بيانات المرضى هي القيد الأصعب في المنتج، لا مجرد ميزة.

Ormeda متعدد المستأجرين بحكم تصميمه: لا يمكن لمستشفى أن يرى مرضى مستشفى آخر حتى لو كُتب استعلام بشكل خاطئ، لأن حارس الوصول يعمل قبل المساس بقاعدة البيانات.

عزل بين المستأجرين يُغلق عند الفشل

كل قراءة وكتابة سريرية تتحقق من حارس الوصول إلى بيانات المريض أولًا. وإذا تعذّر الحصول على إجابة، يُرفض الطلب، ولا يُسمح به افتراضيًا أبدًا.

الموافقة والاحتفاظ وفق GDPR

تُسجَّل الموافقة لكل غرض مع أساس قانوني، وإمكانية السحب، وانتهاء الصلاحية. ويفرض النظام جداول الاحتفاظ بالمستندات وإتلافها، لا مجرد تذكير.

سجل تدقيق بالإضافة فقط

من رأى ماذا، ومتى، ومن أي عنوان، عبر المنصة بأكملها. لا تُحذف السجلات نهائيًا أبدًا؛ فالخطأ يصبح تصحيحًا معلَّمًا مع الحفاظ على تاريخه كاملًا.

استضافة البيانات في الاتحاد الأوروبي

تُخزَّن بيانات المرضى وتُعالج داخل الاتحاد الأوروبي. وتُلبّى طلبات الوصول والتصدير من نقاط نهاية قانونية لا يمكن لأي إعداد تجاري تعطيلها.

أدوار دقيقة

من المالك إلى الفني إلى المريض، مع تحديد نطاق الأقسام. وتُفرض صلاحيات الدور والوحدة على الصفحة، وفي المكوّن، ومرة أخرى على واجهة API.

للقراءة فقط، لا معتمة أبدًا

إيقاف وحدة يجعلها للقراءة فقط بدلًا من إخفائها. وتبقى البيانات السريرية قابلة للقراءة لأن واجب الاحتفاظ بها يمتد إلى ما بعد انتهاء العقد.

حالة الشهادات. لا يُسوَّق Ormeda حاليًا كجهاز طبي معتمد. وحيثما تتطلب مشتريات المستشفى شهادة ISO 27001 أو تصنيف MDR أو اعتمادًا وطنيًا، سنخبركم بالضبط بموقفنا بدلًا من الإيحاء بشارة لا نحملها.

كل نظرة وكل تغيير يتركان أثرًا مسجَّلًا.

سجل التدقيق بالإضافة فقط ويغطي المنصة بأكملها. وهو يجيب عن السؤال الذي يلي كل حادثة وكل تفتيش: من رأى هذا السجل، وماذا غيّر، ومتى. ويكتبه النظام أثناء سير العمل؛ ولا يجمعه أحد لاحقًا.

ما الذي يُسجَّل

كل وصول إلى سجل مريض، وليس كل تعديل فحسب: المستخدم، والوقت، والسجل، والعنوان الذي جاء منه الطلب. والقراءات تُحتسب، لأن السؤال الأول بعد أي حادثة عادةً هو من اطّلع.

ما لا يمكن حذفه

لا تُحذف السجلات السريرية نهائيًا أبدًا، ويُقفل المستند السريري الموقَّع لحظة توقيعه.

التصحيح ليس تعديلًا

يصبح الخطأ في سجل موقَّع تصحيحًا معلَّمًا، يُدخل بوصفه تعديلًا مضافًا يحمل اسم من صحّحه. ويبقى الأصل في التاريخ، فيُظهر السجل ما كُتب في حينه وما تغيّر بعده.

ما الذي يمكن للمدقق إعادة بنائه

لأي مريض: من فتح السجل ومتى، وما الذي كُتب ووُقِّع ومن قام بذلك، وكل تصحيح لاحق بالترتيب الذي حدث به. والسجل متاح للمستشفى بصفته جهة التحكم في البيانات، وليس لنا وحدنا.

ما ستسأله مراجعتكم الأمنية، مُجابًا عنه كتابةً.

نجيب عن استبيانات المشتريات ونماذج تقييم الأثر على حماية البيانات مباشرة، دون مكالمة مبيعات مسبقة. هذه هي الأسئلة التي يطرحها كل ملف مشتريات لمستشفى، والإجابات التي يمكننا تقديمها كتابةً منذ اليوم الأول. واتفاقية معالجة البيانات منشورة كاملة.

تقييم الأثر لديكم

نقدّم ما يحتاجه تقييم الأثر على حماية البيانات من جهة المعالجة: فئات البيانات وأصحابها، بما فيها البيانات الصحية وفق المادة 9، وعمليات المعالجة، والمعالجين الفرعيين وعمليات النقل، والتدابير الأمنية. أرسلوا نموذجكم وسيعود إليكم مكتملًا.

