Apie šį dokumentą
Šis priedas papildo Privatumo politiką ir UAB „Vocali“ (Duomenų tvarkytojo) bei Duomenų valdytojo sudarytą duomenų tvarkymo sutartį. Jame pateikiama informacija, kurią Duomenų valdytojas turi teisę gauti pagal BDAR 28 straipsnio 2 dalį ir 32 straipsnį:
- kokius subtvarkytojus pasitelkiame, kokias funkcijas jie atlieka ir kur tvarko duomenis;
- kokias technines ir organizacines saugumo priemones taikome.
Dokumentas skirtas Duomenų valdytojams – sveikatos priežiūros įstaigoms ir Vocali savarankiškai prenumeruojantiems gydytojams – bei jų duomenų apsaugos pareigūnams.
01 Duomenų tvarkymo dalykas ir šalių vaidmenys
Šiame skyriuje pateikiama BDAR 28 straipsnio 3 dalyje nurodyta informacija.
Duomenų tvarkymo dalykas. Paciento vizito garso įrašo pavertimas tekstu, transkripcijos nuasmeninimas, struktūrizuoto medicininio dokumento rengimas, susipažinimo su sistema vedlio testinio įrašo apdorojimas ir susijusių techninių metaduomenų kaupimas.
Tvarkymo pobūdis ir tikslas. Duomenys automatizuotai tvarkomi siekiant parengti Duomenų valdytojui medicininį dokumentą, supažindinti Naudotoją su pagrindinėmis Vocali funkcijomis, įvertinti mikrofono bei kalbos atpažinimo kokybę ir užtikrinti Paslaugų veikimą. Tvarkytojas duomenų netvarko jokiais savo nustatytais tikslais.
Tvarkymo trukmė. Duomenys tvarkomi tol, kol galioja paslaugų teikimo sutartis arba prenumerata. Atskirų duomenų saugojimo terminus nustato Duomenų valdytojas, išskyrus Privatumo politikoje aiškiai nurodytus konkrečių duomenų kategorijų terminus.
Asmens duomenų rūšys. Garso įraše, transkripcijoje ir dokumento turinyje esantys specialių kategorijų asmens duomenys (sveikatos duomenys); Naudotojo paskyros duomenys; susipažinimo su sistema vedlio metu įrašytas Naudotojo balsas, užmaskuota vedlio transkripcija ir testinės formos turinys; techniniai metaduomenys.
Duomenų subjektų kategorijos. Pacientai ir Vocali platformos Naudotojai.
Šalių vaidmenys. Duomenų valdytojas – sveikatos priežiūros įstaiga arba savarankiškai prenumeruojantis gydytojas. Duomenų tvarkytojas – UAB „Vocali“. Toliau nurodyti paslaugų teikėjai yra subtvarkytojai.
02 Subtvarkytojai
| Subtvarkytojas | Funkcija | Tvarkymo vieta |
|---|---|---|
| „Google Cloud“ | Kalbos atpažinimas (STT), dokumento turinio rengimas naudojant generatyvinį dirbtinį intelektą, laikinas apdorojimo failų ir vedlio testinio garso įrašo saugojimas, pranešimų apie apdorojimo būseną siuntimas | Europos Sąjunga (keli ES regionai) |
| „Amazon Web Services“ (AWS) | Programinės įrangos vykdymo aplinka, duomenų bazė, atsarginės kopijos, slaptažodžių valdymas, svetainės talpinimas | Europos Sąjunga (Vokietija) |
| „Sentry“ | Klaidų ir platformos veikimo stebėjimas naršyklėje: klaidų pranešimai, naršyklės ir įrenginio duomenys, IP adresas, dalies sesijų techniniai įrašai | Europos Sąjunga (Vokietija) |
| „Resend“ | Sisteminiai el. laiškai: kvietimai, slaptažodžio nustatymas iš naujo, prisijungimo patvirtinimo kodai, sąskaitos | ES ir JAV; paciento vizito duomenys neperduodami |
| „Stripe“ | Savitarnos prenumeratos mokėjimai ir sąskaitų faktūrų išrašymas (tik individualios praktikos modelis) | ES; paciento vizito duomenys neperduodami |
Su kiekvienu subtvarkytoju sudaryta duomenų tvarkymo sutartis. Pagal ją duomenys tvarkomi tik pagal mūsų nurodymus ir nenaudojami dirbtinio intelekto modeliams mokyti ar kitoms antrinėms reikmėms. Paslaugos teikėjo pasitelkti subtvarkytojai privalo laikytis tų pačių įsipareigojimų.
