Kaloni te përmbajtja kryesore
Qendra e Besimit

Privatësia, Siguria e Përputhshmëria

EPISOFT operon një platformë Software-as-a-Service me standard shëndetësor, të inxhinieruar për përputhshmëri me GDPR, UK GDPR, HIPAA, SOC 2, dhe ISO/IEC 27001. Ne mbështetim klinika të pavarura, ofrues me disa vende, organizata shëndetësore enterprise, dhe operatorë mjekësor të rregulluar.

  • Rollet e Kontrolluesit/Përpunuesit të të dhënave janë të definuara qartë
  • BAA dhe DPA të nënshkruara disponuesë në kërkesë
  • Auditime të pavarura SOC 2 dhe ISO/IEC 27001
E në fuqi
2026
Kornizat
5+
Cikli i Rishikimit
Vjetor
Besimi dhe përputhshmëria e EPISOFT
HIPAA
BAA disponueshëm
GDPR
Të përshtatur BE / UK
SOC 2 · ISO
Auditohen vjetorisht
Rolet e Përgjegjësitë

Politika e Privatësisë

Klientët veprojnë si Kontrollues të të Dhënave. EPISOFT vepron si një Përpunues i të Dhënave nën GDPR dhe si një Asociat Biznesi nën HIPAA. Të dhënat personale dhe Informacioni i Mbrojtur Shëndetësor përpunohet vetëm për të ofruar shërbimet e kontratënuara.

Kontrollues i të Dhënave
Klienti / Klinika
Përpunues i të Dhënave
EPISOFT
Asociat Biznesi
EPISOFT (HIPAA)
Përputhshmëria Shëndetësore

Marrëveshja e Asociatit Biznesi HIPAA

E ndërtuar elektronikisht. BAA të nënshkruara disponueshë në kërkesë.

1. Përkufizimet (HIPAA)
  • Entiteti Mbrojtur — 45 CFR §160.103
  • Asociati Biznesi — EPISOFT, 45 CFR §160.103
  • Informacioni i Mbrojtur Shëndetësor (PHI) — 45 CFR §160.103
  • Incidenti i Sigurisë — 45 CFR §164.304
  • Shkelje — 45 CFR §164.402
2. Përdorimet e Zbulimet e Lejuara
  • Ofrimin e shërbimeve SaaS nën marrëveshjen kryesore të shërbimeve
  • Administrimi i sistemit, mirëmbajtja, dhe operacionet e sigurisë
  • Përputhshmëria me ligjet e zbatuara dhe detyrat rregullative

PHI nuk përdoret kurrë për reklamim, marketing, profilim, ose analitikë të panjohura.

3. Mbrojtjet
  • Mbrojtje administrative, teknike, dhe fizike sipas 45 CFR §164
  • Kriptimi i PHI në pushtet dhe në transmetim
  • Kontrola qasje bazuar në rol dhe zbatimi i privilegjive minimale
  • Regjistrim dhe monitorim të plotë auditueshëm
4. Njoftimi për Shkelje

EPISOFT do të njoftë Entitetin e Mbrojtur pa refugee të prazanueshëm dhe më vonë se 60 ditë pas zbulimit të një Shkeljeje.

5. Subkontratuesit

Të gjithë subkontratuesit me qasje në PHI janë të nënshtruar marrëveshjesh të shkruara që shtynin detyrime të barabarta HIPAA.

6. Përfundimi

Pas përfundimit, PHI duhet të kthehet ose të shkatërrohet me siguri. Nëse shkatërrimi është i pamundur, mbrojtjet do të vazhdojnë përgjithmonë.

Përputhshmëria BE e UK

Marrëveshja e Përpunimit të të Dhënave GDPR

Marrëveshjet e Përpunimit të të Dhënave GDPR të nënshkruara janë disponueshë në kërkesë.

