Sikkerhed og compliance i centrum
SentinelMind er bygget fra bunden med dansk sundhedslovgivning og GDPR i tankerne.
GDPR-compliance
Fuld understøttelse af datasubjektrettigheder: indsigt, eksport og sletning. Alle anmodninger logges og behandles systematisk.
Samtykkebaseret databehandling
Ingen patientdata behandles uden eksplicit, informeret samtykke. Samtykke kan til enhver tid trækkes tilbage.
Uforanderlig revisionslog
Alle adgange til patientdata — visninger, lister, tidsserier — logges med aktør, klinik, patient-ID og korrelations-ID.
Kryptering
Følsomme data krypteres med AES-GCM lokalt på patientens enhed. Al kommunikation sker over TLS.
Dataopbevaring
Revisionslog opbevares i 365 dage. Afsluttede jobs ryddes efter 30 dage. Fejlede jobs efter 90 dage.
PII-filtrering
Analytikdata filtreres automatisk for personhenførbare oplysninger før lagring.
Rate limiting
Alle endpoints er beskyttet med rate limiting for at forhindre misbrug.