יכולות Levion
אבטחת מידע רפואי — בארכיטקטורה, לא בהבטחות
מידע רפואי הוא המידע הרגיש ביותר שמרפאה מחזיקה — ותיקון 13 לחוק הגנת הפרטיות הפך את האחריות עליו למחייבת מתמיד. לכן ב-Levion האבטחה איננה שכבה שנוספה בסוף: היא נאכפת בבסיס הנתונים עצמו, נבדקת אוטומטית בכל שינוי, ומתוכננת כך שגם אנחנו — מפעילי הפלטפורמה — לא יכולים לראות את המידע הרפואי שלכם.
עודכן לאחרונה: 2026-08-11
איך Levion מגינה על המידע של המרפאה
הפרדה מלאה בין מרפאות
כל רשומה משויכת למרפאה, וההפרדה נאכפת בבסיס הנתונים עצמו (Row Level Security) — לא בקוד האפליקציה.
הרשאות לפי תפקיד
בעלים, אדמין, מנהל, רופא, מזכירה, סייע/ת רפואי/ת וצפייה בלבד — כל איש צוות רואה ועושה רק את מה שתפקידו מתיר.
יומן ביקורת שלא ניתן לשכתב
כל פעולה נרשמת אוטומטית ביומן שניתן רק להוספה — לעולם לא לעריכה או מחיקה.
מטופלים לא נמחקים
מטופל עובר לארכיון, לעולם לא נמחק — כך שהרשומה הרפואית נשמרת תמיד, כנדרש בחוק.
קבצים באחסון פרטי
מסמכים ותמונות נשמרים באחסון פרטי, והגישה אליהם רק דרך קישורים חתומים עם תוקף קצר.
הגנה על נקודות הקצה
מגבלות קצב ותיעוד ניסיונות גישה על כל נקודת קצה ציבורית — ואין מידע רפואי בכתובות, בלוגים או במפתחות.
מה זה Row Level Security — ולמה זה משנה למרפאה שלכם?
ברוב המערכות, ההפרדה בין לקוחות נעשית בקוד האפליקציה: המתכנת מוסיף לכל שאילתה תנאי "רק המרפאה הזאת". זה עובד — עד לשורה אחת שמישהו שכח. ב-Levion ההפרדה יושבת בתוך בסיס הנתונים עצמו: כל רשומה משויכת למרפאה, ובסיס הנתונים מסרב פיזית להחזיר נתונים של מרפאה אחרת. גם באג בקוד האפליקציה לא יכול לחשוף מידע של מרפאה אחרת. בנוסף, הדפדפן לעולם לא מחזיק גישה ישירה לבסיס הנתונים או לאחסון — וההפרדה הזאת נבדקת אוטומטית בכל מודול, כחלק מ-388 בדיקות אוטומטיות שרצות על כל שינוי במערכת.
מי יכול לראות את המידע הרפואי? גם אנחנו לא
את המידע הרפואי של המטופלים רואה רק צוות המרפאה, לפי הרשאות התפקיד — וזה נגמר שם. מנהלי הפלטפורמה של Levion חסומים מבנית מגישה לנתוני מטופלים: המערכת בנויה כך שהם רואים נתונים מצטברים בלבד, לא רשומות. זו לא מדיניות פנימית שאפשר לעקוף — זו הארכיטקטורה. ולצד זה, כל פעולה על רשומה נכתבת אוטומטית ליומן ביקורת שניתן רק להוספה: תמיד יש תיעוד מלא, שלא ניתן לשכתב, של מי עשה מה ומתי.
האם Levion עומדת בדרישות תיקון 13?
Levion מתוכננת סביב דרישות תיקון 13 לחוק הגנת הפרטיות — שמחיל על מאגרי מידע רפואי חובות מוגברות של אבטחה, תיעוד ובקרה — וסביב עקרונות GDPR ו-HIPAA: הסכמות מתועדות עם גרסת הסכמה שמורה, זכויות מטופל, יומן ביקורת ושמירת רשומות כחוק. במסגרת ההתקשרות נחתמים הסכמי עיבוד נתונים כנדרש. אנחנו מדייקים בניסוח בכוונה: איננו מציגים תעודות הסמכה — אנחנו מציגים ארכיטקטורה שנבנתה סביב עקרונות הרגולציה, ואפשר לבחון אותה בכל הדגמה.
שאלות נפוצות על אבטחה ופרטיות
איך מובטחת ההפרדה בין מרפאות?
כל רשומה משויכת למרפאה, וההפרדה נאכפת ברמת בסיס הנתונים (Row Level Security) — לא בקוד. גם באג באפליקציה לא יכול לחשוף נתונים של מרפאה אחרת, וההפרדה נבדקת אוטומטית בכל מודול.
מי יכול לראות את המידע הרפואי של המטופלים?
רק צוות המרפאה, בהתאם להרשאות התפקיד שלו. מנהלי הפלטפורמה של Levion חסומים מבנית מגישה למידע רפואי — הם רואים נתונים מצטברים בלבד.
מה קורה אם מוחקים מטופל בטעות?
אי אפשר למחוק מטופל — רק להעביר לארכיון. כל פעולה נרשמת ביומן ביקורת שניתן רק להוספה, כך שתמיד יש תיעוד מלא של מי עשה מה ומתי.
האם Levion עומדת בדרישות תיקון 13?
Levion מתוכננת סביב דרישות תיקון 13 לחוק הגנת הפרטיות ועקרונות GDPR ו-HIPAA: הסכמות מתועדות, זכויות מטופל, יומן ביקורת ושמירת רשומות. הסכמי עיבוד נתונים נחתמים במסגרת ההתקשרות.
איך נשמרים קבצים ומסמכים של מטופלים?
באחסון פרטי, לא ציבורי. הגישה לקובץ נעשית רק דרך קישור חתום עם תוקף קצר, בהתאם להרשאות המשתמש — והדפדפן לעולם לא מקבל גישה ישירה לאחסון עצמו.
רוצים לראות את זה מקרוב?
תאמו הדגמה אישית — נעבור יחד על התרחישים של המרפאה שלכם.