RODO i DSGVO to ta sama regulacja
RODO to polska wersja unijnego ogólnego rozporządzenia o ochronie danych (GDPR), a DSGVO — niemiecka. Obie wdrażają rozporządzenie UE 2016/679 — treść jest w 99% identyczna.
Jako polska pracownia z niemieckimi klientami musisz spełniać niemieckie wymogi DSGVO (organ nadzorczy właściwy dla siedziby gabinetu), a nie polską interpretację RODO.
Umowa powierzenia przetwarzania danych (niem. AVV)
Z każdym niemieckim gabinetem musisz zawrzeć AVV (Auftragsverarbeitungsvertrag — umowę powierzenia przetwarzania danych) — po niemiecku i według prawa niemieckiego. GetDent udostępnia gotowy wzór AVV, który wystarczy podpisać.
Hosting w UE w GetDent
Wszystkie dane produkcyjne znajdują się w centrach danych w Niemczech (Hetzner, Falkenstein). Opcjonalne funkcje AI korzystają z dostawcy w USA (obecnie Google LLC); transfer jest zabezpieczony standardowymi klauzulami umownymi (art. 46 ust. 2 lit. c RODO) oraz certyfikacją EU-US Data Privacy Framework, obowiązuje umowa powierzenia (art. 28 RODO). Funkcje AI można wyłączyć dla całej pracowni.
- Serwery: Falkenstein, Niemcy
- Backup: drugie centrum danych, również w Niemczech
- Szyfrowanie: TLS w transmisji, AES-256 w spoczynku
- Logi dostępu: przechowywane przez 90 dni, potem usuwane
Prawo dostępu i usuwanie danych
Pacjenci mają prawo do informacji o swoich danych (art. 15 RODO) i do żądania ich usunięcia (art. 17 RODO). W GetDent: jedno kliknięcie → kompletny eksport danych pacjenta jako PDF, jedno kliknięcie → usunięcie zgodne z RODO, z zachowaniem danych fakturowych wymaganym przez GoBD (§147 AO).