- Главная
- Возможности
- Безопасность медицинских данных — в архитектуре, а не в обещаниях
Возможности Levion
Безопасность медицинских данных — в архитектуре, а не в обещаниях
Медицинские данные — самая чувствительная информация, которой владеет клиника, а поправка 13 к израильскому закону о защите приватности сделала ответственность за них строже, чем когда-либо. Поэтому безопасность в Levion — не слой, добавленный в конце: она обеспечивается самой базой данных, автоматически тестируется при каждом изменении и устроена так, что даже мы — операторы платформы — не можем видеть ваши медицинские данные.
Обновлено: 2026-08-11
Как Levion защищает данные клиники
Полная изоляция между клиниками
Каждая запись привязана к клинике, а изоляция обеспечивается самой базой данных (Row Level Security) — не кодом приложения.
Права по ролям
Владелец, админ, менеджер, врач, секретарь, медицинский ассистент и режим «только чтение» — каждый сотрудник видит и делает только то, что позволяет его роль.
Журнал аудита, который нельзя переписать
Каждое действие автоматически записывается в журнал, работающий только на добавление — без правок и удалений.
Пациенты никогда не удаляются
Пациент переносится в архив, но никогда не удаляется — медицинская запись сохраняется всегда, как требует закон.
Файлы в закрытом хранилище
Документы и снимки лежат в закрытом хранилище, доступ к ним — только по подписанным ссылкам с коротким сроком действия.
Защита публичных точек
Лимиты запросов и запись попыток доступа на каждой публичной точке — и никакой медицинской информации в URL, логах или ключах.
Что такое Row Level Security — и почему это важно для вашей клиники?
В большинстве систем разделение между клиентами делается в коде приложения: разработчик добавляет к каждому запросу условие «только эта клиника». Это работает — до той единственной строки, которую кто-то забыл. В Levion изоляция живёт внутри самой базы данных: каждая запись привязана к клинике, и база физически отказывается возвращать данные другой клиники. Даже ошибка в коде приложения не может раскрыть данные другой клиники. Кроме того, браузер никогда не имеет прямого доступа к базе данных или хранилищу — а сама изоляция автоматически проверяется в каждом модуле в составе 388 автоматических тестов, которые запускаются при каждом изменении системы.
Кто видит медицинские данные? Даже не мы
Медицинские данные пациентов видит только персонал вашей клиники, согласно правам своей роли — и на этом всё. Администраторы платформы Levion структурно не имеют доступа к данным пациентов: система устроена так, что они видят только агрегированные показатели, но не записи. Это не внутреннее правило, которое можно обойти, — это архитектура. А рядом с этим каждое действие над записью автоматически попадает в журнал аудита, работающий только на добавление: всегда есть полная, неперезаписываемая история — кто, что и когда.
Соответствует ли Levion требованиям поправки 13?
Levion спроектирована с учётом требований поправки 13 к израильскому закону о защите приватности — она налагает на базы медицинских данных повышенные обязанности по безопасности, документированию и контролю — и принципов GDPR и HIPAA: задокументированные согласия с сохранённой версией согласия, права пациентов, журнал аудита и законное хранение записей. Соглашения об обработке данных подписываются при подключении. Мы намеренно точны в формулировках: мы не показываем сертификаты — мы показываем архитектуру, построенную вокруг принципов регулирования, и её можно изучить на любой демонстрации.
Вопросы о безопасности и приватности
Как разделены данные между клиниками?
Каждая запись привязана к клинике, а изоляция обеспечивается на уровне базы данных (Row Level Security), а не в коде. Даже ошибка в приложении не может раскрыть данные другой клиники, и изоляция автоматически тестируется в каждом модуле.
Кто видит медицинские данные пациентов?
Только персонал вашей клиники, согласно правам своей роли. Администраторы платформы Levion структурно не имеют доступа к медицинским данным — только к агрегированным показателям.
Что будет, если пациента удалят по ошибке?
Пациента нельзя удалить — только перенести в архив. Каждое действие записывается в журнал аудита, работающий только на добавление, поэтому всегда есть полная история: кто, что и когда.
Соответствует ли Levion требованиям поправки 13?
Levion спроектирована с учётом поправки 13 к израильскому закону о приватности и принципов GDPR и HIPAA: задокументированные согласия, права пациентов, журнал аудита и хранение записей. Соглашения об обработке данных подписываются при подключении.
Как хранятся файлы и документы пациентов?
В закрытом хранилище, никогда не в публичном. Доступ к файлу — только по подписанной ссылке с коротким сроком действия и согласно правам пользователя, а браузер никогда не получает прямого доступа к самому хранилищу.
Хотите увидеть вблизи?
Запишитесь на персональное демо — разберём сценарии именно вашей клиники.