Лучшие практики, которым мы следуем
Мы соблюдаем всемирно признанные стандарты конфиденциальности данных, включая такие нормативно-правовые базы, как GDPR, чтобы вся информация обрабатывалась ответственно, безопасно и в полном соответствии с применимыми нормами.
- Минимизация данных — мы собираем только тот минимум информации, который необходим для достижения указанных целей, снижая риски и вероятные угрозы.
- Безопасность на этапе проектирования — стандартные для отрасли меры, включая шифрование по стандарту AES (Advanced Encryption Standard) для данных как при хранении, так и при передаче, защищают вашу информацию от несанкционированного доступа.
- Минимальная передача данных третьим лицам — данные передаются третьим лицам только тогда, когда это необходимо для выполнения основных операций (например, AWS и Zoom).
- Контроль со стороны пользователя — вы сами контролируете свои данные и имеете четкие права на доступ, исправление или удаление своей личной информации в любое время.
- Ответственность — назначенный Инспектор по защите данных (DPO) контролирует соблюдение законов и политик конфиденциальности. Вы можете связаться с нашим DPO по адресу privacy@iecho.org.
- Управление согласием — мы собираем только необходимую информацию при регистрации, и вы можете отозвать согласие, удалив свой аккаунт в любое время. После отзыва согласия мы прекращаем обработку ваших персональных данных, за исключением ранее созданных записей программы, таких как журналы посещаемости.
- Управление файлами cookie — мы используем только необходимые файлы cookie, требуемые для базового функционирования платформы, и вы можете отказаться от необязательных файлов cookie в любое время.
Отсутствие данных пациентов по определению
iECHO не является медицинской картой. В рамках модели ECHO разборы случаев анонимизируются изначально, и платформа никогда не запрашивает защищаемую медицинскую информацию.
Функции конфиденциальности на платформе
- Ролевое управление доступом — пользователи видят и получают доступ только к данным, соответствующим их роли (Администратор Хаба, Участник Хаба, Участник, Эксперт в предметной области).
- Обезличивание данных в отчетах — персонально идентифицируемая информация маскируется или исключается, если в ней нет необходимости, чтобы избежать разглашения конфиденциальных данных.
- Безопасная аутентификация — каждая учетная запись защищена уникальным паролем, известным только владельцу аккаунта. Все пароли зашифрованы и никогда не видны команде iECHO.
- Настройки видимости профиля — вы сами управляете информацией в своем профиле и решаете, будет ли он виден другим пользователям.
- Видимость на уровне программ — хабы сами настраивают, являются ли их программы и участники публичными или приватными.
Для получения дополнительной информации ознакомьтесь с нашей Политикой конфиденциальности.
Свяжитесь с нашим Инспектором по защите данных
По любым вопросам или опасениям касательно конфиденциальности, а также для реализации своих прав на данные напишите нашему DPO по адресу privacy@iecho.org.