
Захист даних про здоров'я та відповідність GDPR для професіоналів
Дані про здоров'я є найбільш чутливими персональними даними відповідно до GDPR. Дізнайтеся про всі зобов'язання, які стоять перед професіоналами галузі у 2026 році.
Свідома згода, історія пацієнта, попередні директиви, угоди між установами: дематеріалізуйте важливі підписи вашої установи на платформі, сумісній з RGPD, сумісній з медичною таємницею та інтегрованій у вашу SIH. Розміщення в Європейському Союзі, наскрізне шифрування, аудит з часовою міткою.

Сертифікація HDS у процесі отримання
Certyneo ще не сертифікований як Хостинг даних охорони здоров'я (HDS). Ця сертифікація знаходиться в процесі отримання. Для будь-якої обробки персональних медичних даних відповідно до статті L. 1111-8 CSP перевірте нормативну відповідність з вашим DPO перед впровадженням.
Дізнайтеся більше про план розвитку безпеки →Від інформованої згоди до міжустановчих угод, включаючи попередні директиви, усі підписані акти установи охорони здоров'я можуть бути дематеріалізовані.
Вільна, інформована і відзивна згода пацієнта перед медичною процедурою, хірургічним втручанням, експериментальним лікуванням або участю в дослідженні (стаття L1111-4 Кодексу охорони здоров'я). Підпис із часовим позначенням та журналом аудиту.
Затвердження пацієнтом інформації медичної карти, оновлення алергій, анамнезу, згода на обмін з іншими медичними професіоналами. Повна відстеженість версій із підписом.
Згода на медичне обслуговування, терапевтичний протокол, скоординований маршрут ухода. Мобільна підпис, адаптована для мобільних пацієнтів або госпіталізованих.
Попередні директиви пацієнта щодо його смертельного хвороби (Закон Клейс-Леонетті від 2 лютого 2016 року). Дистанційна підпис із сильною ідентифікацією, зберігання 10 років, можуть бути відкликані пацієнтом у будь-який час.
Угоди про співпрацю між установами охорони здоров'я (державно-приватна, GHT, мережі ухода), угоди про медичні послуги, контракти на ліберальне здійснення в установі.
Контракти з лабораторними послугами, постачальниками медичних виробів, субпідрядниками прибирання в стерильному середовищі: весь адміністративний бек-офіс установи охорони здоров'я.
Шість конкретних гарантій, адаптованих до вимог медичної таємниці та рівня докази, очікуваного в охороні здоров'я.
Certyneo розташовує всі дані в Європейському Союзі (IONOS) на інфраструктурі, яка відповідає стандартам безпеки ISO 27001. Жодного передавання поза ЄС, жодної залежності від Cloud Act.
Шифрування TLS 1.3 при передачі, AES-256 в стані спокою, суворої ізоляції даних за організацією. Рівень захисту відповідає вимогам медичної таємниці, визначеним у статті R4127-4 Кодексу охорони здоров'я.
Сильна ідентифікація пацієнта за допомогою OTP SMS, унікальний зв'язок із підписаним актом, виявлення будь-яких подальших змін. Рівень доказів, сумісний з вимогами інформованої згоди.
Процес українською мовою, доступний за WCAG AA, сумісний зі смартфонами, без створення облікового запису та завантаження додатків. Пацієнт підписує документ за 2 хвилини зі свого телефону, дома або з лікарняного ліжка.
Період відповідає вимогам щодо збереження медичних записів (20 років для деяких документів, при необхідності продовжується). Журнал аудиту інтегрований у PDF, доступний для експорту в будь-який момент для передачі колезі або органам.
Електронний підпис не завжди доцільний: пацієнт у критичному стані, непритомний пацієнт, неповнолітній без представника. Наша документація явно розглядає ці випадки та пропонує альтернативні процеси (підпис з допомогою третьої сторони, відстрочка після стабілізації).
Certyneo розташована перед існуючими медичними інформаційними системами: вона збирає підписи, а потім підписаний документ переходить до вашої SIH, DPI або DMP через звичайні канали. На сьогодні не опубліковано жодних власних розв'язків — інтеграції SIH (DxCare, Cristal-Link, Mon Espace Santé…) доступні за котируванням; зв'яжіться з нами для обговорення.
