Costruito con cura, pensando ai dati dei pazienti.
Come pensiamo alla sicurezza in Plandentic - principi, pratiche e cosa arriverà.
- TLS Crittografia in transito
- UE Regione di hosting
Plandentic è una piattaforma per la pianificazione dei trattamenti odontoiatrici - e gli studi dentistici ci affidano informazioni sensibili. Lo prendiamo sul serio. Questa pagina descrive i principi che guidano il nostro sviluppo e le misure pratiche che oggi proteggono i dati che ci sono affidati.
I nostri principi
Prima di strumenti o controlli specifici, quattro principi plasmano ogni decisione che prendiamo:
-
Privacy by design
La sicurezza e la privacy sono decisioni di prodotto, non ripensamenti. Ogni funzionalità viene valutata chiedendoci: "quali sono i dati minimi di cui abbiamo davvero bisogno?"
-
Raccolta minima dei dati
Raccogliamo solo i dati strettamente necessari per fornire i nostri servizi di pianificazione dei trattamenti odontoiatrici. Nessun tracciamento cross-site, nessun data broker, nessun fingerprinting.
-
Crittografia in transito
Tutto il traffico da e verso Plandentic è cifrato con TLS secondo gli standard del settore. I dati sensibili non viaggiano mai su una connessione non protetta.
-
Accesso con privilegi minimi
L'accesso interno ai sistemi e ai dati è limitato in base al principio della necessità di sapere. I privilegi di produzione sono strettamente limitati e vengono ruotati quando cambiano i membri del team.
La protezione dei tuoi dati
All'interno del prodotto applichiamo protezioni a più livelli:
- Trasmissione cifrata: tutto il traffico client-server utilizza TLS. Non accettiamo connessioni non cifrate.
- Infrastruttura rafforzata: la produzione opera su un'infrastruttura gestita con accesso di rete limitato e patch a livello di piattaforma.
- Autenticazione: l'accesso all'account richiede credenziali robuste. Le sessioni sono limitate nel tempo e legate al contesto del dispositivo di origine.
- Controlli di accesso: ruoli e autorizzazioni all'interno del prodotto limitano ciò che ciascun utente può vedere e fare.
- Traccia di audit: le azioni sensibili vengono registrate, così possiamo indagare su tutto ciò che appare insolito.
Infrastruttura
Plandentic opera su un'infrastruttura cloud gestita con hosting nell'UE. Il fornitore del servizio gestisce la sicurezza fisica, l'isolamento di rete e le patch della piattaforma a livelli che non gestiamo direttamente. Su questo applichiamo il nostro hardening di configurazione, il monitoraggio e i controlli di accesso.
I backup vengono eseguiti secondo una pianificazione regolare e conservati separatamente dall'archiviazione primaria, così possiamo riprenderci rapidamente da problemi operativi.
Valutazioni di sicurezza
Effettuiamo revisioni di sicurezza continue del codice e test di penetrazione annuali per garantire l'integrità della nostra piattaforma.
Se qualcosa va storto
Nessun sistema è immune dagli incidenti. Se un evento dovesse riguardare i dati che custodiamo per te, noi:
- Indagheremo, conterremo e risolveremo il problema con priorità superiore allo sviluppo di nuove funzionalità.
- Informeremo direttamente gli utenti interessati con le informazioni di cui disponiamo.
- Forniremo un resoconto onesto dell'incidente che descrive cosa è successo, cosa abbiamo cambiato e come eviteremo che si ripeta.
Dove stiamo andando
Plandentic è un'azienda giovane. I meccanismi sopra descritti sono reali - ma le certificazioni verificate da terze parti richiedono tempo, documentazione e una certa scala. Man mano che cresciamo, prevediamo di formalizzare il nostro approccio alla sicurezza con le certificazioni che i clienti e i team di acquisto si aspettano dal SaaS odontoiatrico. Annunceremo qui ogni traguardo quando sarà raggiunto, anziché fare affermazioni che oggi non possiamo dimostrare.
Se la tua organizzazione necessita di garanzie o documentazione specifiche prima di adottare Plandentic, contattaci e lavoreremo con te direttamente.
Domande o divulgazione
Hai trovato qualcosa che sembra una vulnerabilità? Hai una domanda relativa all'acquisto? Ci farebbe piacere sentirti:
Email: info@plandentic.com
Indirizzo postale:
Plandentic d.o.o.
Trg Hrvatskih Branitelja 25/1
43000 Bjelovar
Croazia
I nostri protocolli di sicurezza e privacy
Documenti e riferimenti che definiscono il modo in cui operiamo.
Domande frequenti sulla sicurezza
-
Come sono protetti i miei dati in transito?
Tutto il traffico tra il tuo dispositivo e Plandentic è cifrato con TLS secondo gli standard del settore. Non accettiamo connessioni non cifrate.
-
Dove sono ospitati i miei dati?
Plandentic opera su un'infrastruttura cloud gestita con hosting nell'UE. Il fornitore del servizio gestisce la sicurezza fisica e le patch a livello di piattaforma; su questo applichiamo il nostro hardening di configurazione, il monitoraggio e i controlli di accesso.
-
Chi in Plandentic può accedere ai miei dati?
L'accesso interno viene concesso in base al principio della necessità di sapere. I privilegi di produzione sono strettamente limitati e vengono ruotati quando cambiano i membri del team. Le azioni sensibili sono registrate.
-
Utilizzate i miei dati per addestrare modelli di IA?
No. I piani di trattamento, i dati dei pazienti e qualsiasi contenuto che carichi non vengono utilizzati per addestrare modelli di terze parti. Agiamo esclusivamente come responsabile del trattamento che gestisce la piattaforma per tuo conto.
-
Posso esportare o eliminare i miei dati?
Sì. Mantieni la proprietà dei tuoi dati e puoi richiederne l'esportazione o l'eliminazione in qualsiasi momento. Consulta la nostra Informativa sulla privacy per i diritti che puoi esercitare e come farlo.
-
Avete certificazioni di sicurezza formali?
Non ancora. Plandentic è un'azienda giovane e le certificazioni verificate da terze parti richiedono tempo e una struttura adeguata. Sono nella nostra roadmap e annunceremo qui ogni traguardo quando sarà raggiunto, anziché fare affermazioni che oggi non possiamo dimostrare.
-
Cosa succede in caso di incidente di sicurezza?
Indaghiamo, conteniamo e risolviamo il problema con priorità superiore allo sviluppo di nuove funzionalità, informiamo direttamente gli utenti interessati con le informazioni di cui disponiamo e successivamente pubblichiamo un resoconto onesto dell'incidente.
-
Come posso segnalare una vulnerabilità?
Invia un'email a info@plandentic.com con il maggior numero di dettagli possibile. Prendiamo sul serio la divulgazione responsabile e risponderemo prontamente.
Scopri a cosa i tuoi pazienti potrebbero dire di sì.
Inizia a creare piani di cura che riflettono la tua competenza.