Защита данных

В программе лежат карты пациентов и врачебная тайна. Рассказываем, как всё устроено, чтобы вы могли ответить пациенту, если он спросит.

У каждой клиники своя база

Клиники не делят одно хранилище. У вашей — отдельная база данных, отдельный процесс на сервере и отдельный ключ шифрования. Другая клиника не увидит ваших пациентов, даже если в программе случится ошибка.

Карты зашифрованы

Чувствительные поля карточки хранятся в зашифрованном виде (AES-256-GCM). Ключ лежит отдельно от базы. Без него содержимое не прочитать — ни из копии базы, ни при краже диска.

Серверы в России

Данные ваших пациентов не покидают страну. Этого требует закон, и мы его соблюдаем.

Резервные копии

Кто что видит внутри клиники

Администратор ведёт запись и расписание, но карты, планы лечения и деньги ему закрыты. Ассистент работает под подтверждение врача. Техник видит только присланные ему наряды. Кому что доступно, решает владелец клиники.

Вход и журнал

Кто отвечает за данные пациентов

По закону оператор персональных данных — клиника. Мы обрабатываем их по вашему поручению: храним, показываем в программе, отправляем напоминания. Условия описаны в поручении на обработку. Согласие у пациента берёте вы, бланк есть в программе.

Данные ваши

Выгрузку можно запросить в любой момент. Если решите уйти, доступ сначала приостанавливается, а база и копии сохраняются — будет время всё забрать.

Чего мы не делаем

О чём стоит знать. Программа работает на одном сервере, второго горячего нет. Если сервер выйдет из строя, восстановление из копии займёт несколько часов. Доступность кабинетов проверяется каждые пять минут, так что о проблеме мы узнаём раньше вас.