Skip to content

Zaufanie na poziomie architektury.

Ta strona jest dla tych, którzy zadają trudne pytania: inspektorów ochrony danych, działów bezpieczeństwa, regulatorów i partnerów. Oto jak to działa pod maską.

Rezydencja danych w EU

Nasza infrastruktura produkcyjna działa w europejskich centrach danych. Dane medyczne przetwarzane przez produkty Remedy pozostają w jurysdykcji Unii Europejskiej. Nie stosujemy transferów do krajów trzecich dla danych szczególnych kategorii.

Anonimizacja przed AI

Zanim jakiekolwiek dane trafią do modeli językowych, warstwa anonimizacji wykrywa i usuwa identyfikatory osobowe. W Inclusii redakcja PII odbywa się na urządzeniu użytkownika — dokument opuszcza komputer ośrodka już oczyszczony.

Szyfrowanie

Dane szyfrowane w spoczynku i w tranzycie. Tam, gdzie prywatność jest esencją produktu — jak dziennik w After Duty — stosujemy szyfrowanie end-to-end: treści nie może odczytać nikt poza użytkownikiem, łącznie z nami.

Human-in-the-loop

Żaden z naszych produktów nie stawia diagnoz i nie podejmuje decyzji klinicznych. AI przygotowuje, porządkuje i proponuje — decyzję zawsze podejmuje wykwalifikowany człowiek. To zasada projektowa, nie deklaracja marketingowa.

Otwarte standardy

Remedius IDEA jest zbudowany na FHIR R4 — najszerzej przyjętym standardzie wymiany danych medycznych i fundamencie European Health Data Space. Dane należą do placówki i można je przenieść. Uwierzytelnianie oparte o sprawdzone wzorce (OAuth2/OIDC, RBAC), pełne logi audytowe.

Ścieżka zgodności

RODO stosujemy dziś, z przeprowadzonymi DPIA dla kluczowych przepływów. Projektujemy pod wymogi EU AI Act dla systemów wysokiego ryzyka — zanim staną się obowiązkiem. Architektura produktów enterprise jest HIPAA-ready, a formalizacja SOC 2 Type II znajduje się na naszej mapie drogowej.

Masz pytania o architekturę lub zgodność? Napisz do nas.