- Начало
- Сигурност
Сигурност и поверителност
Медицинските данни изискват грижа.Затова сигурността е заложена от началото.
Medbook все още не е пуснат. Платформата се проектира така, че защитата на данните, контролът на достъпа и проследимостта да са част от основата ѝ, а не добавка след това.
- Хостинг в ЕС/ЕИП
- Достъп само с разрешение на пациента
- Данните не се използват за обучение на AI модели
Защита на данните
Основни принципи на защитата
Тези принципи са ангажименти, по които изграждаме платформата. Конкретните технически мерки ще бъдат описани подробно преди старта.
Хостинг в ЕС/ЕИП
Медицинските данни ще се съхраняват и обработват в инфраструктура в Европейския съюз и Европейското икономическо пространство.
Криптиране при пренос и съхранение
Данните ще бъдат криптирани както при обмен между устройството и платформата, така и при съхранение.
Силна автентикация за професионалисти
Лекарските акаунти ще изискват проверка на УИН и специалност и двуфакторна автентикация (2FA).
Записване на чувствителните действия
Действия като споделяне, отваряне, корекция и изтриване на данни ще се записват в одитен журнал.
Контролиран достъп на поддръжката
Екипът по поддръжка няма автоматичен достъп до медицинско съдържание. Когато е нужен, достъпът е временен, ограничен и записан.
Контрол на достъпа
Пациентът решава кой вижда досието и за кой преглед
Лекар вижда медицинско досие само когато пациентът го е споделил с него за конкретно посещение. Споделянето е проектирано така, че обхватът да е ясен, а достъпът да следва правилата на посещението.
Професионалните функции са достъпни само за верифицирани лекари.
- Споделяне за конкретен преглед, не завинаги
- Пациентът избира какво да сподели
- Поканите и известията не съдържат медицинска информация
Проследимост и контрол
Оригиналът остава източникът на истина
Оригиналният документ не се променя
Всеки извлечен факт сочи към документа и страницата, от които произлиза. Корекциите засягат само структурирания слой и се записват.
Без обучение на AI модели
Данните на потребителите никога няма да се използват за обучение на вътрешни или външни AI модели.
Известия без медицинско съдържание
SMS и имейл съобщенията ще съдържат само покана или напомняне и водят към защитената среда.
Изтриването обхваща и производните данни
Когато изтриете документ, ще бъдат изтрити и извлеченият текст, структурираните факти и резултатите, които зависят само от него – освен ако законът не изисква друго.
GDPR
Вашите права върху данните
Като потребител на Medbook ще можете да упражните правата си по Общия регламент относно защитата на данните (GDPR).
Достъп
Да видите какви данни за вас се съхраняват.
Коригиране
Да поискате поправка на неточни данни.
Изтриване
Да изтриете документи или цялото си досие.
Регулаторна рамка
Как подхождаме към регламента за медицинските изделия (EU MDR)
Medbook разделя основните функции на досието – съхранение, структуриране, споделяне и проследимост – от професионалния Clinical AI, който подпомага клиничната подготовка за конкретна специалност.
Specialty Clinical AI се разработва в рамките на система за управление на качеството и регулаторна рамка по Регламент (ЕС) 2017/745. Той няма да бъде достъпен, преди да бъдат изпълнени приложимите изисквания.
- Clinical AI само за верифицирани медицински специалисти
- Пускане поотделно за всяка специалност след валидиране
- Контролирани и проследими промени във всичко, което влияе на резултата
- Лекарят винаги преглежда резултата и взема решението
- Пациентският AI само обяснява информацията на разбираем език и не поставя диагнози
- Пилотът следва предварително прегледан регулаторен обхват
Регулаторна бележка
Medbook към момента няма CE маркировка и не предлага Clinical AI за рутинна клинична употреба. Описаните функции и мерки са в процес на разработка.
Имате въпрос за сигурността или данните?
Пишете ни – ще ви отговорим конкретно.