Systém MôjLekár drží zdravotné dáta vašej ambulancie na úrovni bezpečnosti, akú očakávate od bankového sektora. Šifrovanie, audit log, izolácia a EÚ hosting sú default.
Všetky databázy aj zálohy bežia v dátových centrách Hetzner Online v Nemecku. Žiadne replikácie mimo EÚ, žiadne tretie krajiny.
Každý byte zdravotných dát je šifrovaný. V databáze, na disku, počas prenosu po sieti aj počas zálohovania.
Všetka komunikácia medzi vaším prehliadačom, mobilom a našimi servermi je šifrovaná moderným TLS 1.3.
Databázy, prílohy aj zálohy sú šifrované AES-256. Kľúče rotujeme automaticky a nikdy ich nemáme spolu s dátami.
Nie je to nálepka. Je to inžiniersky default — od dizajnu schémy až po kontrolu prístupov.
Naša infraštruktúra beží na poskytovateľovi certifikovanom podľa ISO 27001 — globálny štandard pre bezpečnosť informačných systémov.
Schéma spĺňa požiadavky NCZI aj zákona č. 18/2018 Z. z. o ochrane osobných údajov v zdravotníctve.
Každých 24 hodín spravíme šifrovanú zálohu, ktorú držíme v separátnom dátovom centre. Point-in-time recovery do akejkoľvek minúty za posledných 30 dní.
Princíp najmenších oprávnení. Každý prístup je auditovaný a vy máte kompletný log v dashboarde.
Lekár, sestra, manažér — každá rola má vlastnú úroveň prístupu k dátam pacientov.
TOTP alebo hardvérový kľúč pre administrátorské účty. Štandard, nie príplatok.
Každý prístup k pacientskemu záznamu je zaznamenaný — kto, kedy, prečo. Exportovateľné na vyžiadanie.
Pri každom incidente automatický notifikujeme do 24 hodín a poskytujeme kompletný report.
Pošleme vám DPA na podpis, technical security overview alebo zoznam sub-processorov. Stačí napísať.