Centro di Fiducia
Tutto ciò che il tuo team di sicurezza, compliance o legale deve sapere prima di affidarsi alla nostra piattaforma.
[email protected]Aggiornato il
I nostri documenti giuridicamente vincolanti — Informativa sulla Privacy, Termini di Utilizzo e gli altri — esistono solo in portoghese del Brasile, secondo la legge brasiliana. È quella la versione che prevale legalmente.
Panoramica
Conformità
Le leggi e le norme rilevanti per diagnos e lo stato reale di ciascuna.
-
LGPD Legge Generale sulla Protezione dei Dati (Brasile)
ImplementatoLa legge brasiliana sulla protezione dei dati personali (Legge 13.709/2018).
Basi giuridiche mappate per attività, registro delle attività di trattamento mantenuto, diritti dell'interessato garantiti tramite canale dedicato e responsabile della protezione dei dati indicato pubblicamente.
-
GDPR Regolamento Generale sulla Protezione dei Dati
In corsoIl regolamento europeo sulla protezione dei dati (UE 2016/679).
L'architettura e i processi rispettano il regolamento — minimizzazione, crittografia end-to-end, registro dei trattamenti, termine di notifica degli incidenti. Manca ancora la designazione del rappresentante nell'Unione Europea richiesto dall'Articolo 27.
Riferimento interno: ref-020936905 -
HIPAA Health Insurance Portability and Accountability Act
In corsoLa legge statunitense che disciplina il trattamento dei dati sanitari.
I requisiti tecnici e di governance sono implementati. La catena di Business Associate Agreement con i fornitori è parziale: firmato con Google LLC, in negoziazione con Cloudflare, Inc., Modal.com, Sentry e Anthropic, PBC.
Riferimento interno: ref-039841448 -
SOC 2 Service Organization Control 2
PianificatoUn report di audit indipendente sui controlli di sicurezza di un fornitore di servizi.
I controlli sono documentati e operativi, e il catalogo pubblico di questa pagina li elenca uno per uno. L'audit indipendente che rilascia il report non è ancora stato commissionato.
Riferimento interno: ref-292230470 -
ISO/IEC 27001
PianificatoLo standard internazionale per i sistemi di gestione della sicurezza delle informazioni.
Il corpo delle policy segue la struttura dello standard, ma l'azienda non è certificata e non utilizza il marchio.
Riferimento interno: ref-292230470 -
PCI DSS Payment Card Industry Data Security Standard
Non applicabileLo standard di sicurezza per chi elabora dati di carte di pagamento.
diagnos non elabora, trasmette né conserva dati di carte: il pagamento avviene interamente nell'ambiente del fornitore di pagamento incaricato.
Controlli
I controlli di sicurezza, per area. Scegline una per vederli.
- Sicurezza dell'infrastruttura
- Sicurezza organizzativa
- Sicurezza del prodotto
- Procedure interne di sicurezza
- Dati e privacy
Aggiornamenti
-
Centro di Fiducia e corpo delle policy pubblicati
Policy, manuali, formazioni e registri di compliance vivono ora in un unico posto, versionati insieme al codice, con lo stato reale di ciascun controllo pubblicato in questa pagina.
-
Responsabile della protezione dei dati nominato
MedDeck rende ora pubblico il responsabile del trattamento dei dati personali e il canale diretto per le richieste dell'interessato, ai sensi dell'Art. 41 della Legge Generale sulla Protezione dei Dati brasiliana (LGPD).
-
Business Associate Agreement firmati con due subresponsabili
Google LLC e HubSpot, Inc. operano ora nell'ambito di un Business Associate Agreement. Gli accordi con Cloudflare, Inc., Modal.com e Sentry restano in fase di negoziazione.
Documenti
Le policy e gli accordi che regolano la piattaforma. Quelli pubblici si aprono qui; gli altri vengono inviati su richiesta.
Pubblici
In portoghese
- Informativa sulla Privacy Quali dati trattiamo, con quale base giuridica, per quanto tempo e quali sono i tuoi diritti.
- Termini di Utilizzo Cosa fa la piattaforma, cosa deliberatamente non fa e chi risponde del referto.
- Come diagnos protegge i tuoi dati Architettura di sicurezza, cassaforte a conoscenza zero e ciò che stiamo ancora costruendo.
- Subresponsabili Chi tratta i dati per conto di diagnos, per quale scopo e in quale regione.
- Richieste delle Autorità Cosa consegniamo su ordine giudiziario valido, e cosa è tecnicamente impossibile consegnare.
- Informativa sui Cookie Cosa viene salvato nel tuo browser, per quanto tempo e come rifiutarlo.
