Kılavuzlar›Güvenlik›GDPR · Avrupa Birliği

Avrupa Birliği · (AB) 2016/679 sayılı Tüzük

GDPR, madde madde, ve gerçekten yapılmış olanlar.

GDPR öncelikle bir güvenlik düzenlemesi değildir. Güvenlik, doksan dokuz maddeden biridir. Büyük bölümü, kişinin kendisine ait veriler üzerindeki haklarıyla ve ne yaptığınızı ve neden yaptığınızı gösterebilmekle ilgilidir. Yazılımın ya taşıdığı ya da taşımadığı kısım da budur; bu sayfa o kısmı madde madde geçiyor.

Sağlık verisi, GDPR’ın en katı muamelesini görür. Tüzüğün özel nitelikli veri dediği şeydir; yani işlenmesi kural olarak yasaktır ve ancak 9. maddedeki belirli bir koşul geçerliyse hukuka uygun hale gelir. Bu koşulu doğru seçmek ve kaydetmek, birçok sağlık kurulumunun yanıldığı yerdir.

Teknik temeller — şifreleme, erişim denetimi, denetim günlüğü, saklama — her ülkeyle ortaktır ve ana güvenlik sayfasındaanlatılır. Buradan sonrası, Avrupa modülünün bunun üzerine eklediğidir.

Veri koruma görevlileri Uyum sorumluları Güvenlik denetçileri İnceleme yürüten hukukçular
72 sadenetim otoritesine bildirim süresi Md. 9(2)(h)tedavi kayıtlarının dayanağı 3hak, iş akışı olarak kurulu 2canlı tutulan yönetişim kaydı 0rıza tiyatrosu
01 — Hukuki dayanak

Tedavi kayıtları neden rızaya dayanmaz ve bu neden daha güvenli yanıttır

Çoğu kurumun ilk refleksi kişilerden rıza istemektir. Klinik kayıtlar için bu refleks yanlıştır ve peşinden gitmek ileride ciddi bir sorun yaratır.

GDPR’a göre rıza özgür iradeyle verilmiş olmalıdır. Kişi, ihtiyaç duyduğu bir şeyi kaybetmeden hayır diyemiyorsa, o rıza geçerli değildir. Terapinin ortasındaki biri, terapistinin not tutmasına anlamlı biçimde karşı çıkamaz. Dolayısıyla bu ortamda alınan rıza büyük ihtimalle geçersizdir — dahası rıza geri alınabilir, bu da kliniği kayıtları saklama yükümlülüğüyle ama saklamak için hiçbir hukuki dayanağı olmadan bırakır.

Tedavi kayıtları için doğru koşul 9(2)(h) maddesidir: sağlık ya da sosyal bakımın sunulması için gerekli olan işleme. İstikrarlıdır, biri fikrini değiştirdiğinde buharlaşmaz ve tüzüğün tam da bu durum için öngördüğü koşuldur.

GereklilikDurumYapılanlar
Hukuki dayanak belge türü başına kaydedilirMd. 6 · Md. 9 ✓ Her belge türü hem olağan hukuki dayanağını hem de özel nitelikli veri koşulunu, ayrıca gerekçe için serbest bir not alanını taşır. Bunun ne tür bir işleme olduğunu söyleyen şey türdür; dolayısıyla dayanağı türe kaydetmek, o tür altında dosyalanan her belge için kendiliğinden ve tutarlı biçimde geçerli olması demektir.
Dayanak, veri var olmadan önce belirlenir ✓ Tek tek belgede değil türde durduğu için, soru o an dosyalayan kişi tarafından değil yapılandırma anında yanıtlanır. Politika ile denetim arasındaki fark da budur.
Gerçekten rızaya dayanan yerde rızaMd. 7 ✓ Pazarlama iletişimi, araştırmaya katılım ve benzerleri gerçekten rızaya dayanır; e-imza modülü bunları, sonradan kimsenin gösteremeyeceği bir onay kutusu olarak değil, imzalanmış ve geri alınabilir rızalar olarak tutar.
✓YapıldıBugün yazılımda var ve gösterilebilir. ⚙Yapıldı — değerini siz belirlersinizEksik bir şey yok; yanıt hizmetinizin vereceği bir karar. ◐Kısmen yapıldıGerçekten eksik bir şey var ve satır ne olduğunu söylüyor. —YapılmadıSonradan keşfedilsin diye bırakılmak yerine eksikler bölümünde adıyla anılıyor.
02 — Haklar

