Свідома згода, історія пацієнта, попередні директиви, угоди між установами: дематеріалізуйте важливі підписи вашої установи на платформі, сумісній з RGPD, сумісній з медичною таємницею та інтегрованій у вашу SIH. Розміщення в Європейському Союзі, наскрізне шифрування, аудит з часовою міткою.
Сертифікація HDS у процесі отримання
Certyneo ще не сертифікований як Хостинг даних охорони здоров'я (HDS). Ця сертифікація знаходиться в процесі отримання. Для будь-якої обробки персональних медичних даних відповідно до статті L. 1111-8 CSP перевірте нормативну відповідність з вашим DPO перед впровадженням.
Від інформованої згоди до міжустановчих угод, включаючи попередні директиви, усі підписані акти установи охорони здоров'я можуть бути дематеріалізовані.
Інформована згода
Вільна, інформована і відзивна згода пацієнта перед медичною процедурою, хірургічним втручанням, експериментальним лікуванням або участю в дослідженні (стаття L1111-4 Кодексу охорони здоров'я). Підпис із часовим позначенням та журналом аудиту.
Електронна медична карта
Затвердження пацієнтом інформації медичної карти, оновлення алергій, анамнезу, згода на обмін з іншими медичними професіоналами. Повна відстеженість версій із підписом.
Медичне обслуговування
Згода на медичне обслуговування, терапевтичний протокол, скоординований маршрут ухода. Мобільна підпис, адаптована для мобільних пацієнтів або госпіталізованих.
Попередні директиви
Попередні директиви пацієнта щодо його смертельного хвороби (Закон Клейс-Леонетті від 2 лютого 2016 року). Дистанційна підпис із сильною ідентифікацією, зберігання 10 років, можуть бути відкликані пацієнтом у будь-який час.
Міжустановчі угоди
Угоди про співпрацю між установами охорони здоров'я (державно-приватна, GHT, мережі ухода), угоди про медичні послуги, контракти на ліберальне здійснення в установі.
Контракти постачальників та субпідрядників
Контракти з лабораторними послугами, постачальниками медичних виробів, субпідрядниками прибирання в стерильному середовищі: весь адміністративний бек-офіс установи охорони здоров'я.
Чому Certyneo для охорони здоров'я
Шість конкретних гарантій, адаптованих до вимог медичної таємниці та рівня докази, очікуваного в охороні здоров'я.
Хостинг у Німеччині / ЄС
Certyneo розміщує всі дані в Німеччині (IONOS), в інфраструктурах, що відповідають стандартам безпеки ISO 27001. Жодної передачі за межі ЄС, жодної залежності від Cloud Act.
Посилена конфіденційність
Шифрування TLS 1.3 при передачі, AES-256 в стані спокою, суворої ізоляції даних за організацією. Рівень захисту відповідає вимогам медичної таємниці, визначеним у статті R4127-4 Кодексу охорони здоров'я.
Розширена електронна підпис (AES)
Сильна ідентифікація пацієнта за допомогою OTP SMS, унікальний зв'язок із підписаним актом, виявлення будь-яких подальших змін. Рівень доказів, сумісний з вимогами інформованої згоди.
Турботлива робота для пацієнта
Процес українською мовою, доступний за WCAG AA, сумісний зі смартфонами, без створення облікового запису та завантаження додатків. Пацієнт підписує документ за 2 хвилини зі свого телефону, дома або з лікарняного ліжка.
Архівування на 10 років з доказовою цінністю
Період відповідає вимогам щодо збереження медичних записів (20 років для деяких документів, при необхідності продовжується). Журнал аудиту інтегрований у PDF, доступний для експорту в будь-який момент для передачі колезі або органам.
Документовані граничні випадки
Електронний підпис не завжди доцільний: пацієнт у критичному стані, непритомний пацієнт, неповнолітній без представника. Наша документація явно розглядає ці випадки та пропонує альтернативні процеси (підпис з допомогою третьої сторони, відстрочка після стабілізації).
