Segurança e RGPD

Dados clínicos exigem outro nível de cuidado.

Respostas diretas às perguntas que fazes antes de confiar a saúde dos teus clientes a uma plataforma. Sem letras miúdas.

01 · As garantias

Pergunta a pergunta, o que fazemos com os teus dados.

01

Os dados clínicos ficam encriptados?

Sim. Os dados pessoais e os dados clínicos são encriptados, tanto em trânsito como em repouso. O acesso é sempre feito por utilizadores autenticados, com as permissões certas para a função de cada um.

02

Quem acede aos dados fica registado?

Sim. Cada acesso a dados clínicos deixa registo de auditoria: quem acedeu, a quê e quando. Assim consegues demonstrar quem viu o quê e detetar qualquer acesso indevido.

03

E se alguém apagar um processo por engano?

Os dados médicos nunca são apagados de forma definitiva. A eliminação é reversível: o registo deixa de aparecer, mas fica recuperável, para respeitar os prazos de conservação clínica e evitar perdas irreparáveis.

04

Os dados de um cliente podem chegar a outro?

Não. A plataforma é multi-tenant, com isolamento por organização. Cada organização, e no portal cada cliente, só vê os seus próprios dados. Os dados nunca se cruzam entre organizações.

05

Onde estão alojados os dados?

Os servidores estão na União Europeia, em conformidade com o RGPD, e os dados não saem do espaço europeu em nenhuma circunstância. Não há réplicas nem cópias de segurança fora da UE, e nenhum subcontratante de fora do espaço europeu tem acesso aos dados clínicos.

06

Como fica a relação contratual em matéria de dados?

Atuamos como subcontratante e formalizamos um contrato de subcontratação (DPA) com a tua organização. O sigilo médico é respeitado: os dados clínicos são tratados apenas para a finalidade de vigilância da saúde, por quem tem de os ver.

02 · Em resumo

O essencial, num relance.

Encriptação

Dados pessoais e clínicos cifrados, em trânsito e em repouso.

Auditoria

Registo de cada acesso a dados clínicos: quem, o quê e quando.

Eliminação reversível

Dados médicos nunca apagados de forma definitiva.

Isolamento

Multi-tenant: cada organização só vê os seus próprios dados.

Servidores na UE

Alojamento na União Europeia, em conformidade com o RGPD.

DPA e sigilo médico

Contrato de subcontratação e respeito pelo sigilo clínico.

03 · Perguntas frequentes

Perguntas frequentes

Os dados clínicos ficam encriptados?

Sim. Os dados pessoais e os dados clínicos são encriptados, tanto em trânsito como em repouso. O acesso é sempre feito por utilizadores autenticados, com as permissões certas para a função de cada um.

Quem acede aos dados fica registado?

Sim. Cada acesso a dados clínicos deixa registo de auditoria: quem acedeu, a quê e quando. Assim consegues demonstrar quem viu o quê e detetar qualquer acesso indevido.

E se alguém apagar um processo por engano?

Os dados médicos nunca são apagados de forma definitiva. A eliminação é reversível: o registo deixa de aparecer, mas fica recuperável, para respeitar os prazos de conservação clínica e evitar perdas irreparáveis.

Os dados de um cliente podem chegar a outro?

Não. A plataforma é multi-tenant, com isolamento por organização. Cada organização, e no portal cada cliente, só vê os seus próprios dados. Os dados nunca se cruzam entre organizações.

Onde estão alojados os dados?

Os servidores estão na União Europeia, em conformidade com o RGPD, e os dados não saem do espaço europeu em nenhuma circunstância. Não há réplicas nem cópias de segurança fora da UE, e nenhum subcontratante de fora do espaço europeu tem acesso aos dados clínicos.

Como fica a relação contratual em matéria de dados?

Atuamos como subcontratante e formalizamos um contrato de subcontratação (DPA) com a tua organização. O sigilo médico é respeitado: os dados clínicos são tratados apenas para a finalidade de vigilância da saúde, por quem tem de os ver.

Pronto para modernizar

Vê o MedicinaLab a gerir o teu serviço de SST.

Marca uma demonstração de 30 minutos. Mostramos-te a plataforma com o teu caso concreto e como fazemos a migração do teu software atual.