Monitoraggio 24/7
Monitoraggio e allarme di sicurezza continui su tutti i sistemi di produzione.
EPISOFT opera una piattaforma Software-as-a-Service di grado sanitario, progettata per la conformità con GDPR, UK GDPR, HIPAA, SOC 2 e ISO/IEC 27001. Supportiamo cliniche indipendenti, fornitori multi-sede, organizzazioni sanitarie enterprise e operatori medici regolamentati.
I clienti agiscono come Titolari del Trattamento. EPISOFT agisce come Responsabile del Trattamento ai sensi del GDPR e come Associate Aziendale ai sensi dell'HIPAA. I dati personali e le Informazioni Sanitarie Protette sono trattati esclusivamente per fornire i servizi contrattuali.
Eseguito elettronicamente. I BAA firmati sono disponibili su richiesta.
La PHI non viene mai utilizzata per pubblicità, marketing, profilazione o analisi non correlate.
EPISOFT notificherà l'Entità Coperta senza ritardo ingiustificato e non oltre 60 giorni dalla scoperta di una Violazione.
Tutti i subappaltatori con accesso alla PHI sono soggetti ad accordi scritti che impongono obblighi HIPAA equivalenti.
Alla terminazione, la PHI deve essere restituita o distrutta in modo sicuro. Se la distruzione non è fattibile, le protezioni sopravvivono indefinitamente.
Gli Accordi di Trattamento Dati GDPR firmati sono disponibili su richiesta.
Trattamento di dati sanitari, amministrativi e operativi per fornire servizi SaaS di gestione clinica.
I trasferimenti transfrontalieri sono protetti utilizzando Clausole Contrattuali Standard (SCC) e Accordi Internazionali di Trasferimento Dati UK (IDTA), dove applicabile.
Monitoraggio e allarme di sicurezza continui su tutti i sistemi di produzione.
Classificazione degli incidenti e percorsi di escalation stratificati per ogni livello di gravità.
Flussi di lavoro di notifica strutturati secondo tempistiche contrattuali e normative.
Analisi della causa radice e tracciamento della remediazione fino alla chiusura.
SLA contrattuale supportato da infrastruttura cloud ridondante.
Deploy multi-zona con failover automatico.
Ripristino a un punto nel tempo con conservazione di 30 giorni.
Esercitazioni regolari di disaster recovery e validazione della continuità operativa.
Tutti i sub-processori sono valutati e vincolati contrattualmente a equivalenti obblighi di protezione dei dati, riservatezza e sicurezza.
| Categoria | Scopo | Regione |
|---|---|---|
| Infrastruttura Cloud | Hosting e archiviazione dati | UE / US |
| Invio Email | Comunicazioni transazionali | Globale |
| Monitoraggio e Registrazione | Sicurezza e affidabilità | UE / US |
| Quadro Normativo | Copertura |
|---|---|
| HIPAA | Privacy Rule, Security Rule, Breach Notification Rule |
| GDPR | Articoli 5, 6, 9, 28, 32, 33 |
| SOC 2 | Sicurezza, Disponibilità, Riservatezza |
| ISO 27001 | Rischio, Controllo di Accesso, Gestione Incidenti, Continuità |
Revisione corrente del set di documentazione del Centro Fiducia.
Si applica a tutti i clienti attivi e ai nuovi impegni.
Le modifiche materiali sono comunicate contrattualmente e tramite la piattaforma.
Gli annex specifici per giurisdizione per la protezione dei dati e la conformità supportano i requisiti normativi locali e le aspettative delle autorità di supervisione.
Mappatura formale che collega i controlli interni ai quadri normativi. Disponibile sotto NDA.
| Quadro Normativo | Controlli Mappati | Scopo |
|---|---|---|
| HIPAA | Salvaguardie Amministrative, Tecniche, Fisiche | Conformità privacy e sicurezza sanitaria |
| GDPR / UK GDPR | Articoli 5, 6, 9, 28, 30, 32, 33 | Trattamento lecito e protezione dei dati |
| SOC 2 | Controlli Serie CC | Sicurezza, disponibilità, riservatezza |
| ISO/IEC 27001 | Controlli Allegato A | Sistema di Gestione della Sicurezza delle Informazioni |
Audit di terze parti indipendenti validano l'efficacia dei nostri controlli. Rapporti disponibili sotto NDA.
Un Centro Fiducia a doppio livello fornisce trasparenza di alto livello per i prospetti e artefatti dettagliati, firmati e timestampati per i clienti sotto NDA.
Contatti dedicati per conformità e sicurezza supportano clienti enterprise e regolamentati durante la valutazione del rischio fornitore.
Supporto SIG, CAIQ e questionari personalizzati.
Assistenza per Valutazione d'Impatto sulla Protezione dei Dati.
Supporto attraverso processi di valutazione del rischio di terze parti.
Coordinamento per audit e revisioni regolamentari.
Storico timestamped per tutti gli artefatti di conformità.
Modifiche sub-processori comunicate contrattualmente.
Il nostro team di conformità lavora direttamente con i vostri team legali, di approvvigionamento e di sicurezza. Contattateci e instraderemo la vostra richiesta alla persona giusta entro un giorno lavorativo.