Duomenų perdavimas už EEE ribų
Paciento vizito duomenys – garso įrašas, transkripcija ir dokumento turinys – bei susipažinimo su sistema vedlio duomenys tvarkomi tik Europos Sąjungoje.
Sisteminių el. laiškų ir mokėjimų paslaugų teikėjai priklauso tarptautinėms grupėms, todėl tam tikrais atvejais (pavyzdžiui, teikiant techninę pagalbą) duomenys gali būti perduodami už EEE ribų. Tokiais atvejais taikomos Europos Komisijos patvirtintos standartinės sutarčių sąlygos arba sprendimas dėl tinkamumo. Šie teikėjai neturi prieigos prie paciento vizito duomenų.
Pakeitimai
Apie ketinimą pasitelkti naują subtvarkytoją ar pakeisti esamąjį iš anksto informuojame Duomenų valdytoją el. paštu arba platformoje. Duomenų valdytojas turi teisę pagrįstai prieštarauti tokiam pakeitimui.
03 Techninės ir organizacinės priemonės
Prieigos valdymas
- Prieigą prie apdorojimo aplinkos, saugyklų, duomenų bazių ir dirbtinio intelekto paslaugų turi tik iš anksto įgalioti Tvarkytojo inžinieriai ir administratoriai. Jie jungiasi naudodami individualius prisijungimo duomenis.
- Taikomas dviejų veiksnių tapatybės patvirtinimas (2FA) – tiek jungiantis prie vidinių sistemų, tiek Naudotojams jungiantis prie platformos.
- Prieigos teisės valdomos taikant mažiausių privilegijų (angl. least privilege) principą ir peržiūrimos pasikeitus darbuotojo pareigoms.
- Vidiniai slaptažodžiai ir prieigos duomenys saugomi slaptažodžių valdymo paslaugoje, o duomenų bazės prieigos duomenys keičiami automatiškai.
- Visi prisijungimai ir reikšmingi veiksmai registruojami audito žurnaluose.
Naudotojų tapatybės patvirtinimas platformoje
- Slaptažodžiams taikomi sudėtingumo reikalavimai. Jie saugomi tik pritaikius kriptografinę maišos funkciją (angl. hashed).
- Prisijungiant taip pat reikia į el. paštą išsiųsto patvirtinimo kodo. Sėkmingai įvedus šį kodą, toje pačioje naršyklėje jo pakartotinai neprašoma iki 14 dienų.
- Pakartotiniai nesėkmingi prisijungimo bandymai ribojami atsižvelgiant į Naudotojo vardą ir IP adresą.
Tinklas ir šifravimas
- Duomenys tarp naršyklės, apdorojimo aplinkos ir subtvarkytojų perduodami saugiu TLS protokolu.
- Saugyklose laikomi duomenys šifruojami naudojant AES-256 algoritmą (angl. encryption at rest).
- Gamybos, kūrimo ir bandymų aplinkos atskirtos viena nuo kitos; bandymams nenaudojami tikri paciento vizito duomenys.
Laikinųjų failų valymas
- Apdorojimo metu sukurti tarpiniai failai (garso fragmentai ir tarpiniai kalbos atpažinimo rezultatai) ištrinami iš karto baigus apdorojimą.
