Bezpečnost a ochrana údajů
Poslední aktualizace: 18. července 2026
Zdravotní údaje jako priorita
Zdravotní údaje jsou zvláštní kategorií osobních údajů podle čl. 9 GDPR a architektura Medisory tomu odpovídá od základů. Na této stránce transparentně popisujeme, jak jsou data vaší ambulance chráněna — bez marketingových zkratek, jen ověřitelná fakta.
Izolace dat každé ambulance
Každá ambulance má vlastní izolované databázové schéma. Data různých poskytovatelů zdravotní péče se nikdy nemíchají ve společných tabulkách — izolace je vynucena na úrovni databáze, nikoli pouze aplikační logikou.
Šifrování
Přenos dat chrání TLS 1.3, uložená data AES-256. Nejcitlivější pole — rodná čísla a anamnézy — jsou navíc šifrována na aplikační úrovni (AES-256-GCM), takže jsou nečitelná i při přímém přístupu k databázi; vyhledávání podle rodného čísla používá bezpečný HMAC index namísto otevřené hodnoty.
Řízení přístupů
Role lékař / sestra / recepce / správce s granulárními oprávněními: klinické úkony (podpis záznamu, preskripce) jsou vyhrazeny lékařům, nastavení a exporty správcům. Dvoufaktorové ověření (TOTP) se záložními kódy a historie přihlášení jsou součástí každého účtu.
Auditní stopa
Každé nahlédnutí do karty pacienta se zaznamenává (kdo, kdy, odkud) a podepsané záznamy jsou neměnné — opravy vytvářejí novou revizi s časovým razítkem, původní znění zůstává zachováno. Auditní log nemůže upravit ani správce ambulance.
Data výhradně v EU
Aplikace a databáze běží v datovém centru ve Frankfurtu nad Mohanem (DigitalOcean, EU) s denními zálohami a možností obnovy k bodu v čase. Marketingový web a DNS obsluhuje Cloudflare (EU-U.S. Data Privacy Framework + standardní smluvní doložky); zdravotní údaje přes web nikdy neprocházejí.
GDPR a smluvní rámec
Smlouva o zpracování osobních údajů podle čl. 28 GDPR je součástí služby, seznam dalších zpracovatelů zveřejňujeme v zásadách ochrany osobních údajů a o změnách informujeme 30 dní předem. Kompletní export dat (ZIP, JSON + CSV + přílohy) je kdykoli zdarma — vaše data nejsou rukojmím.
Nahlášení zranitelnosti
Pokud jste objevili bezpečnostní zranitelnost, napište nám na info@medisora.sk nebo přes kontaktní formulář. Hlášením se věnujeme přednostně a nálezce, kteří postupují odpovědně, nikdy právně nepostihujeme. Strojově čitelný kontakt: /.well-known/security.txt.
Co připravujeme
Geograficky oddělenou záložní lokalitu, kvalifikované elektronické podpisy podle eIDAS a posouzení vlivu na ochranu osobních údajů (DPIA) pro připravovaný AI modul. Roadmapu bezpečnostních opatření průběžně aktualizujeme.