Bezpieczeństwo

Strona o bezpieczeństwie ma uspokajać procedurą, nie marketingiem.

Ta sekcja opisuje, jak dane są chronione, kto ma do nich dostęp i jak wygląda logika przechowywania dokumentacji medycznej oraz danych operacyjnych.

Szybki przegląd

Zaufanie na stronie medycznej nie powinno opierać się na badge'ach. Powinno wynikać z jasnego opisu zasad, odpowiedzialności i granic dostępu do informacji.

dostęp do danych

Dostęp jest ograniczony do roli i celu medycznego procesu.

retencja

Dokumentacja i dane operacyjne są przechowywane zgodnie z wymaganiami procesu i prawa.

transmisja

Połączenie i przesyłanie informacji są chronione od momentu wejścia do formularza.

Standardy techniczne

Warstwa techniczna ma wspierać poufność, a nie być ozdobą strony.

Dlatego opisujemy ją jak zestaw zasad operacyjnych. Bez ikon udających certyfikaty, bez przesadnej celebracji i bez przypadkowego B2B tonu.

Szyfrowanie transmisji

Każde połączenie ze stroną jest szyfrowane, aby ograniczyć ryzyko przechwycenia danych w trakcie przesyłania.

Szyfrowanie danych wrażliwych

Informacje medyczne są chronione tak, aby nie funkcjonowały jako zwykły tekst operacyjny systemu.

Kontrola dostępu

Dostęp do informacji otrzymuje tylko uprawniony personel i tylko w zakresie potrzebnym do danego etapu procesu.

Kopie zapasowe i ciągłość

System jest przygotowany na odzyskiwanie danych i utrzymanie ciągłości przy zachowaniu zasad bezpieczeństwa.

Retencja i dokumentacja

Nie wszystkie dane żyją w systemie tak samo długo i nie powinny.

To, co służy do prowadzenia procesu medycznego, ma inną logikę niż dane kontaktowe, operacyjne czy zgody. Pacjent powinien widzieć, że strona to rozróżnia.

  • 01

    formularz medyczny służy do zebrania danych potrzebnych do kwalifikacji

  • 02

    dokumentacja medyczna podlega odrębnym obowiązkom przechowywania

  • 03

    dane kontaktowe i zgody są obsługiwane według celu, czasu i podstawy przetwarzania

Dalej

Chcesz sprawdzić bardziej praktyczne informacje o procesie albo zadać pytanie?