جهة التحكم وجهة المعالجة

المستشفى هو جهة التحكم في بيانات مرضاه. وOrmeda هي جهة المعالجة، ولا تتصرف إلا وفق التعليمات الموثقة للمستشفى، بموجب اتفاقية معالجة بيانات مصاغة وفق المادة 28 من اللائحة العامة لحماية البيانات. ولا تُستخدم بيانات العملاء أبدًا لتدريب النماذج أو للإعلان أو لأي غرض خاص بنا.

أين توجد البيانات

تُخزَّن وتُعالج داخل الاتحاد الأوروبي، مشفّرة أثناء النقل ببروتوكول TLS 1.2 أو أحدث، ومشفّرة أثناء التخزين. ويُذكر كل معالج فرعي مع موقعه، وتُبلَّغون قبل 30 يومًا من إضافة أي معالج أو استبداله.

الإبلاغ عن الخروقات

نبلغكم بأي خرق للبيانات الشخصية دون تأخير لا مبرر له، وفي غضون 48 ساعة على الأكثر، مع المعلومات التي تشترطها المادة 33(3) من اللائحة العامة لحماية البيانات فور توفرها.

النسخ الاحتياطية ووصول الموظفين

نسخ احتياطية مشفّرة كل يوم، تُحفظ لمدة 30 يومًا، مع إجراء استعادة مُختبَر. ووصول الموظفين إلى بيئة الإنتاج فردي ومسجَّل ومقصور على مهندسين محددين بالاسم.

التدقيق والخروج والحذف

يمكنكم، أو لمدقق تكلّفونه، تدقيقنا مرة في السنة بإشعار مسبق قدره 30 يومًا، أو قبل ذلك إذا اقتضى ذلك خرق أو سلطة رقابية. وعند انتهاء العقد تبقى بياناتكم قابلة للتصدير لمدة 90 يومًا، ثم تُحذف من بيئة الإنتاج، ومن النسخ الاحتياطية في غضون 30 يومًا أخرى، باستثناء ما يُلزمنا القانون بالاحتفاظ به.

أسئلة شائعة

هل Ormeda جهاز طبي معتمد؟

لا. لا يُسوَّق Ormeda حاليًا بوصفه جهازًا طبيًا معتمدًا. وحين تتطلب مشتريات المستشفى شهادة ISO 27001 أو تصنيف MDR أو اعتمادًا وطنيًا، نخبركم بدقة أين نقف بدلًا من الإيحاء بشارة لا نملكها.

أين تُخزَّن بيانات المرضى؟

في الاتحاد الأوروبي. تُخزَّن البيانات وتُعالج داخل الاتحاد الأوروبي، وتُلبّى طلبات الوصول والتصدير من نقاط نهاية قانونية لا يمكن لأي إعداد تجاري تعطيلها.

هل يمكن لمستشفى أن يرى مرضى مستشفى آخر؟

لا. Ormeda متعدد المستأجرين من حيث البنية، ويُغلق عند الفشل. فكل قراءة وكتابة سريرية تتحقق من حارس الوصول إلى بيانات المريض قبل المساس بقاعدة البيانات، وإذا تعذّرت الإجابة عن هذا التحقق رُفض الطلب بدلًا من السماح به افتراضيًا.

ماذا يحدث للبيانات السريرية عند إيقاف وحدة؟

تصبح للقراءة فقط، ولا تختفي أبدًا. ولا تُحذف السجلات نهائيًا أبدًا. والخطأ يصبح تصحيحًا معلَّمًا مع الحفاظ على تاريخه كاملًا، لأن واجب الاحتفاظ يمتد إلى ما بعد العقد الذي نشأ عنه.

من يمكنه رؤية ماذا؟

تمتد الأدوار من المالك إلى الفني إلى المريض، مع تحديد نطاق الأقسام، وتُفرض الصلاحيات على الصفحة، وفي المكوّن، ومرة أخرى على واجهة API. وتُكتب كل مشاهدة وكل تعديل في سجل تدقيق بالإضافة فقط: من رأى ماذا، ومتى، ومن أي عنوان.

هل تجيبون عن استبيانات المشتريات وتقييمات DPIA؟

نعم، مباشرة ودون مكالمة مبيعات مسبقة. أرسلوا الاستبيان أو نموذج تقييم الأثر على حماية البيانات، وسيعود إليكم مُجابًا عنه.

أرسلوا لنا استبيانكم الأمني.

نجيب عن استبيانات المشتريات ونماذج تقييم أثر حماية البيانات (DPIA) مباشرةً، دون الحاجة إلى مكالمة مبيعات أولًا.