Системи медичної інформації (DxCare, Cristal-Link, Hopital Manager, Easily…) можуть ініціювати відправлення конверту Certyneo через наше REST API або webhooks, коли документ готовий до підписання. Інтеграція за котируванням, на сьогодні немає сертифікованого власного розв'язку — зв'яжіться з нами для обговорення сценарію, відповідного вашій SIH.
Certyneo не замінює DMP / Mon Espace Santé: вона розташована перед нею для збору згоди пацієнта або підписання клінічних документів, підписаний документ потім розміщується в DMP через звичайний інструмент вашої установи. На сьогодні немає власної інтеграції Mon Espace Santé — доступна за котируванням.
Програмне забезпечення для медичних кабінетів (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): сумісність через Zapier, Make та наші webhooks, зокрема для угоди про гонорари, оптичних/стоматологічних кошторисів, згод перед процедурою, що не відшкодовується. Для нативного конектора обговоримо партнерство.
Проект спеціальної інтеграції? Запишіться на зустріч з нашою командою. API Certyneo документована публічно на нашої документації API.
Дані про здоров'я належать до найбільш чутливих і найкраще регульованих у Європі. Certyneo застосовує всю чинну нормативну базу, повністю прозоро — включно з поточними обмеженнями (сертифікація HDS у планах, ще не отримана на сьогодні).
Certyneo наразі не є хостингом HDS. Для документів, які містять персональні дані про здоров'я, ми рекомендуємо відповідним закладам звернутися до нашої команди для визначення підходящого сценарію (виділене розгортання у партнера HDS або обмеження документів без даних про здоров'я). Сертифікація HDS включена до нашого публічного плану розвитку.
Стаття 9 GDPR класифікує дані про здоров'я як чутливі. Certyneo застосовує суворе мінімізування (зберігаються лише метадані, необхідні для підпису), систематичне шифрування, стандартну угоду про обробку даних із попередньою оцінкою впливу та актуальний реєстр обробки.
Медична таємниця зобов'язує кожного лікаря та всіх осіб, які з ним співпрацюють. Certyneo застосовує суворе розділення даних за організаціями, наскрізне шифрування та вичерпне логування доступу — всі технічні передумови для збереження медичної таємниці на етапі підпису.
Згода має бути добровільною, інформованою та відкликною. Розширений електронний підпис Certyneo гарантує ідентифікацію пацієнта, точно датує його згоду (для запуску строків відстрочки або роздумів) та дозволяє подальше відкликання через новий конверт, відслідкований в історії.
Інформовані згоди, угоди, попередні директиви: електронний підпис економить дорогоцінний час як для медичного персоналу, так і для пацієнтів, одночасно створюючи датований доказ. Ось як підписати медичний документ онлайн у чотири етапи.
Завантажте згоду, угоду або посвідчення в форматі PDF або Word. Документ шифрується під час імпорту, а його криптографічний відбиток розраховується для гарантування його цілісності.
Пацієнт, практикуючий лікар, законний представник або установа: кожен підписант отримує запрошення електронною поштою та підписує з мобільного пристрою або комп'ютера без створення облікового запису.
Для медичного документа, що несе зобов'язання (інформована згода, угода між установами), віддавайте перевагу розширеному підпису (AES): підписувач автентифікується кодом OTP, отриманим через SMS, перед підписанням.
Підписаний PDF запечатується, позначається часовою міткою та супроводжується повним журналом аудиту (особистості, коди OTP, часові мітки). Зберігайте його протягом законного терміну, який застосовується до документа.
Медичні документи, які можна підписати онлайн за допомогою Certyneo:
На дату публікації цієї сторінки Certyneo не є хостингом HDS. Для документів, які містять персональні дані про здоров'я, ми рекомендуємо відповідним закладам обговорити це з нашою командою для визначення підходящого сценарію (виділене розгортання через партнера HDS або обмеження документами без даних про здоров'я). Сертифікація HDS включена до нашого публічного плану розвитку.