1. Përkufizimet (GDPR)
  • Të Dhëna Personale — Nenin 4(1)
  • Përpunimi — Nenin 4(2)
  • Kontrolluesi — Nenin 4(7)
  • Përpunuesi — Nenin 4(8)
  • Kategoritë Speciale — Nenin 9
2. Rolet
  • Kontrolluesi: Ofruesi Shëndetësor
  • Përpunuesi: EPISOFT
3. Subjekti e Qëllimi i Përpunimit

Përpunimi i të dhënave shëndetësore, administrative, dhe operative për të ofruar shërbime SaaS menaxhimi kliniqash.

4. Detyrimet e Përpunuesit
  • Përpunoni të dhënat vetëm sipas udhëzimeve të dokumentuara (Nenini 28)
  • Mbajeni besëlidhjet e konfidencialitetit
  • Zbatoni masat teknike e organizative (Nenini 32)
  • Ndihmoni me kërkesat për të drejtat e subjektit të të dhënave
  • Njoftoni shkeljet e të dhënave personale brenda 72 orësh
5. Transferimet Ndërkombëtare

Transferimet transfrontaliere mbrohen duke përdorur Kuzhat Standard Kontraktuale (SCC) dhe Marrëveshjet Ndërkombëtare të Transferimit të të Dhënave të UK (IDTA), ku aplikohen.

Operacionet

Përgjigja ndaj Incidentit e Menaxhimi i Shkeljeve

Monitorimi 24/7

Monitorim dhe alarmim i vazhdueshëm i sigurisë në të gjitha sistemet e prodhimit.

Procedurat e Eskalimit

Klasifikimi i incidentit dhe rrugët e eskalimit të shtresëzuara për çdo nivel të rëndësisë.

Njoftimi i Klientit

Rrugë njoftimi të strukturuar sipas kohëzgjatjeve kontratuale dhe rregullative.

Rishikimi Pas-Incidentit

Analiza e årsyesës rrënjë dhe gjurmimi i rregullimit deri në mbyllje.

Niveli i Shërbimit

Përputhshmëria e Disponueshmërisë e Angazhimet e Nivelit të Shërbimit

Objektivi 99.9% Uptime

SLA kontratuale e mbështetur nga infrastruktura redundante cloud.

Infrastruktura Redundante

Zhvendosje multi-zona me failover automatik.

Kopje të Sigurtura Ditorë

Rikthim në kohë me ruajtje 30-ditore.

Testimi i DR e Vazhdimësisë

Udhëzime rregullore të katastrofës dhe validimi i vazhdimësisë së biznesit.

Kuçata e të Dhënave

Sub-Përpunuesit

Të gjithë sub-përpunuesit janë vlerësuar dhe të lidhur kontratualisht me detyrime të barabarta mbrojtjeje të të dhënave, konfidencialiteti, dhe sigurisë.

Kategoria Qëllimi Rajoni
Infrastruktura Cloud Mikpritja dhe ruajtja e të dhënave BE / SHBA
Dërgimi i Email-eve Komunikimet transaksionale Globale
Monitorimi e Regjistrimi Siguria dhe besueshmëria BE / SHBA
Mbulimi

Hartimi Rregullativ

Korniza Mbulimi
HIPAA Rregulla e Privatësisë, Rregulla e Sigurisë, Rregulla e Njoftimit për Shkelje
GDPR Nenat 5, 6, 9, 28, 32, 33
SOC 2 Siguria, Disponueshmëria, Konfidencialiteti
ISO 27001 Rreziqi, Kontrolli i Qasjes, Menaxhimi i Incidenteve, Vazhdimësia
Mbulimi Rajonal

Shtojca sipas Vendit dhe Juridiksionit

Aneksat specifike të jurisdiksionit për mbrojtjen e të dhënave dhe përputhshmërinë mbështesin kërkesat rregullative lokale dhe pritshmet e autoriteteve mbikëqyrëse.

