Bezpieczeństwo danych pacjentów to nasz priorytet
Dokumentacja pacjentów to najwrażliwsze dane, jakie gromadzi placówka. Poniżej opisujemy, czym są chronione w ZenMed.
Z czego składa się ochrona danych w ZenMed
Dwuskładnikowe logowanie
Samo hasło nie wpuszcza do dokumentacji. Drugi składnik obowiązuje każde konto sięgające po dane pacjenta, więc lekarza i pielęgniarkę tak samo jak administratora.
Logowanie kluczem zamiast kodu
Klucz passkey jest przypisany do adresu systemu i na podrobionej stronie nie zadziała. Kod z wiadomości da się od pracownika wyłudzić, klucza nie.
Kto widzi kartotekę pacjenta
Dziesięć gotowych ról z rozdzielonym dostępem. Rejestracja nie widzi dokumentacji medycznej, marketing nie widzi danych pacjentów, księgowość pracuje na rozliczeniach.
Ograniczony dostęp do danych
Do danych pacjentów sięgamy wyłącznie na Twoje polecenie, a osoby po naszej stronie wiąże tajemnica. Każde otwarcie kartoteki, także nasze, zostaje w dzienniku audytu.
Izolacja danych placówki
Placówki rozdziela baza danych, nie kod aplikacji. Nawet błąd w kodzie nie pokaże cudzej kartoteki, bo zapytanie po prostu jej nie zwróci.
Niezmienny dziennik audytu
Każdy odczyt, edycja i eksport zapisuje się z czasem, użytkownikiem i adresem IP. Wpisów nie da się zmienić ani skasować, bo łączy je łańcuch skrótów SHA-256.
Szyfrowanie AES-256
TLS 1.3 w transmisji, AES-256 dla danych zapisanych na dysku. To ten sam standard, którego używa bankowość.
Serwery w Polsce
Baza, pliki i kopie zapasowe stoją w Warszawie, a dane medyczne nie opuszczają Unii Europejskiej.
Zawsze aktualny rejestr z art. 30
Rejestr czynności przetwarzania generuje się z samej bazy, więc pokazujesz go podczas kontroli w stanie na dziś, a nie sprzed roku.
Placówki nie widać z zewnątrz
Wszystkie placówki pracują pod jednym adresem systemu. Nikt postronny nie odczyta z niego listy naszych klientów.
Linki dla pacjentów działają raz
Adres z potwierdzeniem wizyty albo z ankietą wygasa po użyciu. W zapisach technicznych zostaje bez tej części, która go otwiera.
Panel chroniony w przeglądarce
System wymusza szyfrowane połączenie i nie pozwala osadzić panelu w cudzej stronie. Nikt nie podstawi pracownikowi fałszywego okna logowania.
Kopie z osobnym kluczem
Klucz otwierający archiwum nie leży na żadnym z naszych serwerów, a samych kopii nie da się skasować przed upływem terminu.
Odtwarzanie ćwiczone w praktyce
Odzyskiwanie z kopii przeprowadzamy na prawdziwym archiwum i porównujemy wynik rekord po rekordzie. Kopia, której nikt nie odtworzył, nie jest kopią.
Wyjście z systemu z danymi
Po rozwiązaniu umowy masz eksport wszystkich danych w JSON i CSV w ciągu 30 dni, a my kasujemy je w kolejnych 60 i potwierdzamy to na piśmie.
Zapobiegamy zamiast działać po fakcie. Nasi specjaliści czuwają, żebyś Ty mógł spać spokojnie, bez obaw o wyciek danych.
Podstawy prawne i standardy
Spełniamy wymagania prawne i najwyższe standardy stawiane systemom przetwarzającym dokumentację medyczną.
NIST SP 800-63B
Wytyczne traktują kod wysłany siecią telefoniczną jako czynnik ograniczony i każą postawić obok co najmniej jeden bez tego ograniczenia. Mamy dwa, w każdym planie: aplikację uwierzytelniającą i klucz passkey.
Art. 32 RODO
Wyznacza środki techniczne, których placówka może wymagać od dostawcy. U nas to szyfrowanie w transmisji i na dysku, rozdzielenie danych placówek w samej bazie, niezmienny dziennik audytu i dostęp oparty na uprawnieniach.
Art. 28 RODO
Wyznacza treść umowy powierzenia. Podpisujesz zakres, cel i czas przetwarzania, listę podwykonawców z 30-dniowym uprzedzeniem o zmianie, prawo do audytu i sposób wyjścia z danymi.
