1. Главная
  2. Возможности
  3. Безопасность медицинских данных — в архитектуре, а не в обещаниях

Возможности Levion

Безопасность медицинских данных — в архитектуре, а не в обещаниях

Медицинские данные — самая чувствительная информация, которой владеет клиника, а поправка 13 к израильскому закону о защите приватности сделала ответственность за них строже, чем когда-либо. Поэтому безопасность в Levion — не слой, добавленный в конце: она обеспечивается самой базой данных, автоматически тестируется при каждом изменении и устроена так, что даже мы — операторы платформы — не можем видеть ваши медицинские данные.

Обновлено: 2026-08-11

Как Levion защищает данные клиники

Что такое Row Level Security — и почему это важно для вашей клиники?

В большинстве систем разделение между клиентами делается в коде приложения: разработчик добавляет к каждому запросу условие «только эта клиника». Это работает — до той единственной строки, которую кто-то забыл. В Levion изоляция живёт внутри самой базы данных: каждая запись привязана к клинике, и база физически отказывается возвращать данные другой клиники. Даже ошибка в коде приложения не может раскрыть данные другой клиники. Кроме того, браузер никогда не имеет прямого доступа к базе данных или хранилищу — а сама изоляция автоматически проверяется в каждом модуле в составе 388 автоматических тестов, которые запускаются при каждом изменении системы.

Кто видит медицинские данные? Даже не мы

Медицинские данные пациентов видит только персонал вашей клиники, согласно правам своей роли — и на этом всё. Администраторы платформы Levion структурно не имеют доступа к данным пациентов: система устроена так, что они видят только агрегированные показатели, но не записи. Это не внутреннее правило, которое можно обойти, — это архитектура. А рядом с этим каждое действие над записью автоматически попадает в журнал аудита, работающий только на добавление: всегда есть полная, неперезаписываемая история — кто, что и когда.

Соответствует ли Levion требованиям поправки 13?

Levion спроектирована с учётом требований поправки 13 к израильскому закону о защите приватности — она налагает на базы медицинских данных повышенные обязанности по безопасности, документированию и контролю — и принципов GDPR и HIPAA: задокументированные согласия с сохранённой версией согласия, права пациентов, журнал аудита и законное хранение записей. Соглашения об обработке данных подписываются при подключении. Мы намеренно точны в формулировках: мы не показываем сертификаты — мы показываем архитектуру, построенную вокруг принципов регулирования, и её можно изучить на любой демонстрации.

Вопросы о безопасности и приватности

Как разделены данные между клиниками?

Каждая запись привязана к клинике, а изоляция обеспечивается на уровне базы данных (Row Level Security), а не в коде. Даже ошибка в приложении не может раскрыть данные другой клиники, и изоляция автоматически тестируется в каждом модуле.

Кто видит медицинские данные пациентов?

Только персонал вашей клиники, согласно правам своей роли. Администраторы платформы Levion структурно не имеют доступа к медицинским данным — только к агрегированным показателям.

Что будет, если пациента удалят по ошибке?

Пациента нельзя удалить — только перенести в архив. Каждое действие записывается в журнал аудита, работающий только на добавление, поэтому всегда есть полная история: кто, что и когда.

Соответствует ли Levion требованиям поправки 13?

Levion спроектирована с учётом поправки 13 к израильскому закону о приватности и принципов GDPR и HIPAA: задокументированные согласия, права пациентов, журнал аудита и хранение записей. Соглашения об обработке данных подписываются при подключении.

Как хранятся файлы и документы пациентов?

В закрытом хранилище, никогда не в публичном. Доступ к файлу — только по подписанной ссылке с коротким сроком действия и согласно правам пользователя, а браузер никогда не получает прямого доступа к самому хранилищу.

Хотите увидеть вблизи?

Запишитесь на персональное демо — разберём сценарии именно вашей клиники.

WhatsApp