Bezpečnost a ochrana údajů

Poslední aktualizace: 18. července 2026

Zdravotní údaje jako priorita

Zdravotní údaje jsou zvláštní kategorií osobních údajů podle čl. 9 GDPR a architektura Medisory tomu odpovídá od základů. Na této stránce transparentně popisujeme, jak jsou data vaší ambulance chráněna — bez marketingových zkratek, jen ověřitelná fakta.

Izolace dat každé ambulance

Každá ambulance má vlastní izolované databázové schéma. Data různých poskytovatelů zdravotní péče se nikdy nemíchají ve společných tabulkách — izolace je vynucena na úrovni databáze, nikoli pouze aplikační logikou.

Šifrování

Přenos dat chrání TLS 1.3, uložená data AES-256. Nejcitlivější pole — rodná čísla a anamnézy — jsou navíc šifrována na aplikační úrovni (AES-256-GCM), takže jsou nečitelná i při přímém přístupu k databázi; vyhledávání podle rodného čísla používá bezpečný HMAC index namísto otevřené hodnoty.

Řízení přístupů

Role lékař / sestra / recepce / správce s granulárními oprávněními: klinické úkony (podpis záznamu, preskripce) jsou vyhrazeny lékařům, nastavení a exporty správcům. Dvoufaktorové ověření (TOTP) se záložními kódy a historie přihlášení jsou součástí každého účtu.

Auditní stopa

Každé nahlédnutí do karty pacienta se zaznamenává (kdo, kdy, odkud) a podepsané záznamy jsou neměnné — opravy vytvářejí novou revizi s časovým razítkem, původní znění zůstává zachováno. Auditní log nemůže upravit ani správce ambulance.

Data výhradně v EU

Aplikace a databáze běží v datovém centru ve Frankfurtu nad Mohanem (DigitalOcean, EU) s denními zálohami a možností obnovy k bodu v čase. Marketingový web a DNS obsluhuje Cloudflare (EU-U.S. Data Privacy Framework + standardní smluvní doložky); zdravotní údaje přes web nikdy neprocházejí.

GDPR a smluvní rámec

Smlouva o zpracování osobních údajů podle čl. 28 GDPR je součástí služby, seznam dalších zpracovatelů zveřejňujeme v zásadách ochrany osobních údajů a o změnách informujeme 30 dní předem. Kompletní export dat (ZIP, JSON + CSV + přílohy) je kdykoli zdarma — vaše data nejsou rukojmím.

Nahlášení zranitelnosti

Pokud jste objevili bezpečnostní zranitelnost, napište nám na info@medisora.sk nebo přes kontaktní formulář. Hlášením se věnujeme přednostně a nálezce, kteří postupují odpovědně, nikdy právně nepostihujeme. Strojově čitelný kontakt: /.well-known/security.txt.

Co připravujeme

Geograficky oddělenou záložní lokalitu, kvalifikované elektronické podpisy podle eIDAS a posouzení vlivu na ochranu osobních údajů (DPIA) pro připravovaný AI modul. Roadmapu bezpečnostních opatření průběžně aktualizujeme.