Su richiesta
-
Accordo sul Trattamento dei Dati
L'accordo che disciplina il trattamento dei dati personali tra la tua organizzazione e MedDeck, e gli accordi con ciascun subresponsabile.
Richiedi tramite il canale privacy -
Policy interne di sicurezza
Controllo degli accessi, risposta agli incidenti, continuità, crittografia, classificazione e conservazione dei dati.
Richiedi tramite il canale privacy
Non ancora disponibili
-
Report SOC 2
Audit indipendente dei controlli di sicurezza.
L'audit non è ancora stato commissionato. Il catalogo dei controlli su questa pagina è l'evidenza disponibile ad oggi.
-
Report del penetration test
Test di sicurezza condotto da un'azienda indipendente.
Non ancora commissionato (ref-318001844).
Controlli
Ogni scheda è un controllo di sicurezza con il suo stato reale. Ciò che è in corso o pianificato riporta il riferimento interno che registra cosa manca.
Sicurezza dell'infrastruttura
- Implementato
Accesso alle chiavi di crittografia limitato
Solo personale autorizzato con necessità operativa ha accesso privilegiato alle chiavi di crittografia.
- Implementato
Autenticazione univoca per account applicata
L'accesso a sistemi e applicazioni richiede un utente univoco, senza condivisione di credenziali.
- Implementato
Accesso all'applicazione di produzione limitato
L'accesso all'applicazione in produzione è limitato, per ruolo, a chi ha una reale necessità operativa.
- Implementato
Procedure di controllo degli accessi documentate
La policy di controllo degli accessi documenta i requisiti per concedere, modificare e revocare accessi.
- Implementato
Accesso ai database di produzione limitato
L'accesso privilegiato ai database di produzione è limitato a chi ha una reale necessità operativa.
- Implementato
Accesso al firewall limitato
L'accesso privilegiato alle regole del firewall è limitato al personale autorizzato.
- Non applicabile
Accesso al sistema operativo di produzione limitato
L'accesso privilegiato al sistema operativo di produzione è limitato al personale autorizzato.
- Implementato
Accesso alla rete di produzione limitato
L'accesso privilegiato alla rete di produzione è limitato al personale autorizzato.
- Implementato
Accesso revocato alla cessazione
Una checklist di uscita assicura la revoca dell'accesso entro un termine definito a chi lascia il team.
- Implementato
Autenticazione univoca di rete e sistema applicata
L'accesso alla rete di produzione richiede un utente univoco e una credenziale forte, mai condivisa.
Sicurezza organizzativa
- Implementato
Policy di sicurezza definite e riesaminate
Policy e procedure di sicurezza dell'informazione sono documentate, approvate e riviste almeno ogni anno.
- In corso
Formazione di sensibilizzazione alla sicurezza
Il team completa la formazione sulla sicurezza all'ingresso e poi almeno una volta all'anno.
Riferimento interno: ref-850082595 - Implementato
Procedure di smaltimento degli asset
Lo smaltimento dei supporti elettronici con dati riservati segue le buone pratiche ed è registrato.
- Implementato
Inventario degli asset di produzione mantenuto
Un inventario formale degli asset di dati in produzione viene mantenuto e aggiornato.
- Implementato
Supporti portatili crittografati
I dispositivi di supporto portatile e rimovibile vengono crittografati quando utilizzati.
- Implementato
Codice di condotta riconosciuto dal team
Il team riconosce formalmente un codice di condotta all'ingresso, con conseguenze definite se violato.
- Implementato
Accordo di riservatezza — team
Il team firma un accordo di riservatezza durante il processo di ingresso.
- Implementato
Accordo di riservatezza — collaboratori esterni
Il personale con contratto esterno firma un accordo di riservatezza all'inizio del rapporto.
- Implementato
Valutazioni delle prestazioni condotte
Le valutazioni formali delle prestazioni si svolgono almeno una volta all'anno.
- Implementato
Policy di password e autenticazione applicata
I componenti del sistema richiedono una credenziale configurata secondo la policy aziendale.
- Non applicabile
Procedure per i visitatori
I visitatori firmano il registro d'ingresso, portano un badge e sono accompagnati nelle aree sensibili.
Sicurezza del prodotto
- Implementato
Canale di segnalazione delle vulnerabilità disponibile
Un canale pubblico garantisce risposta e nessuna ritorsione a chi segnala vulnerabilità in buona fede.
- Implementato
Crittografia dei dati in uso
I repository con dati sensibili dei clienti sono crittografati a riposo.
- Pianificato
Autovalutazioni dei controlli condotte
Le autovalutazioni dei controlli avvengono almeno ogni anno, con azione correttiva in caso di carenze.
Riferimento interno: ref-292230470 - Pianificato
Penetration test eseguiti
I penetration test sono eseguiti almeno una volta all'anno, con un piano di correzione per i rilievi.
