Conformità GDPR e HIPAA
Protegga i dati sanitari sensibili dei Suoi clienti con sicurezza di livello enterprise integrata in ogni strato di Terapi.ka. Tutti i dati personali e clinici sono crittografati con crittografia AES-256-GCM con derivazione della chiave per terapista, garantendo che anche nell'improbabile evento di una violazione, i dati rimangano illeggibili. Un registro di audit completo traccia ogni accesso e modifica ai dati, fornendo piena trasparenza per le verifiche di conformità. L'autenticazione a due fattori (TOTP) aggiunge un ulteriore livello di protezione per l'accesso all'account. Supportiamo l'esportazione dei dati, la cancellazione permanente su richiesta (diritto all'oblio) e politiche di conservazione configurabili — dandoLe il pieno controllo sul ciclo di vita dei dati dei clienti in conformità con le normative GDPR e HIPAA.
Crittografia di livello enterprise per i dati dei clienti
La protezione dei dati sanitari sensibili è una responsabilità fondamentale per ogni terapista. Terapi.ka utilizza la crittografia AES-256-GCM con derivazione della chiave per terapista per proteggere tutti i dati personali e clinici. Questo significa che anche nell'improbabile evento di una violazione della sicurezza, i dati rimangono completamente illeggibili senza la chiave di decrittazione specifica. Ogni terapista ha la propria chiave di crittografia derivata, garantendo l'isolamento completo dei dati tra diversi account. Questo livello di sicurezza soddisfa e supera i requisiti di protezione dei dati sia del GDPR europeo che dell'HIPAA statunitense.
Registro di audit e autenticazione a due fattori
La trasparenza è un pilastro della conformità al GDPR. Terapi.ka mantiene un registro di audit completo che traccia ogni accesso ai dati e ogni modifica — chi ha visualizzato cosa e quando. Questo registro è essenziale per le verifiche di conformità e fornisce una documentazione chiara delle attività sul Suo account. L'autenticazione a due fattori basata su TOTP aggiunge un ulteriore livello di protezione: anche se qualcuno ottenesse le Sue credenziali di accesso, non potrebbe accedere al Suo account senza il codice di verifica generato dalla Sua app di autenticazione.
Controllo completo sul ciclo di vita dei dati
Il GDPR conferisce ai Suoi clienti diritti specifici sui propri dati, e Terapi.ka Le fornisce gli strumenti per rispettarli pienamente. Supportiamo l'esportazione dei dati in formati standard per rispondere alle richieste di portabilità, la cancellazione permanente su richiesta per il diritto all'oblio e politiche di conservazione configurabili che eliminano automaticamente i dati dopo un periodo definito. Questi strumenti Le danno il pieno controllo sul ciclo di vita dei dati dei clienti, garantendo la conformità senza richiedere competenze legali specializzate. La privacy non è un ripensamento — è integrata nell'architettura stessa della piattaforma.