Securitatea datelor

Acces controlat, explicații clare.

PruDent gestionează informații importante pentru activitatea clinicii. De aceea, securitatea este tratată ca parte a fluxului de lucru, nu ca o simplă promisiune de marketing.

Controale aplicate

Cum este limitat accesul

01

Separare pe clinică

Datele sunt interogate în contextul clinicii autentificate, pentru a preveni accesul între organizații diferite.

02

Roluri distincte

Conturile ADMIN, RECEPȚIE și MEDIC au acces adaptat responsabilităților lor.

03

Sesiuni autentificate

Funcțiile operaționale și fișele pacienților nu sunt disponibile public; ele necesită autentificare.

04

Validarea fișierelor

Radiografiile sunt verificate după tip, dimensiune și conținut înainte de salvare.

Integrări controlate

Google Gmail și Drive

Conectarea contului Google este inițiată și confirmată de administratorul clinicii. PruDent solicită permisiuni dedicate pentru citirea atașamentelor eligibile din Gmail și pentru fișierele create de aplicație în Google Drive.

  • Accesul Gmail este utilizat pentru identificarea imaginilor JPG și PNG eligibile.
  • Asocierea cu un pacient se face numai după confirmarea unui operator.
  • Permisiunea Drive este limitată la fișierele create sau gestionate de PruDent.
  • Conexiunea poate fi revocată, iar acreditările persistente sunt păstrate criptat de aplicație.
  • Codurile OAuth, tokenurile și conținutul mesajelor nu trebuie incluse în jurnalele aplicației.

Trasabilitate

Acțiunile importante lasă urme verificabile

PruDent păstrează istoric pentru operațiuni sensibile deja acoperite de produs, inclusiv modificările programărilor și etapele de procesare a radiografiilor. Scopul este ca administratorul să poată înțelege cine a efectuat o acțiune și când.

Fără promisiuni generale neverificate

Această pagină descrie controalele implementate în prezent. Nu susținem existența unei certificări sau a unei conformități independente dacă aceasta nu a fost obținută și documentată.

Înainte de activare

Ce stabilim clar cu fiecare clinică

Detaliile operaționale pot depinde de configurația și furnizorii aleși. Înainte de utilizarea comercială, oferta sau contractul trebuie să precizeze:

  • responsabilitățile clinicii și ale furnizorului;
  • procedura de backup, restaurare și testare a restaurării;
  • perioadele de păstrare și procedura de ștergere;
  • modalitatea de export al datelor la încetarea colaborării;
  • canalul și timpul de răspuns pentru incidente;
  • furnizorii secundari implicați și documentația privind prelucrarea datelor.

Contact

Ai observat o problemă de securitate?

Nu trimite în email parole, tokenuri, radiografii sau date despre pacienți. Descrie pe scurt problema la prudentapp.contact@gmail.com, iar noi îți vom comunica un canal potrivit pentru detalii.

Ultima actualizare: 14 septembrie 2026.