Les dades de l'escàner intraoral contenen informació tridimensional sobre la salut facial i oral. Es tracta de dades personals sensibles i s'han de protegir d'acord amb les lleis aplicables.
Normativa aplicable
Llei de protecció de dades personals de la República Popular de la Xina (PIPL)- Requereix consentiment informat, limitació de propòsits, minimització de dades i mesures de seguretat.
Llei de seguretat de dades de la República Popular de la Xina- Obliga la protecció de dades classificada i graduada.
Normativa de gestió d'expedients mèdics de les institucions mèdiques- Les dades d'exploració intraoral formen part de la història clínica i s'han de conservar durant almenys 15 anys (pacient ambulatori) o 30 anys (pacient hospitalitzat).
GDPR(quan es processen dades de residents a la UE) - Requisits més estrictes sobre el consentiment, la transferència transfronterera-i els drets dels subjectes de dades.
HIPAA(quan es processen dades de pacients dels EUA) - Garanties administratives, físiques i tècniques per a la informació de salut protegida.
Principals riscos de seguretat de dades
Robatori o pèrdua d'ordinadors que condueixin a l'exposició de dades
Incompliments de la plataforma al núvol
Accés no autoritzat o fuga intencionada per part del personal
Intercepció durant la transmissió al laboratori dental
Ransomware que xifra dades clíniques
Eliminació d'ordinadors antics sense esborrar les dades de manera segura
Transmissió mitjançant Wi-Wi-Fi pública o no segura
Mesures de protecció recomanades
1. Control d'accés
Establiu contrasenyes d'ordinador segures i activeu el bloqueig automàtic de la pantalla.
Configureu els permisos basats en rol-dins del programari d'escaneig (dentista, assistent, administrador).
Desactiveu els comptes immediatament quan el personal marxi.
Prohibir les credencials d'inici de sessió compartides.
2. Xifratge de dades
Activeu l'encriptació-de disc complet (BitLocker a Windows o FileVault a macOS).
Xifra totes les còpies de seguretat.
Utilitzeu HTTPS/TLS per a qualsevol transmissió al núvol.
Transferiu els casos de pacients als laboratoris només mitjançant plataformes encriptades - mai mitjançant WeChat, correu electrònic o serveis de compartició de fitxers no xifrats-.
3. Seguretat de la xarxa
Manteniu un tallafoc i una solució antivirus-{-actualitzada.
Apliqueu els-pedaços de seguretat del sistema operatiu i del programari ràpidament.
Aïlleu la Wi-Wi-Fi convidada del pacient de la xarxa d'equips clínics.
Capaciteu el personal perquè mai faci clic en enllaços sospitosos ni obriu fitxers adjunts inesperats.
4. Minimització de dades
Recolliu només la informació del pacient necessària per al tractament.
Quan envieu casos al laboratori, transmeteu només les dades necessàries de l'arcada dental i traieu les exploracions facials o altres exploracions no-essencials.
Depureu periòdicament les dades que hagin superat el període de conservació legalment exigit.
5. Seguretat Física
Col·loqueu les pantalles d'ordinador de manera que no siguin visibles a la zona d'espera pública.
Tanqueu ordinadors i escàners fora de l'horari comercial.
Emmagatzema els discs durs externs i els dispositius USB en un lloc segur.
6. Consentiment informat
Incloeu un llenguatge clar al formulari de consentiment del tractament sobre la recollida i l'emmagatzematge de dades digitals.
Obteniu un consentiment anònim separat per a qualsevol ús docent o de recerca.
Informeu els pacients si les dades s'emmagatzemaran al núvol o seran processades per plataformes{0}}de tercers.
7. Resposta a incidents
Prepareu un pla de resposta-per incompliment de dades per escrit.
Aviseu els pacients afectats i les autoritats pertinents sense demora indeguda si es produeix un incompliment.
Mantingueu còpies de seguretat fora de línia fiables perquè els sistemes es puguin restaurar després d'un atac de ransomware sense pagar un rescat.
Acord de tractament de dades amb el Laboratori Dental
Signeu un acord formal de-processament de dades amb tots els laboratoris que rebin dades escanejats. L'acord ha d'especificar:
Limitació de la finalitat (utilitzar només per a la fabricació de la restauració ordenada)
Obligacions de seguretat
Període de retenció
Requisits de destrucció segurs un cop finalitzat el cas
Avantatge del sistema obert-Aident per al control de dades
Els escàners Aident exporten formats oberts estàndard (STL / PLY / OBJ) i permeten a les clíniques triar les seves pròpies solucions d'emmagatzematge local o en núvol. Això redueix la dependència dels ecosistemes tancats propietaris i ofereix a les pràctiques un major control sobre on i com s'emmagatzemen i transmeten les dades dels pacients - un factor important per complir amb les obligacions de privadesa i seguretat.
Necessites orientació pràctica per assegurar el teu flux de treball digital?
Visitahttps://www.aident3d.com/o poseu-vos en contacte amb el nostre equip per obtenir recomanacions compatibles amb els escàners del sistema obert-Aident i els requisits reglamentaris actuals.

