Segurança
Respostas às perguntas frequentes sobre segurança de dados, conformidade com o RGPD e proteção dos dados dos pacientes.
A Cora tem certificação como dispositivo médico?
A Cora não faz diagnósticos nem toma decisões médicas. É uma ferramenta de apoio à documentação médica que funciona sob o controlo total do especialista. Para informações sobre o nosso estatuto regulatório, partilhamos detalhes numa conversa ou durante a implementação.
Como são protegidos os dados?
A segurança dos dados foi uma das prioridades no desenvolvimento da Cora. Os dados são encriptados durante a transmissão e o armazenamento. Apenas utilizadores autorizados têm acesso, e todas as soluções são concebidas em conformidade com o RGPD.
O que acontece em caso de violação de dados?
Fazemos tudo para minimizar este risco. Aplicamos segurança multicamada, controlo de acesso e encriptação. Em caso de incidente, agimos de acordo com a regulamentação: análise do evento, proteção do sistema, colaboração com a instituição e cumprimento das obrigações do RGPD.
O uso da Cora é conforme com o RGPD?
Sim. A Cora processa dados em conformidade com o RGPD. Assinamos um contrato de subcontratação de dados com cada instituição.
Onde são armazenados os dados?
Os dados são armazenados em servidores AWS em Frankfurt, dentro da União Europeia, sujeitos à regulamentação europeia de proteção de dados.
Os dados saem da UE?
Não. Os dados são processados e armazenados em infraestrutura localizada na UE.
Quem tem acesso às gravações e à documentação?
Apenas utilizadores autorizados da instituição. Os funcionários da Cora não visualizam nem ouvem as gravações dos pacientes. O acesso de serviço é estritamente controlado.
Os dados são encriptados?
Sim. Os dados são encriptados em trânsito e em repouso, protegidos em todas as fases de utilização.
Posso eliminar todos os dados após terminar a colaboração?
Sim. Os dados permanecem sob controlo da instituição e podem ser eliminados ou exportados.
A Cora toma decisões médicas?
Não. A Cora elabora rascunhos de notas com base na conversa com o paciente, mas o médico ou especialista decide o conteúdo final.
Preciso do consentimento do paciente para gravar a consulta?
Depende da base jurídica adotada pela instituição. A maioria dos clientes consulta o seu DPO ou advogado. Fornecemos documentação de apoio se necessário.
A Lei Cloud dos EUA significa que os dados podem ser partilhados com autoridades americanas?
Os dados da Cora são armazenados em servidores na UE e sujeitos à legislação europeia. Utilizamos soluções compatíveis com o RGPD. Para análises jurídicas, fornecemos documentação sobre arquitetura e tratamento.
Ajudam na preparação de uma AIPD?
Sim. Fornecemos informação completa sobre tratamento de dados, medidas de segurança e arquitetura do sistema para que o DPO realize a análise eficientemente.
Que documentação de segurança fornecem?
Contrato de subcontratação, descrição de medidas técnicas e organizacionais, informações de infraestrutura e materiais de apoio à AIPD.
A Cora usa dados de pacientes para treinar modelos de IA?
Não. Os dados dos pacientes não são utilizados para treinar IA nem partilhados com terceiros.