Erişim, silme ve taşınabilirlik; vaat olarak değil, iş akışı olarak

Bu hakların her birinin arkasında bir süre ve bir karar vardır. Bir gelen kutusu ve iyi niyet olarak kurulduklarında kaçırılırlar. Hesaplanmış bir son tarihi olan izlenen bir kayıt olarak kurulduklarında yanıtlanırlar — ve aynı ölçüde önemlisi, yanıtlandıklarını sonradan gösterebilirsiniz.

HakDurumYapılanlar
Erişim hakkıMd. 15 · Md. 12(3) ✓ İlgili kişisi, kapsamı, kapsadığı belgeleri, hesaplanmış bir son tarihi ve yerine getir ya da reddet kararı olan izlenen bir talep. Süre bir takvim ayıdır, 30 gün olarak değil ay olarak sayılır — bu önemlidir, çünkü 31 Ocak’ta gelen bir talebin süresi 30 gün sonra dolmaz. 12(3) maddesinin izin verdiği uzatma da kuruludur: gerekçeyi ve ayrıca kişiye fiilen ne zaman söylendiğini kaydeder, çünkü kimsenin haberdar edilmediği bir uzatma uzatma değildir.
Silme hakkıMd. 17 ✓ Satırı silerek değil, şifreleme anahtarını imha ederek yerine getirilir — nasıl çalıştığı ve neye mal olduğu için bkz. güvenli belgeler sayfası . İçerik kalıcı olarak okunamaz hale gelirken boş kabuk ve erişim günlüğü kalır — böylece hak yerine getirilir ve neyin tutulduğunun, kimin gördüğünün kanıtı onunla birlikte yok edilmez. Talep, kararın arkasındaki değerlendirmeyi kaydeder ve silmesi engellenen belgeleri gerekçesiyle listeler.
Silme mutlak değildir ve sistem bunu bilirMd. 17(3) · Md. 9(3) ✓ Klinik kayıtlar doğrudan silmeye nadiren uygundur: saklama yükümlülükleri ve meslek sırrı genellikle üstün gelir. Yasal bir saklama kararı ya da yürürlükteki bir saklama süresi varken hiçbir şey imha edilmez ve engellenen belgeler talebin üzerinde listelenir; böylece ret ima edilmek yerine açıklanır. Silme hakkı, saklama yükümlülüğünü ortadan kaldırmaz.
Taşınabilirlik hakkıMd. 20 ✓ Bellekte oluşturulup zip olarak akıtılan bir dışa aktarım: üst veri JSON olarak, içerik dosyalandığı gibi. İçindeki her belge tek tek günlüğe yazılır ve bu önemlidir — yoksa toplu bir dışa aktarım, her okumadan iz bırakmadan bütün bir kaydı okumanın sessiz yolu olur.
Düzeltme hakkıMd. 16 · Md. 19 ✓ Ortak düzeltme akışıyla ele alınır: düzeltme yeni bir sürüm olarak dosyalanır, aslı olduğu gibi kalır. Bir düzeltme reddedildiğinde ne olacağına kadar tamamdır — kişinin kendi sözleriyle itiraz beyanı, kliniğin yanıtı ve ikisinin her gelecek açıklamaya eşlik etmesi kuralı. Önceki sürümü elinde tutan alıcılar bilgilendirilebilir; 19. maddenin istediği de budur.
İlk kopya ücretsizdirMd. 15(3) ✓ Madde kopyayı verir ve ücreti yalnızca sonraki kopyalar için mümkün kılar. Formu dolduranın insafına bırakılmak yerine uygulanır: sistem bu kişiye fiilen kaç kopya verildiğini sayar ve ilkinde ücreti reddeder. Daha önce reddedilmiş bir talep sayılmaz — hiçbir şey verilmemiştir, dolayısıyla sonraki talep hâlâ ilk kopyadır. Ücretten vazgeçmek de yeterlidir, çünkü vazgeçmek hiçbir şey tahsil edilmemesi demektir.
İşlemenin kısıtlanması hakkıMd. 18 ✓ Kısıtlama, kapsadığı belgeleri mühürler ve gerekçeyle kararı kaydeder. Kaldırıldığında belgeyi sıradanlaştırmaz, önceki hassasiyet etiketine döndürür.
03 — İhlal bildirimi