Riferimento interno: ref-318001844 - Implementato
Trasmissione dei dati crittografata
Protocolli di trasmissione sicuri crittografano i dati riservati in transito su rete pubblica.
- In corso
Monitoraggio delle vulnerabilità e del sistema
Procedure formali definiscono la gestione delle vulnerabilità e il monitoraggio continuo del sistema.
Riferimento interno: ref-395901846
Procedure interne di sicurezza
- Implementato
Programma di gestione del rischio istituito
Un programma documentato guida l'individuazione di minacce, la valutazione e il trattamento dei rischi.
- In corso
Valutazione del rischio condotta
La valutazione del rischio, almeno annuale, considera novità normative, tecnologiche e rischio di frode.
Riferimento interno: ref-989475356 - Implementato
Accordi con terze parti stabiliti
Ogni fornitore che tratta dati per l'azienda ha un accordo scritto con impegni di riservatezza e privacy.
- Implementato
Impegni comunicati al cliente
Gli impegni di sicurezza e di livello di servizio sono comunicati al cliente nei documenti contrattuali.
- In corso
Piano di continuità operativa e disaster recovery stabilito
I piani di continuità operativa e disaster recovery definiscono come operare in caso di interruzione.
Riferimento interno: ref-430250894 - Pianificato
Piano di continuità testato
Il piano di continuità/disaster recovery viene testato almeno una volta all'anno.
Riferimento interno: ref-483099250 - Pianificato
Assicurazione informatica mantenuta
Un'assicurazione informatica riduce l'impatto economico di un'interruzione operativa dovuta a incidenti.
Riferimento interno: ref-503486059 - In corso
Sistema di gestione della configurazione istituito
Una procedura di gestione della configurazione garantisce una distribuzione coerente dell'ambiente.
Riferimento interno: ref-515864672 - In corso
Ciclo di vita dello sviluppo software stabilito
Una metodologia di sviluppo formale (SDLC) governa creazione, modifica e manutenzione del sistema.
Riferimento interno: ref-522570866 - Pianificato
Policy di segnalazione (whistleblowing) stabilita
Un canale anonimo consente di segnalare possibili problemi o frodi.
Riferimento interno: ref-541016390 - Pianificato
Supervisione formale di governance
Un consiglio o comitato monitora regolarmente la postura di sicurezza e privacy.
Riferimento interno: ref-541429714 - In corso
Revisioni degli accessi condotte
Gli accessi vengono rivisti almeno ogni trimestre, con azioni correttive tracciate fino alla chiusura.
Riferimento interno: ref-568129434 - In corso
Policy di risposta agli incidenti stabilita
Le policy e le procedure di risposta agli incidenti di sicurezza e privacy sono documentate e comunicate.
Riferimento interno: ref-604727205 - Non applicabile
Processi di accesso fisico stabiliti
Processi formali concedono, modificano e terminano l'accesso fisico alle strutture che conservano dati.
Dati e privacy
- Implementato
Processi di backup stabiliti
La policy di backup documenta cosa si copia, la frequenza, la conservazione e la verifica del ripristino.
- In corso
Procedure di conservazione dei dati stabilite
Procedure formali di conservazione e smaltimento guidano la custodia sicura dei dati aziendali e clienti.
Riferimento interno: ref-723541138 - Implementato
Dati eliminati alla cessazione del cliente
I dati riservati sono rimossi dall'ambiente di produzione quando un cliente smette di usare il servizio.
- In corso
Policy di classificazione dei dati stabilita
Una policy di classificazione aiuta a mantenere i dati riservati accessibili solo a chi ne ha bisogno.
Riferimento interno: ref-818673322 - In corso
MFA sull'accesso remoto del team
Il team accede da remoto ai sistemi di produzione solo con autenticazione a più fattori.
Riferimento interno: ref-957561724 - Implementato
Segmentazione di rete implementata
La rete è segmentata per impedire l'accesso non autorizzato ai dati dei clienti.
- Implementato
Firewall di rete in uso
I firewall sono configurati per impedire l'accesso non autorizzato.
- In corso
Standard di hardening di rete e sistema mantenuti
Standard di hardening documentati, basati sulle buone pratiche di settore, sono rivisti almeno ogni anno.
Riferimento interno: ref-993264020
Subresponsabili
Le aziende che trattano i dati per conto di diagnos. Nessuna di esse riceve il contenuto della cassaforte in chiaro.
-
Infrastruttura
Cloudflare, Inc.
