Bezpečnost
Architektura důvěry
Klinická data jsou chráněna na nejvyšší úrovni – bezpečnost je nedílnou součástí architektury systému.
Níže najdete úplnou mapu zabezpečení, která v aplikaci skutečně běží.
Evropská infrastruktura
Data jsou uložena na serverech Microsoft Azure v Evropské unii. Vybraní subdodavatelé (např. Stripe pro zpracování plateb) mohou zpracovávat data mimo Evropský hospodářský prostor na základě standardních smluvních doložek. Video sezení běží na naší vlastní instanci LiveKit uvnitř naší sítě Azure VNet, takže audio a video stream se nikdy nedostane do veřejného cloudu jiného poskytovatele.
Terapeut v centru
AI podporuje analýzu materiálu, ale nečiní klinická rozhodnutí. Azure OpenAI funguje v režimu inference – data jsou zpracována v okamžiku dotazu a nejsou uchovávána ani používána k trénování modelů. Plná kontrola nad dokumentací zůstává terapeutovi.
Trezor dat
Data jsou uložena v jedné databázi s logickým oddělením podle terapeuta a pacienta. Terapeutický obsah (poznámky, přepisy, konceptualizace) je šifrován technologií Always Encrypted – šifrovací klíče jsou uloženy v Azure Key Vault a databázový server tento obsah nikdy nevidí v čitelné podobě.
Víceúrovňová ochrana
Používáme bezpečnostní standardy uplatňované v bankovnictví a zdravotnictví.
Každá vrstva funguje nezávisle – prolomení jedné neohrozí ostatní.
Always Encrypted (silnější než TDE)
Poznámky, přepisy a konceptualizace jsou šifrovány na straně aplikace – SQL server dostává zašifrovaný řetězec bajtů a k čitelnému textu nemá přístup. Klíče CMK jsou uloženy v Azure Key Vault. Přístup k obsahu sezení má pouze terapeut; úzká skupina správců systému disponuje technickými oprávněními nezbytnými pro údržbu platformy a obnovu dat – tento přístup je zaznamenáván a podléhá povinnosti mlčenlivosti.
Pseudonymizace před odesláním do AI
Než se cokoli dostane k modelu, jsou data lokálně pseudonymizována: jména pacientů se nahrazují tokeny ([PATIENT]), třetí osoby označením [PERSON_1] a rodná čísla, telefonní čísla i e-mailové adresy jsou automaticky detekovány a odstraněny. Systém udržuje konzistentní označení téže osoby napříč historií pacienta, aniž by odhalil její totožnost.
Dvoufaktorové ověření (2FA/MFA)
Přihlášení je chráněno vícefaktorovým ověřením: aplikací TOTP (Google Authenticator, Microsoft Authenticator) nebo jednorázovým kódem zaslaným e-mailem či SMS. Zásady hesel: minimálně 16 znaků, malé i velké písmeno, číslice a speciální znak. Po 5 neúspěšných pokusech se účet na 15 minut zablokuje.
Omezení počtu pokusů o přihlášení a ochrana proti botům
Maximálně 5 pokusů o přihlášení za minutu z jedné IP adresy. Mechanismy rate limitingu, které omezují počet pokusů o přihlášení, chrání systém před automatizovanými útoky a hádáním hesel (brute force, credential stuffing).
Video sezení na vlastní infrastruktuře
Videokonzultace probíhají v odděleném, privátním prostředí v rámci naší infrastruktury Azure. Nahrávky (Egress) putují přímo do našeho vlastního úložiště Azure Blob Storage – zabezpečeného datového úložiště. Každý pacient dostává individuální, jedinečný přístupový odkaz svázaný s konkrétní konzultací (VideoInviteToken).
Log přístupů a změn
Každý přístup k datům pacienta je zaznamenán (kdo, kdy, jaká akce). Log změn terapeutického sezení ukazuje úplnou historii úprav poznámek. Logy podléhají retenčním politikám v souladu s GDPR a po uplynutí zákonných lhůt se automaticky mažou.
Právo na přístup, export a výmaz
Plné naplnění práv podle GDPR v článcích 15–22: na žádost pacienta vygenerujeme balíček obsahující jeho data (export do JSON) nebo trvale smažeme účet spolu s poznámkami. Operace je zdokumentována v auditním logu.
Denní zálohy
Automatické zálohy databáze s geografickou redundancí v evropském sekundárním regionu. Zálohy jsou šifrované. Nahrávky video sezení a přepisy jsou uloženy v Azure Blob Storage se zapnutým verzováním.
Standardy
Systém funguje v souladu s platnými evropskými a mezinárodními předpisy. Přístup k obsahu terapeutických sezení má pouze terapeut; servisní přístup administrátorů je zaznamenáván a podléhá povinnosti mlčenlivosti.
GDPR
Plný soulad s obecným nařízením o ochraně osobních údajů (zejména s článkem 9 – zvláštní kategorie údajů, včetně údajů o duševním zdraví).
AI Act
Soulad s evropským nařízením o umělé inteligenci – systém funguje v režimu inference, bez automatizovaných klinických rozhodnutí.
Procesy v souladu s ISO 27001
Uplatňujeme postupy řízení bezpečnosti informací založené na požadavcích normy ISO/IEC 27001:2022 – řízení rizik, řízení přístupu, audit a kontinuita provozu.
Procesy v souladu se SOC 2
Pracujeme v souladu s AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) – oddělení prostředí, monitoring a reakce na incidenty.