Bezpieczeństwo & Prywatność

Dane Twoich pacjentów są
bezpieczne u nas

Kliniki medyczne przetwarzają wrażliwe dane osobowe. Dlatego bezpieczeństwo jest dla nas priorytetem nr 1, nie dodatkiem.

RODO
Zgodność
AES-256
Szyfrowanie
TLS 1.3
Transmisja
EU Hosting
Lokalizacja danych
99.9%
SLA Uptime
RBAC
Kontrola dostępu

Szyfrowanie AES-256

Wszystkie dane przechowywane w bazie są szyfrowane standardem AES-256, czyli tym samym, którego używają banki i instytucje rządowe. Klucze szyfrujące są rotowane automatycznie.

  • Szyfrowanie danych w spoczynku (AES-256)
  • Szyfrowanie transmisji (TLS 1.3)
  • Szyfrowane kopie zapasowe
  • Klucze per-tenant

Automatyczne kopie zapasowe

Baza danych jest backupowana codziennie automatycznie przez Supabase. Kopie przechowujemy przez 30 dni, a przywrócenie danych możliwe jest do wybranej daty.

  • Backup codzienny (0:00 UTC)
  • Retencja 30 dni
  • Przywrócenie do wybranej daty
  • Backup geo-redundantny

Zgodność z RODO

Palyri jest zaprojektowany zgodnie z wymogami RODO. Przetwarzamy dane wyłącznie na potrzeby świadczenia usługi. Na żądanie usuwamy dane pacjentów w ciągu 72 godzin.

  • Baza w Unii Europejskiej
  • DPA (umowa powierzenia)
  • Prawo do bycia zapomnianym
  • Rejestr czynności przetwarzania

Kontrola dostępu (RBAC)

Każdy pracownik kliniki ma rolę z precyzyjnie określonymi uprawnieniami. Administrator może w każdej chwili odebrać dostęp lub zmienić uprawnienia konkretnej osoby.

  • Role: Admin, Manager, Recepcjonista
  • Dostęp per-klinika (multi-tenant)
  • Log aktywności
  • 2FA (wkrótce)

Hosting w UE

Infrastruktura Palyri jest zlokalizowana wyłącznie na serwerach Supabase i Vercel w Europie (Frankfurt, Dublin). Dane nigdy nie opuszczają terytorium UE.

  • Supabase EU (Frankfurt)
  • Vercel Edge EU
  • Brak transferów do USA
  • SLA 99.9% uptime

Audyt i monitoring

Monitorujemy bezpieczeństwo systemu 24/7. Podejrzane aktywności są wykrywane automatycznie, a logi dostępu przechowywane przez 12 miesięcy.

  • Monitoring 24/7
  • Alerty bezpieczeństwa
  • Logi dostępu 12 mies.
  • Testy penetracyjne (rocznie)

Umowa powierzenia przetwarzania danych (DPA)

Każdy klient Palyri otrzymuje standardową umowę powierzenia przetwarzania danych osobowych zgodną z art. 28 RODO. Umowę podpisujemy elektronicznie, bez biurokracji. Jeśli Twoja klinika potrzebuje indywidualnych zapisów, skontaktuj się z nami.

Zapytaj o DPA