Съответствие с GDPR и защита на данните
Съответствие с GDPR в HekimDoktor
HekimDoktor напълно спазва Общия регламент за защита на данните (GDPR) — Регламент ЕС 2016/679.
🔐 Криптиране на данни
TLS 1.3 при пренос, AES-256 в покой — стандарт от военно ниво.
📋 Вашите права съгласно GDPR
- Право на достъп (Чл. 15): Изискване на копие от данните.
- Право на коригиране (Чл. 16): Коригиране на неточни данни.
- Право на изтриване (Чл. 17): Изискване на изтриване на данните.
- Право на ограничаване (Чл. 18): Ограничаване на обработката.
- Право на преносимост (Чл. 20): Получаване на данните в структуриран формат.
- Право на възражение (Чл. 21): Възражение срещу обработка на основание на легитимен интерес.
- Право на оттегляне (Чл. 7): Оттегляне на съгласието по всяко време.
🔑 Контрол на достъпа базиран на роли (RBAC)
- Пациенти — само собствени записи.
- Лекари — само в рамките на лечебната връзка.
- Администратори — без достъп до здравни записи.
🛡️ Cloudflare Enterprise
- WAF срещу OWASP Top 10
- DDoS защита
- Управление на ботове
DPO: dpo@hekimdoktor.com
Последна актуализация: Март 2026