Cora AI kunnskapsbaseOfte stilte spørsmål

Sikkerhet

Svar på vanlige spørsmål om datasikkerhet, GDPR-samsvar og beskyttelse av pasientdata.


Har Cora sertifisering som medisinsk utstyr?

Cora stiller ikke diagnoser og tar ikke medisinske beslutninger. Det er et verktøy for støtte av medisinsk dokumentasjon som opererer under full kontroll av en spesialist. For informasjon om vår regulatoriske status deler vi gjerne detaljer i en samtale eller under implementering.

Hvordan sikres dataene?

Datasikkerhet var en av prioriteringene under utviklingen av Cora. Data krypteres både under overføring og lagring. Kun autoriserte brukere har tilgang, og alle løsninger er utformet i samsvar med GDPR.

Hva skjer ved et databrudd?

Vi gjør alt for å minimere denne risikoen. Vi bruker flerlags sikkerhet, tilgangskontroll og kryptering. Ved en hendelse handler vi i samsvar med gjeldende regelverk: analyse, sikring av systemet, samarbeid med institusjonen og oppfyllelse av GDPR-forpliktelser.

Er bruk av Cora i samsvar med GDPR?

Ja. Cora behandler data i samsvar med GDPR. Vi inngår en databehandleravtale med hver institusjon.

Hvor lagres dataene?

Data lagres på AWS-servere i Frankfurt, innenfor EU, og er underlagt europeisk personvernregelverk.

Forlater dataene EU?

Nei. Data behandles og lagres i infrastruktur innenfor EU.

Hvem har tilgang til opptak og dokumentasjon?

Kun autoriserte brukere ved institusjonen. Coras ansatte ser eller hører ikke pasientopptak. Servicetilgang er strengt kontrollert.

Er dataene kryptert?

Ja. Data er kryptert ved overføring og lagring og er beskyttet i alle faser av systembruk.

Kan jeg slette alle data etter avsluttet samarbeid?

Ja. Data forblir under institusjonens kontroll og kan slettes eller eksporteres.

Tar Cora medisinske beslutninger?

Nei. Cora utarbeider utkast til notater basert på pasientsamtalen, men legen eller spesialisten bestemmer det endelige innholdet.

Trenger jeg pasientens samtykke til å ta opp konsultasjonen?

Det avhenger av behandlingsgrunnlaget ved institusjonen. De fleste klienter konsulterer sin DPO eller juridisk rådgiver. Vi gir støttedokumentasjon ved behov.

Betyr den amerikanske Cloud Act at pasientdata kan deles med amerikanske myndigheter?

Data behandlet av Cora lagres på servere i EU og er underlagt europeisk lovgivning. Vi bruker GDPR-kompatible løsninger med kryptering. For juridiske analyser leverer vi dokumentasjon om arkitektur og behandling.

Hjelper dere med DPIA?

Ja. Vi leverer fullstendig informasjon om databehandling, sikkerhetstiltak og systemarkitektur slik at DPO-en kan gjennomføre analysen effektivt.

Hvilken sikkerhetsdokumentasjon leverer dere?

Databehandleravtale, beskrivelse av tekniske og organisatoriske tiltak, infrastrukturinformasjon og DPIA-støttemateriell.

Bruker Cora pasientdata til å trene AI-modeller?

Nei. Pasientdata brukes ikke til AI-trening og deles ikke med tredjeparter.