Sicurezza dei dati e
conformità svizzera.
I dati sanitari richiedono la massima protezione. SPITEX OS è costruito per garantire la conformità nLPD e la sicurezza medica nel cuore della sua architettura.
Sicurezza Attiva
I sei pilastri di protezione
Protezione dati svizzera (nLPD)
I dati dei vostri pazienti sono protetti con la stessa tecnologia e severità imposte dalla nuova Legge federale sulla Protezione dei Dati.
- Conforme alla nLPD (nuova Legge sulla Protezione dei Dati)
- Dati sensibili cifrati prima del salvataggio nel database
- Gestione dei consensi del paziente granulare e tracciata
- Diritto all'oblio e alla cancellazione dei dati implementato
Crittografia completa
Ogni cartella clinica, nota del decorso e documento viene cifrato automaticamente. Nessuno può accedervi senza esplicita autorizzazione.
- Cifratura AES-256-GCM per tutti i dati personali e PHI
- Chiavi di cifratura separate per ciascuna organizzazione
- Comunicazioni protette end-to-end (SSL/TLS strict)
- Backup giornalieri cifrati con la stessa protezione di sicurezza
Tracciabilità totale (Audit Log)
Ogni accesso, modifica e consultazione viene registrata automaticamente in un registro immutabile. Saprete sempre chi ha fatto cosa e quando.
- Registro immutabile e non modificabile di ogni operazione
- Filtri avanzati per ricerche mirate in caso di ispezione
- Esportazione in formati strutturati per revisori e autorità
- Notifiche in tempo reale per accessi o modifiche anomale
Fatturazione conforme SIX
Tariffe LAMal ed OPAS pre-configurate per tutti i 26 cantoni svizzeri. QR-bill nativo conforme agli standard finanziari svizzeri.
- Tariffe LAMal, LCA e OPAS aggiornate e configurabili
- Generazione eBill e QR-bill svizzero conforme a SIX
- Limiti orari e cantonali pre-configurati nel sistema
- Riconciliazione automatica dei pagamenti (camt.054)
Firma digitale legale
Documenti, contratti e consensi firmati digitalmente per garantire la massima validità legale nei processi amministrativi.
- Firma su schermo (tablet/mobile) con valore legale certificato
- Verifica dell'integrità del documento automatica via SHA-256
- Storico completo e versionamento di ogni documento firmato
- Archiviazione digitale sicura a norma di legge svizzera
Ecosistema svizzero integrato
Integrazione nativa con l'infrastruttura e i canali della sanità digitale svizzera per facilitare la cooperazione.
- HIN Mail integrato per comunicazioni sicure con medici
- OPAN referral per trasferimenti rapidi dei pazienti
- SHIP conversation per scambi dati sicuri con le casse malati
- interRAI HC integrato per valutazioni standardizzate
Riferimenti Svizzeri
Standard e Certificazioni Gestite
Risposte Rapide
Domande Frequenti sulla Sicurezza
Dove sono ospitati fisicamente i dati?
Tutti i dati sensibili sono ospitati su infrastrutture server locate in territorio svizzero (o in zone europee selezionate conformemente alle regole di data residency). La residenza dei dati svizzera è garantita contrattualmente e coperta dalle tutele nLPD.
Come viene isolato il database tra diverse organizzazioni?
Anche se internamente usiamo chiavi row-scoped per la sicurezza del codice, il deployment commerciale di Spitex OS prevede un'installazione ed un database completamente dedicati ed isolati per ciascun cliente (Single Tenant). Questo esclude a monte ogni rischio di cross-access dei dati.
Come gestite la privacy quando usate l'intelligenza artificiale?
La regola per i dati sanitari svizzeri è ferrea: nessun dato clinico identificativo (PHI) viene mai inviato a LLM cloud non-EU. Utilizziamo un modulo "Privacy Filter" on-premise che de-identifica i testi e utilizziamo in alternativa modelli locali (Ollama locale) per il trattamento di dati protetti.
Chi può accedere alle cartelle dei pazienti nella nostra organizzazione?
L'accesso è strettamente regolato da un sistema RBAC (Role-Based Access Control) con 8 livelli di autorizzazione. Solo gli infermieri referenti assegnati e il direttore sanitario hanno accesso alla cartella clinica completa, mentre il personale ausiliario o contabile vede solo i dati strettamente necessari allo svolgimento del proprio ruolo.
Come gestite un eventuale data breach?
Disponiamo di una procedura interna codificata in conformità alla nLPD. In caso di violazione, notifichiamo l'IFPDT (Incaricato federale della protezione dei dati e della trasparenza) entro 72 ore e informiamo tempestivamente gli utenti e i pazienti coinvolti, fornendo supporto per mitigare i rischi.
Pronti a semplificare la vostra organizzazione?
Scoprite in che modo Spitex OS può tagliare i tempi di documentazione degli infermieri, ottimizzare i turni e garantire la corretta fatturazione LAMal.