Securitate
Arhitectura încrederii
Datele clinice sunt protejate la cel mai înalt nivel - securitatea este un element integrant al arhitecturii sistemului.
Mai jos găsiți harta completă a măsurilor de protecție care funcționează efectiv în aplicație.
Infrastructură europeană
Datele sunt stocate pe serverele Microsoft Azure din Uniunea Europeană. Anumiți subîmputerniciți selectați (de ex. Stripe pentru procesarea plăților) pot prelucra date în afara SEE în baza Clauzelor Contractuale Standard. Ședințele video rulează pe propria noastră instanță LiveKit, în interiorul rețelei noastre virtuale Azure (VNet), astfel încât fluxul audio și video nu ajunge niciodată în cloudul public al altui furnizor.
Terapeutul în centru
AI sprijină analiza materialului, dar nu ia decizii clinice. Azure OpenAI funcționează în mod inferență - datele sunt prelucrate în momentul interogării și nu sunt nici reținute, nici folosite pentru antrenarea modelelor. Controlul deplin asupra documentației rămâne la terapeut.
Seif de date
Datele sunt stocate într-o singură bază de date, cu separare logică per terapeut și per pacient. Conținutul terapeutic (note, transcrieri, conceptualizări) este criptat cu Always Encrypted - cheile de criptare se află în Azure Key Vault, iar serverul bazei de date nu vede niciodată acest conținut în text clar.
Protecție pe mai multe straturi
Folosim standarde de securitate aplicate în domeniul bancar și în sănătate.
Fiecare strat funcționează independent - compromiterea unuia nu le afectează pe celelalte.
Always Encrypted (mai puternic decât TDE)
Notele, transcrierile și conceptualizările sunt criptate pe partea aplicației - serverul SQL primește un șir de octeți criptat și nu are acces la textul clar. Cheile CMK sunt stocate în Azure Key Vault. Doar terapeutul are acces la conținutul ședințelor; un grup restrâns de administratori de sistem deține permisiunile tehnice necesare pentru întreținerea platformei și recuperarea datelor - acest acces este înregistrat și supus obligațiilor de confidențialitate.
Pseudonimizare înainte de trimiterea către AI
Înainte ca ceva să ajungă la model, datele sunt pseudonimizate local: numele pacienților sunt înlocuite cu tokenuri ([PATIENT]), terții cu [PERSON_1], iar codurile numerice personale, numerele de telefon și adresele de e-mail sunt detectate și eliminate automat. Sistemul păstrează etichete consecvente pentru aceeași persoană de-a lungul istoricului unui pacient, fără a dezvălui identitatea acesteia.
Autentificare în doi factori (2FA/MFA)
Autentificarea este protejată prin autentificare multifactor: o aplicație TOTP (Google Authenticator, Microsoft Authenticator) sau un cod unic primit prin e-mail ori SMS. Politica de parole: minimum 16 caractere, literă mică și literă mare, cifră și caracter special. După 5 încercări eșuate, contul este blocat timp de 15 minute.
Limitarea încercărilor de autentificare și protecție anti-bot
Maximum 5 încercări de autentificare pe minut de la o singură adresă IP. Mecanismele de rate limiting, care plafonează numărul de încercări de autentificare, protejează sistemul împotriva atacurilor automate și a ghicirii parolelor (brute force, credential stuffing).
Ședințe video pe infrastructura proprie
Consultațiile video se desfășoară într-un mediu separat, privat, în cadrul infrastructurii noastre Azure. Înregistrările (Egress) ajung direct în propriul nostru Azure Blob Storage - un depozit de date securizat. Fiecare pacient primește un link de acces individual, unic, asociat acelei consultații specifice (VideoInviteToken).
Jurnal de accesări și modificări
Fiecare accesare a datelor pacienților este înregistrată (cine, când, ce acțiune). Jurnalul de modificări al ședinței de terapie arată istoricul complet al editărilor notei. Jurnalele respectă politici de retenție aliniate cu GDPR și sunt șterse automat după expirarea termenelor legale.
Dreptul de acces, export și ștergere
Îndeplinirea completă a drepturilor GDPR prevăzute la articolele 15-22: la cererea pacientului generăm un pachet care conține datele sale (export JSON) sau ștergem definitiv contul împreună cu notele. Operațiunea este documentată în jurnalul de audit.
Copii de rezervă zilnice
Copii de rezervă automate ale bazei de date, cu geo-redundanță într-o regiune secundară europeană. Copiile de rezervă sunt criptate. Înregistrările ședințelor video și transcrierile sunt stocate în Azure Blob Storage cu versionare activată.
Standarde
Sistemul funcționează în conformitate cu reglementările europene și internaționale în vigoare. Doar terapeutul are acces la conținutul ședințelor de terapie; accesul tehnic al administratorilor este înregistrat și supus obligațiilor de confidențialitate.
GDPR
Conformitate deplină cu Regulamentul general privind protecția datelor (în special articolul 9 - categorii speciale de date, inclusiv date privind sănătatea mintală).
AI Act
Conformitate cu Regulamentul european privind inteligența artificială - sistemul funcționează în mod inferență, fără decizii clinice automate.
Procese aliniate la ISO 27001
Aplicăm proceduri de management al securității informației bazate pe cerințele ISO/IEC 27001:2022 - managementul riscului, controlul accesului, audit și continuitatea activității.
Procese aliniate la SOC 2
Lucrăm în conformitate cu AICPA Trust Services Criteria (Securitate, Disponibilitate, Confidențialitate, Viață privată) - separarea mediilor, monitorizare și răspuns la incidente.