
Защита данных о здоровье и соответствие GDPR для профессионалов
Данные о здоровье — это наиболее чувствительные персональные данные согласно GDPR. Узнайте обо всех обязательствах, которые применяются к профессионалам сектора в 2026 году.
Внедрение решения электронной подписи вызывает несколько вопросов GDPR: где размещаются данные? Кто к ним имеет доступ? Есть ли риск Cloud Act? Данное руководство отвечает на эти вопросы и объясняет, как выбрать решение, соответствующее GDPR, для вашей организации.
Платформа электронной подписи обрабатывает несколько категорий персональных данных.
GDPR требует, чтобы персональные данные передавались за пределы ЕС только в страны с адекватным уровнем защиты или при надлежащих гарантиях (SCCs, BCRs). Для решений электронной подписи это означает:
Cloud Act (2018) позволяет американским органам доступа получать данные, размещённые компаниями американского права, даже если эти данные хранятся в Европе. DocuSign, Adobe Sign и Dropbox Sign — американские компании, подлежащие Cloud Act. Certyneo — французская компания, не подлежащая этой экстерриториальности.
| Solution | Уровень риска Cloud Act по решениям |
|---|---|
| Certyneo | Нет риска — французская компания |
| Yousign | Нет риска — французская компания |
| DocuSign | Остаточный риск — американская компания |
| Adobe Acrobat Sign | Остаточный риск — американская компания |
| Dropbox Sign | Остаточный риск — американская компания |
Обработка данных решением электронной подписи должна основываться на действительном правовом основании (контракт, законный интерес или согласие). С поставщиком услуг подписи должно быть заключено соглашение об обработке данных (DPA). Certyneo предлагает DPA, соответствующий GDPR, подписываемый электронно, с элементами, требуемыми статьёй 28 GDPR.
Изучите связанные ресурсы нашего электронного подписи кокона.
Мы используем файлы cookie для улучшения вашего опыта на нашем сайте. Файлы cookie, необходимые для работы сервиса, всегда активны. Подробнее о нашей политике использования файлов cookie

Данные о здоровье — это наиболее чувствительные персональные данные согласно GDPR. Узнайте обо всех обязательствах, которые применяются к профессионалам сектора в 2026 году.

RGPD налагает строгие обязательства на отделы кадров по обработке личных данных сотрудников. Узнайте, как практически их выполнять.

RGPD в HR: работодатели должны соблюдать строгие правила сбора и обработки персональных данных сотрудников. Узнайте, как обеспечить соответствие и избежать штрафов.

Между eIDAS, GDPR и управлением персональными данными сотрудников электронная подпись ваших документов управления персоналом подчиняется строгим правилам. Узнайте, как оставаться в соответствии с требованиями.

Медицинский сектор подчинен строжайшим требованиям цифрового соответствия. Узнайте, как развернуть легальную подпись электронную, соответствующую GDPR и сертифицированную HDS для ваших медицинских учреждений.
