Bezbednost
Arhitektura poverenja
Klinički podaci zaštićeni su na najvišem nivou — bezbednost je sastavni deo arhitekture sistema.
Ispod je potpuna mapa zaštita koje zaista rade u aplikaciji.
Evropska infrastruktura
Podaci se čuvaju na serverima Microsoft Azure u Evropskoj uniji. Odabrani podobrađivači (npr. Stripe za obradu plaćanja) mogu obrađivati podatke izvan Evropskog ekonomskog prostora na osnovu standardnih ugovornih klauzula. Video seanse se odvijaju na našoj sopstvenoj LiveKit instanci unutar našeg Azure VNet-a, pa audio i video prenos nikada ne dospeva u javni oblak drugog dobavljača.
Terapeut u središtu
AI podržava analizu materijala, ali ne donosi kliničke odluke. Azure OpenAI radi u režimu zaključivanja — podaci se obrađuju u trenutku upita i ne čuvaju se niti se koriste za treniranje modela. Puna kontrola nad dokumentacijom ostaje kod terapeuta.
Trezor podataka
Podaci se čuvaju u jednoj bazi podataka sa logičkim razdvajanjem po terapeutu i pacijentu. Terapijski sadržaj (beleške, transkripcije, konceptualizacije) šifrovan je tehnologijom Always Encrypted — ključevi za šifrovanje čuvaju se u Azure Key Vault-u, a server baze podataka nikada ne vidi taj sadržaj u čitljivom obliku.
Višeslojna zaštita
Koristimo bezbednosne standarde koji se primenjuju u bankarstvu i zdravstvu.
Svaki sloj radi nezavisno — probijanje jednog ne ugrožava ostale.
Always Encrypted (jače od TDE)
Beleške, transkripcije i konceptualizacije šifruju se na strani aplikacije — SQL server prima šifrovani niz bajtova i nema pristup čitljivom tekstu. CMK ključevi čuvaju se u Azure Key Vault-u. Samo terapeut ima pristup sadržaju seansi; uska grupa administratora sistema ima tehnička ovlašćenja neophodna za održavanje platforme i oporavak podataka — taj pristup se beleži i podleže obavezi poverljivosti.
Pseudonimizacija pre slanja u AI
Pre nego što bilo šta dođe do modela, podaci se lokalno pseudonimizuju: imena pacijenata zamenjuju se tokenima ([PATIENT]), treća lica oznakom [PERSON_1], a matični brojevi, brojevi telefona i e-mail adrese automatski se prepoznaju i uklanjaju. Sistem zadržava dosledne oznake za istu osobu kroz celu istoriju pacijenta, bez otkrivanja njenog identiteta.
Dvofaktorska autentifikacija (2FA/MFA)
Prijava je zaštićena višefaktorskom autentifikacijom: TOTP aplikacija (Google Authenticator, Microsoft Authenticator) ili jednokratni kod putem e-pošte ili SMS-a. Politika lozinki: najmanje 16 znakova, malo i veliko slovo, cifra i specijalni znak. Nakon 5 neuspešnih pokušaja nalog se zaključava na 15 minuta.
Ograničavanje pokušaja prijave i zaštita od botova
Najviše 5 pokušaja prijave u minutu sa jedne IP adrese. Mehanizmi ograničavanja koji limitiraju broj pokušaja prijave štite sistem od automatizovanih napada i pogađanja lozinki (brute force, credential stuffing).
Video seanse na sopstvenoj infrastrukturi
Video konsultacije odvijaju se u odvojenom, privatnom okruženju unutar naše Azure infrastrukture. Snimci (Egress) idu direktno u naš sopstveni Azure Blob Storage — obezbeđeno skladište podataka. Svaki pacijent dobija individualan, jedinstven pristupni link vezan za tu konkretnu konsultaciju (VideoInviteToken).
Log pristupa i izmena
Svaki pristup podacima pacijenata se beleži (ko, kada, koja radnja). Log izmena terapijske seanse prikazuje punu istoriju uređivanja beležaka. Logovi podležu politikama čuvanja usklađenim sa GDPR i automatski se brišu nakon isteka zakonskih rokova.
Pravo na pristup, izvoz i brisanje
Puna realizacija prava iz GDPR prema članovima 15-22: na zahtev pacijenta generisaćemo paket sa njegovim podacima (JSON izvoz) ili trajno obrisati nalog zajedno sa beleškama. Operacija se dokumentuje u revizorskom logu.
Svakodnevne rezervne kopije
Automatske rezervne kopije baze podataka sa geo-redundansom u sekundarnom evropskom regionu. Rezervne kopije su šifrovane. Snimci video seansi i transkripcije čuvaju se u Azure Blob Storage sa uključenim verzionisanjem.
Standardi
Sistem radi u skladu sa važećim evropskim i međunarodnim propisima. Samo terapeut ima pristup sadržaju terapijskih seansi; servisni pristup administratora beleži se i podleže obavezi poverljivosti.
GDPR
Puna usklađenost sa Opštom uredbom o zaštiti podataka o ličnosti (posebno član 9 — posebne kategorije podataka, uključujući podatke koji se odnose na mentalno zdravlje).
AI Act
Usklađenost sa evropskim Aktom o veštačkoj inteligenciji — sistem radi u režimu zaključivanja, bez automatizovanih kliničkih odluka.
Procesi usklađeni sa ISO 27001
Primenjujemo procedure upravljanja bezbednošću informacija zasnovane na zahtevima standarda ISO/IEC 27001:2022 — upravljanje rizikom, kontrola pristupa, revizija i kontinuitet poslovanja.
Procesi usklađeni sa SOC 2
Radimo u skladu sa AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — razdvajanje okruženja, monitoring i reagovanje na incidente.