Centro di Fiducia

Tutto ciò che il tuo team di sicurezza, compliance o legale deve sapere prima di affidarsi alla nostra piattaforma.

Aggiornato il

I nostri documenti giuridicamente vincolanti — Informativa sulla Privacy, Termini di Utilizzo e gli altri — esistono solo in portoghese del Brasile, secondo la legge brasiliana. È quella la versione che prevale legalmente.

Panoramica

Conformità

Le leggi e le norme rilevanti per diagnos e lo stato reale di ciascuna.

  • LGPD Legge Generale sulla Protezione dei Dati (Brasile)

    Implementato

    La legge brasiliana sulla protezione dei dati personali (Legge 13.709/2018).

    Basi giuridiche mappate per attività, registro delle attività di trattamento mantenuto, diritti dell'interessato garantiti tramite canale dedicato e responsabile della protezione dei dati indicato pubblicamente.

  • GDPR Regolamento Generale sulla Protezione dei Dati

    In corso

    Il regolamento europeo sulla protezione dei dati (UE 2016/679).

    L'architettura e i processi rispettano il regolamento — minimizzazione, crittografia end-to-end, registro dei trattamenti, termine di notifica degli incidenti. Manca ancora la designazione del rappresentante nell'Unione Europea richiesto dall'Articolo 27.

    Riferimento interno: ref-020936905
  • HIPAA Health Insurance Portability and Accountability Act

    In corso

    La legge statunitense che disciplina il trattamento dei dati sanitari.

    I requisiti tecnici e di governance sono implementati. La catena di Business Associate Agreement con i fornitori è parziale: firmato con Google LLC, in negoziazione con Cloudflare, Inc., Modal.com, Sentry e Anthropic, PBC.

    Riferimento interno: ref-039841448
  • SOC 2 Service Organization Control 2

    Pianificato

    Un report di audit indipendente sui controlli di sicurezza di un fornitore di servizi.

    I controlli sono documentati e operativi, e il catalogo pubblico di questa pagina li elenca uno per uno. L'audit indipendente che rilascia il report non è ancora stato commissionato.

    Riferimento interno: ref-292230470
  • ISO/IEC 27001

    Pianificato

    Lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni.

    Il corpo delle policy segue la struttura dello standard, ma l'azienda non è certificata e non utilizza il marchio.

    Riferimento interno: ref-292230470
  • PCI DSS Payment Card Industry Data Security Standard

    Non applicabile

    Lo standard di sicurezza per chi elabora dati di carte di pagamento.

    diagnos non elabora, trasmette né conserva dati di carte: il pagamento avviene interamente nell'ambiente del fornitore di pagamento incaricato.

Aggiornamenti

  1. Centro di Fiducia e corpo delle policy pubblicati

    Policy, manuali, formazioni e registri di compliance vivono ora in un unico posto, versionati insieme al codice, con lo stato reale di ciascun controllo pubblicato in questa pagina.

  2. Responsabile della protezione dei dati nominato

    MedDeck rende ora pubblico il responsabile del trattamento dei dati personali e il canale diretto per le richieste dell'interessato, ai sensi dell'Art. 41 della Legge Generale sulla Protezione dei Dati brasiliana (LGPD).

  3. Business Associate Agreement firmati con due subresponsabili

    Google LLC e HubSpot, Inc. operano ora nell'ambito di un Business Associate Agreement. Gli accordi con Cloudflare, Inc., Modal.com e Sentry restano in fase di negoziazione.

Documenti

Le policy e gli accordi che regolano la piattaforma. Quelli pubblici si aprono qui; gli altri vengono inviati su richiesta.

Pubblici

In portoghese

Su richiesta

  • Accordo sul Trattamento dei Dati

    L'accordo che disciplina il trattamento dei dati personali tra la tua organizzazione e MedDeck, e gli accordi con ciascun subresponsabile.

    Richiedi tramite il canale privacy
  • Policy interne di sicurezza

    Controllo degli accessi, risposta agli incidenti, continuità, crittografia, classificazione e conservazione dei dati.

    Richiedi tramite il canale privacy

Non ancora disponibili

  • Report SOC 2

    Audit indipendente dei controlli di sicurezza.

    L'audit non è ancora stato commissionato. Il catalogo dei controlli su questa pagina è l'evidenza disponibile ad oggi.

  • Report del penetration test

    Test di sicurezza condotto da un'azienda indipendente.

    Non ancora commissionato (ref-318001844).

Controlli

Ogni scheda è un controllo di sicurezza con il suo stato reale. Ciò che è in corso o pianificato riporta il riferimento interno che registra cosa manca.

