Bezpečnosť a ochrana údajov

Posledná aktualizácia: 18. júla 2026

Zdravotné údaje ako priorita

Zdravotné údaje sú osobitnou kategóriou osobných údajov podľa čl. 9 GDPR a architektúra Medisory tomu zodpovedá od základov. Na tejto stránke transparentne popisujeme, ako sú dáta vašej ambulancie chránené — bez marketingových skratiek, len overiteľné fakty.

Izolácia dát každej ambulancie

Každá ambulancia má vlastnú izolovanú databázovú schému. Dáta rôznych poskytovateľov zdravotnej starostlivosti sa nikdy nemiešajú v spoločných tabuľkách — izolácia je vynútená na úrovni databázy, nie iba aplikačnou logikou.

Šifrovanie

Prenos dát chráni TLS 1.3, uložené dáta AES-256. Najcitlivejšie polia — rodné čísla a anamnézy — sú navyše šifrované na aplikačnej úrovni (AES-256-GCM), takže sú nečitateľné aj pri priamom prístupe k databáze; vyhľadávanie podľa rodného čísla používa bezpečný HMAC index namiesto otvorenej hodnoty.

Riadenie prístupov

Role lekár / sestra / recepcia / správca s granulárnymi oprávneniami: klinické úkony (podpis záznamu, preskripcia) sú vyhradené lekárom, nastavenia a exporty správcom. Dvojfaktorové overenie (TOTP) so záložnými kódmi a história prihlásení sú súčasťou každého účtu.

Auditná stopa

Každé nahliadnutie do karty pacienta sa zaznamenáva (kto, kedy, odkiaľ) a podpísané záznamy sú nemenné — opravy vytvárajú novú revíziu s časovou pečiatkou, pôvodné znenie zostáva zachované. Auditný log nemôže upraviť ani správca ambulancie.

Dáta výhradne v EÚ

Aplikácia a databázy bežia v dátovom centre vo Frankfurte nad Mohanom (DigitalOcean, EÚ) s dennými zálohami a možnosťou obnovy k bodu v čase. Marketingový web a DNS obsluhuje Cloudflare (EU-U.S. Data Privacy Framework + štandardné zmluvné doložky); zdravotné údaje cez web nikdy neprechádzajú.

GDPR a zmluvný rámec

Zmluva o spracúvaní osobných údajov podľa čl. 28 GDPR je súčasťou služby, zoznam sub-sprostredkovateľov zverejňujeme v zásadách ochrany osobných údajov a o zmenách informujeme 30 dní vopred. Kompletný export dát (ZIP, JSON + CSV + prílohy) je kedykoľvek bezplatný — vaše dáta nie sú rukojemníkom.

Nahlásenie zraniteľnosti

Ak ste objavili bezpečnostnú zraniteľnosť, napíšte nám na info@medisora.sk alebo cez kontaktný formulár. Hláseniam sa venujeme prednostne a nálezcov, ktorí postupujú zodpovedne, nikdy právne nepostihujeme. Strojovo čitateľný kontakt: /.well-known/security.txt.

Čo pripravujeme

Geograficky oddelenú záložnú lokalitu, kvalifikované elektronické podpisy podľa eIDAS a posúdenie vplyvu na ochranu údajov (DPIA) pre pripravovaný AI modul. Roadmapu bezpečnostných opatrení priebežne aktualizujeme.