Інтеграції з МІС, ЕМЗ та спеціалізованим ПЗ
Certyneo розташована перед існуючими медичними інформаційними системами: вона збирає підписи, а потім підписаний документ переходить до вашої SIH, DPI або DMP через звичайні канали. На сьогодні не опубліковано жодних власних розв'язків — інтеграції SIH (DxCare, Cristal-Link, Mon Espace Santé…) доступні за котируванням; зв'яжіться з нами для обговорення.
МІС і ЕМЗ загального призначення
Системи медичної інформації (DxCare, Cristal-Link, Hopital Manager, Easily…) можуть ініціювати відправлення конверту Certyneo через наше REST API або webhooks, коли документ готовий до підписання. Інтеграція за котируванням, на сьогодні немає сертифікованого власного розв'язку — зв'яжіться з нами для обговорення сценарію, відповідного вашій SIH.
ЕМЗ і Мій простір здоров'я
Certyneo не замінює DMP / Mon Espace Santé: вона розташована перед нею для збору згоди пацієнта або підписання клінічних документів, підписаний документ потім розміщується в DMP через звичайний інструмент вашої установи. На сьогодні немає власної інтеграції Mon Espace Santé — доступна за котируванням.
Спеціалізоване ПЗ для практикуючих лікарів
Програмне забезпечення для медичних кабінетів (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): сумісність через Zapier, Make та наші webhooks, зокрема для угоди про гонорари, оптичних/стоматологічних кошторисів, згод перед процедурою, що не відшкодовується. Для нативного конектора обговоримо партнерство.
Як дотримуватися GDPR та лікарської таємниці (сертифікація HDS у процесі)?
Дані про здоров'я належать до найбільш чутливих і найкраще регульованих у Європі. Certyneo застосовує всю чинну нормативну базу, повністю прозоро — включно з поточними обмеженнями (сертифікація HDS у планах, ще не отримана на сьогодні).
Хостинг даних здоров'я (HDS)
Certyneo наразі не є хостингом HDS. Для документів, які містять персональні дані про здоров'я, ми рекомендуємо відповідним закладам звернутися до нашої команди для визначення підходящого сценарію (виділене розгортання у партнера HDS або обмеження документів без даних про здоров'я). Сертифікація HDS включена до нашого публічного плану розвитку.
GDPR і обробка даних здоров'я
Стаття 9 GDPR класифікує дані про здоров'я як чутливі. Certyneo застосовує суворе мінімізування (зберігаються лише метадані, необхідні для підпису), систематичне шифрування, стандартну угоду про обробку даних із попередньою оцінкою впливу та актуальний реєстр обробки.
Медична таємниця — Стаття R4127-4 CSP
Медична таємниця зобов'язує кожного лікаря та всіх осіб, які з ним співпрацюють. Certyneo застосовує суворе розділення даних за організаціями, наскрізне шифрування та вичерпне логування доступу — всі технічні передумови для збереження медичної таємниці на етапі підпису.
Інформована згода — Стаття L1111-4 CSP
Згода має бути добровільною, інформованою та відкликною. Розширений електронний підпис Certyneo гарантує ідентифікацію пацієнта, точно датує його згоду (для запуску строків відстрочки або роздумів) та дозволяє подальше відкликання через новий конверт, відслідкований в історії.
Інформовані згоди, угоди, попередні директиви: електронний підпис економить дорогоцінний час як для медичного персоналу, так і для пацієнтів, одночасно створюючи датований доказ. Ось як підписати медичний документ онлайн у чотири етапи.
1
Імпортуйте документ охорони здоров'я
Завантажте згоду, угоду або посвідчення в форматі PDF або Word. Документ шифрується під час імпорту, а його криптографічний відбиток розраховується для гарантування його цілісності.
2
Назначте підписантів
Пацієнт, практикуючий лікар, законний представник або установа: кожен підписант отримує запрошення електронною поштою та підписує з мобільного пристрою або комп'ютера без створення облікового запису.