Sicurezza dell'infrastruttura

  • Implementato

    Accesso alle chiavi di crittografia limitato

    Solo personale autorizzato con necessità operativa ha accesso privilegiato alle chiavi di crittografia.

  • Implementato

    Autenticazione univoca per account applicata

    L'accesso a sistemi e applicazioni richiede un utente univoco, senza condivisione di credenziali.

  • Implementato

    Accesso all'applicazione di produzione limitato

    L'accesso all'applicazione in produzione è limitato, per ruolo, a chi ha una reale necessità operativa.

  • Implementato

    Procedure di controllo degli accessi documentate

    La policy di controllo degli accessi documenta i requisiti per concedere, modificare e revocare accessi.

  • Implementato

    Accesso ai database di produzione limitato

    L'accesso privilegiato ai database di produzione è limitato a chi ha una reale necessità operativa.

  • Implementato

    Accesso al firewall limitato

    L'accesso privilegiato alle regole del firewall è limitato al personale autorizzato.

  • Non applicabile

    Accesso al sistema operativo di produzione limitato

    L'accesso privilegiato al sistema operativo di produzione è limitato al personale autorizzato.

  • Implementato

    Accesso alla rete di produzione limitato

    L'accesso privilegiato alla rete di produzione è limitato al personale autorizzato.

  • Implementato

    Accesso revocato alla cessazione

    Una checklist di uscita assicura la revoca dell'accesso entro un termine definito a chi lascia il team.

  • Implementato

    Autenticazione univoca di rete e sistema applicata

    L'accesso alla rete di produzione richiede un utente univoco e una credenziale forte, mai condivisa.

Sicurezza organizzativa

  • Implementato

    Policy di sicurezza definite e riesaminate

    Policy e procedure di sicurezza dell'informazione sono documentate, approvate e riviste almeno ogni anno.

  • In corso

    Formazione di sensibilizzazione alla sicurezza

    Il team completa la formazione sulla sicurezza all'ingresso e poi almeno una volta all'anno.

    Riferimento interno: ref-850082595
  • Implementato

    Procedure di smaltimento degli asset

    Lo smaltimento dei supporti elettronici con dati riservati segue le buone pratiche ed è registrato.

  • Implementato

    Inventario degli asset di produzione mantenuto

    Un inventario formale degli asset di dati in produzione viene mantenuto e aggiornato.

  • Implementato

    Supporti portatili crittografati

    I dispositivi di supporto portatile e rimovibile vengono crittografati quando utilizzati.

  • Implementato

    Codice di condotta riconosciuto dal team

    Il team riconosce formalmente un codice di condotta all'ingresso, con conseguenze definite se violato.

  • Implementato

    Accordo di riservatezza — team

    Il team firma un accordo di riservatezza durante il processo di ingresso.

  • Implementato

    Accordo di riservatezza — collaboratori esterni

    Il personale con contratto esterno firma un accordo di riservatezza all'inizio del rapporto.

  • Implementato

    Valutazioni delle prestazioni condotte

    Le valutazioni formali delle prestazioni si svolgono almeno una volta all'anno.

  • Implementato

    Policy di password e autenticazione applicata

    I componenti del sistema richiedono una credenziale configurata secondo la policy aziendale.

  • Non applicabile

    Procedure per i visitatori

    I visitatori firmano il registro d'ingresso, portano un badge e sono accompagnati nelle aree sensibili.

Sicurezza del prodotto

  • Implementato

    Canale di segnalazione delle vulnerabilità disponibile

    Un canale pubblico garantisce risposta e nessuna ritorsione a chi segnala vulnerabilità in buona fede.

  • Implementato

    Crittografia dei dati in uso

    I repository con dati sensibili dei clienti sono crittografati a riposo.

  • Pianificato

    Autovalutazioni dei controlli condotte

    Le autovalutazioni dei controlli avvengono almeno ogni anno, con azione correttiva in caso di carenze.

    Riferimento interno: ref-292230470
  • Pianificato

    Penetration test eseguiti

    I penetration test sono eseguiti almeno una volta all'anno, con un piano di correzione per i rilievi.

    Riferimento interno: ref-318001844
  • Implementato

    Trasmissione dei dati crittografata

    Protocolli di trasmissione sicuri crittografano i dati riservati in transito su rete pubblica.

  • In corso

    Monitoraggio delle vulnerabilità e del sistema

    Procedure formali definiscono la gestione delle vulnerabilità e il monitoraggio continuo del sistema.

    Riferimento interno: ref-395901846

Procedure interne di sicurezza

  • Implementato

    Programma di gestione del rischio istituito

    Un programma documentato guida l'individuazione di minacce, la valutazione e il trattamento dei rischi.

