Что мы берём, чего не трогаем и где это лежит
Клиника отвечает за данные своих пациентов, поэтому вопросы к подрядчику здесь уместные. Отвечаем прямо, без «мы заботимся о вашей безопасности».
Какие данные проходят через нас
Берём
- Фамилия, имя, отчество
- Телефон
- Дата рождения
- Услуга, врач, дата и время приёма
- Состояние записи и комментарий пациента
Это тот минимум, без которого клиника не заведёт карточку и не поставит приём в расписание.
Если клиника включит перенос из своей программы в amoCRM, добавятся номер карточки, сведения о приёмах и счетах, сведения об оплатах, задачи и комментарии сотрудников клиники — только из разрешённых полей и только то, что клиника сама хочет видеть в CRM. Перенос текстов комментариев отключается в кабинете, а при отключении amoCRM копия этих сведений у нас удаляется.
Не трогаем
- Диагнозы и планы лечения
- Историю болезни и записи врача
- Снимки и результаты обследований
- Паспорт, адрес, СНИЛС и ИНН пациента
- Любые медицинские данные из базы клиники
Ограничение заложено в программе: эти поля не читаются и не передаются в принципе.
Где это хранится
Сервер в России
Данные пациентов лежат на сервере российского провайдера в российском дата-центре — как требует 152-ФЗ.
Шифрование
Всё общение — по HTTPS. Токены и ключи клиники хранятся в базе зашифрованными, а не текстом.
Ежедневные копии
База копируется каждую ночь, копии за две недели хранятся отдельно от рабочей базы.
Доступ по ролям
В кабинете три роли: владелец, администратор, просмотр. Телефоны в списках показываются маской, а каждое действие сотрудника пишется в журнал.
Базу клиники мы не трогаем
- Запись создаётся через официального партнёра программы. Для IDENT это МедФлекс — тем же путём, каким работает его виджет. Напрямую в базу клиники мы не пишем.
- В клинике ничего не открывается наружу. Ни базы, ни портов, ни внешнего адреса. Все соединения идут только изнутри клиники к нам.
- Если понадобится читать данные из программы — например, чтобы найти карточку пациента или, по желанию клиники, перенести сведения в amoCRM, — это делает маленькая служба на компьютере клиники с правами «только чтение» и по списку разрешённых полей, заложенному в её код. Она ничего не меняет и не может.
Частые вопросы клиник
Кто отвечает за персональные данные пациентов?
Клиника — оператор персональных данных, она решает, зачем и что собирает. Мы — обработчик, работаем по её поручению и только в тех рамках, которые записаны в договоре. Это оформляется отдельным поручением на обработку.
Пациент даёт согласие на обработку данных?
Да. Текст согласия готовит клиника — она оператор этих данных, — а ассистент показывает его до того, как спросит телефон и дату рождения, и без ответа «да» данные не собирает. Готовый текст согласия мы даём при подключении.
Что будет с данными, если мы перестанем работать вместе?
Отдаём клинике выгрузку её записей и уничтожаем данные у себя — в течение 30 дней, а по требованию клиники сразу. Токены и ключи отзываются сразу по команде клиники в кабинете.
Можно ли ограничить, что ассистент говорит пациентам?
Не просто можно — так и устроено: ассистент отвечает только тем, что клиника заложила, и не может назвать время, которого нет в расписании, или цену, которой нет в прайсе.
Вы пишете напрямую в базу клиники?
Нет. Запись создаётся через официального партнёра программы клиники — тем же путём, каким работает его собственный виджет записи. В клинике мы ничего не открываем наружу: ни базы, ни портов, ни внешнего адреса.
Остались вопросы по безопасности?
Напишите — ответим подробно, в том числе вашему сисадмину, и покажем, что именно уходит на наш сервер.