Baza znanja Cora AIPogosto zastavljena vprašanja

Varnost

Odgovori na pogosta vprašanja o varnosti podatkov, skladnosti z GDPR in zaščiti podatkov pacientov.


Ali ima Cora certifikat kot medicinski pripomoček?

Cora ne postavlja diagnoz in ne sprejema medicinskih odločitev. Je orodje za podporo medicinski dokumentaciji pod polnim nadzorom specialista. Informacije o našem regulatornem statusu delimo z veseljem v pogovoru ali med implementacijo.

Kako so podatki zavarovani?

Varnost podatkov je bila ena od prednostnih nalog pri razvoju Core. Podatki so šifrirani med prenosom in shranjevanjem. Dostop imajo samo pooblaščeni uporabniki, vse rešitve pa so zasnovane v skladu z GDPR.

Kaj se zgodi pri uhajanju podatkov?

Naredimo vse, da minimiziramo to tveganje. Uporabljamo večplastno varovanje, nadzor dostopa in šifriranje. Ob incidentu ukrepamo skladno s predpisi: analiza dogodka, zavarovanje sistema, sodelovanje z ustanovo in izpolnjevanje obveznosti GDPR.

Je uporaba Core skladna z GDPR?

Da. Cora obdeluje podatke v skladu z GDPR. Z vsako ustanovo podpišemo pogodbo o obdelavi podatkov.

Kje so shranjeni podatki?

Podatki so shranjeni na strežnikih AWS v Frankfurtu, znotraj EU, in so predmet evropske zakonodaje o varstvu podatkov.

Ali podatki zapustijo EU?

Ne. Podatki se obdelujejo in shranjujejo v infrastrukturi v EU.

Kdo ima dostop do posnetkov in dokumentacije?

Le pooblaščeni uporabniki ustanove. Zaposleni pri Cori ne pregledujejo ali poslušajo posnetkov pacientov. Servisni dostop je strogo nadzorovan.

So podatki šifrirani?

Da. Podatki so šifrirani med prenosom in shranjevanjem ter zaščiteni v vsaki fazi uporabe.

Ali lahko po koncu sodelovanja izbrišem vse podatke?

Da. Podatki ostanejo pod nadzorom ustanove in jih je mogoče izbrisati ali izvoziti.

Ali Cora sprejema medicinske odločitve?

Ne. Cora pripravi osnutek zapiska na podlagi pogovora s pacientom, a zdravnik ali specialist odloči o končni vsebini.

Ali potrebujem soglasje pacienta za snemanje?

Odvisno je od pravne podlage za obdelavo podatkov v ustanovi. Večina strank se posvetuje s pooblaščencem za varstvo podatkov ali pravnikom. Po potrebi zagotovimo podporno dokumentacijo.

Ali Cloud Act ZDA pomeni, da se podatki lahko delijo z ameriškimi oblastmi?

Podatki Core so shranjeni na strežnikih v EU in so predmet evropske zakonodaje. Uporabljamo rešitve, skladne z GDPR. Za pravne analize zagotavljamo dokumentacijo o arhitekturi in obdelavi.

Pomagate pri pripravi ocene učinka na varstvo podatkov (DPIA)?

Da. Zagotavljamo celovite informacije o obdelavi podatkov, varnostnih ukrepih in arhitekturi sistema za učinkovito izvedbo analize.

Kakšno varnostno dokumentacijo zagotavljate?

Pogodbo o obdelavi podatkov, opis tehničnih in organizacijskih ukrepov, informacije o infrastrukturi in podporne materiale za DPIA.

Ali Cora uporablja podatke pacientov za usposabljanje modelov AI?

Ne. Podatki pacientov se ne uporabljajo za usposabljanje AI in se ne delijo s tretjimi stranmi.