Rakennettu terveydenhuollon vaatimuksiin.
Tietoturva ja tietosuoja eivät ole Radentissa lisäominaisuuksia vaan perusta. Tälle sivulle on koottu asiat, jotka hankinnasta päättävä yleensä kysyy — voitte liittää sivun sellaisenaan hankintadokumentteihin.
Ei potilastietoja
Radent ei käsittele potilastietoja lainkaan. Järjestelmässä ovat vain vastaanoton laitteet, tehtävät, dokumentit, kemikaalit ja henkilöstön koulutustiedot.
Asiakasdata EU-alueella
Radentin varsinainen asiakasdata tallennetaan EU-alueelle Supabasen Tukholman alueeseen. Verkkosivusto ja sovelluksen staattiset tiedostot jaetaan Cloudflaren globaalin verkon kautta.
Klinikkakohtainen pääsynhallinta
Jokainen vastaanotto näkee vain omat tietonsa. Käyttöoikeudet rajataan roolien mukaan, ja organisaation vastuuhenkilö näkee kokonaiskuvan vain omista toimipisteistään.
Muutosloki
Jokainen muutos kirjautuu aikaleimalla ja tekijällä. Työn eteneminen ja valmis historia ovat helposti nähtävissä.
Salaus ja varmuuskopiot
Tietoliikenne on salattu (TLS) ja tiedot varmuuskopioidaan säännöllisesti.
Tiedot ovat teidän
Sopimuksen päättyessä saatte tietonne ulos yleisesti luettavassa muodossa. Yksityiskohdat kuvataan käyttöehdoissa.
Alihankkijat
Radent ei käsittele potilastietoja, joten yksikään alla olevista ei käsittele niitä. Palveluita käytetään palvelun tuottamiseen, ja jokaisen kanssa on voimassa tietojenkäsittelysopimus. Lista pidetään ajan tasalla tällä sivulla.
| Palvelu | Tehtävä | Käsittelyn sijainti | Sopimus |
|---|---|---|---|
| Supabase | Tietokanta, käyttäjätunnistus ja yksityinen tiedostotallennus | Projektin alue Ruotsi (Tukholma) | Tietojenkäsittelysopimus ja vakiosopimuslausekkeet |
| Cloudflare | Verkkosivuston ja selainsovelluksen jakelu, verkkolomakkeiden vastaanotto sekä Turnstile-bottisuojaus | Maailmanlaajuinen reunaverkko | Tietojenkäsittelysopimus ja vakiosopimuslausekkeet |
| Brevo | Yhteydenotto-, aktivointi-, tilaus- ja irtisanomisviestien välitys sähköpostina | Ranska; käsittelyä myös ETA:n ulkopuolella | Tietojenkäsittelysopimus ja vakiosopimuslausekkeet |
| Google Cloud Vertex AI | Käyttäjän erikseen käynnistämä kuvien ja dokumenttien tietojen poiminta | europe-north1 (Hamina, Suomi) | Google Cloudin tietojenkäsittelysopimus ja soveltuvat siirtosuojat |
| Sentry | Sovelluksen ja verkkosivuston virhediagnostiikka ilman oletusarvoisia henkilötietoja, URL-parametreja tai pyyntörunkoja | Frankfurt, Saksa | Tietojenkäsittelysopimus |
| Maventa (Visma) | Laskujen muodostaminen, välitys ja laskutuksen toimitustilan käsittely | Pääosin EU/ETA; rajattuja alikäsittelijöitä myös ETA:n ulkopuolella | Tietojenkäsittelysopimus ja vakiosopimuslausekkeet |
Vastaanoton oma data on Supabasessa Tukholmassa. Verkkosivuston jakelu ja yhteydenotto-, sähköposti- ja laskutusliikenne kulkevat palveluiden kautta, jotka voivat käyttää alikäsittelijöitä myös ETA:n ulkopuolella; näissä siirroissa nojataan Euroopan komission vakiosopimuslausekkeisiin.
Vertex AI:lle lähetetään vain käyttäjän erikseen valitsema aineisto. Google ei käytä asiakasdataa mallien kouluttamiseen ilman asiakkaan lupaa. Palveluun voi sen ehtojen ja projektiasetusten mukaan liittyä tilapäistä muistivälimuistia tai väärinkäytösten valvontaa; potilastietoja ei siksi saa lähettää AI-poimintaan.
Kysyttävää tietoturvasta?
Vastaamme mielellämme hankintaan liittyviin tietoturva- ja tietosuojakysymyksiin. Tarkemmat kuvaukset henkilötietojen käsittelystä löytyvät tietosuojaselosteesta ja käyttöehdoista.
info@radent.fi