Base de conhecimentos Cora AIPerguntas frequentes

Segurança

Respostas às perguntas frequentes sobre segurança de dados, conformidade com o RGPD e proteção dos dados dos pacientes.


A Cora tem certificação como dispositivo médico?

A Cora não faz diagnósticos nem toma decisões médicas. É uma ferramenta de apoio à documentação médica que funciona sob o controlo total do especialista. Para informações sobre o nosso estatuto regulatório, partilhamos detalhes numa conversa ou durante a implementação.

Como são protegidos os dados?

A segurança dos dados foi uma das prioridades no desenvolvimento da Cora. Os dados são encriptados durante a transmissão e o armazenamento. Apenas utilizadores autorizados têm acesso, e todas as soluções são concebidas em conformidade com o RGPD.

O que acontece em caso de violação de dados?

Fazemos tudo para minimizar este risco. Aplicamos segurança multicamada, controlo de acesso e encriptação. Em caso de incidente, agimos de acordo com a regulamentação: análise do evento, proteção do sistema, colaboração com a instituição e cumprimento das obrigações do RGPD.

O uso da Cora é conforme com o RGPD?

Sim. A Cora processa dados em conformidade com o RGPD. Assinamos um contrato de subcontratação de dados com cada instituição.

Onde são armazenados os dados?

Os dados são armazenados em servidores AWS em Frankfurt, dentro da União Europeia, sujeitos à regulamentação europeia de proteção de dados.

Os dados saem da UE?

Não. Os dados são processados e armazenados em infraestrutura localizada na UE.

Quem tem acesso às gravações e à documentação?

Apenas utilizadores autorizados da instituição. Os funcionários da Cora não visualizam nem ouvem as gravações dos pacientes. O acesso de serviço é estritamente controlado.

Os dados são encriptados?

Sim. Os dados são encriptados em trânsito e em repouso, protegidos em todas as fases de utilização.

Posso eliminar todos os dados após terminar a colaboração?

Sim. Os dados permanecem sob controlo da instituição e podem ser eliminados ou exportados.

A Cora toma decisões médicas?

Não. A Cora elabora rascunhos de notas com base na conversa com o paciente, mas o médico ou especialista decide o conteúdo final.

Preciso do consentimento do paciente para gravar a consulta?

Depende da base jurídica adotada pela instituição. A maioria dos clientes consulta o seu DPO ou advogado. Fornecemos documentação de apoio se necessário.

A Lei Cloud dos EUA significa que os dados podem ser partilhados com autoridades americanas?

Os dados da Cora são armazenados em servidores na UE e sujeitos à legislação europeia. Utilizamos soluções compatíveis com o RGPD. Para análises jurídicas, fornecemos documentação sobre arquitetura e tratamento.

Ajudam na preparação de uma AIPD?

Sim. Fornecemos informação completa sobre tratamento de dados, medidas de segurança e arquitetura do sistema para que o DPO realize a análise eficientemente.

Que documentação de segurança fornecem?

Contrato de subcontratação, descrição de medidas técnicas e organizacionais, informações de infraestrutura e materiais de apoio à AIPD.

A Cora usa dados de pacientes para treinar modelos de IA?

Não. Os dados dos pacientes não são utilizados para treinar IA nem partilhados com terceiros.