Intercambio seguro de archivos para clínicas y consultas médicas

Documentos de pacientes, sellados de extremo a extremo

Los datos de salud son la categoría más sensible de datos personales que existe. GCN.ONE cifra los documentos médicos en el navegador antes de subirlos, de modo que los volantes de derivación, los resultados de laboratorio y los informes de imagen viajan y se almacenan como texto cifrado que no podemos leer - y, cuando se cierra la ventana de transferencia, esos documentos desaparecen automáticamente.

Envíe un archivo ahora - sin registro Ver precios
Los datos de salud merecen algo mejor que el correo electrónico y los servicios de envío para consumidores

Los datos de categoría especial del RGPD exigen salvaguardas más sólidas de las que puede ofrecer un simple adjunto de correo o un servicio de envío de archivos para consumidores financiado con publicidad. Y, sin embargo, así es como viajan hoy de forma rutinaria los informes de alta y los resultados de laboratorio - legibles para cada sistema intermedio.

El proveedor más seguro es el que no podría leer los datos de los pacientes ni aunque se le obligara. Con el cifrado en el lado del cliente, la confidencialidad deja de ser una promesa en una política de privacidad y pasa a ser una propiedad del sistema.

Cómo funciona en una consulta
1
Cifre en el punto de atención
Los documentos se cifran en el navegador, en su equipo, antes de subirse. Las claves nunca llegan a nuestros servidores - en nuestro lado no hay nada legible en ningún momento.
2
Entregue a pacientes o a colegas
Los pacientes y los colegas que derivan reciben un enlace seguro y descifran en local - sin necesidad de cuenta ni de software por su parte. Usted recibe una notificación cuando los documentos se recogen.
3
Deje que la transferencia caduque
Las transferencias caducan automáticamente y los datos cifrados se eliminan de forma permanente - sin archivo histórico, sin copia de seguridad, sin copias olvidadas de datos de pacientes acumulándose en manos de un tercero.
En línea con cómo deben tratarse los datos de salud
Confidencial por estructura
Cifrado de conocimiento cero, de extremo a extremo: no podemos acceder a los documentos de los pacientes - ni para dar soporte, ni bajo presión. No existe ninguna clave maestra de la que abusar.
Minimización de datos, automatizada
La caducidad automática con eliminación permanente integra la limitación del plazo de conservación en el flujo de trabajo, en lugar de dejarla en manos de limpiezas periódicas.
Responsabilidad demostrable por diseño
Las notificaciones de entrega y un registro de auditoría a prueba de manipulaciones y anclado públicamente documentan que una transferencia ocurrió - sin exponer lo que contenía.
Europea, y solo europea
Los sistemas que albergan sus datos operan dentro de la UE, bajo jurisdicción de la UE. La única transferencia a un tercer país es el procesamiento de pagos: está cubierta por cláusulas contractuales tipo y nunca toca el contenido de los archivos. Ningún dato de pacientes sale de la UE, así que su DPO no tiene nada que evaluar.
Entrega documentada, cuando importa

Cuando una consulta debe demostrar que la documentación se facilitó - a un paciente que ejerce su derecho de acceso, o a un especialista antes de una intervención - un certificado de entrega firmado deja constancia de qué se entregó, a quién y cuándo, verificable de forma independiente en nuestra página pública de verificación.

El registro de auditoría subyacente es a prueba de manipulaciones y está anclado públicamente: el registro de la entrega no puede reescribirse en silencio después, ni por nosotros ni por nadie.

Dónde encaja esto en sus obligaciones del RGPD

GCN.ONE se construyó según los estándares del RGPD desde cero y opera íntegramente bajo jurisdicción de la UE. Para ser precisos sobre el límite: el contenido de los archivos, los nombres de archivo y los mensajes se cifran en el lado del cliente y son ilegibles para nosotros; los metadatos de transferencia (remitente, destinatario, marcas de tiempo, tamaños) se tratan para operar el servicio. Su organización sigue siendo la responsable del tratamiento por su uso del servicio - nosotros respaldamos esa función con un DPA, en lugar de proclamar el cumplimiento en su nombre.

Solicite nuestro Acuerdo de Tratamiento de Datos (DPA)

Preguntas frecuentes

La plataforma está construida según los estándares del RGPD sobre infraestructura de la UE, y su diseño central - cifrado en el lado del cliente, eliminación automática, metadatos mínimos - se corresponde directamente con principios del RGPD como la integridad, la confidencialidad y la limitación del plazo de conservación. El cumplimiento de una actividad de tratamiento lo evalúa siempre el responsable del tratamiento: nosotros respaldamos esa evaluación con un DPA y documentación técnica completa.

Los documentos, no. El contenido de los archivos, los nombres de archivo y los mensajes se cifran en su navegador antes de subirse, y nosotros no guardamos ninguna clave. Lo que nuestros servidores sí tratan por necesidad son los metadatos de transferencia: quién envió a quién, cuándo y qué tamaño tenía la carga cifrada. Lo decimos abiertamente porque un proveedor que afirma no ver absolutamente nada no está siendo sincero con usted.

No. Los pacientes abren un enlace seguro en su navegador; el descifrado ocurre en local, en su dispositivo. No se necesita cuenta para recibir documentos.

Los documentos caducan según lo previsto y los datos cifrados se eliminan de forma permanente - sin archivo histórico, sin copia de seguridad, sin copia residual. Si un paciente deja pasar la ventana, basta con volver a enviarlos.
Vea el flujo de trabajo con un documento de prueba
Pruebe una primera transferencia cifrada con un archivo no sensible: una cuenta temporal que desaparece a los 3 días.