HeidiはGDPRを厳格に遵守し、適切な管理体制と強固なセキュリティ対策によって個人データを保護しています。これにより、信頼性と説明責任を確保しています。

当社は、データ主体に関して、すべての個人データを適法、公正かつ透明性のある方法で処理します。
当社は、利用目的に必要な範囲に限り、適切かつ関連性のある個人データのみを収集・処理します。
患者の同意は重要です。診察でHeidiを使用する前に患者から明確な同意を得られるよう、医師・医療従事者を支援しています。これは通常の診療プロセスの一環として行われます。一方、データ保護に関して、HeidiはGDPR上のデータ処理の法的根拠として「同意」を用いていません。管理者の指示に基づき、第6条(1)(e)(公的任務)または第6条(1)(f)(正当な利益)に基づいてデータを処理し、健康データについては第9条(2)(h)に基づいて処理します。
当社は、GDPRに基づき、個人データへのアクセス、訂正、削除、処理の制限、データの持ち運び(データポータビリティ)、処理への異議申立てなど、個人に認められた権利を尊重し、適切に対応します。
当社は、GDPRに従って個人データを適切に処理していることを確保・実証するため、必要な技術的・組織的対策を講じています。これには、不正・違法な処理や、偶発的な紛失、破壊、損傷から個人データを保護するための対策が含まれます。
当社は、お客様のデータがEU/EEA域内に留まり、GDPRの要件に従って保護されるよう確保します。
当社は、個人データの漏えいなどを検知・報告・調査するための適切な手順を整備しています。また、法令で求められる場合には、関係する監督当局および影響を受ける方に通知します。
当社は、GDPRへの準拠状況を監督し、個人および監督当局の窓口となるデータ保護責任者(DPO)を任命しています。