Безопасность и данные

Данные пациентов и разграничение доступа

Как VOXEN разграничивает данные клиник, управляет доступом сотрудников и фиксирует действия в системе.

Что защищено

Шесть уровней разграничения

Доступ ограничен на каждом уровне: между клиниками, между продуктами, между ролями и внутри записей.

  • Разграничение между клиниками

    Разграничение на уровне приложения и базы данных: запрос ограничен организацией и ролью пользователя, плюс политики PostgreSQL Row-Level Security.

  • Ролевой доступ

    Сотрудник видит только то, что нужно для работы. Доступ определяют роль и подключённый продукт.

  • Call Center и СПП разделены

    Раздельные роли и права: доступ к одному продукту не даёт доступа к другому.

  • Записи разговоров

    Доступ к записям по роли. Согласие пациента фиксируется и может быть отозвано.

  • Журнал действий

    Фиксируем значимые изменения и административные действия: кто и когда менял данные или настройки, вход в систему, выгрузку данных.

  • Управление доступом сотрудников

    При увольнении учётная запись деактивируется, сессии отзывает администратор.

Размещение данных

Данные на территории Казахстана

Инфраструктура VOXEN размещается на территории Республики Казахстан, в соответствии с требованием законодательства хранить персональные данные в базе на территории страны.

Ответим на вопросы вашей службы безопасности

Разграничение доступа, журнал действий, размещение данных, всё под конкретные требования.

Оставить заявку