3
Виберіть рівень підпису
Для медичного документа, що несе зобов'язання (інформована згода, угода між установами), віддавайте перевагу розширеному підпису (AES): підписувач автентифікується кодом OTP, отриманим через SMS, перед підписанням.
4
Отримайте підписаний документ та його журнал аудиту
Підписаний PDF запечатується, позначається часовою міткою та супроводжується повним журналом аудиту (особистості, коди OTP, часові мітки). Зберігайте його протягом законного терміну, який застосовується до документа.
Медичні документи, які можна підписати онлайн за допомогою Certyneo:
Certyneo має сертифікацію Хостинг даних здоров'я (HDS)?
На дату публікації цієї сторінки Certyneo не є хостингом HDS. Для документів, які містять персональні дані про здоров'я, ми рекомендуємо відповідним закладам обговорити це з нашою командою для визначення підходящого сценарію (виділене розгортання через партнера HDS або обмеження документами без даних про здоров'я). Сертифікація HDS включена до нашого публічного плану розвитку.
Чи має інформована згода, підписана електронно, таку саму цінність як паперова згода?
Так. Стаття L1111-4 Кодексу охорони здоров'я вимагає добровільної, інформованої та відкликної згоди, але не передбачає конкретної форми. Стаття 1367 Цивільного кодексу визнає електронний підпис еквівалентним рукописному підпису за умови використання надійного процесу — що гарантує розширений підпис (AES) Certyneo.
Як Certyneo захищає медичну таємницю?
Шифрування TLS 1.3 під час передачі, AES-256 в спокої, суворе розділення даних за організаціями, без доступу в чистому виді нашими командами без документованої ескалації. Certyneo не зберігає сам медичний контент (крім того, що у PDF): збережені лише метадані, необхідні для управління підписами (ідентифікатор конверта, email, часові позначки).
Чи можна підписувати попередні директиви електронно?
Так. Закон Клейса-Леонетті від 2 лютого 2016 року та стаття L1111-11 CSP дозволяють вільне складання попередніх директив без визначеної форми. Розширений електронний підпис з датою, відслідкований з надійною ідентифікацією пацієнта, відповідає вимогам доказивості — директиви, звичайно, залишаються в будь-який момент відкликними через новий конверт.
Чи можна інтегрувати Certyneo до нашої МІС або ЕМЗ?
Так, технічно, через наше задокументоване REST API (див. /docs) та вебхуки в реальному часі — проте на сьогодні немає опубліковано жодного власного розв'язку на французькому SIH (DxCare, Cristal-Link, Hopital Manager, Easily…). Ці інтеграції доступні за котируванням: зв'яжіться з нами для обговорення сценарію, відповідного вашій установі. Для програмного забезпечення кабінетів приватної практики існують розв'язки Zapier та Make для найпоширеніших програм.
Як поводитися з пацієнтами без email або смартфона?
Certyneo пропонує режим "підпису особисто": медичний фахівець використовує свій власний планшет або робочу станцію для підпису пацієнтом, з ідентифікацією через OTP SMS, відправлену пацієнту, або через перевірку третьою надійною стороною (супроводжувачем, медичним працівником). Журнал аудиту зберігає контекст підпису.
Як довго зберігаються підписані медичні документи?
Наші плани включають архівування на 10 років з доказовою цінністю. Для медичних документів, що вимагають довшого зберігання (20 років для деяких типів лікарняних записів, 28 років для записів про переливання, все життя для деяких знімків) розширене архівування доступне за запитом. Документи залишаються доступними для завантаження в будь-який момент.
Що робити, якщо пацієнт хоче відкликати свою згоду?
Право на відкликання — центральне у медичній практиці. На практиці ви створюєте новий конверт відкликання, підписаний пацієнтом, який датується та пов'язується з первісною згодою. Історія запису чітко показує обидва акти (згода, потім відкликання), що ідеально документує ситуацію у разі суперечок.