Hosting, rete di distribuzione dei contenuti, database edge e archiviazione di file; invio di email transazionali, come il recupero dell'accesso e il link al referto per il paziente; instradamento delle chiamate al modello di intelligenza artificiale, senza conservarne il contenuto (AI Gateway)
Unione Europea -
Infrastruttura
Google LLC
Autenticazione dell'account, sincronizzazione dei dati in tempo reale e modello di intelligenza artificiale Gemini (Vertex AI) degli agenti dei referti
Stati Uniti -
Elaborazione multimediale
Modal.com
Elaborazione multimediale — compressione e conversione degli esami caricati
Stati Uniti -
Pagamenti
Stripe, Inc.
Elaborazione dei pagamenti e gestione degli abbonamenti
Stati Uniti -
Analisi di utilizzo
PostHog, Inc.
Analisi dell'utilizzo del prodotto
Stati Uniti -
Osservabilità
Sentry (Functional Software, Inc.)
Monitoraggio e diagnostica degli errori software
Unione Europea -
Verifica dell'identità
Didit Identity, Inc.
Verifica dell'identità del rappresentante legale, con confronto biometrico tra volto e documento
Unione Europea -
Intelligenza artificiale
Anthropic, PBC
Modello di intelligenza artificiale dell'assistente del workspace
Stati Uniti -
Messaggistica
Meta Platforms Ireland Ltd.
Invio, tramite l'API ufficiale WhatsApp Business Cloud, del messaggio con il link di accesso al referto, quando il professionista sceglie questo canale; il contenuto del referto e la password non passano da essa
Stati Uniti
Cosa chiedono prima di fidarsi della piattaforma
MedDeck riesce a leggere gli esami e i referti che si trovano nella mia cassaforte?
Di regola, no. Il contenuto della cassaforte è crittografato sul tuo dispositivo, con chiavi che solo tu e le persone che autorizzi possiedi, e il server conserva byte che non sa aprire. Esistono due eccezioni, ed entrambe sono dichiarate. La prima sono i file multimediali d'esame: per generare le copie ottimizzate senza che tu debba essere connesso, la chiave di ogni immagine, video o file DICOM caricato in un esame, e una chiave che apre solo le copie ottimizzate dell'esame, sono sigillate anche per il processore multimediale di diagnos, che gira su Modal.com. Per questo MedDeck ha la capacità tecnica di aprire quei file, il loro nome e le copie, anche a fronte di una richiesta di un'autorità. Il referto e il resto della documentazione clinica dell'esame, i file sciolti nel drive, l'anagrafica del paziente e i modelli di referto restano fuori da questa eccezione. La seconda è il file tecnico che alimenta il visualizzatore di immagini, che conserva nome e identificativo del paziente in chiaro, perché il formato standard del visualizzatore dipende da questi campi. Portarlo sotto la stessa protezione del resto della cassaforte è in corso (ref-769793806).
L'intelligenza artificiale legge l'immagine del mio esame?
No. L'intelligenza artificiale trascrive e struttura ciò che il professionista detta o digita, e applica i modelli di referto che lui stesso ha registrato. Non interpreta l'immagine, non suggerisce reperti e non produce diagnosi. A interpretare l'immagine e a firmare il referto è sempre il professionista sanitario.
Dove vengono conservati i dati?
Negli Stati Uniti o nell'Unione Europea, mai in una terza regione. L'archiviazione dei file e il database che conservano il contenuto degli esami risiedono su infrastruttura nell'Unione Europea.
Cosa succede se perdo la mia password e la mia chiave di recupero?
Il contenuto della cassaforte diventa irrecuperabile — anche per noi. È la conseguenza diretta del fatto che la crittografia avviene sul tuo dispositivo: non esiste una backdoor, né per te né per nessun altro. Conserva la chiave di recupero con la stessa cura che avresti per la chiave di una cassaforte fisica.
Vendete o condividete dati con inserzionisti?
No. Nessun dato personale viene venduto, affittato o condiviso a fini pubblicitari. L'elenco completo di chi tratta i dati per conto di diagnos si trova nella pagina dei subresponsabili.
Come posso richiedere l'Accordo sul Trattamento dei Dati?
Scrivi al canale privacy indicato nell'Informativa sulla Privacy. Forniamo l'accordo di MedDeck e gli accordi con ciascun subresponsabile dell'elenco.
Avete la certificazione SOC 2 o ISO 27001?
Non ancora. I controlli sono documentati e operativi — e sono elencati uno per uno in questa pagina, con lo stato reale di ciascuno — ma l'audit indipendente che rilascia il report non è ancora stato commissionato. Preferiamo dirlo piuttosto che mostrare un marchio che non abbiamo.
Come posso segnalare una vulnerabilità di sicurezza?
Attraverso il canale descritto nel documento sulla sicurezza. Rispondiamo a ogni segnalazione in buona fede e non adottiamo alcuna misura contro chi effettua ricerca e segnalazione in modo responsabile.