  • In corso

    Valutazione del rischio condotta

    La valutazione del rischio, almeno annuale, considera novità normative, tecnologiche e rischio di frode.

    Riferimento interno: ref-989475356
  • Implementato

    Accordi con terze parti stabiliti

    Ogni fornitore che tratta dati per l'azienda ha un accordo scritto con impegni di riservatezza e privacy.

  • Implementato

    Impegni comunicati al cliente

    Gli impegni di sicurezza e di livello di servizio sono comunicati al cliente nei documenti contrattuali.

  • In corso

    Piano di continuità operativa e disaster recovery stabilito

    I piani di continuità operativa e disaster recovery definiscono come operare in caso di interruzione.

    Riferimento interno: ref-430250894
  • Pianificato

    Piano di continuità testato

    Il piano di continuità/disaster recovery viene testato almeno una volta all'anno.

    Riferimento interno: ref-483099250
  • Pianificato

    Assicurazione informatica mantenuta

    Un'assicurazione informatica riduce l'impatto economico di un'interruzione operativa dovuta a incidenti.

    Riferimento interno: ref-503486059
  • In corso

    Sistema di gestione della configurazione istituito

    Una procedura di gestione della configurazione garantisce una distribuzione coerente dell'ambiente.

    Riferimento interno: ref-515864672
  • In corso

    Ciclo di vita dello sviluppo software stabilito

    Una metodologia di sviluppo formale (SDLC) governa creazione, modifica e manutenzione del sistema.

    Riferimento interno: ref-522570866
  • Pianificato

    Policy di segnalazione (whistleblowing) stabilita

    Un canale anonimo consente di segnalare possibili problemi o frodi.

    Riferimento interno: ref-541016390
  • Pianificato

    Supervisione formale di governance

    Un consiglio o comitato monitora regolarmente la postura di sicurezza e privacy.

    Riferimento interno: ref-541429714
  • In corso

    Revisioni degli accessi condotte

    Gli accessi vengono rivisti almeno ogni trimestre, con azioni correttive tracciate fino alla chiusura.

    Riferimento interno: ref-568129434
  • In corso

    Policy di risposta agli incidenti stabilita

    Le policy e le procedure di risposta agli incidenti di sicurezza e privacy sono documentate e comunicate.

    Riferimento interno: ref-604727205
  • Non applicabile

    Processi di accesso fisico stabiliti

    Processi formali concedono, modificano e terminano l'accesso fisico alle strutture che conservano dati.

Dati e privacy

  • Implementato

    Processi di backup stabiliti

    La policy di backup documenta cosa si copia, la frequenza, la conservazione e la verifica del ripristino.

  • In corso

    Procedure di conservazione dei dati stabilite

    Procedure formali di conservazione e smaltimento guidano la custodia sicura dei dati aziendali e clienti.

    Riferimento interno: ref-723541138
  • Implementato

    Dati eliminati alla cessazione del cliente

    I dati riservati sono rimossi dall'ambiente di produzione quando un cliente smette di usare il servizio.

  • In corso

    Policy di classificazione dei dati stabilita

    Una policy di classificazione aiuta a mantenere i dati riservati accessibili solo a chi ne ha bisogno.

    Riferimento interno: ref-818673322
  • In corso

    MFA sull'accesso remoto del team

    Il team accede da remoto ai sistemi di produzione solo con autenticazione a più fattori.

    Riferimento interno: ref-957561724
  • Implementato

    Segmentazione di rete implementata

    La rete è segmentata per impedire l'accesso non autorizzato ai dati dei clienti.

  • Implementato

    Firewall di rete in uso

    I firewall sono configurati per impedire l'accesso non autorizzato.

  • In corso

    Standard di hardening di rete e sistema mantenuti

    Standard di hardening documentati, basati sulle buone pratiche di settore, sono rivisti almeno ogni anno.

    Riferimento interno: ref-993264020

Subresponsabili

Le aziende che trattano i dati per conto di diagnos. Nessuna di esse riceve il contenuto della cassaforte in chiaro.

  • Infrastruttura

    Cloudflare, Inc.

    Hosting, rete di distribuzione dei contenuti, database edge e archiviazione di file; invio di email transazionali, come il recupero dell'accesso e il link al referto per il paziente; instradamento delle chiamate al modello di intelligenza artificiale, senza conservarne il contenuto (AI Gateway)

    Unione Europea
  • Infrastruttura

    Google LLC

    Autenticazione dell'account, sincronizzazione dei dati in tempo reale e modello di intelligenza artificiale Gemini (Vertex AI) degli agenti dei referti

    Stati Uniti
  • Elaborazione multimediale

    Modal.com

    Elaborazione multimediale — compressione e conversione degli esami caricati

    Stati Uniti
  • Pagamenti

    Stripe, Inc.

