GDPR за сектор Здравеопазване

General Data Protection Regulation (Регламент ЕС 2016/679). Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.

Санкции
До 4% от глобалния годишен оборот или 20 млн. EUR (което е по-голямо)
Компетентен орган
Комисия за защита на личните данни (КЗЛД)
Правно основание
Регламент ЕС 2016/679
Краен срок
Текущо съответствие

Ключови изисквания

  • Законосъобразност на обработката: трябва да съществува правно основание (съгласие, договор, правно задължение и др.)
  • Права на субектите на данни: достъп, заличаване, преносимост, възражение
  • Сигурност на обработката: технически и организационни мерки (криптиране, псевдонимизация)
  • Уведомяване при нарушение: задължително уведомяване в рамките на 72 часа от установяването на нарушението
  • Оценка на въздействието върху защитата на данните (DPIA) за рискова обработка

Ръководства и задълбочени анализи

Проверете съответствието с GDPR

Открийте за няколко минути нивото на съответствие на вашата компания от сектор здравеопазване спрямо GDPR и получете персонализиран план за действие.

Започнете безплатна оценка

Одитирайте автоматично вашия уебсайт

Сканирайте публичния си сайт за GDPR cookie банер, достъпност (WCAG 2.1 AA), правна прозрачност и заглавки за сигурност — AI генерира готови за поставяне корекции и PDF отчет.

Открийте Одита за съответствие на уебсайт