Controale aplicate
Cum este limitat accesul
Separare pe clinică
Datele sunt interogate în contextul clinicii autentificate, pentru a preveni accesul între organizații diferite.
Roluri distincte
Conturile ADMIN, RECEPȚIE și MEDIC au acces adaptat responsabilităților lor.
Sesiuni autentificate
Funcțiile operaționale și fișele pacienților nu sunt disponibile public; ele necesită autentificare.
Validarea fișierelor
Radiografiile sunt verificate după tip, dimensiune și conținut înainte de salvare.
Integrări controlate
Google Gmail și Drive
Conectarea contului Google este inițiată și confirmată de administratorul clinicii. PruDent solicită permisiuni dedicate pentru citirea atașamentelor eligibile din Gmail și pentru fișierele create de aplicație în Google Drive.
- Accesul Gmail este utilizat pentru identificarea imaginilor JPG și PNG eligibile.
- Asocierea cu un pacient se face numai după confirmarea unui operator.
- Permisiunea Drive este limitată la fișierele create sau gestionate de PruDent.
- Conexiunea poate fi revocată, iar acreditările persistente sunt păstrate criptat de aplicație.
- Codurile OAuth, tokenurile și conținutul mesajelor nu trebuie incluse în jurnalele aplicației.
Trasabilitate
Acțiunile importante lasă urme verificabile
PruDent păstrează istoric pentru operațiuni sensibile deja acoperite de produs, inclusiv modificările programărilor și etapele de procesare a radiografiilor. Scopul este ca administratorul să poată înțelege cine a efectuat o acțiune și când.
Această pagină descrie controalele implementate în prezent. Nu susținem existența unei certificări sau a unei conformități independente dacă aceasta nu a fost obținută și documentată.
Înainte de activare
Ce stabilim clar cu fiecare clinică
Detaliile operaționale pot depinde de configurația și furnizorii aleși. Înainte de utilizarea comercială, oferta sau contractul trebuie să precizeze:
- responsabilitățile clinicii și ale furnizorului;
- procedura de backup, restaurare și testare a restaurării;
- perioadele de păstrare și procedura de ștergere;
- modalitatea de export al datelor la încetarea colaborării;
- canalul și timpul de răspuns pentru incidente;
- furnizorii secundari implicați și documentația privind prelucrarea datelor.
Contact
Ai observat o problemă de securitate?
Nu trimite în email parole, tokenuri, radiografii sau date despre pacienți. Descrie pe scurt problema la prudentapp.contact@gmail.com, iar noi îți vom comunica un canal potrivit pentru detalii.
Ultima actualizare: 14 septembrie 2026.