    Elaborazione dei pagamenti e gestione degli abbonamenti

    Stati Uniti
  • Analisi di utilizzo

    PostHog, Inc.

    Analisi dell'utilizzo del prodotto

    Stati Uniti
  • Osservabilità

    Sentry (Functional Software, Inc.)

    Monitoraggio e diagnostica degli errori software

    Unione Europea
  • Verifica dell'identità

    Didit Identity, Inc.

    Verifica dell'identità del rappresentante legale, con confronto biometrico tra volto e documento

    Unione Europea
  • Intelligenza artificiale

    Anthropic, PBC

    Modello di intelligenza artificiale dell'assistente del workspace

    Stati Uniti
  • Messaggistica

    Meta Platforms Ireland Ltd.

    Invio, tramite l'API ufficiale WhatsApp Business Cloud, del messaggio con il link di accesso al referto, quando il professionista sceglie questo canale; il contenuto del referto e la password non passano da essa

    Stati Uniti
Vedi l'elenco completo con gli accordi sul trattamento

Cosa chiedono prima di fidarsi della piattaforma

MedDeck riesce a leggere gli esami e i referti che si trovano nella mia cassaforte?

Di regola, no. Il contenuto della cassaforte è crittografato sul tuo dispositivo, con chiavi che solo tu e le persone che autorizzi possiedi, e il server conserva byte che non sa aprire. Esistono due eccezioni, ed entrambe sono dichiarate. La prima sono i file multimediali d'esame: per generare le copie ottimizzate senza che tu debba essere connesso, la chiave di ogni immagine, video o file DICOM caricato in un esame, e una chiave che apre solo le copie ottimizzate dell'esame, sono sigillate anche per il processore multimediale di diagnos, che gira su Modal.com. Per questo MedDeck ha la capacità tecnica di aprire quei file, il loro nome e le copie, anche a fronte di una richiesta di un'autorità. Il referto e il resto della documentazione clinica dell'esame, i file sciolti nel drive, l'anagrafica del paziente e i modelli di referto restano fuori da questa eccezione. La seconda è il file tecnico che alimenta il visualizzatore di immagini, che conserva nome e identificativo del paziente in chiaro, perché il formato standard del visualizzatore dipende da questi campi. Portarlo sotto la stessa protezione del resto della cassaforte è in corso (ref-769793806).

L'intelligenza artificiale legge l'immagine del mio esame?

No. L'intelligenza artificiale trascrive e struttura ciò che il professionista detta o digita, e applica i modelli di referto che lui stesso ha registrato. Non interpreta l'immagine, non suggerisce reperti e non produce diagnosi. A interpretare l'immagine e a firmare il referto è sempre il professionista sanitario.

Dove vengono conservati i dati?

Negli Stati Uniti o nell'Unione Europea, mai in una terza regione. L'archiviazione dei file e il database che conservano il contenuto degli esami risiedono su infrastruttura nell'Unione Europea.

Cosa succede se perdo la mia password e la mia chiave di recupero?

Il contenuto della cassaforte diventa irrecuperabile — anche per noi. È la conseguenza diretta del fatto che la crittografia avviene sul tuo dispositivo: non esiste una backdoor, né per te né per nessun altro. Conserva la chiave di recupero con la stessa cura che avresti per la chiave di una cassaforte fisica.

Vendete o condividete dati con inserzionisti?

No. Nessun dato personale viene venduto, affittato o condiviso a fini pubblicitari. L'elenco completo di chi tratta i dati per conto di diagnos si trova nella pagina dei subresponsabili.

Come posso richiedere l'Accordo sul Trattamento dei Dati?

Scrivi al canale privacy indicato nell'Informativa sulla Privacy. Forniamo l'accordo di MedDeck e gli accordi con ciascun subresponsabile dell'elenco.

Avete la certificazione SOC 2 o ISO 27001?

Non ancora. I controlli sono documentati e operativi — e sono elencati uno per uno in questa pagina, con lo stato reale di ciascuno — ma l'audit indipendente che rilascia il report non è ancora stato commissionato. Preferiamo dirlo piuttosto che mostrare un marchio che non abbiamo.

Come posso segnalare una vulnerabilità di sicurezza?

Attraverso il canale descritto nel documento sulla sicurezza. Rispondiamo a ogni segnalazione in buona fede e non adottiamo alcuna misura contro chi effettua ricerca e segnalazione in modo responsabile.