Sicurezza
Risposte alle domande frequenti sulla sicurezza dei dati, conformità al GDPR e protezione dei dati dei pazienti.
Cora ha la certificazione come dispositivo medico?
Cora non effettua diagnosi né prende decisioni mediche. È uno strumento di supporto alla documentazione medica che opera sotto il pieno controllo dello specialista. Per informazioni sul nostro stato regolatorio o sui processi di certificazione, siamo lieti di condividere dettagli in una conversazione o in fase di implementazione.
Come vengono protetti i dati?
La sicurezza dei dati è stata una delle priorità nello sviluppo di Cora. I dati sono crittografati sia durante la trasmissione che durante l'archiviazione. Solo gli utenti autorizzati vi hanno accesso, e tutte le soluzioni sono progettate in conformità alle best practice di sicurezza e ai requisiti GDPR.
Cosa succede in caso di violazione dei dati?
Facciamo tutto il possibile per ridurre al minimo questo rischio. Applichiamo sicurezza a più livelli, controllo degli accessi e crittografia. In caso di incidente, agiamo secondo le normative vigenti: analisi dell'evento, messa in sicurezza del sistema, collaborazione con la struttura e adempimento degli obblighi GDPR.
L'uso di Cora è conforme al GDPR?
Sì. Cora è progettata per la documentazione medica e tratta i dati in conformità al GDPR. Con ogni struttura stipuliamo un accordo di trattamento dei dati.
Dove vengono archiviati i dati?
I dati sono archiviati su server AWS a Francoforte, all'interno dell'Unione Europea, soggetti alla normativa europea sulla protezione dei dati.
I dati escono dall'UE?
No. I dati sono trattati e archiviati in infrastrutture situate nell'UE.
Chi ha accesso alle registrazioni e alla documentazione?
Solo gli utenti autorizzati della struttura. I dipendenti di Cora non visionano né ascoltano le registrazioni dei pazienti. L'accesso di servizio è strettamente controllato.
I dati sono crittografati?
Sì. I dati sono crittografati sia in transito che a riposo, protetti in ogni fase dell'utilizzo del sistema.
Posso eliminare tutti i dati al termine della collaborazione?
Sì. I dati rimangono sotto il controllo della struttura e possono essere eliminati o esportati al termine della collaborazione.
Cora prende decisioni mediche?
No. Cora predispone bozze di note basate sulla conversazione con il paziente, ma il medico o specialista decide il contenuto finale.
Ho bisogno del consenso del paziente per registrare la visita?
Dipende dalla base giuridica per il trattamento dei dati adottata dalla struttura. La maggior parte dei clienti consulta il proprio DPO o legale. Forniamo documentazione di supporto se necessario.
Il Cloud Act USA significa che i dati potrebbero essere condivisi con le autorità americane?
È una delle domande più frequenti. I dati di Cora sono archiviati in server UE e soggetti alla normativa europea. Utilizziamo soluzioni progettate per la conformità GDPR. Per analisi legali dettagliate forniamo documentazione su architettura e trattamento.
Aiutate nella preparazione di una DPIA?
Sì. Forniamo informazioni complete su trattamento dei dati, misure di sicurezza e architettura del sistema, per consentire al DPO di condurre l'analisi richiesta in modo efficiente.
Che documentazione di sicurezza fornite?
Forniamo accordo di trattamento dati, descrizione delle misure tecniche e organizzative, informazioni sull'infrastruttura e materiali di supporto per la DPIA.
Cora usa i dati dei pazienti per addestrare modelli IA?
No. I dati dei pazienti non vengono utilizzati per addestrare modelli di intelligenza artificiale né condivisi con terzi.