ZenMed
Ochrona danych

Bezpieczeństwo danych pacjentów to nasz priorytet

Dokumentacja pacjentów to najwrażliwsze dane, jakie gromadzi placówka. Poniżej opisujemy, czym są chronione w ZenMed.

Z czego składa się ochrona danych w ZenMed

Dwuskładnikowe logowanie

Samo hasło nie wpuszcza do dokumentacji. Drugi składnik obowiązuje każde konto sięgające po dane pacjenta, więc lekarza i pielęgniarkę tak samo jak administratora.

Logowanie kluczem zamiast kodu

Klucz passkey jest przypisany do adresu systemu i na podrobionej stronie nie zadziała. Kod z wiadomości da się od pracownika wyłudzić, klucza nie.

Kto widzi kartotekę pacjenta

Dziesięć gotowych ról z rozdzielonym dostępem. Rejestracja nie widzi dokumentacji medycznej, marketing nie widzi danych pacjentów, księgowość pracuje na rozliczeniach.

Ograniczony dostęp do danych

Do danych pacjentów sięgamy wyłącznie na Twoje polecenie, a osoby po naszej stronie wiąże tajemnica. Każde otwarcie kartoteki, także nasze, zostaje w dzienniku audytu.

Izolacja danych placówki

Placówki rozdziela baza danych, nie kod aplikacji. Nawet błąd w kodzie nie pokaże cudzej kartoteki, bo zapytanie po prostu jej nie zwróci.

Niezmienny dziennik audytu

Każdy odczyt, edycja i eksport zapisuje się z czasem, użytkownikiem i adresem IP. Wpisów nie da się zmienić ani skasować, bo łączy je łańcuch skrótów SHA-256.

Szyfrowanie AES-256

TLS 1.3 w transmisji, AES-256 dla danych zapisanych na dysku. To ten sam standard, którego używa bankowość.

Serwery w Polsce

Baza, pliki i kopie zapasowe stoją w Warszawie, a dane medyczne nie opuszczają Unii Europejskiej.

Zawsze aktualny rejestr z art. 30

Rejestr czynności przetwarzania generuje się z samej bazy, więc pokazujesz go podczas kontroli w stanie na dziś, a nie sprzed roku.

Placówki nie widać z zewnątrz

Wszystkie placówki pracują pod jednym adresem systemu. Nikt postronny nie odczyta z niego listy naszych klientów.

Linki dla pacjentów działają raz

Adres z potwierdzeniem wizyty albo z ankietą wygasa po użyciu. W zapisach technicznych zostaje bez tej części, która go otwiera.

Panel chroniony w przeglądarce

System wymusza szyfrowane połączenie i nie pozwala osadzić panelu w cudzej stronie. Nikt nie podstawi pracownikowi fałszywego okna logowania.

Kopie z osobnym kluczem

Klucz otwierający archiwum nie leży na żadnym z naszych serwerów, a samych kopii nie da się skasować przed upływem terminu.

Odtwarzanie ćwiczone w praktyce

Odzyskiwanie z kopii przeprowadzamy na prawdziwym archiwum i porównujemy wynik rekord po rekordzie. Kopia, której nikt nie odtworzył, nie jest kopią.

Wyjście z systemu z danymi

Po rozwiązaniu umowy masz eksport wszystkich danych w JSON i CSV w ciągu 30 dni, a my kasujemy je w kolejnych 60 i potwierdzamy to na piśmie.

Zapobiegamy zamiast działać po fakcie. Nasi specjaliści czuwają, żebyś Ty mógł spać spokojnie, bez obaw o wyciek danych.

Standardy

Podstawy prawne i standardy

Spełniamy wymagania prawne i najwyższe standardy stawiane systemom przetwarzającym dokumentację medyczną.

NIST SP 800-63B

Wytyczne traktują kod wysłany siecią telefoniczną jako czynnik ograniczony i każą postawić obok co najmniej jeden bez tego ograniczenia. Mamy dwa, w każdym planie: aplikację uwierzytelniającą i klucz passkey.

Art. 32 RODO

Wyznacza środki techniczne, których placówka może wymagać od dostawcy. U nas to szyfrowanie w transmisji i na dysku, rozdzielenie danych placówek w samej bazie, niezmienny dziennik audytu i dostęp oparty na uprawnieniach.

Art. 28 RODO

Wyznacza treść umowy powierzenia. Podpisujesz zakres, cel i czas przetwarzania, listę podwykonawców z 30-dniowym uprzedzeniem o zmianie, prawo do audytu i sposób wyjścia z danymi.

