Tandem Health bygger AI-baserad programvara för klinisk dokumentation inom hälso- och sjukvård. Att skydda kunddata är centralt för hur vi arbetar. Denna sida förklarar, på klarspråk, hur vi skyddar dina data. Det är en informativ sammanfattning och ersätter inte vårt huvudtjänsteavtal, personuppgiftsbiträdesavtal (Biträdesavtal) eller andra avtalsvillkor.
Aktuella certifikat, attestrapporter och vår lista över underbiträden finns på vårt Trust Center på trust.tandemhealth.ai.
Överblick
Ämne | Vad vi gör |
|---|---|
Hosting | Microsoft Azure, enbart EU (primär region Sweden Central) |
Datalagring | All data, inklusive säkerhetskopior, stannar inom Azures EU-datagräns |
Kryptering | AES-256 i vila; TLS 1.2/1.3 vid överföring; extra kryptering med klientnyckel för patientdata |
Åtkomst | Namngivna konton, MFA överallt, minsta möjliga behörighet, kvartalsvisa åtkomstgranskningar |
AI | Patientdata används aldrig för att träna modeller; mänsklig granskning krävs alltid |
Tillgänglighet | 99,9 % drifttid; dagliga krypterade säkerhetskopior; RTO 1 h / RPO 3 min |
Kontinuitetsplanering & katastrofåterställning | Kontinuitetsplan uppdateras och testas årligen, katastrofåterställning testas årligen med kvartalsvisa återställningstester |
Övervakning | Dygnet runt-hantering av detektering och respons |
Certifieringar | ISO 27001:2022, ISO 13485:2016, ISO 42001:2023, ISO 27701:2025 |
Hosting och datalagring
Vi driftar helt och hållet på Microsoft Azure inom EU, med vår primära region i Sweden Central och tjänster fördelade över tre tillgänglighetszoner för ökad motståndskraft.
All kund- och patientdata, inklusive säkerhetskopior, stannar inom Azures EU-datagräns. Personuppgifter överförs inte utanför EU om det inte avtalats; där överföringar förekommer stödjer vi oss på skyddsåtgärder enligt GDPR kapitel V (Standardavtalsklausuler och konsekvensbedömningar för överföring där det är tillämpligt).
Kryptering
Data i vila krypteras med AES-256 för lagring, databaser och säkerhetskopior, med FIPS 140-2-validerade moduler.
Patientdatafält får ett extra lager av applikationsnivåkryptering med per-klinik-nycklar (klientnycklar) som vi hanterar.
Data vid överföring använder TLS 1.2 som lägstanivå och TLS 1.3 för externa anslutningar, med ömsesidig TLS för journalsystemintegreringar där det stöds.
Nycklar genereras, lagras och roteras i ett hanterat nyckelvalv; klientnycklar lagras hos en EU-baserad leverantör utanför Azure, vilket säkerställer att Azure aldrig kan komma åt patientdata i vår lagring.
Åtkomstkontroll
Vi begränsar åtkomst till system och data utifrån roll, verksamhetsbehov och autentisering:
Anställda använder personliga konton med multifaktorautentisering för företags-, produktions-, VPN- och privilegierad åtkomst.
Produktionsmiljön kan bara nås från Tandem-hanterade enheter via säker VPN med nätfiskeresistent MFA.
Privilegierad åtkomst är tidsbegränsad (maximalt två timmar), motiverad och loggad.
Åtkomstgranskningar genomförs kvartalsvis, med avvikelser åtgärdade inom 7 dagar.
Supportpersonal kan bara nå kund- eller patientdata genom en motiverad, loggad och tidsbegränsad förfrågan; du meddelas inom 72 timmar vid åtkomst utöver avtalade villkor.
Åtkomsten är begränsad till de ändamål som definieras i Biträdesavtalet.
Du har kontroll även på din sida: du tilldelar användarroller, konfigurerar SSO/MFA- och eID-alternativ, och tar bort åtkomst när användare inte längre behöver den.
Dataseparation
Kunddata isoleras per klient och säkerställs på databasnivå med radnivåsäkerhet. Produktions-, test- och administrationsmiljöer hålls åtskilda, och riktiga personuppgifter hindras från att komma in i icke-produktionsmiljöer.
Datalagring och radering
Ljud raderas så snart transkriberingen är klar, normalt inom 30 sekunder (maximalt 24 timmar om ett segment inte kan transkriberas).
Patientdata dataminimeras efter 30 dagar som standard (namn, identifierare och kontaktuppgifter tas bort); lagringstiden kan konfigureras per avtal.
Raderad data försvinner ur säkerhetskopior inom 7 dagar.
All kund- och patientdata förstörs inom 30 dagar efter avtalets upphörande. Begäran om radering slutförs inom GDPR:s 30-dagarsperiod och bevis på att radering har skett kan tillhandahållas på begäran.
Tillgänglighet och motståndskraft
99,9 % tillgänglighet, mätt på rullande 3-månadersbasis.
Driftas över tre tillgänglighetszoner med EU-omfattande lastbalansering.
Dagliga krypterade, zonredundanta säkerhetskopior med punkt-i-tid-återställning, lagrade 7 dagar inom EU.