  • Bashkimi Europian (BE) Anekse GDPR specifike për vend (Gjermania, Franca, Holandë), duke përfshirë referenca të autoriteteve mbikëqyrëse lokale dhe nuanca të të dhënave shëndetësore.
  • Mbretëria e Bashkuar (UK) Aneks UK GDPR që përfshin Aktin e Mbrojtjes së të Dhënave 2018 dhe Marrëveshjen Ndërkombëtare të Transferimit të të Dhënave të UK (IDTA).
  • Shtetet e Bashkuara (SHBA) Anekse të fokusuar HIPAA të përshtatshme me kërkesat federale dhe ligjet e zbatuara shtetërore të privatësisë shëndetësore.
  • Jurisdiksione Tjera Anekse për Kanadën (PIPEDA), Australinë (Akti i Privatësisë), dhe rajonet e tjera disponueshë në kërkesë.
Siguria

Hartimi i Kontrollit-kundër-Rregullativit

Hartim formal që lidh kontrollat interne me kornizat rregullative. Disponueshëm nën NDA.

Korniza Kontrollat e Hartuara Qëllimi
HIPAA Mbrojtjet Administrative, Teknike, Fizike Përputhshmëria e privatësisë dhe sigurisë shëndetësore
GDPR / UK GDPR Nenat 5, 6, 9, 28, 30, 32, 33 Përpunimi i ligjshëm dhe mbrojtja e të dhënave
SOC 2 Kontrollat e Serisë CC Siguria e disponueshmërisë, konfidencialiteti
ISO/IEC 27001 Kontrollat e Aneksit A Sistemi i Menaxhimit të Sigurisë së Informacionit
Dëftesa e Auditimit

Raportet SOC 2 dhe Provat e Auditimit

Auditimet e paligjshme të paligjshme e treta të paligjshme validojnë efektivitetin e kontrollave tona. Raportet disponueshë nën NDA.

SOC 2 Tipi I Dizajni i kontrollave
SOC 2 Tipi II Efektiviteti operativ
Siguria Mbulimi i kontrollave
Disponueshmëria Siguria e kohës së punës
Konfidencialiteti Mbrojtja e të dhënave
Trust Center portal
Portali i Qendrës së Besimit

Qasje të qendrueshme në dokumentacionin e përputhshmërisë

Qendra e Besimit me dy shtresa ofron transparecë të lartë për perspektivat dhe artifakte të detajuar, të nënshkruara, dhe me kohëzigje për klientë nën NDA.

  • Qendra Publike e Besimit Përshkrim i lartë, përmbledhje SOC 2, politikë privatësie, dhe certifikimet.
  • Qendra Private e Besimit Artifakte specifike klienti, marrëveshje të nënshkruara, raportet e auditimit, detajet e sub-përpunuesve.
  • Shkarkimet e Artifakteve të Nënshkruara PDF të verifikuara kriptografikisht, të dukshëm në manipulim për mbrojtje rregullative.
Mbështetje Enterprise

Mbështetja për Blerje dhe Due Diligence

Kontaktet e dedikuara për përputhshmëri dhe siguri mbështesin klientët enterprise dhe të rregulluara gjatë vlerësimit të riskut të furnitorit.

Pyetësorët e Sigurisë

Mbështetje SIG, CAIQ, dhe pyetësore personalizuar.

Mbështetje DPIA

Ndihmë vlerësimi i ndikimit të mbrojtjes së të dhënave.

Rishikimet e Rreziqit të Furnitorit

Mbështetje përmes proceseve të vlerësimit të riskut të paligjshme të treta.

Mbështetje Kërkesash Rregullative

Koordinim për auditime dhe rishikime rregullative.

Regjistrat e Ndryshimeve

Historik me kohëzigje për të gjitha artifaktet e përputhshmërisë.

Njoftimet në Kohë Real

Ndryshimet e sub-përpunuesve komunikohen kontratualisht.

Keni nevojë për një BAA, DPA, ose raport auditimi të nënshkruar?

Ekipi ynë i përputhshmërisë punon drejtpërdrejt me ekipit tuaj ligjor, prokurimi, dhe siguri. Kontaktoni na dhe do të drejtojmë kërkesën tuaj tek personi i duhur brenda një dite punëtore.