DPIA זו מתפרסמת על-ידי קו פרויקטים, מעבד הנתונים של פלטפורמה חכמה לניהול מרפאות. בהתאם לסעיף 35(3)(ב) GDPR, עיבוד נתוני בריאות בקטגוריה מיוחדת בקנה מידה רחב חוצה את הסף המחייב ביצוע DPIA. מתקיימים קריטריוני רשימת ה-EDPB (WP248 גרסה 01, סעיפים 1, 4 ו-7): נתוני קטגוריה מיוחדת + החלטות אוטומטיות הקובעות שירותים + טכנולוגיה חדשנית (סוכן קולי מבוסס בינה מלאכותית).
| פריט | תיאור |
|---|---|
| אופי | אחסון רשומות הקליניקה והמטופלים, סוכן קולי מבוסס בינה מלאכותית (בזמן אמת; שיחות אינן מוקלטות), תמלול אוטומטי של הביקור, תזכורות SMS/WhatsApp אוטומטיות. |
| היקף | מטופלי קליניקות בעלות רישיון לשירות. ההיקף גדל עם מספר הקליניקות. |
| הקשר | SaaS עסקי (B2B); הקליניקה = בקר נתונים, קו פרויקטים = מעבד נתונים. |
| מטרות | תיאום תורים, רשומות רפואיות אלקטרוניות, חיוב, תזכורות, תמיכת AI להחלטות קליניות (לא מחייבת). |
| קטגוריות נתונים | שם, פרטי קשר, תאריך לידה, מספרי תעודות מזהות, היסטוריה רפואית, מרשמים, מטא-נתוני תשלום (טוקניזציה — ללא PAN). |
| נושאי הנתונים | מטופלים (לרבות קטינים, שנתוניהם מעובדים רק בהסכמת הורה / אפוטרופוס מאומתת), צוות הקליניקה, בעלי הקליניקה. |
| תקופת שמירה | משך תוקף הרישיון + 30 ימי חסד + תקופת השמירה המינימלית הקבועה בחוק (7–30 שנים בהתאם למדינה). |
כל פעולת עיבוד ממופה למטרה קלינית או מנהלית מוגדרת. מזעור נתונים: נאספים רק שדות הנדרשים לאותה מטרה. פסבדונימיזציה ביומני הביקורת. בקרות גישה גרנולריות בגבול הקליניקה; גישה בין-קליניקות אינה אפשרית טכנית.
| סיכון | סבירות | חומרה | אמצעי הפחתה |
|---|---|---|---|
| גישה לא מורשית לנתונים רפואיים | נמוכה | גבוהה | בידוד SQL לפי דייר, TLS 1.2+, AES-256 במנוחה, אימות רב-שלבי (MFA / TOTP) אופציונלי לתפקידים קליניים, נעילת PIN, יומן ביקורת עם שרשרת hash, בקרת תקציב יוצא. |
| הזיית AI המשפיעה על החלטה קלינית | בינונית | גבוהה | הנחיות הסוכן הקולי מציגות הצעות לתיעוד בלבד; הרופא המטפל מחזיק במלוא הסמכות הקלינית. הסתייגויות מעוגנות בהסכם. |
| אינטראקציה עם AI ללא גילוי | נמוכה | גבוהה | הודעת חובה על שימוש ב-AI בשפת המטופל בתחילת כל שיחה (חוק ה-AI של האיחוד האירופי, סעיף 50); הסכמה לעיבוד AI נשמרת ומתועדת לכל מטופל. השיחות אינן מוקלטות. |
| תקרית אצל תת-מעבד | נמוכה | בינונית | תתי-מעבדים מרכזיים: Azure / OpenAI / Twilio / Meta. אופציונליים (לבחירת המרפאה) — תשלומים וחשבוניות: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. אופציונליים (לבחירת המרפאה) — OAuth: Google / Microsoft. לכל אחד הסכם DPA מחייב. הודעה על שינוי ב-30 ימים מראש. |
| העברה חוצת גבולות | נמוכה | בינונית | סעיפי SCC של האיחוד האירופי להעברות; אזור Azure Israel Central כברירת מחדל. |
| תקופת שמירה ממושכת | נמוכה | בינונית | תהליך הסיום מבצע מחיקה מוחלטת של הנתונים בתום 30 ימי חסד; חלונות השמירה הסטטוטוריים נאכפים. |
| עיבוד נתונים של קטינים | נמוכה | גבוהה | מטופלים מתחת לגיל 18 מסומנים; ההסכמה נחסמת בצד השרת עד שהורה / אפוטרופוס חוקי חותם (שם וקרבת האפוטרופוס נרשמים ומוצפנים). נתוני קטינים מקבלים את אותה בידוד לפי דייר, הצפנת AES-256 וגילוי AI כמו כל נתוני המטופלים. |
כל קליניקה, כבקר נתונים, מוזמנת לעיין ולהוסיף סיכונים ייחודיים לתחום השיפוט שלה לפני תחילת העיבוד. ערוץ משוב: support@projectlineil.com.
לאחר יישום אמצעי ההפחתה, הסיכון השיורי מוערך כנמוך. אין כעת חובה להיוועץ ברשות הפיקוח לפי סעיף 36(1) GDPR; קו פרויקטים תקיים התייעצות חוזרת אם פעולת עיבוד עתידית תעלה את הסיכון באופן מהותי.
DPIA זו נסקרת מדי שנה ובכל מקרה של החלפת תת-מעבד, הוספת קטגוריית נתונים חדשה או עדכון הנחיות רשות הפיקוח.
© 2026 קו פרויקטים. כל הזכויות שמורות.