие на съответното лице.

2. Разрешена употреба и ограничения на данните

Доставчиците на здравни услуги, получаващи данни за пациенти от BookClin, действат като самостоятелни или съвместни администратори на лични данни в зависимост от юрисдикцията и конкретното споразумение за услуги. За защита на поверителността на пациентите и запазване на доверието се прилагат строги ограничения относно използването на прехвърлените данни:

  • Без продажба на данни: Информацията за пациентите, прехвърлена чрез BookClin, никога и при никакви обстоятелства не трябва да се продава, отдава под наем или търгува с трети страни.
  • Забрана за несвързан маркетинг: Доставчиците нямат право да добавят контакти от запитвания към общи маркетингови списъци или да ги включват в директни промоционални кампании, несвързани с конкретните услуги, поискани от пациента.
  • Неразрешено разкриване: Данните на пациентите не трябва да се разкриват или препращат на неупълномощени външни страни, подизпълнители или агенции без валидно правно основание или писмено съгласие.

3. Задължения за сигурност и защита на информацията

Както BookClin, така и участващите доставчици на здравни услуги са длъжни да поддържат надеждни технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, загуба, промяна или унищожаване. Получаващите доставчици се съгласяват да прилагат следните стандартни оперативни процедури за сигурност:

  • Контрол на достъпа: Ограничаване на достъпа до записите със запитвания от пациенти изключително до упълномощен персонал, на когото информацията е необходима за изпълнение на преките му професионални задължения.
  • Поемане на задължения за конфиденциалност: Гарантиране, че целият персонал, административен състав и медицински лица, работещи със споделените данни, са обвързани със строги договорни или законови задължения за конфиденциалност.
  • Защитени устройства и мрежи: Използване на криптирани комуникационни канали, защитени системи от бази данни, актуални защиты срещу зловреден софтуер и устройства, защитени с парола, при съхранение или обработка на данни от запитвания.
  • Обучение на персонала: Редовно обучение на служителите относно спазването на поверителността на данните, безопасното боравене с информация и правилните протоколи за унищожаване на данни.

4. Управление на инциденти и уведомяване за пробиви

В случай на потвърден или подозиран инцидент със сигурността — включително неоторизиран достъп, загуба на данни, неволно разкриване или компрометиране на системата, засягащо данни от запитвания — доставчикът трябва да предприеме незабавни коригиращи действия. Доставчикът е длъжен да уведоми BookClin без ненужно забавяне след откриването на инцидента.

Уведомлението трябва да съдържа достатъчно подробности, за да позволи на BookClin да разбере естеството на пробива, обхвата на засегнатите записи и внедрените коригиращи мерки. Двете страни ще сътрудничат добросъвестно за намаляване на потенциалните вреди и за изпълнение на всички законови задължения за уведомяване, изисквани от съответните надзорни органи.

5. Нормативно съответствие и законови отговорности

Тази рамка функционира съвместно с националните и международните разпоредби за поверителност на данните, включително, но не само, Общия регламент относно защитата на данните (GDPR), UK GDPR и националното законодателство за здравните данни. Всяка страна остава самостоятелно отговорна за осигуряване на собственото си законово съответствие. Нищо в този документ не освобождава която и да е от страните от преките ѝ задължения съгласно приложимите закони за поверителност и здравеопазване.

6. Актуализации и управление

BookClin си запазва правото да преразглежда и актуализира това Споразумение за споделяне на данни периодично, за да отрази промените в нормативните изисквания, технологичното развитие или оперативните процеси. Доставчиците на здравни услуги се насърчават редовно да преглеждат тези условия, за да гарантират непрекъснато спазване на стандартните принципи за управление на данни.