Przepisy o dokumentacji medycznej

Ustawa o prawach pacjenta i rozporządzenie o dokumentacji wyznaczają okres przechowywania, co do zasady 20 lat, oraz postać elektroniczną. Obowiązek spoczywa na placówce, a system ma go obsłużyć razem z eksportem na wyjściu.

Dokumenty do wglądu Umowa powierzenia, ocena skutków dla ochrony danych i rejestr czynności przetwarzania, do przejrzenia przed decyzją. Poproś o dokumenty
Pytania o ochronę danych

Najczęstsze pytania o bezpieczeństwo

Bo placówki rozdziela baza danych, a nie kod aplikacji. Każda tabela z danymi pacjentów ma własną politykę dostępu, a rola, z której korzysta aplikacja, nie ma uprawnienia do jej ominięcia. Nawet błąd w kodzie nie pokaże Ci cudzej kartoteki, bo zapytanie po prostu jej nie zwróci.

Większość systemów dla gabinetów robi to inaczej: jedna aplikacja podzielona na subdomeny, dane wszystkich w tych samych tabelach, a rozdziela je warunek w zapytaniu. Wtedy każdy pominięty warunek jest wyciekiem.

Drugi skutek tej decyzji widać z zewnątrz. Nie dajemy placówce własnej subdomeny, więc z nazw hostów nie da się odczytać, kto z nami pracuje. Tam, gdzie subdomena jest, wystarczy do tego publiczny rejestr certyfikatów.

Tak, i nie potrzebujesz do tego naszej zgody, tylko zapowiedzi. Umowa powierzenia daje administratorowi prawo do audytu zgodności z jej postanowieniami, samodzielnie albo przez wyznaczonego audytora zewnętrznego, po powiadomieniu nas z wyprzedzeniem co najmniej 14 dni.

Udostępniamy przy tym dokumentację bezpieczeństwa i inne dowody zgodności na uzasadniony wniosek. Koszty audytu ponosi administrator, chyba że audyt wykaże naruszenie postanowień umowy powierzenia, wtedy ponosimy je my.

Sporej części tego, o co zwykle pyta audytor, nie musisz jednak od nas prosić. Dziennik audytu przeglądasz sam, z filtrowaniem po pracowniku, pacjencie i dacie, a rejestr czynności przetwarzania pobierasz z systemu w dowolnym momencie i w stanie na ten dzień.

Dostajesz eksport wszystkich danych w formacie JSON i CSV w ciągu 30 dni od rozwiązania umowy. Po potwierdzeniu odbioru eksportu usuwamy dane w ciągu kolejnych 60 dni i wystawiamy pisemne potwierdzenie usunięcia.

Wyjątkiem są dane, których przechowywania wymaga od nas prawo. Obowiązek retencji dokumentacji medycznej spoczywa na placówce jako administratorze i wynosi co do zasady 20 lat, więc eksport odbierz przed przełączeniem na inny system, a nie po nim.

Trzydzieści dni liczymy od rozwiązania umowy, a nie od dnia, w którym o eksport poprosisz. Nie wiążemy Cię też z nami długim okresem wypowiedzenia, a formaty JSON i CSV wybraliśmy dlatego, że czyta je każdy inny system, nie tylko nasz.

Baza, pliki i kopie zapasowe stoją w Polsce, a dane medyczne nie opuszczają Unii Europejskiej. W transmisji chroni je TLS 1.3, na dysku AES-256.

Jeden podmiot spoza Unii wymieniamy sami, zanim zapytasz. Przed aplikacją stoi Cloudflare, który filtruje ruch, ale danych nie przechowuje. Pełna lista podwykonawców jest załącznikiem do umowy powierzenia, a o każdej zmianie na niej uprzedzamy Cię na 30 dni i możesz się jej sprzeciwić.

Po naszej stronie dostęp mają wyłącznie osoby zobowiązane do zachowania poufności, a przetwarzanie odbywa się na Twoje udokumentowane polecenie. Każdy odczyt kartoteki zostawia wpis w dzienniku audytu z czasem, użytkownikiem i adresem IP.

Pytania, które warto zadać każdemu dostawcy, zebraliśmy we wpisie o wyborze oprogramowania medycznego.

Bezpłatna konsultacja

Umów krótką prezentację online.

Pokażemy system na przykładach z Twojej specjalizacji i odpowiemy na pytania zespołu.

  • Prezentacja dostosowana do Twojej specjalizacji
  • Bez zobowiązań. Sam decydujesz, czy chcesz iść dalej
  • Konto zakładamy na zgłoszenie, także darmowe

Dziękujemy za szansę!

Otrzymaliśmy Twoje zgłoszenie. Odezwiemy się, żeby umówić prezentację albo otworzyć konto.