Securitate
Răspunsuri la întrebările frecvente despre securitatea datelor, conformitatea GDPR și protecția datelor pacienților.
Cora are certificare ca dispozitiv medical?
Cora nu pune diagnostice și nu ia decizii medicale. Este un instrument de sprijin pentru documentația medicală, care funcționează sub controlul deplin al specialistului. Informații despre statutul nostru de reglementare le împărtășim cu plăcere într-o discuție sau în etapa de implementare.
Cum sunt securizate datele?
Securitatea datelor a fost una dintre priorități la dezvoltarea Cora. Datele sunt criptate atât în tranzit, cât și în repaus. Numai utilizatorii autorizați au acces, iar toate soluțiile sunt proiectate în conformitate cu GDPR.
Ce se întâmplă dacă are loc o scurgere de date?
Facem tot posibilul pentru a minimiza acest risc. Aplicăm securitate pe mai multe niveluri, control al accesului și criptare. În caz de incident, acționăm conform reglementărilor: analiza evenimentului, securizarea sistemului, colaborarea cu instituția și îndeplinirea obligațiilor GDPR.
Utilizarea Cora este conformă cu GDPR?
Da. Cora procesează datele în conformitate cu GDPR. Semnăm un acord de procesare a datelor cu fiecare instituție.
Unde sunt stocate datele?
Datele sunt stocate pe servere AWS din Frankfurt, în Uniunea Europeană, și fac obiectul reglementărilor europene de protecție a datelor.
Datele părăsesc UE?
Nu. Datele sunt procesate și stocate în infrastructură situată în UE.
Cine are acces la înregistrări și documentație?
Numai utilizatorii autorizați ai instituției. Angajații Cora nu vizualizează și nu ascultă înregistrările pacienților. Accesul de serviciu este strict controlat.
Datele sunt criptate?
Da. Datele sunt criptate în tranzit și în repaus, protejate în fiecare etapă de utilizare.
Pot șterge toate datele după încheierea colaborării?
Da. Datele rămân sub controlul instituției și pot fi șterse sau exportate.
Cora ia decizii medicale?
Nu. Cora elaborează proiecte de note pe baza conversației cu pacientul, dar medicul sau specialistul decide conținutul final.
Am nevoie de consimțământul pacientului pentru a înregistra consultația?
Depinde de baza juridică adoptată de instituție. Majoritatea clienților consultă DPO-ul sau avocatul lor. Furnizăm documentație de sprijin dacă este necesar.
Cloud Act-ul american înseamnă că datele pacienților pot fi împărtășite cu autoritățile SUA?
Datele Cora sunt stocate pe servere din UE și fac obiectul legislației europene. Utilizăm soluții conforme GDPR. Pentru analize juridice detaliate furnizăm documentație despre arhitectură și procesare.
Ajutați la pregătirea unui DPIA?
Da. Furnizăm informații complete despre procesarea datelor, măsurile de securitate și arhitectura sistemului pentru ca DPO-ul să poată efectua analiza eficient.
Ce documentație de securitate furnizați?
Acord de procesare a datelor, descrierea măsurilor tehnice și organizaționale, informații despre infrastructură și materiale de sprijin pentru DPIA.
Cora folosește datele pacienților pentru a antrena modele AI?
Nu. Datele pacienților nu sunt utilizate pentru antrenarea AI și nu sunt împărtășite cu terți.