Intercambio seguro de archivos para clínicas y consultas médicas
Documentos de pacientes, sellados de extremo a extremo
Los datos de salud son la categoría más sensible de datos personales que existe. GCN.ONE cifra los documentos médicos en el navegador antes de subirlos, de modo que los volantes de derivación, los resultados de laboratorio y los informes de imagen viajan y se almacenan como texto cifrado que no podemos leer - y, cuando se cierra la ventana de transferencia, esos documentos desaparecen automáticamente.
Los datos de salud merecen algo mejor que el correo electrónico y los servicios de envío para consumidores
Los datos de categoría especial del RGPD exigen salvaguardas más sólidas de las que puede ofrecer un simple adjunto de correo o un servicio de envío de archivos para consumidores financiado con publicidad. Y, sin embargo, así es como viajan hoy de forma rutinaria los informes de alta y los resultados de laboratorio - legibles para cada sistema intermedio.
El proveedor más seguro es el que no podría leer los datos de los pacientes ni aunque se le obligara. Con el cifrado en el lado del cliente, la confidencialidad deja de ser una promesa en una política de privacidad y pasa a ser una propiedad del sistema.
Cómo funciona en una consulta
En línea con cómo deben tratarse los datos de salud
Entrega documentada, cuando importa
Cuando una consulta debe demostrar que la documentación se facilitó - a un paciente que ejerce su derecho de acceso, o a un especialista antes de una intervención - un certificado de entrega firmado deja constancia de qué se entregó, a quién y cuándo, verificable de forma independiente en nuestra página pública de verificación.
El registro de auditoría subyacente es a prueba de manipulaciones y está anclado públicamente: el registro de la entrega no puede reescribirse en silencio después, ni por nosotros ni por nadie.
Dónde encaja esto en sus obligaciones del RGPD
GCN.ONE se construyó según los estándares del RGPD desde cero y opera íntegramente bajo jurisdicción de la UE. Para ser precisos sobre el límite: el contenido de los archivos, los nombres de archivo y los mensajes se cifran en el lado del cliente y son ilegibles para nosotros; los metadatos de transferencia (remitente, destinatario, marcas de tiempo, tamaños) se tratan para operar el servicio. Su organización sigue siendo la responsable del tratamiento por su uso del servicio - nosotros respaldamos esa función con un DPA, en lugar de proclamar el cumplimiento en su nombre.