Ochrona danych o zdrowiu
Kartoteka dietetyczna to dane szczególnej kategorii w rozumieniu RODO. Poniżej stoi to, co system robi, i to, czego nie robi — jedno tak samo wyraźnie jak drugie.
Dostęp do konta
Trzy zabezpieczenia, które działają razem: drugi składnik przy logowaniu, blokada po serii nieudanych prób i wygasanie sesji.
Drugi krok kodem
Samo hasło nie wystarcza. Logowanie potwierdza się kodem, więc wyciek hasła nie otwiera kartoteki.
5 prób, potem 30 minut przerwy
Po pięciu nieudanych próbach konto zostaje zablokowane na pół godziny. Zgadywanie haseł nie ma jak się rozpędzić.
Wygaśnięcie po 30 minutach
Komputer zostawiony w gabinecie nie zostaje otwarty na dane pacjentów. Po pół godziny bezczynności sesja się kończy.
Zapis, kto i kiedy zmienił dane
System zapisuje, kto i kiedy zmienił dane w kartotece lub w jadłospisie. Zapis służy do odtworzenia przebiegu zdarzeń, gdy trzeba wyjaśnić rozbieżność między wizytami.
Razem z odbitką składu daje to pełny obraz: dziennik mówi, kto co zmienił, a odbitka — co dokładnie pacjent dostał do ręki w dniu wydania.
- 14.03
- zmiana kaloryczności dnia 3 — z 1 800 na 1 840 kcal
- 14.03
- publikacja jadłospisu, tydzień 17–23 marca
- 16.03
- dopisanie wyniku próby reintrodukcji
Poczta i pliki
Wyłącznie połączenie szyfrowane
Poczta działa tylko po TLS lub SSL. Bez tego program się nie uruchomi — nie ma trybu, w którym wysyła korespondencję otwartym kanałem.
PDF otwierany datą urodzenia
Jadłospis wysyłany pacjentowi jest zabezpieczony hasłem. Wydruk, który trafi do niewłaściwej skrzynki, pozostaje nieczytelny.
Czego system nie robi
To jest miejsce, w którym kończy się odpowiedzialność programu, a zaczyna obowiązek poradni.
| Obszar | Po czyjej stronie | Szczegół |
|---|---|---|
| Zgody na przetwarzanie danych | poradnia | zbierane na papierze i przechowywane u poradni; system ich nie gromadzi |
| Rejestr czynności przetwarzania | poradnia | dokument prowadzi administrator danych, czyli poradnia |
| Umowy powierzenia | poradnia | zawierane przez poradnię z jej podmiotami przetwarzającymi |
| Uwierzytelnianie i blokada kont | system | drugi składnik, 5 prób, blokada na 30 minut |
| Dziennik zmian w danych | system | zapis autora i czasu zmiany w kartotece oraz w jadłospisie |
| Szyfrowanie korespondencji | system | TLS lub SSL wymagane do uruchomienia |
| Zabezpieczenie dokumentu dla pacjenta | system | PDF pod hasłem — data urodzenia pacjenta |
Pytania o ochronę danych
Jak program chroni dane pacjentów podczas pracy.
Czy logowanie ma drugi składnik?
Co się dzieje z komputerem zostawionym w gabinecie?
Czy system zapisuje, kto zmienił dane?
Czy poczta z jadłospisem idzie szyfrowanym kanałem?
Czy system zbiera zgody RODO od pacjentów?
Pytania od inspektora ochrony danych
Odpowiadamy na piśmie, z opisem tego, co system zapisuje i gdzie kończy się jego rola.
