Bezpečnosť dát

Vaše dáta. V Európe. Pod kontrolou.

Systém MôjLekár drží zdravotné dáta vašej ambulancie na úrovni bezpečnosti, akú očakávate od bankového sektora. Šifrovanie, audit log, izolácia a EÚ hosting sú default.

ISO 27001AES-256EÚ hosting
Kde sú vaše dáta

Hosting výlučne v Európskej únii

Všetky databázy aj zálohy bežia v dátových centrách Hetzner Online v Nemecku. Žiadne replikácie mimo EÚ, žiadne tretie krajiny.

  • Primárne dátové centrum: Frankfurt, Nemecko
  • Záložná lokalita: Falkenstein, Nemecko
  • ISO 27001 certifikované zariadenia
Live infrastructureHealthy
🇩🇪
Frankfurt — primary DB
fsn1.eu / hetzner.com
●
🇩🇪
Falkenstein — backup
fsn1-dc14 / encrypted
●
🇪🇺
Failover region (EU)
standby — read-only
○
Žiadne replikácie mimo EÚ. Hetzner Online GmbH je certifikovaný podľa ISO 27001.
Šifrovanie

AES-256 v pokoji aj v prenose

Každý byte zdravotných dát je šifrovaný. V databáze, na disku, počas prenosu po sieti aj počas zálohovania.

V prenose

Všetka komunikácia medzi vaším prehliadačom, mobilom a našimi servermi je šifrovaná moderným TLS 1.3.

›TLS 1.3 / HSTS
›Forward secrecy (ECDHE)
›Striktná SSL pin politika

V pokoji

Databázy, prílohy aj zálohy sú šifrované AES-256. Kľúče rotujeme automaticky a nikdy ich nemáme spolu s dátami.

›AES-256 (PostgreSQL TDE)
›Oddelený KMS pre rotáciu kľúčov
›Šifrované zálohy + WAL stream
Súlad s legislatívou

Postavené priamo na zdravotníckych štandardoch

Nie je to nálepka. Je to inžiniersky default — od dizajnu schémy až po kontrolu prístupov.

ISO 27001

ISO 27001 hostiteľ

Naša infraštruktúra beží na poskytovateľovi certifikovanom podľa ISO 27001 — globálny štandard pre bezpečnosť informačných systémov.

Zdravotníctvo

Zdravotnícke štandardy

Schéma spĺňa požiadavky NCZI aj zákona č. 18/2018 Z. z. o ochrane osobných údajov v zdravotníctve.

Zálohovanie a kontinuita

Žiadne stratené dáta. Aj keď sa pokazí všetko.

Každých 24 hodín spravíme šifrovanú zálohu, ktorú držíme v separátnom dátovom centre. Point-in-time recovery do akejkoľvek minúty za posledných 30 dní.

  • Inkrementálne zálohy každých 24 h
  • Point-in-time recovery (PITR) na 30 dní
  • Mesačný disaster recovery test
Záložný cyklusAktívny
24hod
Retencia
30 dní
RPO
< 5 min
Kontrola prístupov

Vidí len ten, kto má vidieť

Princíp najmenších oprávnení. Každý prístup je auditovaný a vy máte kompletný log v dashboarde.

Role-based access

Lekár, sestra, manažér — každá rola má vlastnú úroveň prístupu k dátam pacientov.

Dvojfaktorové prihlásenie

TOTP alebo hardvérový kľúč pre administrátorské účty. Štandard, nie príplatok.

Audit log

Každý prístup k pacientskemu záznamu je zaznamenaný — kto, kedy, prečo. Exportovateľné na vyžiadanie.

Incident response

Pri každom incidente automatický notifikujeme do 24 hodín a poskytujeme kompletný report.

Potrebujete viac detailov pre právne oddelenie?

Pošleme vám DPA na podpis, technical security overview alebo zoznam sub-processorov. Stačí napísať.