Bezpečnost
Odpovědi na nejčastěji kladené dotazy ohledně zabezpečení dat, souladu s GDPR a ochrany údajů pacientů.
Má Cora certifikaci pro zdravotnické prostředky?
Cora nestanoví diagnózy ani nepřijímá lékařská rozhodnutí. Je to nástroj pro podporu tvorby zdravotnické dokumentace, který funguje pod plnou kontrolou odborníka. Informace o našem regulatorním statusu nebo probíhajících certifikačních procesech rádi poskytneme při rozhovoru nebo během implementace.
Jak jsou data zabezpečena?
Bezpečnost dat byla jednou z priorit při vývoji Cory. Data jsou šifrována při přenosu i při ukládání. Přístup mají pouze oprávnění uživatelé a všechna řešení jsou navržena v souladu s osvědčenými postupy zabezpečení a požadavky GDPR.
Co se stane při úniku dat?
Děláme vše pro minimalizaci tohoto rizika. Používáme víceúrovňové zabezpečení, kontrolu přístupu a šifrování. Pokud by přesto došlo k bezpečnostnímu incidentu, postupujeme dle platných předpisů: analýza události, zabezpečení systému, spolupráce se zařízením a plnění povinností GDPR.
Je používání Cory v souladu s GDPR?
Ano. Cora je navržena pro práci se zdravotnickou dokumentací a zpracovává data v souladu s GDPR. S každým zařízením podepisujeme smlouvu o zpracování dat.
Kde jsou data uložena?
Data jsou uložena na serverech AWS ve Frankfurtu, tedy v Evropské unii, a podléhají evropským předpisům o ochraně dat.
Opouštějí data EU?
Ne. Data jsou zpracovávána a ukládána v infrastruktuře umístěné v EU.
Kdo má přístup k nahrávkám a dokumentaci?
Pouze oprávnění uživatelé zařízení. Zaměstnanci Cory nenahlížejí ani neposlouchají nahrávky pacientů. Servisní přístup je přísně kontrolován.
Jsou data šifrována?
Ano. Data jsou šifrována při přenosu i ukládání a jsou chráněna v každé fázi používání systému.
Mohu po ukončení spolupráce smazat všechna data?
Ano. Data zůstávají pod kontrolou zařízení a po ukončení spolupráce mohou být smazána nebo exportována.
Přijímá Cora lékařská rozhodnutí?
Ne. Cora připravuje návrh záznamu na základě rozhovoru s pacientem, ale lékař nebo odborník rozhoduje o konečném obsahu.
Potřebuji souhlas pacienta s nahráváním?
Závisí na právním základu zpracování dat v daném zařízení. Většina klientů konzultuje tento proces s pověřencem pro ochranu osobních údajů nebo právníkem. V případě potřeby poskytujeme podpůrné dokumenty.
Znamená americký Cloud Act, že data mohou být sdílena s americkými úřady?
To je jedna z nejčastějších otázek. Data Cory jsou uložena na serverech v EU a podléhají evropskému právu. Používáme řešení navržená pro soulad s GDPR. Pro podrobné právní analýzy poskytujeme dokumentaci architektury a zpracování dat.
Pomáháte s přípravou DPIA?
Ano. Poskytujeme kompletní informace o zpracování dat, bezpečnostních opatřeních a architektuře systému, aby mohl pověřenec efektivně provést potřebnou analýzu.
Jakou bezpečnostní dokumentaci poskytujete?
Poskytujeme smlouvu o zpracování dat, popis technických a organizačních opatření, informace o infrastruktuře a podpůrné materiály pro DPIA.
Používá Cora data pacientů pro trénování modelů AI?
Ne. Data pacientů nejsou využívána pro trénování modelů umělé inteligence ani sdílena se třetími stranami.