Dane o zdrowiu seniorów w aplikacji: o co pytać przed wyborem systemu
Dokumentacja opieki, leki, pomiary, zdjęcia ran — to dane o zdrowiu, czyli szczególna kategoria danych osobowych. Placówka, która przenosi je z papieru do aplikacji, przenosi też odpowiedzialność za ich bezpieczeństwo. Dlatego warto zadać dostawcy kilka konkretnych pytań — zanim podpisze się umowę.
1. Gdzie fizycznie są dane i czyje one są?
Pytanie podstawowe: czy dane placówki leżą we wspólnej bazie z danymi innych klientów, czy osobno? Kto jest właścicielem serwera i co dzieje się z danymi po zakończeniu umowy?
W Senectum: każda placówka ma osobny serwer zarejestrowany na placówkę — dane nie są mieszane z innymi domami. Po zakończeniu współpracy serwer i dane zostają u placówki, a my przekazujemy pełną kopię bazy.
2. Czy najwrażliwsze dane są dodatkowo zaszyfrowane?
Szyfrowane połączenie (HTTPS) to dziś minimum. Warto zapytać, czy dane są zaszyfrowane także w samej bazie — na wypadek wycieku pliku bazy lub kopii.
W Senectum: PESEL, notatki i uwagi o zdrowiu, zgłoszenia oraz zdjęcia są zaszyfrowane w bazie. Zdjęcia z telefonu są przed zapisem czyszczone z metadanych (np. lokalizacji GPS).
3. Kto widzi co?
Opiekunka nie potrzebuje dostępu do faktur, a biuro — do szczegółów opatrunków. Zapytajcie o role i uprawnienia.
W Senectum: role opiekunki, pielęgniarki, pielęgniarki naczelnej, biura i osoby zarządzającej kontami. Każda rola widzi i zmienia tylko to, czego potrzebuje. Czynności medyczne odhacza tylko pielęgniarka. Dyrekcja może sama zakładać i wyłączać konta personelu — bez dostępu do ustawień technicznych.
4. Czy widać, kto co zmienił?
Kontrola i rodziny pytają nie tylko „co”, ale „kto i kiedy”. Zmiany w dokumentacji powinny zostawiać ślad.
W Senectum: dziennik zmian zapisuje, kto, kiedy i co zmienił — w podaniach leków, wykonaniach i pomiarach, planie opieki, dawkowaniu, danych pensjonariusza, także usunięcia. Rozchodów leków nie da się usunąć — błąd poprawia się korektą.
5. Jak chronione jest logowanie?
Na wspólnym tablecie w dyżurce hasło „1234” to realne ryzyko.
W Senectum: wymagana długość hasła zależna od roli (dłuższe dla kont z dostępem do pełnych danych), wymuszona zmiana hasła nadanego przez administratora, blokada po kilku błędnych próbach, automatyczne wylogowanie po 13 godzinach (długość zmiany z przekazaniem).
6. Co z kopiami zapasowymi?
Zapytajcie, kiedy powstają kopie, gdzie są przechowywane i czy ktoś kiedykolwiek sprawdził odtworzenie.
W Senectum: kopia bazy powstaje przed każdą aktualizacją aplikacji. Codzienna kopia z historią 30 dni jest dostępna jako usługa dodatkowa.
7. Jaka umowa?
Dostawca aplikacji, który ma dostęp do danych (np. przy wsparciu technicznym), przetwarza je w imieniu placówki. Potrzebna jest umowa powierzenia przetwarzania danych — zawieramy ją przy wdrożeniu.
Podsumowanie
Dobra aplikacja nie zwalnia placówki z obowiązków administratora danych — ale może sprawić, że ich spełnienie jest dużo łatwiejsze niż przy papierze w otwartej szafie. Więcej: bezpieczeństwo w funkcjach Senectum.