La protezione dei vostri dati è la nostra priorità. Hosting in Svizzera, crittografia in transito e a riposo, trattamento progettato nel rispetto del GDPR e della nLPD.
Le misure qui sotto descrivono ciò che è in funzione oggi.
I dati sono ospitati su server in Svizzera, presso un hosting certificato ISO 27001, in un paese riconosciuto adeguato dall'Unione Europea. Le richieste all'IA e i dati clinici non lasciano la Svizzera.
Clinovus AI è progettato nel rispetto del GDPR europeo e della legge svizzera sulla protezione dei dati (nLPD). I dati dei pazienti sono trattati per conto del professionista; accesso, rettifica, cancellazione e portabilità sono garantiti, e l'export dei dati è disponibile dalla pagina account.
Nessun dato clinico viene trasmesso a OpenAI, Google, Microsoft o altri fornitori di IA. Il modello IA europeo è eseguito su infrastruttura svizzera. L'elenco completo dei responsabili del trattamento figura nella politica sulla privacy.
Le comunicazioni tra il browser e i server sono cifrate (TLS 1.3). I dati e i backup sono cifrati anche a riposo. Le password sono protette da hash e mai memorizzate in chiaro.
Le vostre conversazioni, documenti e registrazioni non vengono mai utilizzati per addestrare modelli di intelligenza artificiale, salvo esplicita autorizzazione scritta da parte vostra.
Firewall con blocco predefinito, accesso amministrativo tramite chiavi SSH da indirizzi autorizzati, autenticazione verificata a ogni richiesta, registri degli accessi conservati 90 giorni, aggiornamenti di sicurezza applicati automaticamente.
Protecting your data is our priority. Hosting in Switzerland, encryption in transit and at rest, processing designed in line with GDPR and the Swiss FADP.
The measures below describe what is in place today.
Data is hosted on servers in Switzerland, with an ISO 27001 certified host, in a country recognised as adequate by the European Union. AI requests and clinical data do not leave Switzerland.
Clinovus AI is designed in line with the EU GDPR and the Swiss Federal Act on Data Protection (FADP). Patient data is processed on behalf of the professional; access, rectification, deletion and portability are guaranteed, and data export is available from the account page.
No clinical data is sent to OpenAI, Google, Microsoft or other AI providers. The European AI model runs on Swiss infrastructure. The full list of data processors is set out in the privacy policy.
Communications between your browser and the servers are encrypted (TLS 1.3). Data and backups are also encrypted at rest. Passwords are protected by hashing and never stored in plain text.
Your conversations, documents and recordings are never used to train artificial intelligence models, unless you provide explicit written consent.
Default-deny firewall, administrative access by SSH keys from authorised addresses only, authentication checked on every request, access logs kept for 90 days, security updates applied automatically.