Так. Стаття L1111-4 Кодексу охорони здоров'я вимагає добровільної, інформованої та відкликної згоди, але не передбачає конкретної форми. Стаття 1367 Цивільного кодексу визнає електронний підпис еквівалентним рукописному підпису за умови використання надійного процесу — що гарантує розширений підпис (AES) Certyneo.
Шифрування TLS 1.3 під час передачі, AES-256 в спокої, суворе розділення даних за організаціями, без доступу в чистому виді нашими командами без документованої ескалації. Certyneo не зберігає сам медичний контент (крім того, що у PDF): збережені лише метадані, необхідні для управління підписами (ідентифікатор конверта, email, часові позначки).
Так. Закон Клейса-Леонетті від 2 лютого 2016 року та стаття L1111-11 CSP дозволяють вільне складання попередніх директив без визначеної форми. Розширений електронний підпис з датою, відслідкований з надійною ідентифікацією пацієнта, відповідає вимогам доказивості — директиви, звичайно, залишаються в будь-який момент відкликними через новий конверт.
Так, технічно, через наше задокументоване REST API (див. /docs) та вебхуки в реальному часі — проте на сьогодні немає опубліковано жодного власного розв'язку на французькому SIH (DxCare, Cristal-Link, Hopital Manager, Easily…). Ці інтеграції доступні за котируванням: зв'яжіться з нами для обговорення сценарію, відповідного вашій установі. Для програмного забезпечення кабінетів приватної практики існують розв'язки Zapier та Make для найпоширеніших програм.
Certyneo пропонує режим "підпису особисто": медичний фахівець використовує свій власний планшет або робочу станцію для підпису пацієнтом, з ідентифікацією через OTP SMS, відправлену пацієнту, або через перевірку третьою надійною стороною (супроводжувачем, медичним працівником). Журнал аудиту зберігає контекст підпису.
Наші плани включають архівування на 10 років з доказовою цінністю. Для медичних документів, що вимагають довшого зберігання (20 років для деяких типів лікарняних записів, 28 років для записів про переливання, все життя для деяких знімків) розширене архівування доступне за запитом. Документи залишаються доступними для завантаження в будь-який момент.
Право на відкликання — центральне у медичній практиці. На практиці ви створюєте новий конверт відкликання, підписаний пацієнтом, який датується та пов'язується з первісною згодою. Історія запису чітко показує обидва акти (згода, потім відкликання), що ідеально документує ситуацію у разі суперечок.
Ми використовуємо файли cookie для покращення вашого досвіду на нашому сайті. Файли cookie, які критично необхідні для роботи сервісу, завжди активні. Дізнайтеся більше про нашу політику щодо файлів cookie

Дані про здоров'я є найбільш чутливими персональними даними відповідно до GDPR. Дізнайтеся про всі зобов'язання, які стоять перед професіоналами галузі у 2026 році.

Рамка FedRAMP накладає суворі вимоги на хмарні рішення, які використовуються американськими федеральними органами охорони здоров'я. Дізнайтеся, як електронний підпис, який відповідає стандартам HDS та FedRAMP, вирішує ці завдання.

Асоціації та НДО, які обробляють дані про здоров'я, підпадають під правову базу HDS, часто невідому у цьому секторі. Дізнайтеся про реальні зобов'язання та кроки для забезпечення відповідності.

Електронний підпис революціонізує управління контрактами лікарів-практикуючих у лікарнях. Дізнайтеся, як безпечно, швидко та в повній відповідності дематеріалізувати ваші HR-процеси.

Дематеріалізація медичних рецептів прискорюється у Франції. Дізнайтесь, як електронний підпис забезпечує безпеку ваших рецептів при дотриманні законодавчої бази eIDAS та вимог DMP.

Дематеріалізація інформованої згоди змінює лікувальну практику в 2026 році. Дізнайтеся, як електронний підпис захищає ваші форми, дотримуючись правового порядку.