הערכת השפעה על הגנת הפרטיות (DPIA)

תרגום נוחות. הגרסה האנגלית היא הקובעת מבחינה משפטית.

בוצעה בהתאם לסעיף 35 GDPR / WP248 (גרסה 01) — מהדורה: 2026-05-26

1. נחיצות והיקף ההערכה

DPIA זו מתפרסמת על-ידי קו פרויקטים, מעבד הנתונים של פלטפורמה חכמה לניהול מרפאות. בהתאם לסעיף 35(3)(ב) GDPR, עיבוד נתוני בריאות בקטגוריה מיוחדת בקנה מידה רחב חוצה את הסף המחייב ביצוע DPIA. מתקיימים קריטריוני רשימת ה-EDPB (WP248 גרסה 01, סעיפים 1, 4 ו-7): נתוני קטגוריה מיוחדת + החלטות אוטומטיות הקובעות שירותים + טכנולוגיה חדשנית (סוכן קולי מבוסס בינה מלאכותית).

2. תיאור העיבוד

פריטתיאור
אופיאחסון רשומות הקליניקה והמטופלים, סוכן קולי מבוסס בינה מלאכותית (בזמן אמת; שיחות אינן מוקלטות), תמלול אוטומטי של הביקור, תזכורות SMS/WhatsApp אוטומטיות.
היקףמטופלי קליניקות בעלות רישיון לשירות. ההיקף גדל עם מספר הקליניקות.
הקשרSaaS עסקי (B2B); הקליניקה = בקר נתונים, קו פרויקטים = מעבד נתונים.
מטרותתיאום תורים, רשומות רפואיות אלקטרוניות, חיוב, תזכורות, תמיכת AI להחלטות קליניות (לא מחייבת).
קטגוריות נתוניםשם, פרטי קשר, תאריך לידה, מספרי תעודות מזהות, היסטוריה רפואית, מרשמים, מטא-נתוני תשלום (טוקניזציה — ללא PAN).
נושאי הנתוניםמטופלים (לרבות קטינים, שנתוניהם מעובדים רק בהסכמת הורה / אפוטרופוס מאומתת), צוות הקליניקה, בעלי הקליניקה.
תקופת שמירהמשך תוקף הרישיון + 30 ימי חסד + תקופת השמירה המינימלית הקבועה בחוק (7–30 שנים בהתאם למדינה).

3. בסיס חוקי

4. נחיצות ופרופורציונליות

כל פעולת עיבוד ממופה למטרה קלינית או מנהלית מוגדרת. מזעור נתונים: נאספים רק שדות הנדרשים לאותה מטרה. פסבדונימיזציה ביומני הביקורת. בקרות גישה גרנולריות בגבול הקליניקה; גישה בין-קליניקות אינה אפשרית טכנית.

5. סיכונים לנושאי הנתונים

סיכוןסבירותחומרהאמצעי הפחתה
גישה לא מורשית לנתונים רפואייםנמוכהגבוההבידוד SQL לפי דייר, TLS 1.2+, AES-256 במנוחה, אימות רב-שלבי (MFA / TOTP) אופציונלי לתפקידים קליניים, נעילת PIN, יומן ביקורת עם שרשרת hash, בקרת תקציב יוצא.
הזיית AI המשפיעה על החלטה קליניתבינוניתגבוהההנחיות הסוכן הקולי מציגות הצעות לתיעוד בלבד; הרופא המטפל מחזיק במלוא הסמכות הקלינית. הסתייגויות מעוגנות בהסכם.
אינטראקציה עם AI ללא גילוינמוכהגבוהההודעת חובה על שימוש ב-AI בשפת המטופל בתחילת כל שיחה (חוק ה-AI של האיחוד האירופי, סעיף 50); הסכמה לעיבוד AI נשמרת ומתועדת לכל מטופל. השיחות אינן מוקלטות.
תקרית אצל תת-מעבדנמוכהבינוניתתתי-מעבדים מרכזיים: Azure / OpenAI / Twilio / Meta. אופציונליים (לבחירת המרפאה) — תשלומים וחשבוניות: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. אופציונליים (לבחירת המרפאה) — OAuth: Google / Microsoft. לכל אחד הסכם DPA מחייב. הודעה על שינוי ב-30 ימים מראש.
העברה חוצת גבולותנמוכהבינוניתסעיפי SCC של האיחוד האירופי להעברות; אזור Azure Israel Central כברירת מחדל.
תקופת שמירה ממושכתנמוכהבינוניתתהליך הסיום מבצע מחיקה מוחלטת של הנתונים בתום 30 ימי חסד; חלונות השמירה הסטטוטוריים נאכפים.
עיבוד נתונים של קטיניםנמוכהגבוההמטופלים מתחת לגיל 18 מסומנים; ההסכמה נחסמת בצד השרת עד שהורה / אפוטרופוס חוקי חותם (שם וקרבת האפוטרופוס נרשמים ומוצפנים). נתוני קטינים מקבלים את אותה בידוד לפי דייר, הצפנת AES-256 וגילוי AI כמו כל נתוני המטופלים.

6. התייעצות

כל קליניקה, כבקר נתונים, מוזמנת לעיין ולהוסיף סיכונים ייחודיים לתחום השיפוט שלה לפני תחילת העיבוד. ערוץ משוב: support@projectlineil.com.

7. סיכון שיורי ומסקנה

לאחר יישום אמצעי ההפחתה, הסיכון השיורי מוערך כנמוך. אין כעת חובה להיוועץ ברשות הפיקוח לפי סעיף 36(1) GDPR; קו פרויקטים תקיים התייעצות חוזרת אם פעולת עיבוד עתידית תעלה את הסיכון באופן מהותי.

8. לוח מועדי סקירה

DPIA זו נסקרת מדי שנה ובכל מקרה של החלפת תת-מעבד, הוספת קטגוריית נתונים חדשה או עדכון הנחיות רשות הפיקוח.

© 2026 קו פרויקטים. כל הזכויות שמורות.