Lista sub-împuterniciților e-Aida
CIORNĂ — șablon. Niciun furnizor nu este ales încă (vezi D1, D2, F-1 în../09-decizii-adr.md). Se completează după alegere și după verificarea contractelor. Servește ca Anexa 2 la DPA și ca pagină publică. Punctele [de verificat] nu sunt concluzii.Versiune:[VERSIUNE]· Actualizat:[DATA VERSIUNII]
Operatorul e-Aida (SMS FEEDBACK S.R.L., CUI [de completat], [adresa de completat]) folosește următorii sub-împuterniciți pentru a presta serviciul în numele unităților medicale.
Tabel
| # | Nume | Serviciu | Date prelucrate | Locul procesării | Garanții transfer | DPA semnat | Obligatoriu / opțional |
|---|---|---|---|---|---|---|---|
| 1 | [HOSTING] | găzduire aplicație, bază de date, backup criptat | toate datele platformei (criptate în repaus, unde e cazul) | [UE — țara] | n/a dacă rămâne în UE [de verificat: acces de suport din afara UE] | [da/nu, data] | obligatoriu |
| 2 | [FURNIZOR LLM] | model AI care generează răspunsurile Aidei | mesajele conversației curente (după eliminarea CNP / card), prenume, context unitate, rezultatele uneltelor | [UE — de verificat] | [SCC / DPF / n/a — de verificat] | [da/nu, data] | obligatoriu dacă Aida e activă |
| 3 | [FURNIZOR SMS] | coduri OTP, confirmări, remindere | număr de telefon, textul SMS (conținut minim: unitate, dată, oră, link) | [de completat] | [de verificat] | [da/nu, data] | obligatoriu |
| 4 | [FURNIZOR EMAIL] | email tranzacțional (confirmări, remindere, cont personal) | adresă email, conținutul mesajului, fișier .ics | [de completat] | [de verificat] | [da/nu, data] | obligatoriu dacă se folosește email |
| 5 | [Pusher — dacă driverul realtime = pusher] | notificări în timp real în aplicația personalului | identificatori de evenimente; [de verificat] să nu conțină date de pacient în payload | [cluster UE — de verificat] | [de verificat] | [da/nu, data] | opțional (ADR-005) |
| 6 | [Meta — WhatsApp Business Platform] | mesaje WhatsApp (din F6) | număr de telefon, conținutul mesajelor | [de verificat] | [SCC / DPF — de verificat] | [da/nu, data] | opțional, ulterior (ADR-006) |
| 7 | [FURNIZOR CAPTCHA] | protecție anti-abuz pe formulare | IP, date despre browser / interacțiune [de verificat] | [de verificat] | [de verificat] | [da/nu, data] | opțional |
Rândurile opționale se șterg dacă serviciul nu este folosit. Nu se adaugă un furnizor nou fără decizie explicită (regulă dinCLAUDE.md).
Ce trebuie verificat pentru fiecare furnizor
General
- [ ] Există DPA conform art. 28 GDPR, semnat sau acceptat (link și dată în tabel).
- [ ] Locul exact al procesării și al stocării, inclusiv backup-uri, jurnale și acces de suport.
- [ ] Propriii sub-împuterniciți ai furnizorului și cum anunță schimbările.
- [ ] Mecanismul pentru transferuri în afara SEE (decizie de adecvare, DPF, SCC + evaluarea transferului) [de verificat].
- [ ] Certificări / audituri de securitate disponibile
[de ex. ISO 27001, SOC 2 — de verificat ce oferă]. - [ ] Termenul în care furnizorul ne notifică o breșă (trebuie să permită ținta noastră de ≤ 24 h către unitate).
- [ ] Ștergerea datelor la încetarea contractului.
Specific [FURNIZOR LLM] (ADR-004: anthropic, bedrock UE, vertex UE)
- [ ] Procesare în UE disponibilă pentru modelul ales?
- [ ] Retenție zero / perioada de păstrare a intrărilor și ieșirilor (inclusiv pentru monitorizarea abuzurilor).
- [ ] Angajament contractual că datele nu sunt folosite pentru antrenare.
- [ ] DPA disponibil pentru varianta aleasă.
- [ ] Rezultatul verificării se trece în tabel și în
transparenta-ai.md.
Specific [FURNIZOR SMS]
- [ ] Conținutul SMS-urilor este păstrat de furnizor? Cât timp?
- [ ] Rutare prin operatori din afara UE?
- [ ] Expeditor alfanumeric
eAidaînregistrat.
Specific Meta / WhatsApp
- [ ] Rolul Meta (împuternicit sau operator pentru anumite date) [de verificat].
- [ ] Ce metadate păstrează Meta.
Procedura de schimbare
- Operatorul e-Aida informează unitățile cu
[N — de stabilit în DPA]zile înainte de adăugarea sau înlocuirea unui sub-împuternicit. - Unitatea poate formula obiecții în acest termen; consecințele obiecției se stabilesc în DPA [de verificat].
- Tabelul se actualizează, cu versiune și dată; istoricul versiunilor se păstrează.
Istoric
| Versiune | Data | Modificare |
|---|---|---|
[0.1] | [DATA] | ciornă inițială, fără furnizori aleși |