Безпека корпоративного рівня, створена спеціально для охорони здоров'я. Кожен рівень нашої платформи розроблений для захисту конфіденційної інформації пацієнтів.
Ми маємо активний сертифікат PN-EN ISO/IEC 27001:2023-08 (польська адаптація ISO/IEC 27001:2022), що охоплює проєктування, розробку, підтримку та надання послуг SaaS і пов'язаних ІТ-послуг платформи Mediflo. Наша система управління інформаційною безпекою проходить аудит незалежного сертифікаційного органу. Деталі сертифіката (номер, сертифікаційний орган, дати дії) надаються на запит перевіреним партнерам та потенційним клієнтам за адресою kontakt@mediflo.ai.
Система інформаційної безпеки, підтверджена незалежним аудитом.
Ми повністю відповідаємо вимогам Загального регламенту про захист даних (GDPR). Це включає підписання угод про обробку даних (DPA), підтримку права на видалення, переносимість даних за запитом та прозорі записи про обробку даних.
Права ваших пацієнтів завжди захищені.
Дані платформи Mediflo — включно із записами розмов, транскриптами, даними пацієнтів та персоналу клінік — обробляються виключно на серверах, розташованих у Європейській економічній зоні. Це стосується й послуг, які надаються постачальниками з юридичною адресою за межами ЄС; у нас укладені договірні гарантії, що забезпечують резидентність даних у ЄЕЗ. Дані платформи не передаються до третіх країн — незалежно від походження постачальника.
Повний суверенітет даних у межах ЄС.
Дані розмов, оброблені нашими моделями ШІ, ніколи не зберігаються сторонніми постачальниками ШІ. Дані проходять через безпечний конвеєр: шифруються під час передачі, обробляються в пам'яті та негайно видаляються після аналізу.
Ваші дані обробляються, але ніколи не зберігаються третіми сторонами.
Ми підписуємо договір про обробку персональних даних (відповідно до GDPR) з усіма медичними закладами, забезпечуючи договірні зобов'язання щодо захисту медичної інформації пацієнтів. Це становить додатковий правовий рівень захисту даних.
Договірні зобов'язання щодо захисту даних.
Кожна операція з даними в Mediflo логується з повною можливістю відстеження. Журнали доступу, історія змін та записи про експорт даних зберігаються для аудиту комплаєнсу. Створюйте звіти за запитом для внутрішніх перевірок або інспекцій регуляторних органів.
Повна простежуваність кожної операції.
Від інфраструктури до додатків — кожен компонент побудований з безпекою як основним принципом.
Усі дані шифруються під час передачі (TLS 1.3) та у стані спокою (AES-256). Ключі шифрування керуються за допомогою виділених служб управління ключами.
Деталізовані дозволи гарантують, що члени команди мають доступ лише до тих даних, які їм потрібні. Кожен доступ логується і підлягає аудиту.
Безперервний моніторинг рівнів інфраструктури та додатків з автоматичними сповіщеннями про аномальну активність.
Проактивне управління залежностями та виправлення вразливостей. Сканування вразливостей виконується безперервно в усіх сервісах.
Почніть безкоштовний пробний період або замовте демо з нашою командою. Запуск за лічені дні.
Без кредитної картки • Без зобов'язань • Підтримка 7 днів на тиждень