Confrere är en av de få videoplattformerna som är tillräckligt säker för hälso- och sjukvårdssektorn. De flesta videoplattformerna på marknaden idag uppfyller inte de informationssäkerhetskrav som krävs av hälso- och sjukvårdssektorerna i de flesta länder, inklusive HIPAA och GDPR.
Confrere är HIPAA- och GDPR-kompatibelt och kan därför användas av läkare, terapeuter och alla andra vårdprofessionella.
I Norge och Sverige identifierar Confrere dina besökare med BankID (som uppfyller identifieringssäkerhetsreglerna), SITHS, SAML och Freja eID, i Danmark med NemID, och kommer snart att erbjuda elektronisk identifiering i andra europeiska länder. Med BankID och NemID bekräftar patienter sin identitet digitalt innan mötet börjar.
Om vårdpersonalen känner patienten väl kan patientens videobild också uppfylla identifieringssäkerhetsreglerna i länder som stödjer telemedicin.
Att ett videomöte är slutpunkt-till-slutpunkt-krypterat innebär att endast du och den person du talar med kan se och höra ert samtal - det är omöjligt för en tredje part att få tillgång till det. Kryptering gör helt enkelt så att du och din patient kan ha en privat och konfidentiell konversation, utan risk att någon annan kan avkoda videomötet medan det skickas genom webben.
Om en videokallsplattform inte är krypterad genom hela anslutningen mellan de två parterna uppfyller den inte säkerhetskraven för hälso- och sjukvårdssektorn i de flesta länder. Detta gäller för all mjukvara som använder en mediaserver, vilket är fallet för de flesta andra videokallsplattformar. I sådana mjukvaror kan innehållet i ett samtal läsas okrypterat på mediaservern. Detta är problematiskt, särskilt när mediaservern är placerad i ett annat land.
Confrere är byggt med teknologin WebRTC och följer branschstandarden för stark kryptering (DTLS-SRTP).
I USA skyddas videomöten som innefattar utbyte eller behandling av Protected Health Information (PHI) av HIPAA. Det innebär att ditt företag måste ingå ett Business Associate Agreement (BAA) med Confrere.
I EU skyddas videomöten som innefattar behandling av personuppgifter av General Data Protection Regulation (GDPR). Det innebär att ditt företag måste ingå ett Data Processing Agreement (DPA) med Confrere.
Confrere, som är grundat i Norge, erbjuder ett Data Processing Agreement baserat på standarden från norska Direktoratet för e-hälsa, vilket är avsett för hälso- och sjukvårdssektorn.
Norges Direktorat för e-hälsa har fastställt strikta regler när det gäller information och skydd av personuppgifter. Det krävs att mjukvara genomgår en riskbedömning för att säkerställa att den följer dessa regler innan den kan användas inom hälso- och sjukvårdssektorn. Confrere har genomfört denna riskbedömning och kan därför användas säkert i Norden. Riktlinjerna och reglerna är liknande för alla länder som stödjer telemedicin, inklusive USA och EU-länder. Vi kan dela med oss av vår riskbedömning på begäran.