Bezpečnosť a ochrana údajov
Posledná aktualizácia: 18. júla 2026
Zdravotné údaje ako priorita
Zdravotné údaje sú osobitnou kategóriou osobných údajov podľa čl. 9 GDPR a architektúra Medisory tomu zodpovedá od základov. Na tejto stránke transparentne popisujeme, ako sú dáta vašej ambulancie chránené — bez marketingových skratiek, len overiteľné fakty.
Izolácia dát každej ambulancie
Každá ambulancia má vlastnú izolovanú databázovú schému. Dáta rôznych poskytovateľov zdravotnej starostlivosti sa nikdy nemiešajú v spoločných tabuľkách — izolácia je vynútená na úrovni databázy, nie iba aplikačnou logikou.
Šifrovanie
Prenos dát chráni TLS 1.3, uložené dáta AES-256. Najcitlivejšie polia — rodné čísla a anamnézy — sú navyše šifrované na aplikačnej úrovni (AES-256-GCM), takže sú nečitateľné aj pri priamom prístupe k databáze; vyhľadávanie podľa rodného čísla používa bezpečný HMAC index namiesto otvorenej hodnoty.
Riadenie prístupov
Role lekár / sestra / recepcia / správca s granulárnymi oprávneniami: klinické úkony (podpis záznamu, preskripcia) sú vyhradené lekárom, nastavenia a exporty správcom. Dvojfaktorové overenie (TOTP) so záložnými kódmi a história prihlásení sú súčasťou každého účtu.
Auditná stopa
Každé nahliadnutie do karty pacienta sa zaznamenáva (kto, kedy, odkiaľ) a podpísané záznamy sú nemenné — opravy vytvárajú novú revíziu s časovou pečiatkou, pôvodné znenie zostáva zachované. Auditný log nemôže upraviť ani správca ambulancie.
Dáta výhradne v EÚ
Aplikácia a databázy bežia v dátovom centre vo Frankfurte nad Mohanom (DigitalOcean, EÚ) s dennými zálohami a možnosťou obnovy k bodu v čase. Marketingový web a DNS obsluhuje Cloudflare (EU-U.S. Data Privacy Framework + štandardné zmluvné doložky); zdravotné údaje cez web nikdy neprechádzajú.
GDPR a zmluvný rámec
Zmluva o spracúvaní osobných údajov podľa čl. 28 GDPR je súčasťou služby, zoznam sub-sprostredkovateľov zverejňujeme v zásadách ochrany osobných údajov a o zmenách informujeme 30 dní vopred. Kompletný export dát (ZIP, JSON + CSV + prílohy) je kedykoľvek bezplatný — vaše dáta nie sú rukojemníkom.
Nahlásenie zraniteľnosti
Ak ste objavili bezpečnostnú zraniteľnosť, napíšte nám na info@medisora.sk alebo cez kontaktný formulár. Hláseniam sa venujeme prednostne a nálezcov, ktorí postupujú zodpovedne, nikdy právne nepostihujeme. Strojovo čitateľný kontakt: /.well-known/security.txt.
Čo pripravujeme
Geograficky oddelenú záložnú lokalitu, kvalifikované elektronické podpisy podľa eIDAS a posúdenie vplyvu na ochranu údajov (DPIA) pre pripravovaný AI modul. Roadmapu bezpečnostných opatrení priebežne aktualizujeme.