Где хранятся персональные данные пациентов?
Система разворачивается на серверах заказчика или в российском облаке — выбор за организацией. Данные хранятся в России, трансграничных запросов система не делает. Это требование к архитектуре, а не настройка: внешних сервисов, которым уходили бы данные, в контуре нет.
Может ли сотрудник одной клиники увидеть пациентов другой?
Нет. Медорганизация — граница данных: запросы сотрудника ограничены его организацией на уровне выборки, а не на уровне интерфейса. Для сети филиалов доступ между организациями настраивается отдельно и только на чтение.
Что фиксирует журнал действий?
Кто открыл карту пациента, кто изменил диагноз, кто выгрузил отчёт, кто вошёл в систему и кому выдали право. Запись только добавляется — изменить или удалить её нельзя. По каждому событию видно сотрудника, время, объект и подробности.
Как устроены права доступа?
12 ролей и четыре уровня: платформа, регион, медорганизация, свои данные. Кроме прав из роли есть точечные гранты — право выдаётся на срок и снимается автоматически. По каждому сотруднику видно не только что ему доступно, но и почему: из роли или из гранта и до какой даты.
Есть ли интеграция с ЕГИСЗ и РЭМД?
На сайте она не заявлена. Если для вашей организации это условие внедрения, напишите нам: мы честно скажем, что есть сейчас, а не пообещаем то, чего нет.
Как передаются данные между браузером и сервером?
Только по HTTPS: обычный HTTP перенаправляется на защищённый, cookie помечены как secure, включён HSTS. Вход по паролю ограничен по частоте попыток, а успешные и неуспешные входы попадают в журнал действий.