Tek bir andan doğan iki süre ve hak edilmesi gereken bir istisna

Şifreleme tasarımının kendini ödediği yer burasıdır. 34(3)(a) maddesi, veriler şifreliyse kişilere bildirim yapmak zorunda olmadığınızı söyler — ama yalnızca anahtarların da ele geçirilmediğini gösterebiliyorsanız. Anahtarların neden veritabanının dışında ve asla verilerle aynı yedekte tutulmadığının nedeni tek başına bu koşuldur.

Öğrenme anı

Her iki süre de olayın gerçekleştiği andan değil, öğrendiğiniz andan başlar. İhlal kaydı o anı zorunlu bir alan yapar; böylece sonradan baskı altında yeniden kurgulanmak yerine en başta belirlenir.

Denetim otoritesi

33. madde, öğrenmeden itibaren 72 saat verir. Sistem bu süreyi öğrenme anından hesaplar ve zamanlanmış bir iş, süre dolmadan on iki saat önce uyarır — çünkü kimsenin hatırlatmadığı bir süre, cuma akşamı kaçırılan süredir.

Etkilenen kişiler

34. madde, istisna geçerli değilse kişilere de bildirim yapılmasını ister. Kayıt, etkilenen kişilerin listesini ve ilgili belgeleri tutar; böylece bildirim listesi tahmin edilmek yerine kanıttan türetilir.

Veriler şifreli miydi ve anahtarlar ele geçirildi mi?

Ayrı ayrı saklanan iki soru: verilerin şifreli olup olmadığı ve anahtarların ele geçirilip geçirilmediği. Yanıtsız bir anahtar sorusu, istisnanın aleyhine sonuçlanır. Bir ihlali, zor soruyu boş bırakarak bildirime tabi değil diye kapatamazsınız.

Gerekçesi ekli bir karar

Kayıt; kişilere bildirimin gerekip gerekmediğini, gerekçeyi açıklayan bir istisna notunu ve otorite ile kişilere fiilen hangi tarihlerde bildirildiğini üretir. Bir düzenleyiciye vereceğiniz belge budur.

Tek kayıt, bir kez değerlendirilir, hangi kurallar geçerliyse onlara göre

İhlal kaydının kendisi ortak çekirdekte durur, dolayısıyla her kuruluma gelir: ne zaman öğrendiğiniz, neyin karıştığı, kimin etkilendiği, verilerin şifreli olup olmadığı ve anahtarların ele geçirilip geçirilmediği. Avrupa modülü buna 33. maddenin 72 saatlik süresini ve yukarıda anlatılan 34. madde kararını ekler. Amerika Birleşik Devletleri modülü aynı kaydın üzerine kendi katmanını ekler — dört faktörlü değerlendirme, 60 günlük süre ve bildirim eşikleri. İkisine birden dokunan bir olay bir kez değerlendirilir, iki kez yanıtlanır.

04 — Yönetişim kayıtları

Bakımını bıraktığınız anda yanlışa dönen iki belge

GDPR yazılı iki yönetişim parçası ister. Çoğu kurum ikisini de devreye almadan önce belge olarak üretir ve bir daha elini sürmez; o noktadan sonra artık var olmayan bir sistemi anlatırlar. Burada ikisi de canlı kayıt olarak tutulur; gerçek bir kurulumla temasa dayanan tek biçimleri de budur.

