Izgrađeno pažljivo, s podacima pacijenata na umu.
Kako u Plandenticu razmišljamo o sigurnosti - naša načela, prakse i ono što tek dolazi.
- TLS Enkripcija u prijenosu
- EU Smještaj podataka
Plandentic je platforma za planiranje stomatološkog liječenja, a stomatološke ordinacije povjeravaju nam osjetljive podatke. To shvaćamo ozbiljno. Na ovoj stranici opisujemo načela koja vode naš razvoj i konkretne mjere kojima već danas štitimo podatke koji su nam povjereni.
Naša načela
Prije svih pojedinačnih alata ili kontrola, svaku našu odluku oblikuju četiri načela:
-
Privatnost ugrađena od početka
Sigurnost i privatnost odluke su o proizvodu, a ne nešto što se dodaje naknadno. Svaku značajku propitujemo istim pitanjem: "koji nam je najmanji skup podataka uistinu potreban za ovo?"
-
Prikupljamo samo nužno
Prikupljamo isključivo podatke koji su nam doista potrebni da bismo pružali uslugu planiranja stomatološkog liječenja. Bez praćenja po drugim stranicama, bez posrednika podacima, bez izrade digitalnog otiska.
-
Šifriranje tijekom prijenosa
Sav promet između vas i Plandentica šifriran je TLS-om, prema standardima struke. Osjetljivi podaci nikada ne putuju nezaštićenom vezom.
-
Najmanje potrebne ovlasti
Interni pristup sustavima i podacima imaju samo oni kojima je nužan za rad. Prava na produkcijskom okruženju strogo su ograničena i mijenjaju se kad se promijeni sastav tima.
Zaštita vaših podataka
Unutar proizvoda primjenjujemo slojevite zaštite:
- Šifriran prijenos: sav promet između preglednika i poslužitelja koristi TLS. Nešifrirane veze ne prihvaćamo.
- Ojačana infrastruktura: produkcija radi na upravljanoj infrastrukturi s ograničenim mrežnim pristupom i zakrpama na razini platforme.
- Provjera identiteta: pristup računu zahtijeva snažne pristupne podatke. Sesije su vremenski ograničene i vezane uz uređaj s kojeg su pokrenute.
- Kontrole pristupa: uloge i dozvole unutar proizvoda ograničavaju što svaki korisnik može vidjeti i raditi.
- Revizijski trag: osjetljive radnje bilježe se kako bismo mogli istražiti sve što izgleda neobično.
Infrastruktura
Plandentic radi na upravljanoj infrastrukturi u oblaku, smještenoj unutar EU-a. Pružatelj usluge brine o fizičkoj sigurnosti, mrežnoj izolaciji i sigurnosnim zakrpama platforme na razinama kojima sami ne upravljamo. Na to dodajemo vlastito ojačavanje konfiguracije, nadzor i kontrole pristupa.
Sigurnosne kopije izrađujemo redovito, prema rasporedu, i pohranjujemo ih odvojeno od primarnog sustava pohrane kako bismo se brzo mogli oporaviti od operativnih problema.
Sigurnosne provjere
Stalno provodimo sigurnosne preglede koda, a jednom godišnje i penetracijsko testiranje, kako bismo očuvali cjelovitost i pouzdanost svoje platforme.
Ako nešto krene po zlu
Nijedan sustav nije imun na incidente. Ako događaj utječe na podatke koje čuvamo za vas, mi ćemo:
- Istražiti, ograničiti i riješiti problem prije nego što nastavimo s razvojem novih značajki.
- Izravno obavijestiti pogođene korisnike svime što u tom trenutku znamo.
- Objaviti iskreno izvješće o incidentu u kojem opisujemo što se dogodilo, što smo promijenili i kako ćemo spriječiti ponavljanje.
Kamo idemo
Plandentic je mlada tvrtka. Mehanizmi opisani gore stvarni su i već u primjeni - no certifikati koje ovjerava neovisna treća strana traže vrijeme, administraciju i određenu veličinu poslovanja. Kako rastemo, svoju sigurnost namjeravamo i formalno potvrditi certifikatima koje klijenti i nabavni timovi očekuju od stomatološkog SaaS rješenja. Svaku ćemo prekretnicu objaviti ovdje čim je ostvarimo - radije nego da iznosimo tvrdnje koje danas ne možemo potkrijepiti.
Ako vašoj organizaciji prije uvođenja Plandentica trebaju posebna jamstva ili dokumentacija, javite nam se - dogovorit ćemo se izravno s vama.
Pitanja ili prijave
Naišli ste na nešto što izgleda kao ranjivost? Imate pitanje vezano uz nabavu? Rado ćemo vam odgovoriti:
Email: info@plandentic.com
Poštanska adresa:
Plandentic d.o.o.
Trg Hrvatskih Branitelja 25/1
43000 Bjelovar
Hrvatska
Naši protokoli sigurnosti i privatnosti
Dokumenti i smjernice koji uređuju način na koji poslujemo.
Česta pitanja o sigurnosti
-
Kako su moji podaci zaštićeni tijekom prijenosa?
Sav promet između vašeg uređaja i Plandentica šifriran je TLS-om, prema standardima struke. Nešifrirane veze ne prihvaćamo.
-
Gdje se nalaze moji podaci?
Plandentic radi na upravljanoj infrastrukturi u oblaku, smještenoj unutar EU-a. Pružatelj usluge brine o fizičkoj sigurnosti i sigurnosnim zakrpama na razini platforme; na to dodajemo vlastito ojačavanje konfiguracije, nadzor i kontrole pristupa.
-
Tko u Plandenticu može pristupiti mojim podacima?
Interni pristup dodjeljujemo samo onima kojima je nužan za rad. Prava na produkcijskom okruženju strogo su ograničena i mijenjaju se kad se promijeni sastav tima. Osjetljive radnje bilježe se u zapisniku.
-
Koristite li moje podatke za treniranje AI modela?
Ne. Planovi liječenja, podaci o pacijentima i bilo koji sadržaj koji unesete ne koriste se za treniranje modela trećih strana. Djelujemo isključivo kao izvršitelj obrade koji vodi platformu u vaše ime.
-
Mogu li izvesti ili izbrisati svoje podatke?
Da. Vaši podaci ostaju vaši i u svakom trenutku možete zatražiti njihov izvoz ili brisanje. U našoj Politici privatnosti opisana su sva prava koja možete ostvariti i način na koji to učiniti.
-
Imate li formalne sigurnosne certifikate?
Još ne. Plandentic je mlada tvrtka, a certifikati koje ovjerava neovisna treća strana traže vrijeme i određenu veličinu poslovanja. Na našem su planu razvoja i svaku ćemo prekretnicu objaviti ovdje čim je ostvarimo - radije nego da iznosimo tvrdnje koje danas ne možemo potkrijepiti.
-
Što se događa u slučaju sigurnosnog incidenta?
Problem istražujemo, ograničavamo i rješavamo prije nego što nastavimo s razvojem novih značajki, izravno obavještavamo pogođene korisnike svime što u tom trenutku znamo, a potom objavljujemo iskreno izvješće o incidentu.
-
Kako prijaviti ranjivost?
Pošaljite e-mail na info@plandentic.com s onoliko detalja koliko možete. Odgovorno otkrivanje shvaćamo ozbiljno i javit ćemo vam se brzo.
Pogledajte na što bi vaši pacijenti rado pristali.
Počnite izrađivati planove liječenja koji odražavaju vašu stručnost.