Spring til indhold

Sikkerhed og compliance i centrum

SentinelMind er bygget fra bunden med dansk sundhedslovgivning og GDPR i tankerne.

GDPR-compliance

Fuld understøttelse af datasubjektrettigheder: indsigt, eksport og sletning. Alle anmodninger logges og behandles systematisk.

Samtykkebaseret databehandling

Ingen patientdata behandles uden eksplicit, informeret samtykke. Samtykke kan til enhver tid trækkes tilbage.

Uforanderlig revisionslog

Alle adgange til patientdata — visninger, lister, tidsserier — logges med aktør, klinik, patient-ID og korrelations-ID.

Kryptering

Følsomme data krypteres med AES-GCM lokalt på patientens enhed. Al kommunikation sker over TLS.

Dataopbevaring

Revisionslog opbevares i 365 dage. Afsluttede jobs ryddes efter 30 dage. Fejlede jobs efter 90 dage.

PII-filtrering

Analytikdata filtreres automatisk for personhenførbare oplysninger før lagring.

Rate limiting

Alle endpoints er beskyttet med rate limiting for at forhindre misbrug.