Återställningsmål: RTO 1 timme, RPO 3 minuter.
Planer för katastrofåterställning och kontinuitetsplanering testas minst årligen.
Aktuell tjänststatus på status.tandemhealth.ai.
Loggning och övervakning
Granskningsloggar samlas centralt och kan inte ändras efter inmatning. Systeminloggningar, ändringar av åtkomsträttigheter, åtkomst till patientdata och privilegierad aktivitet loggas och lagras enligt reglerna i ditt land. Säkerhetshändelser övervakas dygnet runt av en extern leverantör för hanterad detektering och respons. Du kan begära åtkomst- och granskningsloggar via din kontaktperson.
Produkt- och applikationssäkerhet
Vi utvecklar under en reglerad ändringshanteringsprocess i enlighet med IEC 62304 och ISO 81001-5-1. Varje ändring granskas av kollegor och konsekvensbedöms avseende prestanda, säkerhet, klinisk risk och integritet. Vår pipeline inkluderar statisk analys, hemlighetssökning, analys av programvarukomponenter och en SBOM. Externa penetrationstester genomförs minst årligen av en CREST-certifierad leverantör. Vi åtgärdar sårbarheter och väsentliga brister efter allvarlighetsgrad: kritiska inom 3 timmar, höga inom 3 dagar, medel inom 30 dagar, låga inom 90 dagar.
Incidenthantering
Vi har dokumenterade processer för att upptäcka, hantera, eskalera och rapportera säkerhets- och dataskyddsincidenter, med en allvarlighetsmodell och ett dedikerat incidenthanteringsteam. Vi meddelar berörda kunder om Personuppgiftsincidenter utan onödigt dröjsmål och inom de tidsramar som anges i ert avtal och tillämplig lagstiftning. Regulatorisk rapportering (GDPR, MDR-vigilans, EU:s AI-förordning) sker parallellt med kundnotifiering.
Kontakt: incidenter — incident@tandemhealth.se; säkerhetsrapporter — security@tandemhealth.ai; integritet — privacy@tandemhealth.ai.
Integritet och dataskydd
Vi upprätthåller ett dataskyddsramverk med ett externt dataskyddsombud, artikel 30-register över behandlingar, processer för konsekvensbedömning avseende dataskydd (DPIA) och dokumenterad hantering av registrerades begäranden. Anställda som hanterar data är bundna av sekretessåtaganden och utbildas minst årligen. Vår Behandling av patientdata är utformad för att följa tillämpliga nationella sjukvårdsregler.
AI-styrning
Vi driver ett ledningssystem för AI certifierat enligt ISO 42001, med en företagsövergripande AI-policy, ett AI-register och tester före driftsättning.
Patientdata används aldrig för att träna, finjustera, utvärdera eller förbättra AI-modeller. Finjustering använder syntetiska kliniska scenarier skapade av våra kliniker.
Textgenerering använder Azure OpenAI i EU-datazonen med enbart tillfällig behandling (under 24 timmar) och ingen lagring av promptar eller svar.
Tal-till-text använder egenhostade EU-modeller och, för kunder som väljer det, en EU-leverantör som körs i noll-lagringsläge under en klausul om förbud mot träning.
Alla AI-utdata måste granskas och verifieras av ansvarig hälso- och sjukvårdspersonal före användning; mänsklig tillsyn upprätthålls alltid.
Våra produkter Scribe, Coder och Clinical Decision Support är CE-märkta medicintekniska produkter i klass IIa enligt EU MDR och högrisk-AI-system enligt EU:s AI-förordning, där Tandem agerar leverantör och kunderna agerar användare.
Underbiträden
Vi reglerar varje tredje part som behandlar Personuppgifter med ett Biträdesavtal, sekretessåtaganden, tillsynsrättigheter och skyddsåtgärder enligt kapitel V där det krävs. Vår aktuella lista över underbiträden publiceras på Trust Center. Vi meddelar kunder om ändringar av underbiträden i enlighet med ert Biträdesavtal (normalt 14 dagar) med en invändningsprocess. AI-leverantörer måste underteckna en klausul om förbud mot träning innan samarbete inleds.
Certifieringar och attesteringar
Ramverk | Status |
|---|---|
ISO 27001:2022 | Certifierad |
ISO 13485:2016 | Certifierad |
ISO 42001:2023 | Certifierad |
ISO 27701:2025 | Certifierad |
NEN 7510 (Netherlands) | Certifierad |
ENS Nivel Alto (Spain) | Certifierad |
UK Cyber Essentials Plus | Certifierad |
BSI C5 (Germany) | Attesterad (C5 typ 2-rapport) |
LVV Class A1 (Finland) | Certifierad och registrerad hos Valvira |
EU MDR 2017/745 | CE-märkt, klass IIa |
UK MDR | MHRA-registrerad, marknadsgodkännande genom CE-märkning |
Aktuella certifikat, omfattningsbeskrivningar och giltighetsdatum finns på Trust Center, som alltid är den officiella källan.
Frågor?
För säkerhetsgranskningar, frågeformulär eller dokumentation, kontakta din kontaktperson eller mejla security@tandemhealth.ai. För integritetsgranskningar, frågeformulär eller dokumentation, kontakta oss på privacy@tandemhealth.ai.