30. madde

İşleme faaliyetleri kaydı

Neyi işlediğinizin, niçin, kimler hakkında, kime verildiğinin, AB dışına çıkıp çıkmadığının, ne kadar sakladığınızın ve neyin koruduğunun listesi. Bir denetim otoritesinin ilk istediği şeydir ve bayatsa hazırlıksız görünmenin en hızlı yoludur.

  • Her faaliyet; amacını, veri ve kişi kategorilerini, alıcıları, AB dışına aktarımları, saklamayı ve güvenlik tedbirlerini kaydeder
  • Bu platformun gerçekten yaptığı faaliyetlerle önceden doldurulmuş gelir: klinik kayıtlar, ilgili kişi taleplerinin yürütülmesi ve denetim günlüğü
  • Yeniden yazılması gereken bir belge olarak değil, kurulum değiştikçe düzenlenebilen kayıtlar olarak tutulur
35. madde

Veri koruma etki değerlendirmesi

İşlemenin kişilerin hakları bakımından yüksek risk doğurmasının muhtemel olduğu yerde zorunludur. Sağlık verisinin geniş ölçekli işlenmesi bu ölçütü her zaman karşılar; dolayısıyla bir klinik için gerekip gerekmediği tartışılacak bir konu değildir.

  • İşlemenin niteliğini ve kapsamını, neden gerekli ve ölçülü olduğunu, riskleri, bunlara karşı alınan tedbirleri, kalan riski, sorumluyu ve bir gözden geçirme tarihini kaydeder
  • Başlangıç noktası olarak kısmen doldurulmuş gelir, çünkü platform için doğru olan kısımlar her kurulumda aynıdır
  • Yalnızca sizin kurulumunuzun bildiği kısımlar boş bırakılmak yerine böyle işaretlenir; böylece tamamlanmamış bir değerlendirme tamamlanmamış görünür
  • Kalan risk yüksek kalır ve başlamadan önce otoriteye danışılması gerekirse diye, danışma alanını taşır
05 — Sınırlar hâlâ nerede

Yapılmamış olanlar, açıkça söylenmiş hali

Avrupa modülü üçünün en tamamıdır, çünkü GDPR’ın hak düzeneği bu modülün yazılma nedenidir. Yine de bitmiş değildir. Aşağıdakiler, bir dilek listesinden değil koddan okunarak yazılmıştır.

Hâlâ açık

  • 21. madde uyarınca itiraz kendi talep türü değil. Bir tedavi ortamında nadiren işleyen haktır — işleme, meşru menfaate değil 9(2)(h) maddesine dayanır — ama biri bunu ileri sürerse, kararı kaydedecek ayrılmış bir yer yok.
  • 22. madde kapsamındaki otomatik kararlar ya da profilleme için kayıt yok. Platform öneride bulunabilir. Bunu açarsanız bu, değerlendirmenizin parçası haline gelir ve sistemde bunu izleyen hiçbir şey yok.
  • AB dışına aktarımlar serbest metin olarak kaydediliyor. İşleme sicilinde bunun için bir alan var, ama dayanılan güvencenin yapılandırılmış bir kaydı yok. AB dışında veri işleyenler kullanıyorsanız, bir denetçinin bir cümleden fazlasını isteyeceği yer burasıdır.
  • Veri koruma görevlisi modellenmiş değil. Atamak zorunda olduğunuz yerde, atama ve duyurulan iletişim yolu sistemin dışında yaşıyor. ABD’deki eşdeğer roller — güvenlik görevlisi ve gizlilik görevlisi — için kayıtlar var; yani bu bir tasarım kararı değil, bir asimetri.
  • Şifreli belgeler içeriğe göre aranamaz. Şifrelemenin doğrudan sonucu ve değişmeyecek. Belgeler kişiye, türe ve tarihe göre bulunur.

