Säkerhet

Så skyddar vi din kliniks data.

Journal och patientdata ställer högre krav än ett vanligt bokningssystem, och vi bygger därefter. Här är principerna, var datan finns och vilka leverantörer vi använder. Exakta tekniska detaljer delar vi inte publikt, av samma skäl som du låser journalskåpet.

Grunderna

Tre saker som alltid gäller.

  • BankID

    Inloggning med BankID

    BankID är enda sättet att logga in på kliniksidan. Inget lösenord att fiska och ingen e-postlänk att komma över. Behörigheter knyts till personnummer, inte till en inkorg.

  • 02

    Krypterat och spårbart

    Känsliga patientuppgifter krypteras och åtkomst till journalen loggas. Loggen går inte att redigera i efterhand.

  • 03

    Drift inom EU

    Databas, lagring och drift ligger hos leverantörer inom EU. Det enda undantaget är ett internt supportverktyg, som körs under EU:s standardavtalsklausuler.

Journalen

Din journal. Dina data.

  • Journal i beta

    Beta

    FHIR-kompatibel journal byggd för MSK. Samma datastandard som resten av svensk sjukvård använder.

  • Sparas enligt patientdatalagen

    Journalhandlingar bevaras i minst tio år, som patientdatalagen kräver. Det gäller oavsett om du stannar hos oss eller inte.

  • Ingen inlåsning

    Du kan exportera din data när du vill. Lämnar du oss följer journalen med dig, inte tvärtom.

Dataskydd

Tydliga roller, inga spårare.

  • Kliniken äger ansvaret för journalen

    Du är personuppgiftsansvarig för dina patientjournaler. fysio.care är personuppgiftsbiträde och behandlar dem bara på ditt uppdrag. Personuppgiftsbiträdesavtalet bygger på EU-kommissionens standardklausuler.

  • Underbiträden med avtal

    Vi använder ett litet antal leverantörer för drift, lagring och utskick, i princip alla inom EU. Den fullständiga listan med namn och roller får du i personuppgiftsbiträdesavtalet.

  • Inga annonspixlar, inga spårningskakor

    Sajten har ingen tredjepartsreklam och inga spårningskakor. Besöksstatistiken är anonym och cookiefri, precis som vår integritetspolicy beskriver. Det är ett designval, inte en inställning.

Arbetssättet

Vi bygger mot ISO 27001.

Vårt ledningssystem för informationssäkerhet följer ISO 27001. Riskbedömningar, kontroller och incidenthantering finns på plats redan nu, certifiering är riktningen. Vi säger det så, i stället för att sätta en stämpel vi inte har.

Rapportera en sårbarhet

Granskar du säkerhet utifrån och har hittat något? Maila info@fysio.care så återkommer vi inom 24h. Ansvarsfull rapportering ser vi som hjälp, inte som hot.

Säkerhet

Frågor om säkerheten?

Maila info@fysio.care, vi svarar inom 24h.

Anslut din klinik →