מסמכי CareIL

אבטחת מידע ושמירת נתונים

אמצעי הגנה נוכחיים

HTTPS בייצור; גיבוב סיסמאות עם salt; הגדרות עוגייה מאובטחות; מסדי SQLite נפרדים למטפלים; הצפנת אסימוני Google; קישורי פורטל חד-פעמיים וקצרי תוקף; בקרת שמות קבצים; הגבלת יכולות הדגמה; ויומני יישום.

אחריות המשתמש

על המטפל להגן על סיסמאות ומכשירים, להשתמש בסיסמה ייחודית, לעדכן פרטי קשר, לאפשר גישה רק למורשים, לבדוק מידע שיוצא מהמערכת ולדווח במהירות על חשד לגישה לא מורשית.

שמירה ומחיקה

מידע נשמר כל עוד החשבון פעיל. בקשת אזור הסכנה משעה את הגישה ומאפשרת שחזור במשך 24 שעות. לאחר מכן CareIL מסירה את מסד המטפל ותיקיית הקבצים בתהליך התחזוקה. רישומים משפטיים, מניעת הונאה או רישומי ספק מוגבלים עשויים להישמר לתקופות שונות.

דיווח אירוע

יש לשלוח חשד לבעיית אבטחה לכתובת האבטחה בלי לכלול מידע קליני של לקוחות. CareIL תבדוק ותבצע דיווחים הנדרשים בדין בהתאם לתפקידה.