Zamów demo MedPass: nagranie pod Twoje pytania w ciągu 24 godzin

Dla działu IT i inspektora ochrony danych

Kwestionariusz bezpieczeństwa dostawcy

Odpowiedzi na pytania, które dział IT i inspektor ochrony danych zadają przed podpisaniem umowy. Jeżeli masz własny wzór kwestionariusza, przyślij go, a wypełnimy go na tej podstawie.

Przyślij swój wzór

Dostawca
UX Efforts Szymon Żynda
NIP
9252133107
REGON
388204816
Adres
ul. Chabrowa 4, 67-106 Ługi
Produkt
MedPass, ewidencja i dokumentacja techniczna aparatury medycznej
Kontakt
[email protected]
Wersja
Wersja 1, stan na 23 września 2026
Pytań
27 w 9 obszarach

Zakres przetwarzanych danych

  1. 1.1

    Czy system przetwarza dane pacjentów lub dokumentację medyczną?

    Nie. W bazie nie ma pola na dane pacjentów. MedPass prowadzi ewidencję i dokumentację techniczną aparatury.

    Nie

  2. 1.2

    Jakie dane osobowe są przetwarzane?

    Dane służbowe osób z kontem (imię, nazwisko, adres e-mail, rola) oraz osób, które wykonały czynność przy urządzeniu, w tym kwalifikacje wykonawcy przeglądu.

    Tak

  3. 1.3

    Kto jest administratorem danych w aplikacji?

    Placówka. MedPass przetwarza dane na jej polecenie, jako podmiot przetwarzający, na podstawie umowy powierzenia.

    Tak

Infrastruktura i lokalizacja danych

  1. 2.1

    Gdzie są przechowywane dane i kopie zapasowe?

    W Unii Europejskiej, w centrum danych w Amsterdamie (Holandia).

    Tak

  2. 2.2

    Czy dostawca instaluje oprogramowanie w sieci placówki?

    Nie. MedPass działa w przeglądarce i na telefonie. Nie wymaga serwera, agenta, VPN, konta w domenie ani połączenia z systemem szpitalnym.

    Nie

  3. 2.3

    Czy system łączy się z aparaturą medyczną lub systemem HIS?

    Nie. Nie odczytuje danych z aparatury i nie ma połączeń z systemami zewnętrznymi placówki.

    Nie

Podprocesorzy

  1. 3.1

    Z jakich podprocesorów korzysta dostawca?

    Railway Corporation: hosting aplikacji, baza danych i kopie zapasowe, dane w Amsterdamie. Resend: wysyłka poczty transakcyjnej (zaproszenia, reset hasła, powiadomienia). Oba z siedzibą w USA, transfer na podstawie standardowych klauzul umownych.

    Tak

  2. 3.2

    Czy placówka jest informowana o zmianie podprocesora?

    Tak, z 30-dniowym wyprzedzeniem. Placówka może wnieść sprzeciw w ciągu 14 dni, a jeśli nie da się go rozwiązać, wypowiedzieć umowę bez kosztów.

    Tak

Uwierzytelnianie i kontrola dostępu

  1. 4.1

    Jak zakładane są konta użytkowników?

    Wyłącznie z zaproszenia wysłanego przez placówkę na adres e-mail. Nie ma otwartej rejestracji.

    Tak

  2. 4.2

    Jakie są wymagania dotyczące haseł?

    Co najmniej 12 znaków. Hasła są przechowywane wyłącznie jako skrót kryptograficzny. Link do zmiany hasła jest jednorazowy i ważny godzinę.

    Tak

  3. 4.3

    Czy dostępne jest logowanie dwuskładnikowe?

    Tak, dla każdego konta, w ustawieniach bezpieczeństwa.

    Tak

  4. 4.4

    Czy sesja wygasa i czy próby logowania są ograniczane?

    Sesja wygasa po 12 godzinach. Liczba prób logowania z jednego adresu jest ograniczona.

    Tak

  5. 4.5

    Czy dostęp jest oparty na rolach?

    Tak. Rola i uprawnienia decydują, co osoba widzi i co może zmienić. Każde zapytanie jest dodatkowo zawężone do organizacji użytkownika na poziomie bazy danych.

    Tak

  6. 4.6

    Czy dostawca ma dostęp do danych placówki?

