Turvalisus
Usalduse arhitektuur
Kliinilised andmed on kaitstud kõrgeimal tasemel — turvalisus on süsteemi arhitektuuri lahutamatu osa.
Allpool on täielik kaart kaitsemeetmetest, mis rakenduses tegelikult töötavad.
Euroopa taristu
Andmeid hoitakse Microsoft Azure’i serverites Euroopa Liidus. Valitud alltöötlejad (nt Stripe maksete töötlemiseks) võivad töödelda andmeid väljaspool EMP-d lepingu tüüptingimuste (Standard Contractual Clauses) alusel. Videoseansid toimuvad meie enda LiveKiti eksemplaril meie Azure’i virtuaalvõrgus (VNet), nii et heli- ja videovoog ei jõua kunagi teise teenusepakkuja avalikku pilve.
Terapeut keskmes
AI toetab materjali analüüsi, kuid ei tee kliinilisi otsuseid. Azure OpenAI töötab järeldusrežiimis — andmeid töödeldakse päringu hetkel ning neid ei säilitata ega kasutata mudelite treenimiseks. Täielik kontroll dokumentatsiooni üle jääb terapeudile.
Andmehoidla
Andmeid hoitakse ühes andmebaasis, kus terapeudi ja patsiendi tasandil on loogiline eraldatus. Terapeutiline sisu (märkmed, transkriptsioonid, kontseptualiseeringud) on krüpteeritud Always Encryptediga — krüpteerimisvõtmeid hoitakse Azure Key Vaultis ning andmebaasiserver ei näe seda sisu kunagi avatekstina.
Mitmekihiline kaitse
Kasutame turvastandardeid, mida rakendatakse panganduses ja tervishoius.
Iga kiht toimib iseseisvalt — ühe murdmine ei ohusta teisi.
Always Encrypted (tugevam kui TDE)
Märkmed, transkriptsioonid ja kontseptualiseeringud krüpteeritakse rakenduse poolel — SQL-server saab krüpteeritud baidijada ega pääse avatekstile ligi. CMK-võtmeid hoitakse Azure Key Vaultis. Seansside sisule pääseb ligi ainult terapeut; väikesel rühmal süsteemiadministraatoritel on tehnilised õigused, mis on vajalikud platvormi haldamiseks ja andmete taastamiseks — see juurdepääs logitakse ja sellele kehtib konfidentsiaalsuskohustus.
Pseudonüümimine enne tehisintellektile saatmist
Enne kui midagi mudelini jõuab, pseudonüümitakse andmed kohapeal: patsientide nimed asendatakse märgenditega ([PATIENT]), kolmandad isikud märgendiga [PERSON_1] ning isikukoodid, telefoninumbrid ja e-posti aadressid tuvastatakse ja eemaldatakse automaatselt. Süsteem hoiab sama inimese kohta patsiendi ajaloo ulatuses ühtsed märgendid, ilma tema isikut avaldamata.
Kaheastmeline autentimine (2FA/MFA)
Sisselogimine on kaitstud mitmeastmelise autentimisega: TOTP-rakendus (Google Authenticator, Microsoft Authenticator) või ühekordne kood e-posti või SMS-i teel. Paroolipoliitika: vähemalt 16 tähemärki, väike- ja suurtäht, number ning erimärk. Pärast 5 ebaõnnestunud katset lukustatakse konto 15 minutiks.
Sisselogimiskatsete piiramine ja robotikaitse
Maksimaalselt 5 sisselogimiskatset minutis ühelt IP-aadressilt. Sisselogimiskatsete arvu piiravad mehhanismid kaitsevad süsteemi automatiseeritud rünnakute ja paroolide äraarvamise eest (brute force, credential stuffing).
Videoseansid oma taristul
Videokonsultatsioonid toimuvad eraldi privaatses keskkonnas meie Azure’i taristus. Salvestused (Egress) lähevad otse meie enda Azure Blob Storage’isse — turvatud andmehoidlasse. Iga patsient saab individuaalse ja kordumatu juurdepääsulingi, mis on seotud just selle konsultatsiooniga (VideoInviteToken).
Juurdepääsu- ja muudatuste logi
Iga juurdepääs patsiendiandmetele salvestatakse (kes, millal, milline toiming). Teraapiaseansi muudatuste logi näitab märkmete täielikku muutmisajalugu. Logide suhtes kehtivad GDPR-iga kooskõlas olevad säilitamispoliitikad ning need kustutatakse automaatselt pärast seadusjärgsete tähtaegade möödumist.
Õigus andmetega tutvuda, neid eksportida ja kustutada
GDPR-i artiklites 15–22 sätestatud õiguste täielik täitmine: patsiendi taotlusel koostame tema andmeid sisaldava paketi (JSON-eksport) või kustutame konto koos märkmetega jäädavalt. Toiming dokumenteeritakse auditilogis.
Igapäevased varukoopiad
Automaatsed andmebaasi varukoopiad georedundantsusega Euroopa teiseses piirkonnas. Varukoopiad on krüpteeritud. Videoseansside salvestused ja transkriptsioonid talletatakse Azure Blob Storage’is, kus on sisse lülitatud versioonimine.
Standardid
Süsteem toimib kooskõlas kehtivate Euroopa ja rahvusvaheliste õigusnormidega. Teraapiaseansside sisule pääseb ligi ainult terapeut; administraatorite hooldusjuurdepääs logitakse ja sellele kehtib konfidentsiaalsuskohustus.
GDPR
Täielik vastavus isikuandmete kaitse üldmäärusele (eelkõige artikkel 9 — andmete eriliigid, sealhulgas vaimset tervist puudutavad andmed).
AI Act
Vastavus Euroopa tehisintellekti määrusele — süsteem töötab järeldusrežiimis ilma automatiseeritud kliiniliste otsusteta.
ISO 27001-ga kooskõlas olevad protsessid
Rakendame infoturbe halduse protseduure, mis põhinevad standardi ISO/IEC 27001:2022 nõuetel — riskijuhtimine, juurdepääsu kontroll, audit ja talitluspidevus.
SOC 2-ga kooskõlas olevad protsessid
Töötame kooskõlas AICPA Trust Services Criteria kriteeriumidega (turvalisus, käideldavus, konfidentsiaalsus, privaatsus) — keskkondade eraldatus, seire ja intsidentidele reageerimine.