Кращі практики, яких ми дотримуємося
Ми дотримуємося всесвітньо визнаних стандартів конфіденційності даних, включаючи такі нормативні бази, як GDPR, щоб уся інформація управління відповідально, безпечно та в повній відповідності до чинного законодавства.
- Мінімізація даних — ми збираємо лише той мінімум інформації, який необхідний для досягнення зазначених цілей, що зменшує ризики та витік даних.
- Безпека за розробкою — стандартні галузеві заходи, включаючи шифрування за допомогою Advanced Encryption Standard (AES) для даних під час зберігання та передачі, захищають вашу інформацію від несанкціонованого доступу.
- Мінімальна передача третім сторонам — дані передаються третім сторонам лише тоді, коли це необхідно для основної діяльності (наприклад, AWS та Zoom).
- Розширення можливостей користувачів — ви контролюєте свої дані та маєте чіткі права на доступ, виправлення або видалення вашої особистої інформації в будь-який час.
- Відповідальність — призначений Інспектор з захисту даних (DPO) контролює дотримання законів і політик конфіденційності. Зв'язатися з нашим DPO можна за адресою privacy@iecho.org.
- Управління згодою — під час реєстрації ми збираємо лише необхідну інформацію, і ви можете відкликати згоду, видаливши свій обліковий запис у будь-який час. Після відкликання ми припиняємо обробку ваших персональних даних, за винятком існуючих записів програми, таких як журнали відвідуваності.
- Управління файлами cookie — ми використовуємо лише необхідні файли cookie, потрібні для основних функцій платформи, і ви можете відмовитися від неістотних файлів cookie в будь-який час.
Жодних даних пацієнтів за розробкою
iECHO не є медичною картою. В моделі ECHO обговорення випадків є знеособленими за розробкою, і платформа ніколи не вимагає захищеної медичної інформації.
Функції конфіденційності на платформі
- Контроль доступу на основі ролей — користувачі бачать і отримують доступ лише до даних, що відповідають їхній ролі (адміністратор хабу, член хабу, учасник, галузевий експерт).
- Анонімізація даних у звітах — особиста ідентифікаційна інформація маскується або виключається там, де вона не потрібна, щоб конфіденційні дані не розголошувалися.
- Безпечна автентифікація — кожен обліковий запис захищений унікальним паролем, відомим лише його власнику. Усі паролі зашифровані та ніколи не доступні для перегляду команді iECHO.
- Налаштування видимості профілю — ви керуєте інформацією у своєму профілі та самі вирішуєте, чи буде ваш профіль видимим для інших.
- Видимість на рівні програм — хаби самостійно налаштовують, чи є їхні програми та учасники загальнодоступними чи приватними.
Щоб дізнатися більше, прочитайте нашу Політику конфіденційності.
Зв'яжіться з нашим Інспектором з захисту даних
З будь-якими запитаннями чи зауваженнями щодо конфіденційності, а також для здійснення своїх прав щодо даних, пишіть нашому DPO на електронну адресу privacy@iecho.org.