Torna al sitoBack to site

Fiducia e sicurezza

La protezione dei vostri dati è la nostra priorità. Hosting in Svizzera, crittografia in transito e a riposo, trattamento progettato nel rispetto del GDPR e della nLPD.

Sicurezza e conformità

Le misure qui sotto descrivono ciò che è in funzione oggi.

Hosting in Svizzera

I dati sono ospitati su server in Svizzera, presso un hosting certificato ISO 27001, in un paese riconosciuto adeguato dall'Unione Europea. Le richieste all'IA e i dati clinici non lasciano la Svizzera.

GDPR e nLPD

Clinovus AI è progettato nel rispetto del GDPR europeo e della legge svizzera sulla protezione dei dati (nLPD). I dati dei pazienti sono trattati per conto del professionista; accesso, rettifica, cancellazione e portabilità sono garantiti, e l'export dei dati è disponibile dalla pagina account.

Nessun dato clinico a fornitori di IA esterni

Nessun dato clinico viene trasmesso a OpenAI, Google, Microsoft o altri fornitori di IA. Il modello IA europeo è eseguito su infrastruttura svizzera. L'elenco completo dei responsabili del trattamento figura nella politica sulla privacy.

Crittografia in transito e a riposo

Le comunicazioni tra il browser e i server sono cifrate (TLS 1.3). I dati e i backup sono cifrati anche a riposo. Le password sono protette da hash e mai memorizzate in chiaro.

I vostri dati non vengono usati per addestrare l'IA

Le vostre conversazioni, documenti e registrazioni non vengono mai utilizzati per addestrare modelli di intelligenza artificiale, salvo esplicita autorizzazione scritta da parte vostra.

Infrastruttura

Firewall con blocco predefinito, accesso amministrativo tramite chiavi SSH da indirizzi autorizzati, autenticazione verificata a ogni richiesta, registri degli accessi conservati 90 giorni, aggiornamenti di sicurezza applicati automaticamente.

Trust and security

Protecting your data is our priority. Hosting in Switzerland, encryption in transit and at rest, processing designed in line with GDPR and the Swiss FADP.

Security and compliance

The measures below describe what is in place today.

Hosting in Switzerland

Data is hosted on servers in Switzerland, with an ISO 27001 certified host, in a country recognised as adequate by the European Union. AI requests and clinical data do not leave Switzerland.

GDPR and Swiss FADP

Clinovus AI is designed in line with the EU GDPR and the Swiss Federal Act on Data Protection (FADP). Patient data is processed on behalf of the professional; access, rectification, deletion and portability are guaranteed, and data export is available from the account page.

No clinical data to external AI providers

No clinical data is sent to OpenAI, Google, Microsoft or other AI providers. The European AI model runs on Swiss infrastructure. The full list of data processors is set out in the privacy policy.

Encryption in transit and at rest

Communications between your browser and the servers are encrypted (TLS 1.3). Data and backups are also encrypted at rest. Passwords are protected by hashing and never stored in plain text.

Your data is never used to train AI

Your conversations, documents and recordings are never used to train artificial intelligence models, unless you provide explicit written consent.

Infrastructure

Default-deny firewall, administrative access by SSH keys from authorised addresses only, authentication checked on every request, access logs kept for 90 days, security updates applied automatically.