Bezpieczeństwo danych

Rozumiemy, że dane pacjentów to dane wrażliwe. Oto konkretnie, jak są chronione - bez marketingowego lania wody.

Dane w Unii Europejskiej

Baza danych jest fizycznie hostowana we Frankfurcie, w Niemczech (region UE). Dane pacjentów nigdy nie opuszczają Unii Europejskiej, zgodnie z wymogami RODO.

Szyfrowanie

Wszystkie dane są szyfrowane zarówno podczas przesyłania (połączenie HTTPS), jak i w spoczynku na dysku. Hasła nigdy nie są przechowywane w formie jawnej.

Obowiązkowe dwuskładnikowe uwierzytelnianie

Każde konto lekarza musi mieć włączone 2FA (aplikacja authenticator) zanim uzyska dostęp do danych pacjentów - samo hasło nigdy nie wystarczy.

Izolacja danych między lekarzami

Każdy lekarz widzi wyłącznie swoich własnych pacjentów. To wymuszone na poziomie samej bazy danych (Row Level Security), nie tylko w interfejsie - nawet błąd w aplikacji nie mógłby tego ominąć.

Certyfikowana infrastruktura

Nasz dostawca bazy danych posiada certyfikat ISO 27001 (zarządzanie bezpieczeństwem informacji) oraz corocznie audytowany raport SOC 2 Type 2.

Pełna rozliczalność dostępu

Każde nietypowe działanie administracyjne na koncie jest odnotowywane w dzienniku audytu - wiadomo kto, co i kiedy zrobił.

Automatyczne kopie zapasowe

Baza danych jest automatycznie kopiowana codziennie, z możliwością przywrócenia stanu sprzed awarii lub błędu ludzkiego.

Masz pytania dotyczące bezpieczeństwa?

Chętnie odpowiemy na szczegółowe pytania techniczne lub prawne dotyczące przetwarzania danych - napisz do nas bezpośrednio.