Qui la privacy non è una funzione, ma il fondamento: isolamento tra le cliniche, crittografia, audit, backup giornalieri e un controllo rigoroso su chi tratta le informazioni mediche e in che modo.
I dati di ogni clinica risiedono in un set isolato, con accesso strettamente basato su token. Ogni richiesta è limitata esclusivamente alla Sua clinica; l'isolamento è verificato di continuo da controlli automatici.
La trasmissione dei dati avviene tramite TLS. I campi sensibili (nomi, contatti, note mediche) vengono cifrati nel database. Le credenziali delle integrazioni della clinica sono conservate in forma cifrata.
L'infrastruttura risiede nel cloud certificato di Microsoft, nella regione Israele: una piattaforma di livello mondiale, con le certificazioni proprie dei suoi data center.
Ogni membro dello staff entra con un PIN personale e con permessi separati per ruolo. Le azioni chiave finiscono in un registro di audit protetto da una catena di integrità.
Backup cifrato giornaliero. La clinica può in qualsiasi momento esportare l'intero database (Excel / ZIP) e richiedere la cancellazione definitiva di tutti i dati.
La segretaria telefonica non conserva né l'audio né la trascrizione delle conversazioni — vengono conservati i metadati della chiamata (numero, ora, durata) e quanto lei annota su richiesta del paziente — un messaggio per il medico o la richiesta di rinnovo di una ricetta.
Nell'applicazione operano due assistenti vocali — quella del medico e la segretaria telefonica che risponde ai pazienti. Il riconoscimento e la sintesi vocale si appoggiano a una piattaforma vocale di livello enterprise, la telefonia a un operatore globale autorizzato.
In base ai nostri accordi, i dati vocali e testuali vengono trasmessi in transito e non vengono conservati dal fornitore né utilizzati per l'addestramento dei modelli (condizioni di zero conservazione dei dati). La conferma scritta viene fornita su richiesta; l'elenco aggiornato dei fornitori è disponibile alla pagina Sub-responsabili.
Voce · zero conservazione dei datiTelefonia · operatore autorizzatoNessun addestramento sui Suoi dati
Le informazioni mediche non vengono comunicate a terzi, ad eccezione di fornitori di infrastruttura di fiducia — ciascuno vincolato da un proprio accordo sul trattamento dei dati (DPA) o accordo sulla protezione dei dati sanitari (BAA):
Cloud hostingSintesi/riconoscimento vocaleTelefoniaConsegna WhatsApp
L'elenco nominativo e sempre aggiornato dei fornitori è pubblicato alla pagina Sub-responsabili.
La piattaforma è uno strumento per aumentare la produttività, non un dispositivo medico. Non formula diagnosi e non prende decisioni cliniche: la decisione finale spetta sempre al medico, e fa fede la nota clinica che il medico redige.
L'architettura è costruita secondo il principio «privacy prima di tutto» ed è compatibile con i requisiti del GDPR e con l'approccio HIPAA. I documenti legali completi — Informativa sulla privacy, Termini di servizio ed EULA — sono disponibili sul sito.
Il contratto BAA (HIPAA), l'Accordo sul trattamento dei dati DPA (GDPR) e la conferma del fornitore di tecnologie vocali sulla non conservazione dei dati vengono forniti alle cliniche e ai loro reparti IT su richiesta scritta.
Richieda i documenti →