I dati clinici richiedono un livello di protezione adeguato alla loro natura
MediSuite può operare su informazioni sanitarie e dati appartenenti alle categorie particolari previste dal Regolamento Europeo 2016/679.
Per questo la protezione dei dati non viene considerata una funzione aggiuntiva del software, ma un requisito progettuale.
L’architettura e i processi di MediSuite sono sviluppati secondo principi di Privacy by Design e Privacy by Default, limitando il trattamento alle informazioni necessarie per svolgere la funzione richiesta dal medico.
Minimizzazione dei dati
Ogni servizio deve utilizzare soltanto le informazioni necessarie allo specifico processo.
Una richiesta a MediBot, l’analisi di un documento con MediOCR o la generazione di un contenuto con MediNote hanno esigenze informative differenti. MediSuite cerca di evitare che dati non necessari vengano trasmessi o elaborati.
Finalità definite
I dati vengono trattati per fornire le funzionalità richieste dal medico e secondo le finalità previste dal servizio.
Il loro utilizzo non viene esteso automaticamente ad altre finalità.
Protezione durante il trattamento
Le informazioni vengono gestite attraverso misure tecniche e organizzative proporzionate alla natura dei dati trattati, con particolare attenzione a riservatezza, integrità e disponibilità dei sistemi.
Ruoli e responsabilità
Il medico mantiene il proprio ruolo rispetto ai dati dei pazienti e alle decisioni cliniche.
Quando Genomedics tratta dati personali per conto del professionista nell’erogazione dei servizi MediSuite, il rapporto viene disciplinato attraverso gli accordi e gli atti previsti dalla normativa sulla protezione dei dati.
Accesso controllato
L’accesso alle funzionalità e alle informazioni viene gestito attraverso sistemi di autenticazione e autorizzazione, con l’obiettivo di limitare l’utilizzo dei dati ai soggetti e ai processi che ne hanno effettivamente necessità.

