Sigurnost
Arhitektura povjerenja
Klinički podaci zaštićeni su na najvišoj razini — sigurnost je sastavni element arhitekture sustava.
Ispod je potpuna mapa zaštita koje stvarno rade u aplikaciji.
Europska infrastruktura
Podaci se pohranjuju na poslužiteljima Microsoft Azure u Europskoj uniji. Odabrani podizvršitelji (npr. Stripe za obradu plaćanja) mogu obrađivati podatke izvan Europskog gospodarskog prostora na temelju standardnih ugovornih klauzula. Video seanse odvijaju se na našoj vlastitoj LiveKit instanci unutar naše Azure VNet mreže, pa audio i video prijenos nikada ne dolazi u javni oblak drugog pružatelja.
Terapeut u središtu
AI podržava analizu materijala, ali ne donosi kliničke odluke. Azure OpenAI radi u načinu zaključivanja (inference) — podaci se obrađuju u trenutku upita te se ne pohranjuju niti koriste za treniranje modela. Potpuna kontrola nad dokumentacijom ostaje na terapeutu.
Trezor podataka
Podaci se pohranjuju u jednoj bazi podataka s logičkim odvajanjem po terapeutu i pacijentu. Terapijski sadržaj (bilješke, transkripti, konceptualizacije) šifriran je tehnologijom Always Encrypted — ključevi za šifriranje čuvaju se u Azure Key Vaultu, a poslužitelj baze podataka taj sadržaj nikada ne vidi u čitljivom obliku.
Višeslojna zaštita
Koristimo sigurnosne standarde koji se primjenjuju u bankarstvu i zdravstvu.
Svaki sloj radi neovisno — proboj jednog ne ugrožava ostale.
Always Encrypted (jače od TDE-a)
Bilješke, transkripti i konceptualizacije šifriraju se na strani aplikacije — SQL poslužitelj prima šifrirani niz bajtova i nema pristup čitljivom tekstu. CMK ključevi pohranjeni su u Azure Key Vaultu. Sadržaju seansi pristupa isključivo terapeut; uska skupina administratora sustava ima tehničke ovlasti nužne za održavanje platforme i oporavak podataka — taj se pristup bilježi i podliježe obvezi povjerljivosti.
Pseudonimizacija prije slanja u AI
Prije nego što bilo što dođe do modela, podaci se lokalno pseudonimiziraju: imena pacijenata zamjenjuju se tokenima ([PATIENT]), treće osobe oznakom [PERSON_1], a osobni identifikacijski brojevi, telefonski brojevi i adrese e-pošte automatski se prepoznaju i uklanjaju. Sustav zadržava dosljedne oznake za istu osobu kroz cijelu povijest pacijenta, bez otkrivanja njezina identiteta.
Dvofaktorska autentifikacija (2FA/MFA)
Prijava je zaštićena višefaktorskom autentifikacijom: TOTP aplikacijom (Google Authenticator, Microsoft Authenticator) ili jednokratnim kodom putem e-pošte ili SMS-a. Pravila za lozinke: najmanje 16 znakova, malo i veliko slovo, znamenka i poseban znak. Nakon 5 neuspjelih pokušaja račun se zaključava na 15 minuta.
Ograničavanje broja prijava i zaštita od botova
Najviše 5 pokušaja prijave u minuti s jedne IP adrese. Mehanizmi ograničavanja koji limitiraju broj pokušaja prijave štite sustav od automatiziranih napada i pogađanja lozinki (brute force, credential stuffing).
Video seanse na vlastitoj infrastrukturi
Videokonzultacije odvijaju se u odvojenom, privatnom okruženju unutar naše Azure infrastrukture. Snimke (Egress) idu izravno u naš vlastiti Azure Blob Storage — osigurano spremište podataka. Svaki pacijent dobiva individualnu, jedinstvenu poveznicu za pristup vezanu uz tu konkretnu konzultaciju (VideoInviteToken).
Zapis pristupa i izmjena
Svaki pristup podacima pacijenta bilježi se (tko, kada, koja radnja). Zapisnik izmjena terapijske seanse prikazuje cijelu povijest uređivanja bilježaka. Zapisi slijede pravila čuvanja usklađena s GDPR-om i automatski se brišu nakon isteka zakonskih rokova.
Pravo na pristup, izvoz i brisanje
Potpuno ostvarivanje prava iz GDPR-a prema člancima 15.–22.: na zahtjev pacijenta izradit ćemo paket s njegovim podacima (JSON izvoz) ili trajno izbrisati račun zajedno s bilješkama. Postupak se dokumentira u revizijskom zapisu.
Dnevne sigurnosne kopije
Automatske sigurnosne kopije baze podataka s geo-redundancijom u sekundarnoj europskoj regiji. Sigurnosne kopije su šifrirane. Snimke video seansi i transkripti pohranjuju se u Azure Blob Storageu s uključenim verzioniranjem.
Standardi
Sustav radi u skladu s važećim europskim i međunarodnim propisima. Sadržaju terapijskih seansi pristupa isključivo terapeut; servisni pristup administratora bilježi se i podliježe obvezi povjerljivosti.
GDPR
Potpuna usklađenost s Općom uredbom o zaštiti podataka (posebno s člankom 9. — posebne kategorije podataka, uključujući podatke o mentalnom zdravlju).
AI Act
Usklađenost s europskim Aktom o umjetnoj inteligenciji — sustav radi u načinu zaključivanja (inference), bez automatiziranih kliničkih odluka.
Procesi usklađeni s normom ISO 27001
Primjenjujemo postupke upravljanja informacijskom sigurnošću utemeljene na zahtjevima norme ISO/IEC 27001:2022 — upravljanje rizicima, kontrola pristupa, revizija i kontinuitet poslovanja.
Procesi usklađeni sa SOC 2
Radimo u skladu s AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — odvajanje okruženja, praćenje i odgovor na incidente.