Så skyddar vi din kliniks data.
Journal och patientdata ställer högre krav än ett vanligt bokningssystem, och vi bygger därefter. Här är principerna, var datan finns och vilka leverantörer vi använder. Exakta tekniska detaljer delar vi inte publikt, av samma skäl som du låser journalskåpet.
Tre saker som alltid gäller.
Inloggning med BankID
BankID är enda sättet att logga in på kliniksidan. Inget lösenord att fiska och ingen e-postlänk att komma över. Behörigheter knyts till personnummer, inte till en inkorg.
- 02
Krypterat och spårbart
Känsliga patientuppgifter krypteras och åtkomst till journalen loggas. Loggen går inte att redigera i efterhand.
- 03
Drift inom EU
Databas, lagring och drift ligger hos leverantörer inom EU. Det enda undantaget är ett internt supportverktyg, som körs under EU:s standardavtalsklausuler.
Din journal. Dina data.
Journal i beta
BetaFHIR-kompatibel journal byggd för MSK. Samma datastandard som resten av svensk sjukvård använder.
Sparas enligt patientdatalagen
Journalhandlingar bevaras i minst tio år, som patientdatalagen kräver. Det gäller oavsett om du stannar hos oss eller inte.
Ingen inlåsning
Du kan exportera din data när du vill. Lämnar du oss följer journalen med dig, inte tvärtom.
Tydliga roller, inga spårare.
Kliniken äger ansvaret för journalen
Du är personuppgiftsansvarig för dina patientjournaler. fysio.care är personuppgiftsbiträde och behandlar dem bara på ditt uppdrag. Personuppgiftsbiträdesavtalet bygger på EU-kommissionens standardklausuler.
Underbiträden med avtal
Vi använder ett litet antal leverantörer för drift, lagring och utskick, i princip alla inom EU. Den fullständiga listan med namn och roller får du i personuppgiftsbiträdesavtalet.
Inga annonspixlar, inga spårningskakor
Sajten har ingen tredjepartsreklam och inga spårningskakor. Besöksstatistiken är anonym och cookiefri, precis som vår integritetspolicy beskriver. Det är ett designval, inte en inställning.
Vi bygger mot ISO 27001.
Vårt ledningssystem för informationssäkerhet följer ISO 27001. Riskbedömningar, kontroller och incidenthantering finns på plats redan nu, certifiering är riktningen. Vi säger det så, i stället för att sätta en stämpel vi inte har.
Rapportera en sårbarhet
Granskar du säkerhet utifrån och har hittat något? Maila info@fysio.care så återkommer vi inom 24h. Ansvarsfull rapportering ser vi som hjälp, inte som hot.