Neyi işliyoruz, neyi bilerek işlemiyoruz
Clinesta hasta verisi işlemeyecek şekilde tasarlandı. Bu yalnızca bir taahhüt değil; veri modeli, form tasarımı, yükleme kuralları ve içerik tespitiyle uygulanır.
İşlenen veri
- Hesap verisi
- Ad, e-posta adresi, şifre özeti ve dil tercihi. Şifre asla düz metin olarak saklanmaz.
- Çalışma alanı verisi
- Klinik adı, herkese açık web sitesi adresi, hizmet ve marka bilgisi, sizin eklediğiniz kaynaklar.
- Kullanım verisi
- Analiz çalıştırmaları, kredi hareketleri ve güvenlik kayıtları. IP adresleri ham olarak saklanmaz, özetlenir.
İşlemediğimiz veri
- Hasta kimlik bilgisi
- Tahlil ve görüntüleme sonucu
- Hasta dosyası ve tıbbi geçmiş
- Tanımlı veya tanımlanabilir hasta mesajı
- Hasta yüz fotoğrafı
Uygulanan kontroller
- Kiracı ayrımı
- Her sorgu çalışma alanı sınırı taşır ve üyelik her istekte sunucu tarafında doğrulanır. Menü gizlemek erişim kontrolü sayılmaz.
- Tarayıcı güvenliği
- Analiz yalnızca herkese açık adresleri okur. Yerel ağ, döngü adresi ve bulut metadata uç noktaları her yönlendirme adımında yeniden doğrulanarak engellenir.
- Oturum güvenliği
- Oturum çerezleri HttpOnly ve SameSite işaretlidir; oturum belirteci veritabanında yalnızca özeti ile saklanır.
- Yapay zekâ sağlayıcıları
- Sağlayıcıya yalnızca gerekli bağlam gönderilir. Sağlayıcı yapılandırılmadığında ürün sahte bir başarı göstermez; ilgili özellik açıkça devre dışı görünür.
Clinesta tıbbi hizmet, teşhis veya tedavi önerisi sunmaz. Üretilen içerikler taslaktır; yayın öncesinde yetkili bir kişi tarafından incelenmelidir. Guard riskleri görünür kılar ancak hukuki uygunluk garantisi vermez.
Güvenlik iletişimi
hello@clinesta.com
Clinesta doğrulanmamış hiçbir sertifika rozeti göstermez. SOC 2, ISO 27001 veya HIPAA iddiası, bağımsız denetim tamamlanmadan bu sayfada yer almaz.