Данные и безопасность

Что мы берём, чего не трогаем и где это лежит

Клиника отвечает за данные своих пациентов, поэтому вопросы к подрядчику здесь уместные. Отвечаем прямо, без «мы заботимся о вашей безопасности».

Какие данные проходят через нас

Берём

  • Фамилия, имя, отчество
  • Телефон
  • Дата рождения
  • Услуга, врач, дата и время приёма
  • Состояние записи и комментарий пациента

Это тот минимум, без которого клиника не заведёт карточку и не поставит приём в расписание.

Если клиника включит перенос из своей программы в amoCRM, добавятся номер карточки, сведения о приёмах и счетах, сведения об оплатах, задачи и комментарии сотрудников клиники — только из разрешённых полей и только то, что клиника сама хочет видеть в CRM. Перенос текстов комментариев отключается в кабинете, а при отключении amoCRM копия этих сведений у нас удаляется.

Не трогаем

  • Диагнозы и планы лечения
  • Историю болезни и записи врача
  • Снимки и результаты обследований
  • Паспорт, адрес, СНИЛС и ИНН пациента
  • Любые медицинские данные из базы клиники

Ограничение заложено в программе: эти поля не читаются и не передаются в принципе.

Где это хранится

Сервер в России

Данные пациентов лежат на сервере российского провайдера в российском дата-центре — как требует 152-ФЗ.

Шифрование

Всё общение — по HTTPS. Токены и ключи клиники хранятся в базе зашифрованными, а не текстом.

Ежедневные копии

База копируется каждую ночь, копии за две недели хранятся отдельно от рабочей базы.

Доступ по ролям

В кабинете три роли: владелец, администратор, просмотр. Телефоны в списках показываются маской, а каждое действие сотрудника пишется в журнал.

Базу клиники мы не трогаем

  • Запись создаётся через официального партнёра программы. Для IDENT это МедФлекс — тем же путём, каким работает его виджет. Напрямую в базу клиники мы не пишем.
  • В клинике ничего не открывается наружу. Ни базы, ни портов, ни внешнего адреса. Все соединения идут только изнутри клиники к нам.
  • Если понадобится читать данные из программы — например, чтобы найти карточку пациента или, по желанию клиники, перенести сведения в amoCRM, — это делает маленькая служба на компьютере клиники с правами «только чтение» и по списку разрешённых полей, заложенному в её код. Она ничего не меняет и не может.

Частые вопросы клиник

Кто отвечает за персональные данные пациентов?

Клиника — оператор персональных данных, она решает, зачем и что собирает. Мы — обработчик, работаем по её поручению и только в тех рамках, которые записаны в договоре. Это оформляется отдельным поручением на обработку.

Пациент даёт согласие на обработку данных?

Да. Текст согласия готовит клиника — она оператор этих данных, — а ассистент показывает его до того, как спросит телефон и дату рождения, и без ответа «да» данные не собирает. Готовый текст согласия мы даём при подключении.

Что будет с данными, если мы перестанем работать вместе?

Отдаём клинике выгрузку её записей и уничтожаем данные у себя — в течение 30 дней, а по требованию клиники сразу. Токены и ключи отзываются сразу по команде клиники в кабинете.

Можно ли ограничить, что ассистент говорит пациентам?

Не просто можно — так и устроено: ассистент отвечает только тем, что клиника заложила, и не может назвать время, которого нет в расписании, или цену, которой нет в прайсе.

Вы пишете напрямую в базу клиники?

Нет. Запись создаётся через официального партнёра программы клиники — тем же путём, каким работает его собственный виджет записи. В клинике мы ничего не открываем наружу: ни базы, ни портов, ни внешнего адреса.

Остались вопросы по безопасности?

Напишите — ответим подробно, в том числе вашему сисадмину, и покажем, что именно уходит на наш сервер.