Bezpieczeństwo danych medycznych.
Dane przechowywane są w europejskich centrach danych, szyfrowane w spoczynku i w transmisji, a każda zmiana w kartotece jest rejestrowana. Pełna zgodność z RODO, ustawą o prawach pacjenta i rozporządzeniem MZ ws. EDM.
Jak zabezpieczone są dane pacjentów
Szyfrowanie i izolacja w infrastrukturze, kontrola dostępu w aplikacji, rejestr zdarzeń przy każdej akcji.
Infrastruktura
Data center w UE, izolacja per-tenant, codzienne backupy z retencją 30 dni i point-in-time recovery.
- AES-256 at rest, TLS 1.3 in transit
- Klucze KMS rotowane co 90 dni
- Multi-AZ failover, RPO < 5 min
- DDoS protection na edge
Kontrola dostępu
RBAC + ABAC z rolami zgodnymi z polskim prawem medycznym. Każdy widok kartoteki wymaga uzasadnienia.
- 2FA z TOTP / klucz sprzętowy
- SSO: SAML 2.0, OIDC, Microsoft 365
- IP whitelisting na rolę
- Sesje 30 min bez aktywności → wylog
Audit & transparentność
Każde otwarcie kartoteki, każdy wydruk, każde zapytanie do AI - zalogowane, niezmiennie, eksportowalne.
- Append-only audit log
- Eksport do SIEM (Splunk, Datadog)
- Pacjent widzi kto miał dostęp
- Retencja zgodna z ust. o EDM (20 lat)
Jak zabezpieczony jest podpis na tablecie
Zgody i ankiety pacjent podpisuje odręcznie na tablecie. Tak zabezpieczone są podpis i dokument:
Zgodność z eIDAS
Zaawansowany podpis elektroniczny w rozumieniu unijnego rozporządzenia eIDAS - z biometrycznym zapisem podpisu odręcznego.
Integralność dokumentu
Podpis jest trwale związany z treścią. Po podpisaniu dokumentu nie da się go podmienić bez unieważnienia podpisu.
Ochrona danych biometrycznych
Dane podpisu są zabezpieczone z udziałem zaufanej strony trzeciej - klinika nie przechowuje ich w postaci otwartej.
Pełny ślad w audycie
Kto, co i kiedy podpisał trafia do niezmiennego rejestru zdarzeń - razem z resztą historii kartoteki.
Od urządzenia po backup - szyfrowane wszędzie.
Trzy granice szyfrowania: między pacjentem a przeglądarką, między przeglądarką a serwerem, w samej bazie. Plus szyfrowane backupy z osobnym kluczem.
Urządzenie
Lekarz · pacjent
Aplikacja Clinidesk
UE · izolacja per-klinika
Baza + Backup
UE · osobny klucz szyfrujący
Każdy ruch w kartotece zostawia ślad.
Niezmienny rejestr zdarzeń - bez możliwości edycji, z wglądem dla pacjenta na żądanie.
Co trafia do rejestru
Każde otwarcie kartoteki, wydruk, zmiana wpisu i zapytanie do AI - z informacją kto, kiedy i w jakim zakresie.
Bez możliwości edycji
Rejestr można tylko czytać. Wpisów nie zmieni ani nie usunie nikt - także administrator kliniki.
Wgląd dla pacjenta
Na żądanie pacjent otrzymuje listę osób, które miały dostęp do jego danych, wraz z datami.
Eksport dla audytora
Całość rejestru do pobrania na potrzeby kontroli albo audytu wewnętrznego kliniki.
Dane pacjenta należą do pacjenta.
Pacjent ma prawo wiedzieć, co zostało o nim zapisane, kto z tym pracował i kiedy. Z każdą kliniką podpisywana jest umowa powierzenia (DPA) - Clinidesk działa jako podmiot przetwarzający (procesor), a klinika pozostaje administratorem danych.
Pobierz wzór DPA →- 01Rejestr czynności przetwarzaniaAktualny RCP jest udostępniany klinice w ciągu 48 h od podpisania DPA.
- 02Prawo do bycia zapomnianymEksport danych pacjenta + usunięcie kont bez archiwum - w 30 dni od żądania (z wyłączeniem archiwum medycznego wymaganego ustawowo).
- 03Notyfikacja incydentów72 h to deadline UODO. Klinika jest informowana w ciągu 12 h od wykrycia, z pełnym raportem.
- 04SubprocesorzyPełna lista podwykonawców (cloud, SMS, e-mail) - zawsze aktualna, z mailingiem przy każdej zmianie.
- 05Penetration testingCoroczne pentesty zewnętrzne (Securitum). Raport dostępny po podpisaniu NDA.
Najczęstsze pytania
Czy dane pacjentów opuszczają UE?
Nie. Cała infrastruktura produkcyjna pracuje w europejskich data center. Dotyczy to baz, plików, backupów i modeli AI.
Czy AI uczy się na naszych danych?
Nie. Modele językowe są wykorzystywane tylko do inferencji - Twoje notatki, ankiety i rozmowy nie służą do trenowania.
Co z ustawą o EDM i rozp. MZ?
System jest zgodny z rozp. MZ z dn. 6.04.2020 ws. rodzajów dokumentacji i sposobu jej przetwarzania, w tym z wymogiem retencji 20 lat.
Jak wygląda eksport danych przy odejściu?
Pełen eksport kartotek w HL7 FHIR / CSV / PDF - bez dodatkowych kosztów. Migracja do innego EDM dostępna jako usługa.
Czy macie ubezpieczenie OC?
Tak - ubezpieczenie OC z tytułu prowadzenia działalności w sektorze IT zdrowotnego, suma gwarancyjna 5 mln PLN.
Co jeśli serwis padnie?
SLA 99,9% w cenie, 99,95% z dopłatą Enterprise. Plan ciągłości działania (BCP/DRP) jest testowany kwartalnie.
Materiały dla zespołów IT i compliance
Biała księga bezpieczeństwa, raport SOC 2, polityki i wzór DPA - dostępne na prośbę.