Skip to content

Ваша база клієнтів — під замком

База клієнтів — найцінніше, що є у клініки. Тут описано, що конкретно ми робимо, щоб вона не пішла разом зі співробітником і не потрапила туди, куди не мала б. Без маркетингових слів і без обіцянок, яких ми не виконуємо.

Шифрування контактів клієнтів

Телефони та email клієнтів не зберігаються в базі у відкритому вигляді — вони зашифровані окремим ключем вашої клініки.

  • Навіть отримавши доступ до бази даних, прочитати контакти без ключа неможливо.
  • Ключ належить вашій клініці й не спільний з іншими клієнтами AGATA.
  • Пошук за телефоном і email при цьому працює як звичайно — шифрування не заважає роботі.

Ролі й доступи: кожен бачить своє

Найчастіший ризик у клініці — не зовнішній зломщик, а надлишкові права у власної команди. Тому доступ розділений за ролями.

  • Майстер бачить свій розклад і картки своїх клієнтів.
  • Адміністратор веде записи, але може не бачити каси, зарплат і звітів.
  • Медична картка має окремий контур доступу — вона не відкрита всім, хто працює із записами.
  • Назви ролей можна адаптувати під вашу клініку.

Журнал безпекових подій

Дії, які змінюють доступ або дані, фіксуються в журналі. Видно, хто і коли їх зробив.

  • Додавання та видалення співробітників.
  • Зміна ролей і прав доступу.
  • Видалення карток клієнтів.

Чесно про межі: журнал фіксує зміни доступу й видалення, а не кожен перегляд картки. Логування переглядів — у планах, і ми не видаємо його за наявну функцію.

Резервні копії та експорт даних

Ваші дані залишаються вашими. Ми не тримаємо їх у заручниках і не ускладнюємо вихід.

  • Резервні копії створюються автоматично.
  • Експорт бази доступний вам у будь-який момент, без запиту в підтримку.
  • Якщо ви вирішите піти — забираєте дані з собою.

Відповідність законодавству України

Персональні дані обробляються за Законом України «Про захист персональних даних». Медична документація зберігається з урахуванням вимог МОЗ до її ведення та строків зберігання.

  • Ролі володільця та розпорядника даних розмежовані: клініка — володілець карток пацієнтів, AGATA — розпорядник за її дорученням.
  • Запити пацієнтів щодо їхніх даних опрацьовує клініка як володілець; ми забезпечуємо технічну можливість.
  • Порядок обробки описаний у Політиці конфіденційності.

Технічні деталі

Тут наводимо лише фактичні дані. Якщо чогось не можемо підтвердити — не пишемо.

Захищене зʼєднання
HTTPS / TLS
Регіон розміщення даних
[ПІДТВЕРДИТИ ПЕРЕД ЗАПУСКОМ]
Алгоритм шифрування контактів
[ПІДТВЕРДИТИ ПЕРЕД ЗАПУСКОМ]

Питання про безпеку

Масово вивантажити контакти в нього не вийде: телефони й email зашифровані ключем клініки, а право на експорт бази є не в кожної ролі. Крім того, зміни ролей і видалення карток лишають слід у журналі безпекових подій.

Доступ до даних клініки надається лише за вашим зверненням у підтримку і лише на час розвʼязання питання. Ми не переглядаємо картки пацієнтів у своїх цілях і не використовуємо їх для навчання будь-яких моделей.

Так, у межах, дозволених законодавством. Частину даних не можна видалити, поки діють встановлені законом строки зберігання — це стосується бухгалтерських документів і медичної документації. Ми скажемо прямо, що саме й чому залишається.

Дані лежать не на вашому компʼютері, а в системі. Ви заходите з будь-якого пристрою й бачите те саме. Поломка техніки на рецепції не впливає на базу.

Ми не публікуємо бейджів сертифікації, яких у нас немає. Опишемо фактичні заходи захисту й відповімо на конкретні питання вашої служби безпеки на демо.

Повний опис обробки даних — у Політиці конфіденційності.

Питання від вашої служби безпеки?

Відповімо конкретно на демо — без загальних слів про «надійне шифрування».

Без картки.