EU-native · RODO/GDPR · AI Act Ready

Twoje dane pacjentów są bezpieczne. Naprawdę.

Flowright to jedyny AI recepcjonista stomatologiczny zbudowany od podstaw pod europejskie przepisy o ochronie danych.

Architektura danych

Większość konkurentów routuje dane przez serwery w USA. My nie.

Pacjent
Telefon / Chat
Flowright (serwery EU)
Kalendarz kliniki
EU-only

ZERO transferów do USA. ZERO routingu przez serwery poza UE.

Szyfrowanie

Szyfrowanie AES-256 w spoczynku, TLS 1.3 w transmisji. Nagrania głosowe usuwane automatycznie po ekstrakcji danych schedulingowych.

RODO i dane medyczne

Wyjaśniamy prosto — dla dentystów, nie prawników

Czy wiesz, że dane o wizytach stomatologicznych mogą być klasyfikowane jako dane wrażliwe? Trybunał Sprawiedliwości UE w orzeczeniu C-21/23 potwierdził, że informacje umożliwiające pośrednie ustalenie stanu zdrowia — w tym zapisy na wizyty do specjalistów — mogą stanowić dane dotyczące zdrowia w rozumieniu art. 9 RODO.

Podstawa: orzeczenie TSUE C-21/23 — dane o wizytach medycznych mogą stanowić dane szczególnych kategorii (art. 9 RODO).

Co to oznacza w kontekście rejestracji?

  • Nawet harmonogram wizyt u dentysty może zdradzać informacje o stanie zdrowia pacjenta
  • Narzędzia AI przetwarzające takie dane muszą spełniać podwyższone wymogi RODO (art. 9)
  • Większość chatbotów ogólnego przeznaczenia nie jest do tego przygotowana

Jak Flowright to adresuje:

Minimalizacja danych

Zbieramy wyłącznie dane niezbędne do umówienia wizyty — nic więcej.

Szyfrowanie na każdym etapie

Dane szyfrowane AES-256 w spoczynku i TLS 1.3 w transmisji.

Umowa powierzenia (DPA)

Każdy klient otrzymuje gotową umowę powierzenia przetwarzania danych zgodną z art. 28 RODO.

EU AI Act

Nowe przepisy, które dotyczą każdej kliniki używającej AI

EU AI Act to pierwsze na świecie kompleksowe rozporządzenie regulujące sztuczną inteligencję. Obowiązuje od sierpnia 2026.

Co to oznacza dla klinik?

  • Każdy system AI musi informować, że rozmawiasz z AI, a nie z człowiekiem
  • Syntetyczny głos musi być oznakowany
  • Kliniki muszą wiedzieć, jakiego rodzaju AI używają

Flowright jest gotowy już teraz:

AI identyfikuje się jako sztuczna inteligencja na początku każdej rozmowy
Syntetyczny głos oznakowany zgodnie z wymogami art. 50 AI Act
Dokumentacja klasyfikacji systemu AI dołączona do umowy
Obowiązuje od sierpnia 2026 — my jesteśmy gotowi już teraz.

Co otrzymujesz w ramach subskrypcji

Kompletna dokumentacja compliance — nie musisz angażować prawnika

  • DPA — Umowa powierzenia przetwarzania danych (art. 28 RODO)
  • Wypełniony szablon DPIA (ocena skutków dla ochrony danych)
  • Klauzula informacyjna RODO dla pacjentów — gotowa do umieszczenia w gabinecie
  • Lista podprocesorów z zabezpieczeniami transferów
  • Dokumentacja klasyfikacji systemu AI (nie jest systemem wysokiego ryzyka)

Porównanie z rynkiem

Typowy chatbot AI vs Flowright — w zakresie bezpieczeństwa i compliance

KryteriumTypowy chatbot AIFlowright
Serwery w UE
DPA zgodne z art. 28 RODO
Ochrona danych zdrowotnych (art. 9)
Gotowość na AI Act
Szablon DPIA dla kliniki
Klauzula informacyjna dla pacjentów
Autoidentyfikacja AI
Usuwanie nagrań po przetworzeniu

Chcesz zobaczyć naszą dokumentację compliance?

Umów rozmowę.

Umów rozmowę

Informacje na tej stronie mają charakter ogólny i nie stanowią porady prawnej. W razie wątpliwości skonsultuj się z prawnikiem specjalizującym się w ochronie danych osobowych.