SECURITY & PRIVACY

I dati clinici richiedono confini chiari.

KneeRoad è progettato separando utenti, organizzazioni, ruoli e informazioni visibili al paziente.

Questa pagina spiega come il prodotto gestisce accesso e visibilità sulla base delle funzionalità realmente implementate.

Organization

A

≠

Organization

B

Ogni organizzazione lavora nel proprio spazio.

Le risorse cliniche appartengono a una Organization.

L'accesso viene verificato lato server, nel database, in base a:

  • User
  • Organization
  • Membership
  • Role
  • Patient relationship
  • Rehabilitation Episode assignment

L'isolamento tra organizzazioni è coperto da test automatici che provano ad accedere ai dati di un'altra organizzazione e verificano che l'accesso venga negato.

  1. User
  2. Organization
  3. Membership
  4. Role
  5. Patient relationship
  6. Rehabilitation Episode assignment

Non tutti gli utenti hanno gli stessi permessi.

Il ruolo amministrativo non equivale automaticamente a pieno accesso clinico: l'Admin gestisce utenti e configurazioni, ma non legge i dati clinici.

Owner

  • Dati clinici dello studio
  • Scrittura clinica
  • Utenti e ruoli
  • Abbonamento
  • Patient Portal (solo il proprio)

Admin

  • Dati clinici dello studio
  • Scrittura clinica
  • Utenti e ruoli
  • Abbonamento
  • Patient Portal (solo il proprio)

Physiotherapist

  • Dati clinici dello studio
  • Scrittura clinica
  • Utenti e ruoli
  • Abbonamento
  • Patient Portal (solo il proprio)

Read-only clinician

  • Dati clinici dello studiolettura
  • Scrittura clinica
  • Utenti e ruoli
  • Abbonamento
  • Patient Portal (solo il proprio)

Patient

  • Dati clinici dello studio
  • Scrittura clinica
  • Utenti e ruoli
  • Abbonamento
  • Patient Portal (solo il proprio)

Il Patient Portal non è accesso alla cartella clinica completa.

Il paziente accede esclusivamente ai dati che il sistema e il professionista rendono disponibili nel Patient Portal.

Note interne, soglie, misurazioni in bozza, metriche nascoste e risposte grezze ai questionari restano fuori. L'invito al portale è monouso e conservato solo in forma cifrata (hash).

Dati dimostrativi
  1. Clinical Data
  2. Visibility Rules
  3. Patient-safe Presentation

Le operazioni importanti rimangono tracciabili.

Il registro attività dello studio annota, senza riportare testo clinico libero, eventi come:

  • decisione di cambio fase (con eventuale motivazione obbligatoria in caso di Amber)
  • cambio del fisioterapista responsabile
  • aggiunta e chiusura di collaborazioni e coperture temporanee
  • inviti, cambi di ruolo e rimozione dei membri

Le misurazioni definitive non si modificano: una correzione crea una nuova registrazione collegata all'originale, con motivazione. Ogni report conserva i metadati della sua generazione.

Accesso all'account.

  • Registrazione con email e password, con verifica dell'indirizzo email
  • Accesso con Google
  • Logout
  • Sessione gestita dal sistema di autenticazione

Il backend business non è una finestra indiscriminata sui dati clinici.

Le analytics di piattaforma utilizzano esclusivamente metriche aggregate e metadata.

I dati sanitari individuali non vengono utilizzati come dashboard commerciale.

Segnalazioni e contatti.

Per segnalare un problema di sicurezza o fare domande sul trattamento dei dati scrivi a ecommercemanageritalia@gmail.com oppure chiama il supporto al 389 873 3591.

Informativa privacy

Vuoi vedere KneeRoad prima di provarlo?

Carta richiesta. Nessun addebito oggi. Puoi annullare prima della fine della prova.