🔒 מדיניות אבטחה

אבטחת המידע שלך —
עדיפות ראשונה

JAMPA פועלת לפי הסטנדרטים הגבוהים ביותר כדי להגן על המידע הקליני שלך ושל המטופלים שלך

מה אנחנו עושים כדי להגן עליך

שכבות הגנה מרובות — מהשרת ועד לדפדפן שלך

הצפנת דיסק מלאה

כל המידע מוצפן על הדיסק. גם אם מישהו היה מגיע פיזית לשרת — לא היה יכול לקרוא דבר.

VPN — רשת פרטית מוצפנת

התקשורת בין השרתים מוגנת ברשת פרטית מוצפנת. שום מידע לא עובר ברשתות ציבוריות ללא הגנה.

כניסה עם Google בלבד

לא שומרים סיסמאות. הזדהות דרך Google מבטיחה אימות מאובטח עם 2FA ומפחיתה חשיפה לפרצות.

תשתית GCP

פועלים על Google Cloud Platform — אחד מספקי הענן המאובטחים בעולם, עם תעודות ISO ו-SOC 2.

לוג גישה מלא

כל פעולה במערכת מתועדת. גישה לנתונים מוגבלת לפי עקרון המינימום ההכרחי — כל עובד רואה רק מה שהוא צריך.

מי מורשה לצפות במידע

המידע נגיש אך ורק למטפל עצמו. לצוות הפיתוח של JAMPA יש גישה טכנית מוגבלת לצורכי תמיכה ותחזוקה בלבד, תחת נוהל גישה מתועד ומפוקח.

עיבוד AI — Gemini בלבד

JAMPA עובדת אך ורק עם Gemini של Google לעיבוד תוכן. המידע שנשלח ל-AI אינו נשמר, אינו משמש לאימון מודלים, ומוגן תחת תנאי השימוש של Google Cloud.

גיבויים אוטומטיים

גיבוי אוטומטי רציף של כל הנתונים דרך תשתית GCP. שחזור נתונים מהיר במקרה חירום.

בדיקות אבטחה שנתיות

בדיקות חדירה ואבטחה (penetration testing) מתבצעות מדי שנה על ידי גורם חיצוני מוסמך.

הסכם עיבוד נתונים

חוזה מסודר מול כל מטפל המגדיר בבירור מי אחראי על המידע, ובהתאם לדרישות הרגולציה הישראלית.


Google Cloud

אבטחת Google Cloud Platform

התשתית שעליה בנויה JAMPA — נבחרה בקפידה מטעמי אבטחה ואמינות

ISO 27001 ו-SOC 2 Type II — תעודות אבטחה בינלאומיות מוכרות
הצפנת TLS בתעבורה ו-AES-256 במנוחה — כל הנתונים מוגנים תמיד
הגנת DDoS מובנית — הגנה אוטומטית מפני מתקפות נפח
ניטור 24/7 — מערכות מוניטורינג ואיתור אנומליות פועלות ברציפות
אבטחה פיזית — מרכזי נתונים עם בקרת גישה ביומטרית ומעקב מצלמות
עמידה ב-GDPR ותקנות פרטיות בינלאומיות מחמירות

עמידה בתקנים

JAMPA פועלת בהתאם לדרישות הרגולציה הישראלית והבינלאומית

חוק הגנת הפרטיות הישראלי
תקנות אבטחת מידע 2017
GDPR — עקרונות הגנת פרטיות אירופיים

מדיניות מחיקת נתונים

זכות מחיקה ותקופת שמירה

לאחר סיום ההתקשרות, נתוני המטפל והמטופלים נשמרים למשך 90 יום ולאחר מכן נמחקים לצמיתות. בקשת מחיקה יוזמת תבוצע תוך 3 ימי עסקים.

דיווח על אירוע אבטחה

מחויבות לשקיפות במקרה חירום

במקרה של אירוע אבטחה, JAMPA תדווח לרשות הגנת הפרטיות תוך 72 שעות ותיידע את המשתמשים המושפעים בהקדם האפשרי, בהתאם לחוק הגנת הפרטיות הישראלי ולעקרונות ה-GDPR.


יש לך שאלות?

אנחנו כאן כדי לענות — צוות ה-JAMPA זמין לכל שאלה בנושא אבטחה ופרטיות

info@jampa.ai