Turvalisus

Usalduse arhitektuur

Kliinilised andmed on kaitstud kõrgeimal tasemel — turvalisus on süsteemi arhitektuuri lahutamatu osa.

Allpool on täielik kaart kaitsemeetmetest, mis rakenduses tegelikult töötavad.

Euroopa taristu

Andmeid hoitakse Microsoft Azure’i serverites Euroopa Liidus. Valitud alltöötlejad (nt Stripe maksete töötlemiseks) võivad töödelda andmeid väljaspool EMP-d lepingu tüüptingimuste (Standard Contractual Clauses) alusel. Videoseansid toimuvad meie enda LiveKiti eksemplaril meie Azure’i virtuaalvõrgus (VNet), nii et heli- ja videovoog ei jõua kunagi teise teenusepakkuja avalikku pilve.

Terapeut keskmes

AI toetab materjali analüüsi, kuid ei tee kliinilisi otsuseid. Azure OpenAI töötab järeldusrežiimis — andmeid töödeldakse päringu hetkel ning neid ei säilitata ega kasutata mudelite treenimiseks. Täielik kontroll dokumentatsiooni üle jääb terapeudile.

Andmehoidla

Andmeid hoitakse ühes andmebaasis, kus terapeudi ja patsiendi tasandil on loogiline eraldatus. Terapeutiline sisu (märkmed, transkriptsioonid, kontseptualiseeringud) on krüpteeritud Always Encryptediga — krüpteerimisvõtmeid hoitakse Azure Key Vaultis ning andmebaasiserver ei näe seda sisu kunagi avatekstina.

Tehnilised kaitsemeetmed

Mitmekihiline kaitse

Kasutame turvastandardeid, mida rakendatakse panganduses ja tervishoius.

Iga kiht toimib iseseisvalt — ühe murdmine ei ohusta teisi.

Always Encrypted (tugevam kui TDE)

Märkmed, transkriptsioonid ja kontseptualiseeringud krüpteeritakse rakenduse poolel — SQL-server saab krüpteeritud baidijada ega pääse avatekstile ligi. CMK-võtmeid hoitakse Azure Key Vaultis. Seansside sisule pääseb ligi ainult terapeut; väikesel rühmal süsteemiadministraatoritel on tehnilised õigused, mis on vajalikud platvormi haldamiseks ja andmete taastamiseks — see juurdepääs logitakse ja sellele kehtib konfidentsiaalsuskohustus.

Pseudonüümimine enne tehisintellektile saatmist

Enne kui midagi mudelini jõuab, pseudonüümitakse andmed kohapeal: patsientide nimed asendatakse märgenditega ([PATIENT]), kolmandad isikud märgendiga [PERSON_1] ning isikukoodid, telefoninumbrid ja e-posti aadressid tuvastatakse ja eemaldatakse automaatselt. Süsteem hoiab sama inimese kohta patsiendi ajaloo ulatuses ühtsed märgendid, ilma tema isikut avaldamata.

Kaheastmeline autentimine (2FA/MFA)

Sisselogimine on kaitstud mitmeastmelise autentimisega: TOTP-rakendus (Google Authenticator, Microsoft Authenticator) või ühekordne kood e-posti või SMS-i teel. Paroolipoliitika: vähemalt 16 tähemärki, väike- ja suurtäht, number ning erimärk. Pärast 5 ebaõnnestunud katset lukustatakse konto 15 minutiks.

Sisselogimiskatsete piiramine ja robotikaitse

Maksimaalselt 5 sisselogimiskatset minutis ühelt IP-aadressilt. Sisselogimiskatsete arvu piiravad mehhanismid kaitsevad süsteemi automatiseeritud rünnakute ja paroolide äraarvamise eest (brute force, credential stuffing).

Videoseansid oma taristul

Videokonsultatsioonid toimuvad eraldi privaatses keskkonnas meie Azure’i taristus. Salvestused (Egress) lähevad otse meie enda Azure Blob Storage’isse — turvatud andmehoidlasse. Iga patsient saab individuaalse ja kordumatu juurdepääsulingi, mis on seotud just selle konsultatsiooniga (VideoInviteToken).

Juurdepääsu- ja muudatuste logi

Iga juurdepääs patsiendiandmetele salvestatakse (kes, millal, milline toiming). Teraapiaseansi muudatuste logi näitab märkmete täielikku muutmisajalugu. Logide suhtes kehtivad GDPR-iga kooskõlas olevad säilitamispoliitikad ning need kustutatakse automaatselt pärast seadusjärgsete tähtaegade möödumist.

Õigus andmetega tutvuda, neid eksportida ja kustutada

GDPR-i artiklites 15–22 sätestatud õiguste täielik täitmine: patsiendi taotlusel koostame tema andmeid sisaldava paketi (JSON-eksport) või kustutame konto koos märkmetega jäädavalt. Toiming dokumenteeritakse auditilogis.

Igapäevased varukoopiad

Automaatsed andmebaasi varukoopiad georedundantsusega Euroopa teiseses piirkonnas. Varukoopiad on krüpteeritud. Videoseansside salvestused ja transkriptsioonid talletatakse Azure Blob Storage’is, kus on sisse lülitatud versioonimine.

Regulatiivne vastavus

Standardid

Süsteem toimib kooskõlas kehtivate Euroopa ja rahvusvaheliste õigusnormidega. Teraapiaseansside sisule pääseb ligi ainult terapeut; administraatorite hooldusjuurdepääs logitakse ja sellele kehtib konfidentsiaalsuskohustus.

GDPR

Täielik vastavus isikuandmete kaitse üldmäärusele (eelkõige artikkel 9 — andmete eriliigid, sealhulgas vaimset tervist puudutavad andmed).

AI Act

Vastavus Euroopa tehisintellekti määrusele — süsteem töötab järeldusrežiimis ilma automatiseeritud kliiniliste otsusteta.

ISO 27001-ga kooskõlas olevad protsessid

Rakendame infoturbe halduse protseduure, mis põhinevad standardi ISO/IEC 27001:2022 nõuetel — riskijuhtimine, juurdepääsu kontroll, audit ja talitluspidevus.

SOC 2-ga kooskõlas olevad protsessid

Töötame kooskõlas AICPA Trust Services Criteria kriteeriumidega (turvalisus, käideldavus, konfidentsiaalsus, privaatsus) — keskkondade eraldatus, seire ja intsidentidele reageerimine.

Therapy Support · Alustage juba täna

Võtke aeg tagasi endale
ja oma patsientidele

Kas olete KKT terapeut?
Vaadake, kuidas platvorm toetab teie igapäevast tööd.
Seansikokkuvõtted, mis korrastavad kliinilise materjali. Haldus, mis ei jää jalgu.