رعایت حفاظت داده

از پایه برای حفاظت داده ساخته شده و برای همان هم ممیزی شده.

میزبانی منطقه‌ای، دسترسی نقش‌محور، سابقه تغییرات غیرقابل‌ویرایش، رضایت کانال‌به‌کانال بیمار، آمادگی ISO ۲۷۰۰۱ و کنترل‌کننده ثبت‌شده. از ابتدا برای منطقه ساخته شده.

میزبانی
فقط منطقهمنطقه

فعال-فعال منطقه‌ای به‌همراه آینه منطقه‌ای. داده بیمار هرگز از منطقه خارج نمی‌شود.

گواهی‌نامه‌ها
۷فعال · ۱ در جریان

‏ISO ۲۷۰۰۱، PCI DSS، قرارداد پردازش داده و حفاظت داده. گواهی‌های بیشتر در جریان.

سابقه تغییرات
تغییرناپذیر· هر اقدام

هر اقدام هر کاربر و عامل هوش مصنوعی؛ ثبت‌شده و برگشت‌پذیر. قابل جستجو.

این چیست

استانداردها در معماری، نه در یک چک‌باکس.

حفاظت داده یک قابلیت نیست؛ معماری است. آرا هلث از ابتدا برای منطقه ساخته شده: میزبانی در منطقه، مدل‌های آموزش‌دیده با داده منطقه، پشتیبانی مستقر در تهران و شرکتی که در همین منطقه ثبت شده.

هر اقدام در سابقه تغییرات غیرقابل‌ویرایش ثبت می‌شود: چه کسی، چه کاری، کی، روی کدام دستگاه و با چه مجوزی. متخصصان هوش مصنوعی مثل انسان‌ها ثبت می‌شوند. برگشت‌پذیر، قابل خروجی و آماده بازرس.

رضایت بیمار کانال‌به‌کانال پیگیری می‌شود. لغو اشتراک یک‌باره در همه کانال‌ها. داده در منطقه می‌ماند و انتقال بین‌المللی انجام نمی‌شود.

چطور کار می‌کند

استانداردها چطور در دل محصول‌اند.

فقط در منطقه

میزبانی فعال-فعال منطقه‌ای به‌همراه آینه. هیچ داده‌ای از مرزهای منطقه خارج نمی‌شود.

دسترسی مبتنی بر نقش

شش نقش پیش‌فرض. محدوده هر شعبه. جدول مجوز برای هر اقدام.

سابقه تغییرات

هر اقدام با نویسنده، زمان، دستگاه، IP و مجوزی که با آن انجام شده ثبت می‌شود.

مدیریت رضایت

رضایت کانال‌به‌کانال. لغو اشتراک یک‌باره. سقف تعداد اعمال می‌شود.

پشتیبانی درخواست دسترسی

درخواست‌های دسترسی موضوع داده در مهلت قانونی با خروجی SAR انجام می‌شود.

قابلیت‌ها

قابلیت‌های حفاظت داده.

A

فقط در منطقه

میزبانی active-active در منطقه خاورمیانه به‌همراه نسخه آینه‌ای. داده بیمار هرگز از خاورمیانه خارج نمی‌شود.

B

دسترسی مبتنی بر نقش

شش نقش پیش‌فرض، محدوده هر شعبه و مجوز برای هر اقدام.

C

سابقه تغییرات غیرقابل‌ویرایش

هر اقدام ثبت می‌شود. خروجی آماده بازرس. برگشت‌پذیر.

D

مدیریت رضایت

رضایت کانال‌به‌کانال بیمار. لغو اشتراک یک‌باره.

E

خروجی درخواست دسترسی

خروجی درخواست دسترسی با فرمت ماشین‌خوان در مهلت قانونی.

F

وضعیت گواهی‌شده

‏ISO ۲۷۰۰۱، PCI DSS و کنترل‌کننده ثبت‌شده. گواهی‌های بیشتر در جریان.

پرسش قرارداد پردازش داده من در ۲۰ دقیقه با یک قالب یک‌صفحه‌ای DPIA پاسخ گرفت. این هرگز با هیچ نرم‌افزاری اتفاق نیفتاده بود.
خانم آیدا رشیدی · مسئول حفاظت داده
گروه دندانپزشکی رشیدی · تهران · ۵ شعبه
< ۲۴ ساعت
زمان پاسخ درخواست دسترسی
سازگار با

مرتبط با حفاظت داده و استانداردها

پرسش‌های متداول

پرسش‌های رایج

آرا هلث را در ۲۰ دقیقه در کلینیک خود ببینید.