Bezpieczeństwo danych
Rozumiemy, że dane pacjentów to dane wrażliwe. Oto konkretnie, jak są chronione - bez marketingowego lania wody.
Dane w Unii Europejskiej
Baza danych jest fizycznie hostowana we Frankfurcie, w Niemczech (region UE). Dane pacjentów nigdy nie opuszczają Unii Europejskiej, zgodnie z wymogami RODO.
Szyfrowanie
Wszystkie dane są szyfrowane zarówno podczas przesyłania (połączenie HTTPS), jak i w spoczynku na dysku. Hasła nigdy nie są przechowywane w formie jawnej.
Obowiązkowe dwuskładnikowe uwierzytelnianie
Każde konto lekarza musi mieć włączone 2FA (aplikacja authenticator) zanim uzyska dostęp do danych pacjentów - samo hasło nigdy nie wystarczy.
Izolacja danych między lekarzami
Każdy lekarz widzi wyłącznie swoich własnych pacjentów. To wymuszone na poziomie samej bazy danych (Row Level Security), nie tylko w interfejsie - nawet błąd w aplikacji nie mógłby tego ominąć.
Certyfikowana infrastruktura
Nasz dostawca bazy danych posiada certyfikat ISO 27001 (zarządzanie bezpieczeństwem informacji) oraz corocznie audytowany raport SOC 2 Type 2.
Pełna rozliczalność dostępu
Każde nietypowe działanie administracyjne na koncie jest odnotowywane w dzienniku audytu - wiadomo kto, co i kiedy zrobił.
Automatyczne kopie zapasowe
Baza danych jest automatycznie kopiowana codziennie, z możliwością przywrócenia stanu sprzed awarii lub błędu ludzkiego.
Masz pytania dotyczące bezpieczeństwa?
Chętnie odpowiemy na szczegółowe pytania techniczne lub prawne dotyczące przetwarzania danych - napisz do nas bezpośrednio.