Scambio sicuro di file per cliniche e studi medici

Documenti dei pazienti, sigillati end-to-end

I dati sanitari sono la categoria più delicata di dati personali che esista. GCN.ONE crittografa i documenti medici nel browser prima del caricamento: lettere di invio allo specialista, referti di laboratorio e referti radiologici viaggiano e restano archiviati come testo cifrato che non possiamo leggere - e i documenti cifrati scompaiono automaticamente alla chiusura della finestra di trasferimento.

Invii un file adesso - senza registrazione Veda i prezzi
I dati sanitari meritano di meglio dell'email e dei servizi consumer di invio file

Le categorie particolari di dati ai sensi del GDPR esigono tutele più forti di quelle che possono offrire un semplice allegato email o un servizio consumer finanziato dalla pubblicità. Eppure è così che lettere di dimissione e referti di laboratorio viaggiano abitualmente oggi - leggibili da ogni sistema intermedio.

Il fornitore più sicuro è quello che non potrebbe leggere i dati dei pazienti nemmeno se vi fosse costretto. Con la crittografia lato client, la riservatezza smette di essere una promessa in un'informativa privacy e diventa una proprietà del sistema.

Come funziona in uno studio medico
1
Cifratura direttamente in ambulatorio
I documenti vengono crittografati nel browser, sul suo computer, prima del caricamento. Le chiavi non raggiungono mai i nostri server - dalla nostra parte non c'è nulla di leggibile, in nessun momento.
2
Consegni a pazienti o colleghi
Pazienti e colleghi invianti ricevono un link sicuro e decifrano in locale - senza bisogno di account o software dalla loro parte. Lei viene avvisato quando i documenti vengono ritirati.
3
Poi lasci scadere il trasferimento
I trasferimenti scadono automaticamente e i dati cifrati vengono eliminati in modo permanente - nessun archivio, nessun backup, nessuna copia dimenticata di dati dei pazienti che si accumula presso terzi.
In linea con il modo in cui i dati sanitari vanno trattati
Riservatezza strutturale
Crittografia end-to-end e zero-knowledge: non possiamo accedere ai documenti dei pazienti - né per assistenza, né sotto pressione. Non esiste alcuna chiave universale di cui abusare.
Minimizzazione dei dati, automatizzata
La scadenza automatica con eliminazione permanente integra la limitazione della conservazione nel flusso di lavoro, invece di affidarla a pulizie periodiche.
Tracciabilità fin dalla progettazione
Le notifiche di consegna e una traccia di audit a prova di manomissione e ancorata pubblicamente documentano che un trasferimento è avvenuto - senza rivelare che cosa conteneva.
Europea, e soltanto europea
I sistemi che custodiscono i Suoi dati operano all'interno dell'UE, sotto giurisdizione UE. L'unico trasferimento verso un paese terzo riguarda il trattamento dei pagamenti: è coperto da clausole contrattuali standard e non tocca mai il contenuto dei file. Nessun dato dei pazienti lascia l'UE e il Suo DPO non ha nulla da valutare.
Consegna documentata, quando conta

Quando uno studio deve dimostrare di aver fornito la documentazione - a un paziente che esercita il diritto di accesso, o a uno specialista prima di un intervento - un certificato di consegna firmato registra che cosa è stato consegnato, a chi e quando, verificabile in modo indipendente sulla nostra pagina pubblica di verifica.

Il registro audit sottostante è a prova di manomissione e ancorato pubblicamente: la registrazione della consegna non può essere riscritta in silenzio a posteriori, né da noi né da altri.

Dove si colloca rispetto ai suoi obblighi GDPR

GCN.ONE è costruito secondo gli standard del GDPR fin dalle fondamenta e opera interamente sotto giurisdizione UE. Per essere precisi sul confine: contenuti dei file, nomi dei file e messaggi sono cifrati lato client e per noi illeggibili; i metadati di trasferimento (mittente, destinatario, orari, dimensioni) vengono trattati per far funzionare il servizio. La sua organizzazione resta titolare del trattamento per l'uso che fa del servizio - noi sosteniamo quel ruolo con un Accordo sul Trattamento dei Dati (ATD), senza rivendicare la conformità al posto suo.

Richieda il nostro Accordo sul Trattamento dei Dati (ATD)

Domande frequenti

La piattaforma è costruita secondo gli standard del GDPR su infrastruttura UE e il suo impianto di fondo - crittografia lato client, eliminazione automatica, metadati minimi - corrisponde direttamente a principi del GDPR come integrità, riservatezza e limitazione della conservazione. La conformità di un'attività di trattamento la valuta sempre il titolare: noi sosteniamo quella valutazione con un ATD e una documentazione tecnica completa.

Non i documenti. Contenuti dei file, nomi dei file e messaggi vengono cifrati nel suo browser prima del caricamento e noi non deteniamo alcuna chiave. Ciò che i nostri server trattano necessariamente sono i metadati di trasferimento: chi ha inviato a chi, quando e quanto era grande il payload cifrato. Lo diciamo apertamente, perché un fornitore che afferma di non vedere proprio nulla non sta giocando pulito con Lei.

No. I pazienti aprono un link sicuro nel browser; la decrittazione avviene in locale sul loro dispositivo. Per ricevere documenti non serve alcun account.

I documenti scadono alla data prevista e i dati cifrati vengono eliminati in modo permanente - nessun archivio, nessun backup, nessuna copia residua. Se un paziente perde la finestra, basta inviarli di nuovo.
Veda il flusso con un documento di prova
Provi un primo trasferimento cifrato con un file non sensibile - un account temporaneo, sparito dopo 3 giorni.