Przejdź do treści

Blog · Prowadzenie placówki

Dane o zdrowiu seniorów w aplikacji: o co pytać przed wyborem systemu

Marcin Kożuchowski·

Dokumentacja opieki, leki, pomiary, zdjęcia ran — to dane o zdrowiu, czyli szczególna kategoria danych osobowych. Placówka, która przenosi je z papieru do aplikacji, przenosi też odpowiedzialność za ich bezpieczeństwo. Dlatego warto zadać dostawcy kilka konkretnych pytań — zanim podpisze się umowę.

1. Gdzie fizycznie są dane i czyje one są?

Pytanie podstawowe: czy dane placówki leżą we wspólnej bazie z danymi innych klientów, czy osobno? Kto jest właścicielem serwera i co dzieje się z danymi po zakończeniu umowy?

W Senectum: każda placówka ma osobny serwer zarejestrowany na placówkę — dane nie są mieszane z innymi domami. Po zakończeniu współpracy serwer i dane zostają u placówki, a my przekazujemy pełną kopię bazy.

2. Czy najwrażliwsze dane są dodatkowo zaszyfrowane?

Szyfrowane połączenie (HTTPS) to dziś minimum. Warto zapytać, czy dane są zaszyfrowane także w samej bazie — na wypadek wycieku pliku bazy lub kopii.

W Senectum: PESEL, notatki i uwagi o zdrowiu, zgłoszenia oraz zdjęcia są zaszyfrowane w bazie. Zdjęcia z telefonu są przed zapisem czyszczone z metadanych (np. lokalizacji GPS).

3. Kto widzi co?

Opiekunka nie potrzebuje dostępu do faktur, a biuro — do szczegółów opatrunków. Zapytajcie o role i uprawnienia.

W Senectum: role opiekunki, pielęgniarki, pielęgniarki naczelnej, biura i osoby zarządzającej kontami. Każda rola widzi i zmienia tylko to, czego potrzebuje. Czynności medyczne odhacza tylko pielęgniarka. Dyrekcja może sama zakładać i wyłączać konta personelu — bez dostępu do ustawień technicznych.

4. Czy widać, kto co zmienił?

Kontrola i rodziny pytają nie tylko „co”, ale „kto i kiedy”. Zmiany w dokumentacji powinny zostawiać ślad.

W Senectum: dziennik zmian zapisuje, kto, kiedy i co zmienił — w podaniach leków, wykonaniach i pomiarach, planie opieki, dawkowaniu, danych pensjonariusza, także usunięcia. Rozchodów leków nie da się usunąć — błąd poprawia się korektą.

5. Jak chronione jest logowanie?

Na wspólnym tablecie w dyżurce hasło „1234” to realne ryzyko.

W Senectum: wymagana długość hasła zależna od roli (dłuższe dla kont z dostępem do pełnych danych), wymuszona zmiana hasła nadanego przez administratora, blokada po kilku błędnych próbach, automatyczne wylogowanie po 13 godzinach (długość zmiany z przekazaniem).

6. Co z kopiami zapasowymi?

Zapytajcie, kiedy powstają kopie, gdzie są przechowywane i czy ktoś kiedykolwiek sprawdził odtworzenie.

W Senectum: kopia bazy powstaje przed każdą aktualizacją aplikacji. Codzienna kopia z historią 30 dni jest dostępna jako usługa dodatkowa.

7. Jaka umowa?

Dostawca aplikacji, który ma dostęp do danych (np. przy wsparciu technicznym), przetwarza je w imieniu placówki. Potrzebna jest umowa powierzenia przetwarzania danych — zawieramy ją przy wdrożeniu.

Podsumowanie

Dobra aplikacja nie zwalnia placówki z obowiązków administratora danych — ale może sprawić, że ich spełnienie jest dużo łatwiejsze niż przy papierze w otwartej szafie. Więcej: bezpieczeństwo w funkcjach Senectum.

Oferta startowa · program pilotażowy

Senectum za 499 zł miesięcznie

Dla placówek, które chcą wspólnie dopracować wdrożenie:

Chcę skorzystać