Selectdiet
Dane o zdrowiu

Ochrona danych o zdrowiu

Kartoteka dietetyczna to dane szczególnej kategorii w rozumieniu RODO. Poniżej stoi to, co system robi, i to, czego nie robi — jedno tak samo wyraźnie jak drugie.

2składniki logowania
5prób przed blokadą konta
30 minblokada po nieudanych próbach
30 minwygaśnięcie sesji bez ruchu
Dostęp

Dostęp do konta

Trzy zabezpieczenia, które działają razem: drugi składnik przy logowaniu, blokada po serii nieudanych prób i wygasanie sesji.

Logowanie

Drugi krok kodem

Samo hasło nie wystarcza. Logowanie potwierdza się kodem, więc wyciek hasła nie otwiera kartoteki.

Blokada

5 prób, potem 30 minut przerwy

Po pięciu nieudanych próbach konto zostaje zablokowane na pół godziny. Zgadywanie haseł nie ma jak się rozpędzić.

Sesja

Wygaśnięcie po 30 minutach

Komputer zostawiony w gabinecie nie zostaje otwarty na dane pacjentów. Po pół godziny bezczynności sesja się kończy.

Dziennik

Zapis, kto i kiedy zmienił dane

System zapisuje, kto i kiedy zmienił dane w kartotece lub w jadłospisie. Zapis służy do odtworzenia przebiegu zdarzeń, gdy trzeba wyjaśnić rozbieżność między wizytami.

Razem z odbitką składu daje to pełny obraz: dziennik mówi, kto co zmienił, a odbitka — co dokładnie pacjent dostał do ręki w dniu wydania.

Czym jest odbitka składu
Dziennik zmianprzykładowy wycinek
14.03
zmiana kaloryczności dnia 3 — z 1 800 na 1 840 kcal
14.03
publikacja jadłospisu, tydzień 17–23 marca
16.03
dopisanie wyniku próby reintrodukcji
Wpisy przykładowe, bez danych osobowych.
Wyjście na zewnątrz

Poczta i pliki

Poczta

Wyłącznie połączenie szyfrowane

Poczta działa tylko po TLS lub SSL. Bez tego program się nie uruchomi — nie ma trybu, w którym wysyła korespondencję otwartym kanałem.

Plik

PDF otwierany datą urodzenia

Jadłospis wysyłany pacjentowi jest zabezpieczony hasłem. Wydruk, który trafi do niewłaściwej skrzynki, pozostaje nieczytelny.

Granica

Czego system nie robi

To jest miejsce, w którym kończy się odpowiedzialność programu, a zaczyna obowiązek poradni.

Podział odpowiedzialności między systemem a poradnią
ObszarPo czyjej stronieSzczegół
Zgody na przetwarzanie danychporadniazbierane na papierze i przechowywane u poradni; system ich nie gromadzi
Rejestr czynności przetwarzaniaporadniadokument prowadzi administrator danych, czyli poradnia
Umowy powierzeniaporadniazawierane przez poradnię z jej podmiotami przetwarzającymi
Uwierzytelnianie i blokada kontsystemdrugi składnik, 5 prób, blokada na 30 minut
Dziennik zmian w danychsystemzapis autora i czasu zmiany w kartotece oraz w jadłospisie
Szyfrowanie korespondencjisystemTLS lub SSL wymagane do uruchomienia
Zabezpieczenie dokumentu dla pacjentasystemPDF pod hasłem — data urodzenia pacjenta
Pytania

Pytania o ochronę danych

Jak program chroni dane pacjentów podczas pracy.

Czy logowanie ma drugi składnik?
Tak. Logowanie ma drugi krok potwierdzany kodem. Po 5 nieudanych próbach konto zostaje zablokowane na 30 minut.
Co się dzieje z komputerem zostawionym w gabinecie?
Sesja wygasa po 30 minutach bezczynności, więc otwarty panel nie zostaje dostępny dla osoby, która wejdzie do gabinetu.
Czy system zapisuje, kto zmienił dane?
Tak. Dziennik zmian zapisuje, kto i kiedy zmienił dane w kartotece lub w jadłospisie. Zapis służy do odtworzenia przebiegu zdarzeń przy wyjaśnianiu rozbieżności.
Czy poczta z jadłospisem idzie szyfrowanym kanałem?
Tak, i tylko takim. Bez TLS lub SSL program się nie uruchomi. Nie ma trybu, w którym wysyła korespondencję otwartym kanałem.
Czy system zbiera zgody RODO od pacjentów?
Nie. Zgody na przetwarzanie danych poradnia zbiera na papierze i przechowuje u siebie. System ich nie gromadzi i nie jest miejscem ich archiwizacji.

Pytania od inspektora ochrony danych

Odpowiadamy na piśmie, z opisem tego, co system zapisuje i gdzie kończy się jego rola.