Yeola poate fi utilizată atât în cabinete individuale, cât și în clinici și spitale.
În instituțiile medicale pot exista politici interne privind utilizarea aplicațiilor AI, dispozitivelor personale sau prelucrarea datelor.
Responsabilitatea respectării acestor politici aparține utilizatorului și instituției în care acesta își desfășoară activitatea.
Abrevieri folosite: GDPR — Regulamentul General privind Protecția Datelor; DPO — Responsabilul cu Protecția Datelor (Data Protection Officer); DPA — Acord de prelucrare a datelor (Data Processing Agreement); AI — inteligență artificială.
1. Cabinet individual
În general este suficient:
- acordul verbal al pacientului;
- respectarea GDPR;
- verificarea documentului înainte de utilizare.
2. Clinică privată
Pot exista politici interne privind:
- utilizarea aplicațiilor AI;
- utilizarea dispozitivelor personale;
- protecția datelor.
Dacă sunt necesare aprobări interne, acestea trebuie obținute înainte de utilizare.
3. Spital public
În funcție de regulamentele instituției poate fi necesară:
- informarea DPO (Responsabilul cu Protecția Datelor);
- aprobarea managerului sau directorului medical;
- respectarea procedurilor interne privind utilizarea aplicațiilor AI;
- utilizarea exclusiv pe echipamente aprobate de instituție.
Aceste cerințe diferă între instituții.
4. Resurse
Nu toate documentele de mai jos sunt necesare pentru fiecare utilizator. Cerințele diferă între cabinete, clinici și spitale și depind de politicile interne ale instituției.
Model DPA — Instituție și MYPULMOTRACK
Acord de Prelucrare a Datelor (art. 28 GDPR) între instituția medicală (Operator) și MYPULMOTRACK S.R.L. (Persoană împuternicită).
Model informare pacient
Text scurt de informare pentru pacient privind utilizarea asistentului AI. Consimțământul se obține verbal.
Model solicitare internă pentru aprobarea utilizării Yeola
Șablon adresabil DPO-ului, directorului medical, managerului sau conducerii clinicii.
Checklist de conformitate înainte de prima utilizare
Listă bifabilă de verificare a conformității GDPR și a politicilor interne, înainte de prima folosire a aplicației.
Fiecare document este un model orientativ și trebuie adaptat și validat de utilizator și/sau instituția medicală conform politicilor interne și legislației aplicabile.
5. Întrebări frecvente
Ce este DPO?
DPO (Data Protection Officer) este responsabilul cu protecția datelor din cadrul spitalului sau clinicii. Unele instituții solicită ca acesta să fie informat sau consultat înainte de utilizarea unor aplicații care prelucrează date personale.
Ce este un DPA?
DPA (Data Processing Agreement) este un acord GDPR care poate fi solicitat de unele instituții medicale înainte de utilizarea unor servicii digitale. Dacă instituția ta solicită acest document, MYPULMOTRACK S.R.L. îl poate pune la dispoziție.
Când poate fi necesar un DPA?
Poate fi necesar atunci când:
- instituția medicală solicită un DPA;
- există o procedură internă de aprobare pentru aplicații digitale;
- DPO-ul sau departamentul juridic solicită acest document.
Când trebuie să discut cu DPO-ul?
Doar dacă instituția are o procedură internă care prevede acest lucru sau dacă dorești aprobarea oficială pentru utilizarea aplicației.
Ce este Operatorul de date?
Operatorul este medicul sau instituția medicală care stabilește scopul prelucrării datelor pacientului.
Ce este Persoana împuternicită?
MYPULMOTRACK S.R.L. furnizează infrastructura tehnică a aplicației Yeola. Aplicația este proiectată astfel încât să nu proceseze date cu caracter personal identificabile.
Ce sunt SCC?
SCC (Standard Contractual Clauses) sunt clauze contractuale standard aprobate de Comisia Europeană pentru transferul și prelucrarea datelor atunci când este necesar.