Herkese açık güvenlik özeti

Wizey B2B projelerinde güvenlik ve veri

Klinikler, laboratuvarlar ve healthtech ekipleri; bir pilotun hangi verilere ihtiyaç duyduğunu, sonuçlara kimin eriştiğini ve hangi soruların lansmandan önce netleştiğini anlamak ister. Bu sayfa, teknik ve bilgi güvenliğiyle ilgili kapalı dokümantasyonumuzu yayımlamadan açık bir genel bakış sunar.

Pilot öncesi

Pilot öncesinde neleri görüşüyoruz

Bir teknik şemayla değil, iş ortağının hedefleriyle başlıyoruz: sonucu kimin kullanacağı, hangi metin tabanlı tıbbi verilerin gerektiği, raporun nerede göründüğü ve ekip için hangi kısıtların önemli olduğu. Hizmet, HIPAA ve GDPR gerekliliklerini karşılar. Genel işleme ilkeleri gizlilik politikasında ve veri işleme sözleşmesinde açıklanmıştır.

pilot hedefi kullanıcı rolleri tipik belgeler detay düzeyi saklama ortamı silme süresi
Veri

Gereksiz veri aktarımını nasıl azaltıyoruz

Bir B2B projesinde, sonuç için gerçekten gereken verileri; atlanabilecek veya test değerleriyle değiştirilebilecek bilgilerden önceden ayırırız.

Veri minimizasyonu

Senaryoyu inceler ve raporun anlamını, iş akışını veya pilotun kalite kontrolünü etkilemeyen alanları kaldırırız.

Metin tabanlı materyaller

Çalışma, üzerinde anlaşılan bir biçimdeki tahlil sonuçları, epikrizler, reçeteler, muayene notları ve metin tabanlı tetkik raporları etrafında kurulur.

Test veri seti

İlk kontrol için kimliksizleştirilmiş test verileri, sentetik kayıtlar veya hazırlanmış iş ortağı vakaları uygundur.

Rol ayrımı

Hasta, doktor, operatör, yönetici ve ürün ekibi; her biri farklı bir detay düzeyi görebilir.

Süreler ve saklama

Saklama ve silme ortamı; senaryo, yapılan anlaşmalar ve iş ortağının iç kuralları göz önünde bulundurularak proje kapsamında kararlaştırılır. Temel ilkeler gizlilik politikasında yer alır.

Anlaşılır çıktı

Nihai rapor kanala uyum sağlar: bir hasta hesabı, bir uzmanın çalışma istasyonu, bir iç hizmet veya bir white-label arayüz.

Organizasyon

Belgeler ve roller

Pilot öncesinde yalnızca ürün senaryosu üzerinde değil, her iki taraftaki sorumlu kişiler üzerinde de anlaşmak önemlidir. Bu; gereksiz veri, belirsiz erişim hakları ve sonuçla ilgili tartışmalı beklentiler riskini azaltır.

Roller ve erişim

Veriyi kimin gönderdiğini, sonucu kimin aldığını, test verilerini kimin doğruladığını ve sonraki devreye almaya kimin karar verdiğini belirleriz. Farklı roller, farklı bir rapor formatı alabilir. Klinikler, laboratuvarlar ve hasta yolculukları için senaryolar B2B kullanım senaryolarına genel bakış sayfasında toplanmıştır.

Proje belgeleri

Ekipler; materyal setini, pilot sürecini, veri gerekliliklerini, destek biçimini ve sorumlu katılımcılar arasında bilgi alışverişi kurallarını önceden kararlaştırır. Pilot başlatma koşulları Fiyatlandırma ve pilot sayfasında açıklanmıştır.

Test verileriyle çalışma

Demolar ve testler için kimliksizleştirilmiş test verileri ya da özel olarak hazırlanmış setler kullanırız. Gerçek vakalar ayrıca ve yalnızca üzerinde anlaşılan bir süreç içinde ele alınır. Kalite kontrollerine yaklaşımımız Kalite ve doğrulama sayfasındadır.

Herkese açık açıklamanın kapsamı

Açık sayfa; erişim parametrelerini, iç şemaları, işleyiş düzenlemelerini veya ayrıntılı bilgi güvenliği materyallerini yayımlamaz. Bu, hem iş ortaklarını hem de entegrasyon sürecinin kendisini korur. Genel entegrasyon yaklaşımı API ve entegrasyon sayfasındadır.

Kapalı paket

Kapalı dokümantasyonda neler kalır

Herkese açık sayfa, yaklaşımı anlamanıza yardımcı olur. Çalışma ortamını açığa çıkarabilecek her şey yalnızca doğrudan ve yalnızca proje görüşüldükten sonra paylaşılır.

Teknik parametreler

Belirli bağlantı ayarları, çalışma limitleri, değişim formatları ve iş ortağının ekibi için talimatlar.

Bilgi güvenliği materyalleri

Koruyucu kontrollerin ayrıntılı açıklamaları, iç prosedürler, sorumlu kişilerin listeleri ve güvenlik ekibi için ek yanıtlar.

Proje anlaşmaları

Veri kapsamı, roller, saklama süreleri, silme prosedürü, destek ve ölçeklendirme koşulları söz konusu pilot için sabitlenir.

Görüşmeden sonra

Güvenlik ekibinize neleri teslim ediyoruz

Kısa bir görüşme ve üzerinde anlaşılan bir senaryonun ardından, güvenlik ekibi için bir materyal paketi hazırlarız. İçeriği, sürecin olgunluğuna ve proje görevine göre uyarlanır.

Veri akışı mimarisine genel bakış

Verilerin işlemeye nasıl girdiğinin, sonucu kimin aldığının ve her tarafın sorumluluğunun nerede bittiğinin şeması. Herkese açık entegrasyon özeti API ve entegrasyon sayfasındadır.

İşleme düzenlemesi

Söz konusu pilot kapsamında rollerin, sürelerin, silme kurallarının ve test verisi işleme senaryolarının bir açıklaması.

Sözleşme şablonu

Hukuk ve güvenlik ekiplerinizin incelemesi için, uyarlamaya açık, belgelerin temel bir sürümü.

Sık sorulan sorulara yanıtlar

Güvenlik anketlerinde tekrarlanan maddelere hazır yanıtlar: işleme amaçları, veri kapsamı, ortam ve sorumlu taraflar.

Güvenli bir B2B pilotu görüşmeye hazır mısınız?

Senaryoyu, rolleri ve veri türlerini bize anlatın. Ekibiniz için bir pilot formatı ve materyal listesi önereceğiz.

Bir B2B pilotu görüşün