Bezbednost

Arhitektura poverenja

Klinički podaci zaštićeni su na najvišem nivou — bezbednost je sastavni deo arhitekture sistema.

Ispod je potpuna mapa zaštita koje zaista rade u aplikaciji.

Evropska infrastruktura

Podaci se čuvaju na serverima Microsoft Azure u Evropskoj uniji. Odabrani podobrađivači (npr. Stripe za obradu plaćanja) mogu obrađivati podatke izvan Evropskog ekonomskog prostora na osnovu standardnih ugovornih klauzula. Video seanse se odvijaju na našoj sopstvenoj LiveKit instanci unutar našeg Azure VNet-a, pa audio i video prenos nikada ne dospeva u javni oblak drugog dobavljača.

Terapeut u središtu

AI podržava analizu materijala, ali ne donosi kliničke odluke. Azure OpenAI radi u režimu zaključivanja — podaci se obrađuju u trenutku upita i ne čuvaju se niti se koriste za treniranje modela. Puna kontrola nad dokumentacijom ostaje kod terapeuta.

Trezor podataka

Podaci se čuvaju u jednoj bazi podataka sa logičkim razdvajanjem po terapeutu i pacijentu. Terapijski sadržaj (beleške, transkripcije, konceptualizacije) šifrovan je tehnologijom Always Encrypted — ključevi za šifrovanje čuvaju se u Azure Key Vault-u, a server baze podataka nikada ne vidi taj sadržaj u čitljivom obliku.

Tehničke zaštite

Višeslojna zaštita

Koristimo bezbednosne standarde koji se primenjuju u bankarstvu i zdravstvu.

Svaki sloj radi nezavisno — probijanje jednog ne ugrožava ostale.

Always Encrypted (jače od TDE)

Beleške, transkripcije i konceptualizacije šifruju se na strani aplikacije — SQL server prima šifrovani niz bajtova i nema pristup čitljivom tekstu. CMK ključevi čuvaju se u Azure Key Vault-u. Samo terapeut ima pristup sadržaju seansi; uska grupa administratora sistema ima tehnička ovlašćenja neophodna za održavanje platforme i oporavak podataka — taj pristup se beleži i podleže obavezi poverljivosti.

Pseudonimizacija pre slanja u AI

Pre nego što bilo šta dođe do modela, podaci se lokalno pseudonimizuju: imena pacijenata zamenjuju se tokenima ([PATIENT]), treća lica oznakom [PERSON_1], a matični brojevi, brojevi telefona i e-mail adrese automatski se prepoznaju i uklanjaju. Sistem zadržava dosledne oznake za istu osobu kroz celu istoriju pacijenta, bez otkrivanja njenog identiteta.

Dvofaktorska autentifikacija (2FA/MFA)

Prijava je zaštićena višefaktorskom autentifikacijom: TOTP aplikacija (Google Authenticator, Microsoft Authenticator) ili jednokratni kod putem e-pošte ili SMS-a. Politika lozinki: najmanje 16 znakova, malo i veliko slovo, cifra i specijalni znak. Nakon 5 neuspešnih pokušaja nalog se zaključava na 15 minuta.

Ograničavanje pokušaja prijave i zaštita od botova

Najviše 5 pokušaja prijave u minutu sa jedne IP adrese. Mehanizmi ograničavanja koji limitiraju broj pokušaja prijave štite sistem od automatizovanih napada i pogađanja lozinki (brute force, credential stuffing).

Video seanse na sopstvenoj infrastrukturi

Video konsultacije odvijaju se u odvojenom, privatnom okruženju unutar naše Azure infrastrukture. Snimci (Egress) idu direktno u naš sopstveni Azure Blob Storage — obezbeđeno skladište podataka. Svaki pacijent dobija individualan, jedinstven pristupni link vezan za tu konkretnu konsultaciju (VideoInviteToken).

Log pristupa i izmena

Svaki pristup podacima pacijenata se beleži (ko, kada, koja radnja). Log izmena terapijske seanse prikazuje punu istoriju uređivanja beležaka. Logovi podležu politikama čuvanja usklađenim sa GDPR i automatski se brišu nakon isteka zakonskih rokova.

Pravo na pristup, izvoz i brisanje

Puna realizacija prava iz GDPR prema članovima 15-22: na zahtev pacijenta generisaćemo paket sa njegovim podacima (JSON izvoz) ili trajno obrisati nalog zajedno sa beleškama. Operacija se dokumentuje u revizorskom logu.

Svakodnevne rezervne kopije

Automatske rezervne kopije baze podataka sa geo-redundansom u sekundarnom evropskom regionu. Rezervne kopije su šifrovane. Snimci video seansi i transkripcije čuvaju se u Azure Blob Storage sa uključenim verzionisanjem.

Regulatorna usklađenost

Standardi

Sistem radi u skladu sa važećim evropskim i međunarodnim propisima. Samo terapeut ima pristup sadržaju terapijskih seansi; servisni pristup administratora beleži se i podleže obavezi poverljivosti.

GDPR

Puna usklađenost sa Opštom uredbom o zaštiti podataka o ličnosti (posebno član 9 — posebne kategorije podataka, uključujući podatke koji se odnose na mentalno zdravlje).

AI Act

Usklađenost sa evropskim Aktom o veštačkoj inteligenciji — sistem radi u režimu zaključivanja, bez automatizovanih kliničkih odluka.

Procesi usklađeni sa ISO 27001

Primenjujemo procedure upravljanja bezbednošću informacija zasnovane na zahtevima standarda ISO/IEC 27001:2022 — upravljanje rizikom, kontrola pristupa, revizija i kontinuitet poslovanja.

Procesi usklađeni sa SOC 2

Radimo u skladu sa AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — razdvajanje okruženja, monitoring i reagovanje na incidente.

Therapy Support · Započnite već danas

Vratite vreme sebi
i svojim pacijentima

Da li ste KBT terapeut?
Pogledajte kako platforma podržava vaš svakodnevni rad.
Rezimei seansi koji uređuju klinički materijal. Administracija koja ne smeta.