Bezpečnosť

Architektúra dôvery

Klinické dáta sú chránené na najvyššej úrovni - bezpečnosť je neoddeliteľnou súčasťou architektúry systému.

Nižšie nájdete kompletnú mapu zabezpečení, ktoré reálne fungujú v aplikácii.

Európska infraštruktúra

Dáta sú uložené na serveroch Microsoft Azure v Európskej únii. Vybraní subdodávatelia (napr. Stripe na spracovanie platieb) môžu spracúvať dáta mimo Európskeho hospodárskeho priestoru na základe štandardných zmluvných doložiek. Videosedenia bežia na vlastnej inštancii LiveKit v našej sieti Azure VNet, takže audio a video stream sa nikdy nedostane do verejného cloudu iného poskytovateľa.

Terapeut v centre

AI podporuje analýzu materiálu, ale nerobí klinické rozhodnutia. Azure OpenAI pracuje v režime inferencie - dáta sa spracúvajú v momente dopytu a nie sú ani uchovávané, ani používané na trénovanie modelov. Plná kontrola nad dokumentáciou zostáva na terapeutovi.

Dátový trezor

Dáta sú uložené v jednej databáze s logickým oddelením podľa terapeuta a pacienta. Terapeutický obsah (poznámky, prepisy, konceptualizácie) je šifrovaný technológiou Always Encrypted - šifrovacie kľúče sú uložené v Azure Key Vault a databázový server tento obsah nikdy nevidí v otvorenej podobe.

Technické zabezpečenie

Viacvrstvová ochrana

Používame bezpečnostné štandardy uplatňované v bankovníctve a zdravotníctve.

Každá vrstva funguje nezávisle - narušenie jednej neohrozuje ostatné.

Always Encrypted (silnejšie než TDE)

Poznámky, prepisy a konceptualizácie sú šifrované už na strane aplikácie - SQL server dostáva zašifrovaný reťazec bajtov a nemá prístup k otvorenému textu. Kľúče CMK sú uložené v Azure Key Vault. Prístup k obsahu sedení má výlučne terapeut; úzka skupina správcov systému má technické oprávnenia potrebné na údržbu platformy a obnovu dát - tento prístup je zaznamenávaný a podlieha povinnosti mlčanlivosti.

Pseudonymizácia pred odoslaním do AI

Skôr než sa čokoľvek dostane do modelu, dáta sa lokálne pseudonymizujú: mená pacientov sa nahrádzajú tokenmi ([PATIENT]), tretie osoby označením [PERSON_1] a rodné čísla, telefónne čísla a e-mailové adresy sú automaticky rozpoznané a odstránené. Systém zachováva konzistentné označenia tej istej osoby v rámci histórie pacienta bez odhalenia jej totožnosti.

Dvojfaktorová autentifikácia (2FA/MFA)

Prihlásenie je chránené viacfaktorovou autentifikáciou: aplikácia TOTP (Google Authenticator, Microsoft Authenticator) alebo jednorazový kód cez e-mail či SMS. Politika hesiel: minimálne 16 znakov, malé aj veľké písmeno, číslica a špeciálny znak. Po 5 neúspešných pokusoch sa účet na 15 minút zablokuje.

Limit prihlásení a ochrana pred botmi

Maximálne 5 pokusov o prihlásenie za minútu z jednej IP adresy. Mechanizmy rate limiting, ktoré obmedzujú počet pokusov o prihlásenie, chránia systém pred automatizovanými útokmi a pokusmi o uhádnutie hesiel (brute force, credential stuffing).

Videosedenia na vlastnej infraštruktúre

Videokonzultácie prebiehajú vo vyhradenom, súkromnom prostredí našej infraštruktúry Azure. Nahrávky (Egress) smerujú priamo do nášho vlastného Azure Blob Storage - zabezpečeného dátového úložiska. Každý pacient dostáva individuálny, jedinečný prístupový odkaz priradený ku konkrétnej konzultácii (VideoInviteToken).

Denník prístupov a zmien

Každý prístup k údajom pacienta je zaznamenaný (kto, kedy, aká akcia). Denník zmien terapeutických sedení zobrazuje kompletnú históriu úprav poznámok. Záznamy majú politiky uchovávania v súlade s GDPR a po uplynutí zákonných lehôt sa automaticky mažú.

Právo na prístup, export a vymazanie

Plné napĺňanie práv podľa GDPR, články 15-22: na žiadosť pacienta vygenerujeme balík s jeho údajmi (export JSON) alebo natrvalo vymažeme účet spolu s poznámkami. Operácia je zdokumentovaná v audítnom denníku.

Denné zálohy

Automatické zálohy databázy s geo-redundanciou v európskom záložnom regióne. Zálohy sú šifrované. Nahrávky videosedení a prepisy sú uložené v Azure Blob Storage so zapnutým verzionovaním.

Regulačný súlad

Štandardy

Systém funguje v súlade s platnými európskymi a medzinárodnými predpismi. Prístup k obsahu terapeutických sedení má iba terapeut; servisný prístup administrátorov je zaznamenávaný a podlieha povinnosti mlčanlivosti.

GDPR

Plný súlad so všeobecným nariadením o ochrane osobných údajov (najmä článok 9 - osobitné kategórie údajov vrátane údajov týkajúcich sa duševného zdravia).

AI Act

Súlad s európskym zákonom o umelej inteligencii - systém pracuje v režime inferencie bez automatizovaných klinických rozhodnutí.

Procesy v súlade s ISO 27001

Uplatňujeme postupy riadenia bezpečnosti informácií založené na požiadavkách normy ISO/IEC 27001:2022 - riadenie rizík, kontrola prístupu, audit a kontinuita činnosti.

Procesy v súlade so SOC 2

Pracujeme v súlade so zásadami AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - oddelenie prostredí, monitoring a reakcia na incidenty.

Therapy Support · Začnite ešte dnes

Získajte späť čas pre seba
a svojich pacientov

Ste KBT terapeut?
Pozrite sa, ako platforma podporuje vašu každodennú prácu.
Zhrnutia sedení, ktoré usporiadajú klinický materiál. Administratíva, ktorá neprekáža.