Yapıldı, ama ancak içine koyduğunuz kadar değerli

  • Etki değerlendirmesi kısmen doldurulmuş gelir. Bu bir başlangıç avantajıdır, bitmiş bir belge değil. Kuruluma özgü diye işaretlenen kısımlar, bir anlam taşıması için gerçek yanıtlar ister.
  • İşleme sicili gerçeği izlemek zorunda. Platformun yaptıklarıyla önceden doldurulmuş gelir. Bağladığınız her veri işleyen ve eklediğiniz her amaç sizin kaydetmeniz gereken şeydir.
  • Zamanlanmış işlerin çalışmaya devam etmesi gerekir. Saklama, imha ve ihlal süresi uyarısı zamanlanmış çalışır. Sessizce duran bir iş, ancak bir denetimde ortaya çıkan bir uyum sorunudur.
06 — Sizin tarafınız

GDPR’ın yazılımdan değil, kuruluşunuzdan istedikleri

GDPR yükümlülükleri veri sorumlusuna, yani kliniğinize yükler. Bir platform kanıtı tutabilir ve iş akışlarını gerçek kılabilir. Veri sorumlusu olamaz.

Hukuki danışmanlık değildir ve hiçbir ürün GDPR sertifikalı değildir

Hiçbir otorite yazılımı GDPR’a uygun diye belgelendirmez. Bu sayfanın anlattığı şey, platformun sağladığı teknik ve idari tedbirler bütünüdür. Her maddeyi, faaliyet gösterdiğiniz üye devlette yetkili bir hukukçuya doğrulatın — ulusal hukuk GDPR’ın üzerine ekleme yapar ve sağlık, en çok ekleme yaptığı alanlardan biridir.

  • Veri sorumlusu sizsiniz. İşlemenin amaçları ve araçları sizin kararlarınızdır. Platform onları kaydeder; seçmez.
  • Veri işleme sözleşmelerini siz imzalarsınız, bağladığınız hizmetlerin — ödeme, mesajlaşma, depolama ya da açarsanız bir yapay zekâ sağlayıcısının — alt işleyen koşullarıyla birlikte.
  • Üye devlet hukuku daha ileri gider. Almanya’nın meslek sırrına ilişkin § 203 StGB’si ve tedavi kayıtlarına ilişkin § 630f BGB’si buna örnektir. Özellikle saklama süreleri ulusal olarak belirlenir ve yerel olarak doğrulanmalıdır.
  • Veri koruma görevlisi atamak. Özel nitelikli verinin geniş ölçekli işlenmesi genellikle bunu gerektirir. Atama ve iletişim yolunun duyurulması sizindir.
  • Etki değerlendirmesinin gerçekten tamamlanması gerekir. Kısmen doldurulmuş gelir; bu bir başlangıç avantajıdır, bitmiş bir belge değil. Kuruluma özgü diye işaretlenen kısımlar gerçek yanıtlar ister.
  • Otoriteye önceden danışma. Tedbirlere rağmen kalan risk yüksek kalıyorsa, 36. madde başlamadan önce danışmanızı ister. Bu bir karardır, bir özellik değil.
  • Zamanlanmış işleri izlemek. Saklama, imha ve ihlal süresi uyarısı zamanlanmış çalışır. Sessizce duran bir iş, ancak bir denetimde ortaya çıkan bir uyum sorunudur.
Dürüst tek paragraflık özet

Hukuki dayanak belge türü başına kaydedilir ve rıza yerine doğru biçimde 9(2)(h) maddesini kullanır. Silme gerçektir ve şifreleme anahtarının imha edilmesiyle yapılır; böylece hak, bir kaydın var olduğuna dair kanıt yok edilmeden yerine getirilir. Taşınabilirlik, her belgesi tek tek günlüğe yazılan akıtılmış bir dışa aktarım üretir. İhlal bildirimi her iki süreyle, şifreleme sorusu ve anahtar sorusuyla birlikte kuruludur ve yanıtsız bir anahtar sorusu istisnanın aleyhine sayılır. İşleme sicili ve etki değerlendirmesi bayat belgeler değil canlı kayıtlardır; erişim süresi ise bir takvim ayıdır ve 12(3) maddesinin uzatması onun üzerine kuruludur. Eksik olan: kendi talep türü olarak itiraz, otomatik kararlar için bir kayıt, AB dışına aktarımlar için yapılandırılmış kayıtlar ve veri koruma görevlisi atamasını tutacak bir yer.