Безпека і дані

Категорії даних

Платформа може обробляти організаційні дані, дані облікового запису, профілі працівників і пацієнтів, реабілітаційні епізоди, ІРП, завдання, опитувальники, самозвіти та журнали дій.

Ролі та scope-доступ

Доступ залежить від ролі користувача, організації, конкретного епізоду, призначення фахівця та згод пацієнта. Наявність акаунта не означає глобального доступу до клінічних даних.

Одноразові запрошення

Організації, працівники і пацієнти підключаються через контрольовані посилання або QR-коди. Запрошення мають строк дії, можуть бути відкликані та журналюються.

Згоди та аудит

Прийняття згод, створення токенів, зміни доступу, аварійний доступ і чутливі клінічні запити фіксуються в журналі подій.

Обмеження суперадміністратора

Суперадміністратор є технічною платформною роллю і не має звичайного клінічного доступу. Винятковий доступ потребує окремого break-glass сценарію з 2FA, причиною, обґрунтуванням і аудитом.

Після завершення епізоду

Історичні дані епізоду зберігаються як частина контрольованого реабілітаційного контексту та не стають загальнодоступними для інших організацій або працівників без відповідної підстави.