Przepisy o dokumentacji medycznej
Ustawa o prawach pacjenta i rozporządzenie o dokumentacji wyznaczają okres przechowywania, co do zasady 20 lat, oraz postać elektroniczną. Obowiązek spoczywa na placówce, a system ma go obsłużyć razem z eksportem na wyjściu.
Najczęstsze pytania o bezpieczeństwo
Bo placówki rozdziela baza danych, a nie kod aplikacji. Każda tabela z danymi pacjentów ma własną politykę dostępu, a rola, z której korzysta aplikacja, nie ma uprawnienia do jej ominięcia. Nawet błąd w kodzie nie pokaże Ci cudzej kartoteki, bo zapytanie po prostu jej nie zwróci.
Większość systemów dla gabinetów robi to inaczej: jedna aplikacja podzielona na subdomeny, dane wszystkich w tych samych tabelach, a rozdziela je warunek w zapytaniu. Wtedy każdy pominięty warunek jest wyciekiem.
Drugi skutek tej decyzji widać z zewnątrz. Nie dajemy placówce własnej subdomeny, więc z nazw hostów nie da się odczytać, kto z nami pracuje. Tam, gdzie subdomena jest, wystarczy do tego publiczny rejestr certyfikatów.
Tak, i nie potrzebujesz do tego naszej zgody, tylko zapowiedzi. Umowa powierzenia daje administratorowi prawo do audytu zgodności z jej postanowieniami, samodzielnie albo przez wyznaczonego audytora zewnętrznego, po powiadomieniu nas z wyprzedzeniem co najmniej 14 dni.
Udostępniamy przy tym dokumentację bezpieczeństwa i inne dowody zgodności na uzasadniony wniosek. Koszty audytu ponosi administrator, chyba że audyt wykaże naruszenie postanowień umowy powierzenia, wtedy ponosimy je my.
Sporej części tego, o co zwykle pyta audytor, nie musisz jednak od nas prosić. Dziennik audytu przeglądasz sam, z filtrowaniem po pracowniku, pacjencie i dacie, a rejestr czynności przetwarzania pobierasz z systemu w dowolnym momencie i w stanie na ten dzień.
Dostajesz eksport wszystkich danych w formacie JSON i CSV w ciągu 30 dni od rozwiązania umowy. Po potwierdzeniu odbioru eksportu usuwamy dane w ciągu kolejnych 60 dni i wystawiamy pisemne potwierdzenie usunięcia.
Wyjątkiem są dane, których przechowywania wymaga od nas prawo. Obowiązek retencji dokumentacji medycznej spoczywa na placówce jako administratorze i wynosi co do zasady 20 lat, więc eksport odbierz przed przełączeniem na inny system, a nie po nim.
Trzydzieści dni liczymy od rozwiązania umowy, a nie od dnia, w którym o eksport poprosisz. Nie wiążemy Cię też z nami długim okresem wypowiedzenia, a formaty JSON i CSV wybraliśmy dlatego, że czyta je każdy inny system, nie tylko nasz.
Baza, pliki i kopie zapasowe stoją w Polsce, a dane medyczne nie opuszczają Unii Europejskiej. W transmisji chroni je TLS 1.3, na dysku AES-256.
Jeden podmiot spoza Unii wymieniamy sami, zanim zapytasz. Przed aplikacją stoi Cloudflare, który filtruje ruch, ale danych nie przechowuje. Pełna lista podwykonawców jest załącznikiem do umowy powierzenia, a o każdej zmianie na niej uprzedzamy Cię na 30 dni i możesz się jej sprzeciwić.
Po naszej stronie dostęp mają wyłącznie osoby zobowiązane do zachowania poufności, a przetwarzanie odbywa się na Twoje udokumentowane polecenie. Każdy odczyt kartoteki zostawia wpis w dzienniku audytu z czasem, użytkownikiem i adresem IP.
Pytania, które warto zadać każdemu dostawcy, zebraliśmy we wpisie o wyborze oprogramowania medycznego.
Umów krótką prezentację online.
Pokażemy system na przykładach z Twojej specjalizacji i odpowiemy na pytania zespołu.
- Prezentacja dostosowana do Twojej specjalizacji
- Bez zobowiązań. Sam decydujesz, czy chcesz iść dalej
- Konto zakładamy na zgłoszenie, także darmowe
Wolisz napisać? [email protected] albo zadzwoń 502 565 106
Dziękujemy za szansę!
Otrzymaliśmy Twoje zgłoszenie. Odezwiemy się, żeby umówić prezentację albo otworzyć konto.