- Jei nutrūkus sesijai įprastas valymas neįvyksta, taikomas atsarginis planinis valymas: laikinosios failų saugyklos išvalomos ne rečiau kaip kartą per parą, o vietiniai laikinieji failai – ne vėliau kaip per 24 valandas nuo jų sukūrimo.
- Nuasmeninimas atliekamas mūsų aplinkoje prieš perduodant tekstą generatyvinio dirbtinio intelekto paslaugai.
Susipažinimo su sistema vedlys
- Vedlys yra pasirenkama testinė funkcija, kurioje Naudotojas skaito iš anksto parengtą scenarijų. Prieš pradedant įrašymą Naudotojas aiškiai įspėjamas neįrašyti tikros paciento konsultacijos ar paciento duomenų.
- Vedlio garso įrašas Europos Sąjungoje saugomas ne ilgiau kaip 3 dienas, o paskui automatiškai ištrinamas.
- Neužmaskuota vedlio transkripcija naudojama tik apdorojimo metu ir neišsaugoma. Užmaskuota transkripcija saugoma iki Naudotojo paskyros panaikinimo, nebent Naudotojas arba Duomenų valdytojas paprašo ją ištrinti anksčiau.
- Vedlio metu sugeneruotai testinei formai taikomas Duomenų valdytojo pasirinktas sugeneruotų dokumentų saugojimo terminas.
- Vedlio duomenys nenaudojami dirbtinio intelekto modeliams mokyti ar tobulinti.
Klaidų stebėjimas
- Klaidų ir platformos veikimo stebėsenos duomenys tvarkomi Europos Sąjungoje.
- Techniniuose sesijų įrašuose visas tekstinis turinys užmaskuojamas, vaizdai ir garsas neįrašomi, o iš URL adresų pašalinami jautrūs parametrai: autentifikavimo raktas ir iš įstaigos informacinės sistemos perduodamas paciento identifikatorius.
- Techniškai fiksuojama tik dalis sesijų, o jų įrašai naudojami tik klaidoms diagnozuoti.
Atsarginės kopijos
- Duomenų bazės atsarginės kopijos kuriamos automatiškai, 7 dienas saugomos Europos Sąjungoje, o paskui negrįžtamai ištrinamos.
- Garso įrašai į atsargines kopijas nepatenka. Sugeneruoti dokumentai ir nuasmenintos transkripcijos į jas įtraukiami tol, kol yra saugomi pagal nustatytą terminą.
Incidentų valdymas
- Duomenų valdytojas informuojamas apie asmens duomenų saugumo pažeidimą nedelsiant, bet ne vėliau kaip per 24 valandas nuo jo nustatymo.
- Tvarkytojas teikia informaciją ir bendradarbiauja, kad Duomenų valdytojas galėtų tinkamai įvykdyti pareigą pranešti Valstybinei duomenų apsaugos inspekcijai ir (arba) duomenų subjektams.
04 Duomenų valdytojo teisės
- Pagalba įgyvendinant duomenų subjektų teises. Gavę duomenų subjekto prašymą, nedelsdami jį persiunčiame Duomenų valdytojui ir suteikiame informaciją bei technines priemones, reikalingas prašymui įvykdyti.
- Auditas. Iš anksto suderinęs audito sąlygas, Duomenų valdytojas turi teisę gauti informaciją, būtiną norint patikrinti, kaip laikomasi šio priedo nuostatų.
- Duomenų grąžinimas ir ištrynimas. Pasibaigus Paslaugų teikimui, Duomenų valdytojo pasirinkimu duomenys jam grąžinami arba ištrinami. Duomenys iš platformos pašalinami nedelsiant, o iš atsarginių kopijų – ne vėliau kaip per 7 dienas.
- Saugojimo terminai. Saugojimo terminus nustato Duomenų valdytojas. Jų nustatymo tvarka aprašyta Privatumo politikos skyriuje „Duomenų saugojimo terminai“.
05 Kontaktai
Dėl šio priedo, subtvarkytojų ar saugumo priemonių kreipkitės el. paštu hello@vocali.lt.