Seguretat
La història clínica és categoria especial de dades segons l'article 9 del RGPD. Aquesta pàgina explica com està construïda Clynalia per manejar-la.
El nostre paper
Tu —la clínica— ets el responsable del tractament. Clynalia és el teu encarregat. Aquesta distinció importa: les dades dels teus pacients són teves, i nosaltres només les tractem per prestar-te el servei.
- Tractem les dades de pacients únicament seguint instruccions documentades de la clínica.
- Mai venem dades.
- Mai entrenem models d'IA amb les històries dels teus pacients.
On viuen les dades
Les dades de pacients s'emmagatzemen a Amazon Web Services, regió eu-north-1 (Estocolm, Unió Europea), i no surten de la UE.
La base de dades no és accessible des d'internet: és en una xarxa privada i només el servidor de l'aplicació hi pot parlar.
Xifratge
Dues capes independents. Si l'emmagatzematge quedés exposat, el contingut clínic continuaria xifrat.
- En trànsit: TLS a totes les connexions.
- En repòs: la base de dades que guarda les històries clíniques està xifrada a nivell d'emmagatzematge.
- I per damunt, el contingut clínic el xifra la mateixa aplicació. Cada pacient té la seva pròpia clau de dades, embolcallada al seu torn per una clau mestra que viu a AWS KMS i que no en surt mai.
- Les claus es poden rotar sense desxifrar ni moure les teves històries.
- Destruir la clau d'un pacient fa el seu contingut clínic irrecuperable, també a les còpies de seguretat. Això és el que converteix «hem esborrat les teves dades» en una cosa comprovable i no en una promesa.
Una clínica mai veu una altra
La separació entre clíniques la imposa el motor de la base de dades, no el codi de l'aplicació. Cada consulta s'executa sota una política de seguretat a nivell de fila lligada a la clínica del testimoni verificat, i el compte amb què es connecta l'aplicació no se la pot saltar.
La diferència pràctica: un error al nostre codi no pot filtrar les fitxes d'una altra clínica, perquè la base de dades no retorna res d'entrada. Hi ha una prova automàtica que trenca la compilació si alguna taula amb dades de clínica es queda sense aquesta protecció.
L'accés al compte
- Passkeys i Inici de sessió amb Apple, perquè no hi hagi contrasenya a robar ni a reutilitzar.
- Quan s'utilitza contrasenya, es guarda xifrada amb Argon2id, que és la recomanació actual i no un algorisme heretat.
- Les sessions es poden revocar a l'instant: una sessió revocada deixa de funcionar a la petició següent, no quan caduca.
Control d'accés
No tothom en una clínica necessita llegir les notes clíniques. Clynalia separa rols perquè recepció pugui donar d'alta pacients i gestionar factures sense accedir al contingut clínic: això és minimització de dades del RGPD, no una preferència de producte.
Tot accés a una història queda registrat: qui va obrir quina fitxa i quan. Si un pacient pregunta qui ha vist el seu historial, la clínica pot respondre.
Còpies de seguretat
Una instantània diària de l'emmagatzematge, més els registres de transacció enviats de manera contínua cada cinc minuts. Les dues coses juntes permeten restaurar a qualsevol segon dels últims 14 dies, no només al moment d'una instantània.
I les hem restaurades de debò. Una política de còpies que mai no s'ha provat restaurant no és una política de còpies; la nostra es va provar abans que guardés històries reals.
Les teves dades són teves
La història clínica està subjecta a terminis legals de conservació que varien segons el territori. No publicarem cap xifra fins a confirmar-la per a cada jurisdicció on operem.
- Exportació completa quan vulguis: PDF per llegir i imprimir, més un format estructurat per endur-te-les a un altre sistema.
- L'exportació continua disponible encara que la subscripció caduqui. Perdre l'accés d'escriptura no pot significar mai perdre les fitxes.
- Sense lligams: marxar no vol dir perdre l'historial.
- En tancar el compte indicarem exactament què s'esborra, què s'ha de conservar per llei i durant quant de temps.
Contracte d'encàrrec de tractament
Hi haurà un contracte d'encàrrec (DPA) disponible per a cada client, signat abans de tractar cap dada de pacients.
Comunicar una vulnerabilitat
Has trobat alguna cosa? Escriu a security@clynalia.com. Acusem recepció de tots els avisos.