Turvalisus
Vastused korduma kippuvatele küsimustele andmeturbe, GDPR-i nõuetele vastavuse ja patsiendiandmete kaitse kohta.
Kas Cooral on meditsiiniseadme sertifikaat?
Cora ei diagnosi ega tee meditsiinilisi otsuseid. See on meditsiinilise dokumentatsiooni loomist toetav tööriist, mis töötab spetsialisti täieliku kontrolli all. Regulatiivse staatuse kohta jagame üksikasju vestluses või juurutamisetapis.
Kuidas andmeid kaitstakse?
Andmeturve oli Cora arendamisel üks prioriteetidest. Andmed on krüptitud nii edastamise kui ka salvestamise ajal. Juurdepääs on ainult volitatud kasutajatel ning kõik lahendused on kujundatud kooskõlas GDPR-iga.
Mis juhtub andmelekke korral?
Teeme kõik riski minimeerimiseks. Rakendame mitmekihilist turvalisust, juurdepääsukontrolli ja krüptimist. Intsidendi korral tegutseme kehtivate eeskirjade järgi: sündmuse analüüs, süsteemi kaitsmine, koostöö asutusega ja GDPR-i kohustuste täitmine.
Kas Cora kasutamine vastab GDPR-ile?
Jah. Cora töötleb andmeid vastavalt GDPR-ile. Sõlmime iga asutusega andmetöötluslepingu.
Kus andmeid hoitakse?
Andmeid hoitakse AWS-i serverites Frankfurdis, Euroopa Liidus, ning need alluvad Euroopa andmekaitsenormidele.
Kas andmed lahkuvad EL-ist?
Ei. Andmeid töödeldakse ja hoitakse EL-is paiknevas infrastruktuuris.
Kellel on juurdepääs salvestistele ja dokumentatsioonile?
Ainult asutuse volitatud kasutajatel. Cora töötajad ei vaata ega kuula patsientide salvestisi. Teeninduse juurdepääs on rangelt kontrollitud.
Kas andmed on krüptitud?
Jah. Andmed on krüptitud nii edastamisel kui ka salvestamisel ning kaitstud kasutamise igas etapis.
Kas saan pärast koostöö lõppu kõik andmed kustutada?
Jah. Andmed jäävad asutuse kontrolli alla ning neid saab kustutada või eksportida.
Kas Cora teeb meditsiinilisi otsuseid?
Ei. Cora koostab märkmete mustandeid vestluse põhjal, kuid arst või spetsialist otsustab lõpliku sisu.
Kas mul on vaja patsiendi nõusolekut visiidi salvestamiseks?
See sõltub asutuse andmetöötluse õiguslikust alusest. Enamik kliente konsulteerib oma DPO-ga. Vajadusel pakume toetavaid dokumente.
Kas USA Cloud Act tähendab, et patsiendiandmeid võidakse jagada USA ametiasutustega?
Cora andmeid hoitakse EL-i serverites ning need alluvad Euroopa seadustele. Kasutame GDPR-ile vastavaid lahendusi. Juriidiliste analüüside jaoks pakume arhitektuuri dokumentatsiooni.
Kas aitate DPIA ettevalmistamisel?
Jah. Pakume täielikku teavet andmetöötluse, turvameetmete ja süsteemi arhitektuuri kohta, et DPO saaks analüüsi tõhusalt läbi viia.
Millist turvadokumentatsiooni pakute?
Andmetöötlusleping, tehniliste ja organisatsiooniliste meetmete kirjeldus, infrastruktuuri teave ja DPIA toetusmaterjal.
Kas Cora kasutab patsiendiandmeid AI-mudelite treenimiseks?
Ei. Patsiendiandmeid ei kasutata AI treenimiseks ega jagata kolmandate osapooltega.