Physiopedia Plus (incluso il Physiopedia AI Assistant) si attiene a standard di sicurezza di livello enterprise che soddisfano o superano le best practice globali. Essendo un’organizzazione con sede in Europa, operiamo nel rispetto di alcune delle normative più severe al mondo in materia di protezione dei dati, garantendo ai tuoi dati il massimo livello di protezione.
Leadership GDPR
Siamo pienamente conformi al regolamento generale sulla protezione dei dati (General Data Protection Regulation, GDPR), che è ampiamente riconosciuto come il gold standard globale per la protezione dei dati. I requisiti del GDPR spesso superano quelli di altre strutture internazionali.
HIPAA
Siamo totalmente conformi all’Health Insurance Portability and Accountability Act (HIPAA), una legge federale statunitense che protegge la privacy e la sicurezza delle informazioni sanitarie delle persone e stabilisce le regole per la gestione di questi dati da parte delle organizzazioni di assistenza sanitaria e dei loro partner.
Certificazione ISO 27001
Stiamo perseguendo la certificazione del sistema di gestione della sicurezza ISO 27001. L’ISO 27001 è lo standard internazionale più riconosciuto per la sicurezza delle informazioni. Nell’ambito di questo processo abbiamo implementato un approccio sistematico alla gestione delle informazioni sensibili, un miglioramento continuo dei controlli di sicurezza e un approccio alla gestione della sicurezza basato sul rischio.
Controlli e misure di sicurezza
Protezione dei dati
- Crittografia: tutti i dati vengono crittografati in transito e a riposo
- Controlli di accesso: l’accesso ai dati è controllato con l’autenticazione a più fattori e le autorizzazioni basate sui ruoli
- Riduzione dei dati: raccogliamo ed elaboriamo solo i dati necessari ed evitiamo attivamente la memorizzazione di informazioni sanitarie protette (PHI) dell’individuo
- Terze parti: nel caso in cui i dati vengano elaborati da organizzazioni terze durante l’erogazione del servizio, questi vengono condivisi sulla base di una conservazione zero dei dati
Sicurezza delle infrastrutture
- Hosting sicuro: centri dati con sede nell’UE e certificazione SOC 2 di tipo II
- Sicurezza della rete: firewall, rilevamento delle intrusioni e monitoraggio continuo
- Gestione delle vulnerabilità: valutazioni periodiche della sicurezza e test di penetrazione
- Backup e ripristino: backup quotidiani automatizzati con procedure di disaster recovery collaudate
Il nostro impegno
Scegliendo Physiopedia Plus, collabori con un’organizzazione che opera secondo la normativa europea sulla protezione dei dati, che sta lavorando per ottenere certificazioni di sicurezza internazionali, che implementa controlli di sicurezza che soddisfano o superano le migliori pratiche globali e che garantisce trasparenza e responsabilità in tutte le attività di elaborazione dei dati.
Il nostro impegno per la tua sicurezza e protezione dei dati è fondamentale per i nostri valori aziendali e per l’eccellenza operativa.