Scambio sicuro di file per cliniche e studi medici
Documenti dei pazienti, sigillati end-to-end
I dati sanitari sono la categoria più delicata di dati personali che esista. GCN.ONE crittografa i documenti medici nel browser prima del caricamento: lettere di invio allo specialista, referti di laboratorio e referti radiologici viaggiano e restano archiviati come testo cifrato che non possiamo leggere - e i documenti cifrati scompaiono automaticamente alla chiusura della finestra di trasferimento.
I dati sanitari meritano di meglio dell'email e dei servizi consumer di invio file
Le categorie particolari di dati ai sensi del GDPR esigono tutele più forti di quelle che possono offrire un semplice allegato email o un servizio consumer finanziato dalla pubblicità. Eppure è così che lettere di dimissione e referti di laboratorio viaggiano abitualmente oggi - leggibili da ogni sistema intermedio.
Il fornitore più sicuro è quello che non potrebbe leggere i dati dei pazienti nemmeno se vi fosse costretto. Con la crittografia lato client, la riservatezza smette di essere una promessa in un'informativa privacy e diventa una proprietà del sistema.
Come funziona in uno studio medico
In linea con il modo in cui i dati sanitari vanno trattati
Consegna documentata, quando conta
Quando uno studio deve dimostrare di aver fornito la documentazione - a un paziente che esercita il diritto di accesso, o a uno specialista prima di un intervento - un certificato di consegna firmato registra che cosa è stato consegnato, a chi e quando, verificabile in modo indipendente sulla nostra pagina pubblica di verifica.
Il registro audit sottostante è a prova di manomissione e ancorato pubblicamente: la registrazione della consegna non può essere riscritta in silenzio a posteriori, né da noi né da altri.
Dove si colloca rispetto ai suoi obblighi GDPR
GCN.ONE è costruito secondo gli standard del GDPR fin dalle fondamenta e opera interamente sotto giurisdizione UE. Per essere precisi sul confine: contenuti dei file, nomi dei file e messaggi sono cifrati lato client e per noi illeggibili; i metadati di trasferimento (mittente, destinatario, orari, dimensioni) vengono trattati per far funzionare il servizio. La sua organizzazione resta titolare del trattamento per l'uso che fa del servizio - noi sosteniamo quel ruolo con un Accordo sul Trattamento dei Dati (ATD), senza rivendicare la conformità al posto suo.