Bezpečnosť
Architektúra dôvery
Klinické dáta sú chránené na najvyššej úrovni - bezpečnosť je neoddeliteľnou súčasťou architektúry systému.
Nižšie nájdete kompletnú mapu zabezpečení, ktoré reálne fungujú v aplikácii.
Európska infraštruktúra
Dáta sú uložené na serveroch Microsoft Azure v Európskej únii. Vybraní subdodávatelia (napr. Stripe na spracovanie platieb) môžu spracúvať dáta mimo Európskeho hospodárskeho priestoru na základe štandardných zmluvných doložiek. Videosedenia bežia na vlastnej inštancii LiveKit v našej sieti Azure VNet, takže audio a video stream sa nikdy nedostane do verejného cloudu iného poskytovateľa.
Terapeut v centre
AI podporuje analýzu materiálu, ale nerobí klinické rozhodnutia. Azure OpenAI pracuje v režime inferencie - dáta sa spracúvajú v momente dopytu a nie sú ani uchovávané, ani používané na trénovanie modelov. Plná kontrola nad dokumentáciou zostáva na terapeutovi.
Dátový trezor
Dáta sú uložené v jednej databáze s logickým oddelením podľa terapeuta a pacienta. Terapeutický obsah (poznámky, prepisy, konceptualizácie) je šifrovaný technológiou Always Encrypted - šifrovacie kľúče sú uložené v Azure Key Vault a databázový server tento obsah nikdy nevidí v otvorenej podobe.
Viacvrstvová ochrana
Používame bezpečnostné štandardy uplatňované v bankovníctve a zdravotníctve.
Každá vrstva funguje nezávisle - narušenie jednej neohrozuje ostatné.
Always Encrypted (silnejšie než TDE)
Poznámky, prepisy a konceptualizácie sú šifrované už na strane aplikácie - SQL server dostáva zašifrovaný reťazec bajtov a nemá prístup k otvorenému textu. Kľúče CMK sú uložené v Azure Key Vault. Prístup k obsahu sedení má výlučne terapeut; úzka skupina správcov systému má technické oprávnenia potrebné na údržbu platformy a obnovu dát - tento prístup je zaznamenávaný a podlieha povinnosti mlčanlivosti.
Pseudonymizácia pred odoslaním do AI
Skôr než sa čokoľvek dostane do modelu, dáta sa lokálne pseudonymizujú: mená pacientov sa nahrádzajú tokenmi ([PATIENT]), tretie osoby označením [PERSON_1] a rodné čísla, telefónne čísla a e-mailové adresy sú automaticky rozpoznané a odstránené. Systém zachováva konzistentné označenia tej istej osoby v rámci histórie pacienta bez odhalenia jej totožnosti.
Dvojfaktorová autentifikácia (2FA/MFA)
Prihlásenie je chránené viacfaktorovou autentifikáciou: aplikácia TOTP (Google Authenticator, Microsoft Authenticator) alebo jednorazový kód cez e-mail či SMS. Politika hesiel: minimálne 16 znakov, malé aj veľké písmeno, číslica a špeciálny znak. Po 5 neúspešných pokusoch sa účet na 15 minút zablokuje.
Limit prihlásení a ochrana pred botmi
Maximálne 5 pokusov o prihlásenie za minútu z jednej IP adresy. Mechanizmy rate limiting, ktoré obmedzujú počet pokusov o prihlásenie, chránia systém pred automatizovanými útokmi a pokusmi o uhádnutie hesiel (brute force, credential stuffing).
Videosedenia na vlastnej infraštruktúre
Videokonzultácie prebiehajú vo vyhradenom, súkromnom prostredí našej infraštruktúry Azure. Nahrávky (Egress) smerujú priamo do nášho vlastného Azure Blob Storage - zabezpečeného dátového úložiska. Každý pacient dostáva individuálny, jedinečný prístupový odkaz priradený ku konkrétnej konzultácii (VideoInviteToken).
Denník prístupov a zmien
Každý prístup k údajom pacienta je zaznamenaný (kto, kedy, aká akcia). Denník zmien terapeutických sedení zobrazuje kompletnú históriu úprav poznámok. Záznamy majú politiky uchovávania v súlade s GDPR a po uplynutí zákonných lehôt sa automaticky mažú.
Právo na prístup, export a vymazanie
Plné napĺňanie práv podľa GDPR, články 15-22: na žiadosť pacienta vygenerujeme balík s jeho údajmi (export JSON) alebo natrvalo vymažeme účet spolu s poznámkami. Operácia je zdokumentovaná v audítnom denníku.
Denné zálohy
Automatické zálohy databázy s geo-redundanciou v európskom záložnom regióne. Zálohy sú šifrované. Nahrávky videosedení a prepisy sú uložené v Azure Blob Storage so zapnutým verzionovaním.
Štandardy
Systém funguje v súlade s platnými európskymi a medzinárodnými predpismi. Prístup k obsahu terapeutických sedení má iba terapeut; servisný prístup administrátorov je zaznamenávaný a podlieha povinnosti mlčanlivosti.
GDPR
Plný súlad so všeobecným nariadením o ochrane osobných údajov (najmä článok 9 - osobitné kategórie údajov vrátane údajov týkajúcich sa duševného zdravia).
AI Act
Súlad s európskym zákonom o umelej inteligencii - systém pracuje v režime inferencie bez automatizovaných klinických rozhodnutí.
Procesy v súlade s ISO 27001
Uplatňujeme postupy riadenia bezpečnosti informácií založené na požiadavkách normy ISO/IEC 27001:2022 - riadenie rizík, kontrola prístupu, audit a kontinuita činnosti.
Procesy v súlade so SOC 2
Pracujeme v súlade so zásadami AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) - oddelenie prostredí, monitoring a reakcia na incidenty.