Bezpieczeństwo danych pacjentów

Dane medyczne to jedne z najwrażliwszych informacji, jakie istnieją. Dlatego Medifik został zaprojektowany zgodnie z zasadami Privacy by Design i Privacy by Default — ochrona danych nie jest u nas dodatkiem do produktu, tylko założeniem wpisanym w jego architekturę od pierwszej linii projektu. Poniżej opisujemy dokładnie, jak to działa.

Ta strona opisuje ochronę danych pacjentów przetwarzanych w systemach Medifik na zlecenie klinik. Zasady przetwarzania danych osób odwiedzających stronę medifik.com (pliki cookies, analityka, formularze kontaktowe) opisuje osobno nasza Polityka Prywatności.

Nie pobieramy dokumentacji medycznej

Najskuteczniejszym zabezpieczeniem danych jest ich nieposiadanie. Medifik pobiera z systemu kliniki wyłącznie dane niezbędne do komunikacji: dane kontaktowe pacjenta, terminy i statusy wizyt oraz — jeśli klinika korzysta z odpowiednich modułów — informacje o etapach planu leczenia. Nie pobieramy historii medycznej, diagnoz, wyników badań, zdjęć ani dokumentacji klinicznej. Te dane nigdy nie opuszczają systemu EDM kliniki, więc nie mogą wyciec z naszego.

Dane wyłącznie w Unii Europejskiej

Wszystkie dane pacjentów przetwarzane w systemie Medifik są przechowywane na serwerach zlokalizowanych na terenie Unii Europejskiej (Frankfurt, Niemcy). Dotyczy to bazy danych, systemu automatyzacji i kopii zapasowych. Z każdym dostawcą infrastruktury mamy zawartą umowę powierzenia przetwarzania danych.

Szyfrowanie na każdym etapie

Dane w drodze między kliniką, systemem Medifik i pacjentem są szyfrowane protokołem TLS. Dane przechowywane w bazie są szyfrowane w spoczynku algorytmem AES-256. Kopie zapasowe są szyfrowane i przechowywane w tym samym regionie UE.

Umowa powierzenia z każdą kliniką

Współpracę zaczynamy od podpisania umowy powierzenia przetwarzania danych (art. 28 RODO), w której klinika pozostaje administratorem danych, a Medifik działa jako podmiot przetwarzający — wyłącznie w zakresie i celu określonym umową. Umowa precyzuje m.in. zakres pobieranych danych, listę podwykonawców i termin usunięcia danych po zakończeniu współpracy.

Komunikacja marketingowa tylko za zgodą

Rozdzielamy komunikację obsługową (przypomnienia o wizytach, zalecenia pozabiegowe) od marketingowej (zaproszenia do powrotu, kampanie). Ta druga trafia wyłącznie do pacjentów, którzy wyrazili zgodę marketingową — prowadzimy jej rejestr i sprawdzamy ją przed każdą pojedynczą wysyłką. Pacjent może zrezygnować z komunikacji w każdej chwili, a rezygnacja działa natychmiast.

Kontrola dostępu i rozliczalność

Dostęp do danych mają wyłącznie imiennie upoważnione osoby, w zakresie niezbędnym do swojej roli, z obowiązkowym uwierzytelnianiem dwuskładnikowym. Każda wysyłka, każdy alert i każda operacja na danych jest logowana — na żądanie kliniki możemy wykazać, co, kiedy i do kogo zostało wysłane.

Usuwanie danych po zakończeniu współpracy

Po zakończeniu umowy klinika otrzymuje eksport swoich danych, a następnie usuwamy wszystkie dane pacjentów z naszych systemów w terminie określonym w umowie powierzenia. Potwierdzamy usunięcie na piśmie.

Zgłaszanie incydentów

W przypadku jakiegokolwiek zdarzenia naruszającego ochronę danych niezwłocznie informujemy klinikę wraz z pełną informacją o zakresie zdarzenia — tak, aby mogła wywiązać się ze swoich obowiązków wobec pacjentów i organu nadzorczego w wymaganych terminach.

Masz pytania o bezpieczeństwo danych w Medifik — albo chcesz, żeby na naszą dokumentację spojrzał Twój inspektor ochrony danych? Napisz: hello@medifik.com.