    Tylko w razie potrzeby obsługi zgłoszenia. Każde wejście zespołu MedPass na konto placówki zapisuje się w dzienniku.

    Tak

Szyfrowanie i ochrona aplikacji

  1. 5.1

    Czy transmisja danych jest szyfrowana?

    Tak. Połączenie przeglądarki z aplikacją i aplikacji z bazą danych jest szyfrowane. Aplikacja wymusza HTTPS (HSTS).

    Tak

  2. 5.2

    Jak chronione są załączniki wgrywane przez użytkowników?

    Załączniki są udostępniane wyłącznie zalogowanym osobom z dostępem do ewidencji placówki i serwowane w trybie izolowanym, bez możliwości uruchomienia w nich skryptu.

    Tak

  3. 5.3

    Czy kod QR na urządzeniu daje dostęp do danych?

    Nie. Kod jest identyfikatorem. Bez logowania pozwala wyłącznie zgłosić usterkę, nie otwiera dokumentacji ani historii urządzenia.

    Nie

Rozliczalność i integralność dokumentacji

  1. 6.1

    Czy system rejestruje, kto i kiedy zmienił dane?

    Tak. Dziennik zapisuje każdą zmianę danych z autorem i czasem, w tej samej transakcji co sama zmiana.

    Tak

  2. 6.2

    Czy wpisy w dokumentacji można zmienić lub usunąć?

    Nie z poziomu aplikacji. Historia czynności i dziennik są wyłącznie do dopisywania. Korekta jest nowym wpisem, który wskazuje poprzedni.

    Nie

  3. 6.3

    Czy da się wykryć ingerencję w historię poza aplikacją?

    Tak. Każdy wpis niesie skrót kryptograficzny liczony z poprzedniego, łącznie z załącznikami. Zmiana starego wpisu zrywa łańcuch, co widać na ekranie weryfikacji.

    Tak

Kopie zapasowe i ciągłość

  1. 7.1

    Jak wykonywane są kopie zapasowe?

    Ciągłe, z możliwością odtworzenia bazy do wybranego punktu w czasie, oraz okresowe w cyklu dziennym, tygodniowym i miesięcznym.

    Tak

  2. 7.2

    Czy odtwarzanie kopii jest sprawdzane?

    Tak. Pełny zrzut bazy i jego odtworzenie na czystym serwerze są sprawdzane automatycznie przy każdej zmianie aplikacji. Procedura odtworzenia jest spisana.

    Tak

Naruszenia i audyt

  1. 8.1

    W jakim czasie dostawca zgłasza naruszenie ochrony danych?

    Bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od stwierdzenia. Zgłoszenie zawiera charakter naruszenia, skalę, konsekwencje, podjęte środki i osobę kontaktową.

    Tak

  2. 8.2

    Czy placówka ma prawo do audytu dostawcy?

    Tak, raz w roku po 14-dniowym powiadomieniu, a także po stwierdzonym naruszeniu.

    Tak

Umowa i zakończenie współpracy

  1. 9.1

    Na jakiej podstawie dostawca przetwarza dane?

    Na podstawie umowy powierzenia przetwarzania, którą placówka akceptuje przy zakładaniu konta. Umowa na wzorze placówki jest możliwa w planie Enterprise.

    Tak

  2. 9.2

    Czy placówka może w każdej chwili pobrać swoje dane?

    Tak. Właściciel konta pobiera komplet danych placówki razem z załącznikami, samodzielnie, w ustawieniach konta.

    Tak

  3. 9.3

    Co dzieje się z danymi po zakończeniu umowy?

    Placówka ma 30 dni na pobranie danych, potem dane są usuwane, także z kopii zapasowych w cyklu ich nadpisywania. Wyjątkiem jest dokumentacja, którą przepisy każą przechowywać 5 lat od zaprzestania używania wyrobu, chyba że placówka przejmie ją sama.

    Tak

Dokumenty na życzenie

  • Umowa powierzenia przetwarzania danych
  • Lista podprocesorów z historią zmian
  • Opis środków technicznych i organizacyjnych
  • Procedura zgłaszania naruszeń ochrony danych

Dokumenty przysyłamy mejlem na adres [email protected]. Odpowiedzi w tym kwestionariuszu opisują stan systemu na dzień wersji podany wyżej.