SECURITY & PRIVACY
I dati clinici richiedono confini chiari.
KneeRoad è progettato separando utenti, organizzazioni, ruoli e informazioni visibili al paziente.
Questa pagina spiega come il prodotto gestisce accesso e visibilità sulla base delle funzionalità realmente implementate.
Organization
A
Organization
B
Ogni organizzazione lavora nel proprio spazio.
Le risorse cliniche appartengono a una Organization.
L'accesso viene verificato lato server, nel database, in base a:
- User
- Organization
- Membership
- Role
- Patient relationship
- Rehabilitation Episode assignment
L'isolamento tra organizzazioni è coperto da test automatici che provano ad accedere ai dati di un'altra organizzazione e verificano che l'accesso venga negato.
- User
- Organization
- Membership
- Role
- Patient relationship
- Rehabilitation Episode assignment
Non tutti gli utenti hanno gli stessi permessi.
Il ruolo amministrativo non equivale automaticamente a pieno accesso clinico: l'Admin gestisce utenti e configurazioni, ma non legge i dati clinici.
Owner
- Dati clinici dello studio
- Scrittura clinica
- Utenti e ruoli
- Abbonamento
- Patient Portal (solo il proprio)
Admin
- Dati clinici dello studio
- Scrittura clinica
- Utenti e ruoli
- Abbonamento
- Patient Portal (solo il proprio)
Physiotherapist
- Dati clinici dello studio
- Scrittura clinica
- Utenti e ruoli
- Abbonamento
- Patient Portal (solo il proprio)
Read-only clinician
- Dati clinici dello studiolettura
- Scrittura clinica
- Utenti e ruoli
- Abbonamento
- Patient Portal (solo il proprio)
Patient
- Dati clinici dello studio
- Scrittura clinica
- Utenti e ruoli
- Abbonamento
- Patient Portal (solo il proprio)
Il Patient Portal non è accesso alla cartella clinica completa.
Il paziente accede esclusivamente ai dati che il sistema e il professionista rendono disponibili nel Patient Portal.
Note interne, soglie, misurazioni in bozza, metriche nascoste e risposte grezze ai questionari restano fuori. L'invito al portale è monouso e conservato solo in forma cifrata (hash).
- Clinical Data
- Visibility Rules
- Patient-safe Presentation
Le operazioni importanti rimangono tracciabili.
Il registro attività dello studio annota, senza riportare testo clinico libero, eventi come:
- decisione di cambio fase (con eventuale motivazione obbligatoria in caso di Amber)
- cambio del fisioterapista responsabile
- aggiunta e chiusura di collaborazioni e coperture temporanee
- inviti, cambi di ruolo e rimozione dei membri
Le misurazioni definitive non si modificano: una correzione crea una nuova registrazione collegata all'originale, con motivazione. Ogni report conserva i metadati della sua generazione.
Accesso all'account.
- Registrazione con email e password, con verifica dell'indirizzo email
- Accesso con Google
- Logout
- Sessione gestita dal sistema di autenticazione
Il backend business non è una finestra indiscriminata sui dati clinici.
Le analytics di piattaforma utilizzano esclusivamente metriche aggregate e metadata.
I dati sanitari individuali non vengono utilizzati come dashboard commerciale.
Segnalazioni e contatti.
Per segnalare un problema di sicurezza o fare domande sul trattamento dei dati scrivi a ecommercemanageritalia@gmail.com oppure chiama il supporto al 389 873 3591.
Vuoi vedere KneeRoad prima di provarlo?
Carta richiesta. Nessun addebito oggi. Puoi annullare prima della fine della prova.
