Segurança e conformidade desde a conceção.

Como protegemos os dados, como a plataforma pode ser implementada e como apoia a rastreabilidade regulamentar.

Proteção de dados

A plataforma foi concebida em conformidade com o RGPD (Regulamento (UE) 2016/679) e com a lei espanhola de proteção de dados (LOPDGDD).

  • Controlo de acessos por perfil: cada pessoa vê apenas o que o seu trabalho exige
  • Rastreabilidade das ações: as operações relevantes ficam registadas
  • Minimização de dados: tratamos apenas os dados de que cada processo necessita
  • Os dados do hospital são tratados ao abrigo de um contrato de subcontratação (artigo 28.º do RGPD)

Opções de implementação

A plataforma pode ser implementada na cloud ou localmente (on-premises), na infraestrutura do próprio hospital, de acordo com a política e os requisitos de segurança de cada organização.

Infraestrutura e certificações

Quando a plataforma é implementada na cloud, fica alojada na Clouding.io, um fornecedor de infraestrutura cloud com centro de dados em Barcelona (Espanha).

Se o hospital implementar a plataforma nas suas próprias instalações, aplicam-se a sua infraestrutura, a sua política de segurança e as suas certificações.

Para a sua avaliação de segurança

Se a sua equipa de sistemas precisar de preencher um questionário de segurança ou rever a arquitetura antes de contratar, trabalhamos com ela, com um acordo de confidencialidade quando necessário.

Integração

A integração com o ERP, as compras e os sistemas clínicos é desenhada com a equipa de sistemas de informação de cada hospital, através de interfaces acordadas, para que a informação circule sem duplo registo.

Rastreabilidade regulamentar

Os dados mestre de produto e a identificação na receção e no ponto de utilização apoiam o registo do UDI exigido pelo Regulamento (UE) 2017/745 (MDR) e a associação de cada dispositivo ao procedimento e ao doente. Cada hospital mantém a responsabilidade pelas suas obrigações regulamentares; a plataforma apoia o seu cumprimento no trabalho diário.

Fora da União Europeia

Para organizações fora da UE, o contrato de tratamento de dados, a localização do alojamento e a tecnologia de identificação (por exemplo, a banda de frequência RFID) são adaptados à legislação de cada país.

Divulgação responsável

Se considerar que encontrou uma vulnerabilidade de segurança neste site ou na nossa plataforma, escreva para info@synexiahealthcare.com com «Segurança» no assunto, uma descrição e os passos para a reproduzir. Pedimos que não aceda nem altere dados que não lhe pertençam e que nos dê um prazo razoável para a corrigir antes de a tornar pública. Confirmaremos a receção e daremos notícias. Os contactos também estão publicados no ficheiro padrão /.well-known/security.txt.

Este website

Este website utiliza apenas cookies técnicos e regista os pedidos de contacto no nosso sistema de gestão de clientes, com as garantias descritas na política de privacidade.

Vamos transformar as operações em saúde.