Dane Twoich pacjentów są bezpieczne
Standardy bezpieczeństwa zaprojektowane specjalnie dla sektora medycznego. Każda warstwa platformy chroni poufne dane pacjentów.
Certyfikat PN-EN ISO/IEC 27001:2023-08
Posiadamy aktywny certyfikat PN-EN ISO/IEC 27001:2023-08 (polskie wdrożenie ISO/IEC 27001:2022) obejmujący projektowanie, rozwój, utrzymywanie i świadczenie usług software (SaaS) oraz usług IT powiązanych z platformą Mediflo. System zarządzania bezpieczeństwem informacji jest audytowany przez niezależną jednostkę certyfikującą. Szczegóły certyfikatu (numer, jednostka certyfikująca, daty ważności) udostępniamy na żądanie zweryfikowanym partnerom i potencjalnym klientom pod adresem kontakt@mediflo.ai.
- Norma:
- PN-EN ISO/IEC 27001:2023-08
System bezpieczeństwa informacji potwierdzony niezależnym audytem.
Pełna zgodność z RODO
Jesteśmy w pełni zgodni z Rozporządzeniem o Ochronie Danych Osobowych. Obejmuje to podpisane umowy powierzenia przetwarzania danych osobowych (RODO), wsparcie prawa do usunięcia danych, przenoszenie danych na żądanie i przejrzystą dokumentację przetwarzania.
Prawa Twoich pacjentów są zawsze chronione.
Dane platformy wyłącznie w UE
Dane platformy Mediflo — w tym nagrania rozmów, transkrypcje, dane pacjentów i personelu klinik — są przetwarzane wyłącznie na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym. Dotyczy to również usług dostarczanych przez dostawców z siedzibą prawną poza UE; mamy z nimi zawarte umowy gwarantujące rezydencję danych w EOG. Dane platformy nie są przekazywane do państw trzecich — niezależnie od pochodzenia dostawcy.
Pełna suwerenność danych w ramach UE.
Zerowa retencja danych przez dostawców AI
Dane rozmów przetwarzane przez modele AI nigdy nie są zapisywane przez zewnętrznych dostawców. Przetwarzanie odbywa się w bezpiecznym środowisku: dane są szyfrowane w transmisji, przetwarzane wyłącznie w pamięci operacyjnej i usuwane natychmiast po zakończeniu analizy.
Twoje dane są przetwarzane, nigdy przechowywane przez podmioty trzecie.
Umowa powierzenia i umowa o świadczenie usług
Z każdą placówką podpisujemy umowę powierzenia przetwarzania danych osobowych (RODO) oraz umowę o świadczenie usług. Role są jasne: placówka jest administratorem danych pacjentów, Mediflo — podmiotem przetwarzającym.
Dwie umowy, jasne role, zero niedopowiedzeń.
Szczegółowe rejestry audytowe
Każda operacja na danych w Mediflo jest dokładnie rejestrowana. Dzienniki dostępu, historia zmian i rejestry eksportu danych ułatwiają audyty zgodności. Raporty wygenerujesz na żądanie do kontroli wewnętrznej lub inspekcji.
Pełna identyfikowalność każdej operacji.
Bezpieczeństwo na każdej warstwie
Od infrastruktury po aplikację, każdy komponent jest budowany z bezpieczeństwem jako nadrzędną zasadą.
Szyfrowanie end-to-end
Wszystkie dane są szyfrowane w transmisji (TLS 1.3) i w spoczynku (AES-256). Klucze szyfrowania są zarządzane przez dedykowane usługi zarządzania kluczami.
Kontrola dostępu oparta na rolach
Precyzyjne uprawnienia zapewniają pracownikom dostęp wyłącznie do niezbędnych informacji. Każda operacja jest rejestrowana i podlega audytowi.
Monitoring bezpieczeństwa 24/7
Ciągłe monitorowanie warstwy infrastruktury i aplikacji z automatycznym alertowaniem o nietypowej aktywności.
Regularne aktualizacje bezpieczeństwa
Proaktywne zarządzanie zależnościami i łatanie bezpieczeństwa. Skanowanie podatności działa nieprzerwanie we wszystkich usługach.
Chcesz odciążyć rejestrację w swojej placówce?
Umów demo albo od razu uruchom 14-dniowy pilotaż na swoim numerze — 0 zł, bez karty. Podłączenie numeru i HIS zwykle 2–5 dni roboczych.
Bez karty kredytowej • Bez zobowiązań • Wsparcie 7 dni w tygodniu