شفافیت و اعتماد

سیاست حفظ حریم خصوصی و امنیت داده‌ها

در رادمسترلب، امنیت داده‌های پزشکی و محرمانگی اطلاعات بیماران اولویت مطلق ماست. ما متعهد به رعایت کامل استانداردهای ملی و بین‌المللی هستیم.

مقدمه و تعهدنامه

پلتفرم کنترل کیفیت رادمسترلب (RadMasterLab) با درک حساسیت بالای داده‌های تصویربرداری پزشکی، تمامی تدابیر فنی و سازمانی لازم را برای حفاظت از این داده‌ها به کار گرفته است. این سند خط‌مشی‌های ما را در خصوص جمع‌آوری، پردازش و ذخیره‌سازی اطلاعات تشریح می‌کند.

سرورهای رادمسترلب به صورت کاملاً بومی و در داخل کشور ایران میزبانی می‌شوند تا اطمینان حاصل شود که هیچ داده‌ای از مرزهای جغرافیایی کشور خارج نمی‌شود.

۰۱

ناشناس‌سازی داده‌های بیمار

پیش از هرگونه پردازش یا ذخیره‌سازی تصاویر DICOM در پلتفرم، کلیه اطلاعات هویتی قابل شناسایی بیمار (PHI) شامل نام، کد ملی و تاریخ تولد به صورت خودکار و غیرقابل بازگشت حذف می‌شوند. داده‌های ورودی به موتور هوش مصنوعی تنها شامل پیکسل‌های تصویر و متادیتای فنی دستگاه هستند.

PHI Removal DICOM De-identification Irreversible
۰۲

جداسازی داده‌های مراکز

معماری دیتابیس رادمسترلب به گونه‌ای طراحی شده است که داده‌های هر مرکز درمانی به صورت منطقی و فیزیکی از سایرین کاملاً جداست. کاربران یک مرکز تحت هیچ شرایطی دسترسی به گزارش‌ها، دستگاه‌ها یا تصاویر مراکز دیگر نخواهند داشت.

Logical Isolation Physical Separation Zero Cross-Access
۰۳

رمزنگاری و انتقال امن

تمامی ارتباطات بین مرورگر کاربر و سرورهای رادمسترلب از طریق پروتکل امن SSL/TLS (HTTPS) رمزنگاری می‌شوند. داده‌های حساس در حالت استراحت (At Rest) نیز با الگوریتم‌های پیشرفته رمزنگاری محافظت می‌شوند.

TLS 1.3 AES-256 HTTPS Only
۰۴

ثبت وقایع و ردیابی

برای تضمین شفافیت و پاسخگویی، تمامی اقدامات کاربران (ورود به سیستم، مشاهده گزارش، ویرایش داده‌ها یا دانلود فایل‌ها) در لاگ‌های امنیتی سیستم ثبت و ضبط می‌شود. این لاگ‌ها تنها در اختیار مدیران ارشد مرکز و تیم پشتیبانی فنی رادمسترلب قرار دارد.

Full Audit Trail Immutable Logs Role-Based Access
۰۵

مالکیت داده‌ها

کلیه داده‌های خام، گزارش‌های تولید شده و نتایج تحلیل‌ها متعلق به مرکز درمانی مربوطه است. رادمسترلب هیچ‌گونه ادعای مالکیتی بر روی داده‌های پزشکی مراکز نداشته و از آن‌ها برای اهداف تجاری شخص ثالث استفاده نمی‌کند.

Full Ownership No Third-Party Sharing Data Portability
Certifications & Compliance

استانداردهای رعایت‌شده

ISO 27001

مدیریت امنیت اطلاعات

ISO 13485

سیستم مدیریت کیفیت پزشکی

IMED

استانداردهای سازمان غذا و دارو

Data Sovereignty

میزبانی داخلی و بومی

سوالات بیشتر؟

اگر سوالی در مورد نحوه مدیریت داده‌های خود دارید یا نیاز به توضیحات فنی بیشتری درباره پروتکل‌های امنیتی ما دارید، تیم حقوقی و فنی ما آماده پاسخگویی است.

تماس با مسئول حفاظت از داده‌ها
آخرین بروزرسانی: خرداد ۱۴۰۵
نسخه ۲.۱ سند حریم خصوصی