Bezpieczeństwo & compliance

Bezpieczeństwo danych medycznych.

Dane przechowywane są w europejskich centrach danych, szyfrowane w spoczynku i w transmisji, a każda zmiana w kartotece jest rejestrowana. Pełna zgodność z RODO, ustawą o prawach pacjenta i rozporządzeniem MZ ws. EDM.

RODO
GDPR / RODO
Audit 03.2026
ISO
ISO 27001
Cert. 11.2025
HDS
ISO 27799 health
Cert. 11.2025
SOC2
SOC 2 Type II
Audit 06.2026
EDM
Rozp. MZ EDM
Zgodne 2026
Trzy filary

Jak zabezpieczone są dane pacjentów

Szyfrowanie i izolacja w infrastrukturze, kontrola dostępu w aplikacji, rejestr zdarzeń przy każdej akcji.

Infrastruktura

Data center w UE, izolacja per-tenant, codzienne backupy z retencją 30 dni i point-in-time recovery.

  • AES-256 at rest, TLS 1.3 in transit
  • Klucze KMS rotowane co 90 dni
  • Multi-AZ failover, RPO < 5 min
  • DDoS protection na edge

Kontrola dostępu

RBAC + ABAC z rolami zgodnymi z polskim prawem medycznym. Każdy widok kartoteki wymaga uzasadnienia.

  • 2FA z TOTP / klucz sprzętowy
  • SSO: SAML 2.0, OIDC, Microsoft 365
  • IP whitelisting na rolę
  • Sesje 30 min bez aktywności → wylog

Audit & transparentność

Każde otwarcie kartoteki, każdy wydruk, każde zapytanie do AI - zalogowane, niezmiennie, eksportowalne.

  • Append-only audit log
  • Eksport do SIEM (Splunk, Datadog)
  • Pacjent widzi kto miał dostęp
  • Retencja zgodna z ust. o EDM (20 lat)
E-podpis pacjenta

Jak zabezpieczony jest podpis na tablecie

Zgody i ankiety pacjent podpisuje odręcznie na tablecie. Tak zabezpieczone są podpis i dokument:

Zgodność z eIDAS

Zaawansowany podpis elektroniczny w rozumieniu unijnego rozporządzenia eIDAS - z biometrycznym zapisem podpisu odręcznego.

Integralność dokumentu

Podpis jest trwale związany z treścią. Po podpisaniu dokumentu nie da się go podmienić bez unieważnienia podpisu.

Ochrona danych biometrycznych

Dane podpisu są zabezpieczone z udziałem zaufanej strony trzeciej - klinika nie przechowuje ich w postaci otwartej.

Pełny ślad w audycie

Kto, co i kiedy podpisał trafia do niezmiennego rejestru zdarzeń - razem z resztą historii kartoteki.

Przepływ danych

Od urządzenia po backup - szyfrowane wszędzie.

Trzy granice szyfrowania: między pacjentem a przeglądarką, między przeglądarką a serwerem, w samej bazie. Plus szyfrowane backupy z osobnym kluczem.

Urządzenie

Lekarz · pacjent

Aplikacja Clinidesk

UE · izolacja per-klinika

Baza + Backup

UE · osobny klucz szyfrujący

Rejestr zdarzeń

Każdy ruch w kartotece zostawia ślad.

Niezmienny rejestr zdarzeń - bez możliwości edycji, z wglądem dla pacjenta na żądanie.

Co trafia do rejestru

Każde otwarcie kartoteki, wydruk, zmiana wpisu i zapytanie do AI - z informacją kto, kiedy i w jakim zakresie.

Bez możliwości edycji

Rejestr można tylko czytać. Wpisów nie zmieni ani nie usunie nikt - także administrator kliniki.

Wgląd dla pacjenta

Na żądanie pacjent otrzymuje listę osób, które miały dostęp do jego danych, wraz z datami.

Eksport dla audytora

Całość rejestru do pobrania na potrzeby kontroli albo audytu wewnętrznego kliniki.

RODO & prawa pacjenta

Dane pacjenta należą do pacjenta.

Pacjent ma prawo wiedzieć, co zostało o nim zapisane, kto z tym pracował i kiedy. Z każdą kliniką podpisywana jest umowa powierzenia (DPA) - Clinidesk działa jako podmiot przetwarzający (procesor), a klinika pozostaje administratorem danych.

Pobierz wzór DPA →
  • 01
    Rejestr czynności przetwarzaniaAktualny RCP jest udostępniany klinice w ciągu 48 h od podpisania DPA.
  • 02
    Prawo do bycia zapomnianymEksport danych pacjenta + usunięcie kont bez archiwum - w 30 dni od żądania (z wyłączeniem archiwum medycznego wymaganego ustawowo).
  • 03
    Notyfikacja incydentów72 h to deadline UODO. Klinika jest informowana w ciągu 12 h od wykrycia, z pełnym raportem.
  • 04
    SubprocesorzyPełna lista podwykonawców (cloud, SMS, e-mail) - zawsze aktualna, z mailingiem przy każdej zmianie.
  • 05
    Penetration testingCoroczne pentesty zewnętrzne (Securitum). Raport dostępny po podpisaniu NDA.
Często pytacie

Najczęstsze pytania

Czy dane pacjentów opuszczają UE?

Nie. Cała infrastruktura produkcyjna pracuje w europejskich data center. Dotyczy to baz, plików, backupów i modeli AI.

Czy AI uczy się na naszych danych?

Nie. Modele językowe są wykorzystywane tylko do inferencji - Twoje notatki, ankiety i rozmowy nie służą do trenowania.

Co z ustawą o EDM i rozp. MZ?

System jest zgodny z rozp. MZ z dn. 6.04.2020 ws. rodzajów dokumentacji i sposobu jej przetwarzania, w tym z wymogiem retencji 20 lat.

Jak wygląda eksport danych przy odejściu?

Pełen eksport kartotek w HL7 FHIR / CSV / PDF - bez dodatkowych kosztów. Migracja do innego EDM dostępna jako usługa.

Czy macie ubezpieczenie OC?

Tak - ubezpieczenie OC z tytułu prowadzenia działalności w sektorze IT zdrowotnego, suma gwarancyjna 5 mln PLN.

Co jeśli serwis padnie?

SLA 99,9% w cenie, 99,95% z dopłatą Enterprise. Plan ciągłości działania (BCP/DRP) jest testowany kwartalnie.

Materiały

Materiały dla zespołów IT i compliance

Biała księga bezpieczeństwa, raport SOC 2, polityki i wzór DPA - dostępne na prośbę.