La domanda del mese: In che modo Compassana protegge i dati personali dei pazienti?

La risposta breve: come un'app bancaria. Quella più lunga: secondo i più alti standard di privacy e sicurezza dei dati.

Joy Weichhart

09. Agosto 2023

lock on keypad
La protezione dei dati è molto importante per Compassana. (Immagine simbolica: Pixels)

In qualità di Clinical Applications Manager, viaggio in tutta la Svizzera per reclutare operatori sanitari e pazienti per Compassana. Nel corso di questo processo, mi vengono spesso rivolte le stesse domande. D'ora in poi, ogni mese risponderò qui sul blog a quelle più importanti, oggi una sulla protezione dei dati.  
 
Iniziamo: 
Compassana intende la protezione dei dati principalmente come protezione della privacy dei dati autodeterminati. Ciò significa che solo gli utenti hanno accesso al proprio account e possono disporne autonomamente. Per garantire ciò, Compassana impiega numerose misure tecniche e organizzative coordinate. Queste si basano su tecnologie comprovate e sono conformi alle raccomandazioni dello stato dell'arte in materia di sicurezza delle informazioni e protezione dei dati.  
 
Una base importante per la protezione dei dati nell'applicazione Compassana è quindi l'elevata sicurezza tecnica delle informazioni: 
 
I dati personali e le informazioni sulla salute sono criptati attraverso la piattaforma Compassana secondo i più alti standard “on transit” (in movimento) e “at rest” (a riposo) e conservati in un centro dati vicino a Zurigo.  
 
L'accesso è possibile solo dopo una rigorosa verifica dell'identità attraverso l'autenticazione a due fattori (2FA) e una precedente procedura di videoidentificazione. In linea con l'idea di minimizzazione dei dati, nell'APP dello smartphone non viene memorizzato alcun dato. Questi rimangono quindi al sicuro anche in caso di smarrimento del dispositivo.

L'architettura di sicurezza ben studiata (privacy by design) deve essere regolarmente sottoposta a test reali da parte di tester PEN esterni (si tratta, per così dire, di hacker incaricati). Solo allora le nuove funzioni saranno attivate per gli utenti. 
 
Dal punto di vista legale, si tiene conto di tutte le norme sulla protezione dei dati in Svizzera e nell'UE. L'APP Compassana visualizza direttamente quali autorizzazioni e approvazioni sono state concesse (o revocate).  
 
In breve, Compassana garantisce che i dati siano sempre al sicuro e che gli utenti stessi possano controllarli liberamente.