Conformità GDPR e HIPAA per app digital health

Per rendere il tuo servizio sanitario o la tua applicazione conforme a GDPR e HIPAA, devi implementare requisiti tecnici in aggiunta a un provider cloud o di hosting.

Per rendere il tuo servizio sanitario o la tua applicazione conforme a GDPR e HIPAA, devi implementare requisiti tecnici in aggiunta a un provider cloud o di hosting. Questi sono i compiti di sviluppo più rischiosi, complessi e dispendiosi in termini di tempo che il tuo team deve affrontare in qualsiasi progetto sanitario.

Chino.io è l'unica tecnologia che risolve tutti i tuoi requisiti tecnici di conformità "by Design" e "as a Service".

EU GDPR

Il Regolamento Generale sulla Protezione dei Dati (GDPR) protegge tutti i dati personali appartenenti agli utenti residenti nell'UE. Ai sensi del GDPR, la maggior parte degli sviluppatori di applicazioni sanitarie sono Responsabili del Trattamento (Data Processors). I dati sanitari e altri dati sensibili ricevono una protezione speciale.

US HIPAA

L'Health Insurance Portability and Accountability Act (HIPAA) copre i dati sanitari negli Stati Uniti. Le PHI (Protected Health Information) devono essere protette in modo appropriato. La HIPAA Security Rule distingue tra requisiti fisici, tecnici e amministrativi.

Altre regolamentazioni

Esistono una serie di altre normative e standard di cui è necessario essere a conoscenza. Questi includono il Proposto Regolamento ePrivacy dell'UE e il Regolamento sui Dispositivi Medici (MDR). L'MDR è particolarmente importante in quanto è stato adottato nel 2017 e diventerà obbligatorio a partire da maggio 2020.

Per l'MDR è necessario comprendere:

  • Crittografia dei dati (Data Encryption)
  • Gestione della qualità per MDR
  • Certificazioni per i fornitori cloud
  • Classi MDR

Certified for medical-grade software

L'ISO 13485 è il meccanismo de facto per dimostrare la conformità a normative come il nuovo Regolamento sui Dispositivi Medici (MDR) dell'UE. Se i vostri fornitori non sono certificati ISO 13485, prima di immettere il prodotto sul mercato dovrete mettere in atto le procedure, i test, le attività di monitoraggio e la documentazione necessarie per dimostrarne la conformità. Poiché Chino.io è certificata, potete evitarlo, risparmiando tempo e denaro e ottenendo tutte le garanzie necessarie per la creazione delle vostre applicazioni di grado medicale.
Scarica il certificato

L'ISO 27001 è uno standard di gestione della sicurezza che specifica le migliori pratiche di gestione della sicurezza e controlli di sicurezza completi. Questi sono elencati nella guida alle migliori pratiche ISO 27002. Chino.io implementa tutti i controlli e migliora costantemente il proprio Sistema di Gestione della Sicurezza, superando tutti i requisiti e seguendo le migliori pratiche. In questo modo, potete essere certi che i vostri dati sono protetti dallo stato dell'arte in termini di sicurezza. Scarica il certificato