Безпека
Відповіді на найпоширеніші запитання про безпеку даних, відповідність GDPR та захист даних пацієнтів.
Чи має Cora сертифікацію медичного виробу?
Cora не ставить діагнозів і не приймає медичних рішень. Це інструмент підтримки ведення медичної документації, що працює під повним контролем фахівця. Інформацію про наш регуляторний статус ми радо надаємо під час розмови або на етапі впровадження.
Як захищені дані?
Безпека даних була одним із пріоритетів при розробці Cora. Дані шифруються як під час передачі, так і під час зберігання. Доступ мають лише авторизовані користувачі, а всі рішення розроблені відповідно до вимог GDPR.
Що відбувається у разі витоку даних?
Ми робимо все для мінімізації цього ризику. Застосовуємо багаторівневий захист, контроль доступу та шифрування. У разі інциденту діємо відповідно до чинних норм: аналіз події, захист системи, співпраця з установою та виконання зобов'язань за GDPR.
Чи відповідає використання Cora вимогам GDPR?
Так. Cora обробляє дані відповідно до GDPR. З кожною установою ми підписуємо договір на обробку даних.
Де зберігаються дані?
Дані зберігаються на серверах AWS у Франкфурті, тобто на території Європейського Союзу, і підпадають під дію європейського законодавства про захист даних.
Чи виходять дані за межі ЄС?
Ні. Дані обробляються і зберігаються в інфраструктурі, розташованій у ЄС.
Хто має доступ до записів та документації?
Лише авторизовані користувачі установи. Співробітники Cora не переглядають і не прослуховують записи пацієнтів. Сервісний доступ суворо контролюється.
Чи шифруються дані?
Так. Дані шифруються як під час передачі, так і під час зберігання та захищені на кожному етапі використання системи.
Чи можу я видалити всі дані після завершення співпраці?
Так. Дані залишаються під контролем установи і можуть бути видалені або експортовані.
Чи приймає Cora медичні рішення?
Ні. Cora готує чорновик нотатки на основі розмови з пацієнтом, але лікар або фахівець вирішує остаточний зміст.
Чи потрібна мені згода пацієнта на запис візиту?
Це залежить від правової підстави обробки даних в установі. Більшість клієнтів консультується зі своїм ДПО або юристом. За потреби надаємо підтримуючу документацію.
Чи означає американський Cloud Act, що дані пацієнтів можуть бути передані владі США?
Дані Cora зберігаються на серверах у ЄС і підпадають під дію європейського законодавства. Ми використовуємо рішення, розроблені для відповідності GDPR. Для юридичного аналізу надаємо документацію про архітектуру та обробку даних.
Чи допомагаєте ви з підготовкою DPIA?
Так. Надаємо повну інформацію про обробку даних, заходи безпеки та архітектуру системи, щоб ДПО міг ефективно провести аналіз.
Яку документацію з безпеки ви надаєте?
Договір на обробку даних, опис технічних і організаційних заходів, інформацію про інфраструктуру та матеріали підтримки для DPIA.
Чи використовує Cora дані пацієнтів для навчання моделей ШІ?
Ні. Дані пацієнтів не використовуються для навчання моделей штучного інтелекту і не передаються третім сторонам.