Dla działu IT i inspektora ochrony danych
Kwestionariusz bezpieczeństwa dostawcy
Odpowiedzi na pytania, które dział IT i inspektor ochrony danych zadają przed podpisaniem umowy. Jeżeli masz własny wzór kwestionariusza, przyślij go, a wypełnimy go na tej podstawie.
- Dostawca
- UX Efforts Szymon Żynda
- NIP
- 9252133107
- REGON
- 388204816
- Adres
- ul. Chabrowa 4, 67-106 Ługi
- Produkt
- MedPass, ewidencja i dokumentacja techniczna aparatury medycznej
- Kontakt
- [email protected]
- Wersja
- Wersja 1, stan na 23 września 2026
- Pytań
- 27 w 9 obszarach
Zakres przetwarzanych danych
1.1
Czy system przetwarza dane pacjentów lub dokumentację medyczną?
Nie. W bazie nie ma pola na dane pacjentów. MedPass prowadzi ewidencję i dokumentację techniczną aparatury.
Nie
1.2
Jakie dane osobowe są przetwarzane?
Dane służbowe osób z kontem (imię, nazwisko, adres e-mail, rola) oraz osób, które wykonały czynność przy urządzeniu, w tym kwalifikacje wykonawcy przeglądu.
Tak
1.3
Kto jest administratorem danych w aplikacji?
Placówka. MedPass przetwarza dane na jej polecenie, jako podmiot przetwarzający, na podstawie umowy powierzenia.
Tak
Infrastruktura i lokalizacja danych
2.1
Gdzie są przechowywane dane i kopie zapasowe?
W Unii Europejskiej, w centrum danych w Amsterdamie (Holandia).
Tak
2.2
Czy dostawca instaluje oprogramowanie w sieci placówki?
Nie. MedPass działa w przeglądarce i na telefonie. Nie wymaga serwera, agenta, VPN, konta w domenie ani połączenia z systemem szpitalnym.
Nie
2.3
Czy system łączy się z aparaturą medyczną lub systemem HIS?
Nie. Nie odczytuje danych z aparatury i nie ma połączeń z systemami zewnętrznymi placówki.
Nie
Podprocesorzy
3.1
Z jakich podprocesorów korzysta dostawca?
Railway Corporation: hosting aplikacji, baza danych i kopie zapasowe, dane w Amsterdamie. Resend: wysyłka poczty transakcyjnej (zaproszenia, reset hasła, powiadomienia). Oba z siedzibą w USA, transfer na podstawie standardowych klauzul umownych.
Tak
3.2
Czy placówka jest informowana o zmianie podprocesora?
Tak, z 30-dniowym wyprzedzeniem. Placówka może wnieść sprzeciw w ciągu 14 dni, a jeśli nie da się go rozwiązać, wypowiedzieć umowę bez kosztów.
Tak
Uwierzytelnianie i kontrola dostępu
4.1
Jak zakładane są konta użytkowników?
Wyłącznie z zaproszenia wysłanego przez placówkę na adres e-mail. Nie ma otwartej rejestracji.
Tak
4.2
Jakie są wymagania dotyczące haseł?
Co najmniej 12 znaków. Hasła są przechowywane wyłącznie jako skrót kryptograficzny. Link do zmiany hasła jest jednorazowy i ważny godzinę.
Tak
4.3
Czy dostępne jest logowanie dwuskładnikowe?
Tak, dla każdego konta, w ustawieniach bezpieczeństwa.
Tak
4.4
Czy sesja wygasa i czy próby logowania są ograniczane?
Sesja wygasa po 12 godzinach. Liczba prób logowania z jednego adresu jest ograniczona.
Tak
4.5
Czy dostęp jest oparty na rolach?
Tak. Rola i uprawnienia decydują, co osoba widzi i co może zmienić. Każde zapytanie jest dodatkowo zawężone do organizacji użytkownika na poziomie bazy danych.
Tak
4.6
Czy dostawca ma dostęp do danych placówki?
Tylko w razie potrzeby obsługi zgłoszenia. Każde wejście zespołu MedPass na konto placówki zapisuje się w dzienniku.
Tak
Szyfrowanie i ochrona aplikacji
5.1
Czy transmisja danych jest szyfrowana?
Tak. Połączenie przeglądarki z aplikacją i aplikacji z bazą danych jest szyfrowane. Aplikacja wymusza HTTPS (HSTS).
Tak
5.2
Jak chronione są załączniki wgrywane przez użytkowników?
Załączniki są udostępniane wyłącznie zalogowanym osobom z dostępem do ewidencji placówki i serwowane w trybie izolowanym, bez możliwości uruchomienia w nich skryptu.
Tak
5.3
Czy kod QR na urządzeniu daje dostęp do danych?
Nie. Kod jest identyfikatorem. Bez logowania pozwala wyłącznie zgłosić usterkę, nie otwiera dokumentacji ani historii urządzenia.
Nie
Rozliczalność i integralność dokumentacji
6.1
Czy system rejestruje, kto i kiedy zmienił dane?
Tak. Dziennik zapisuje każdą zmianę danych z autorem i czasem, w tej samej transakcji co sama zmiana.
Tak
6.2
Czy wpisy w dokumentacji można zmienić lub usunąć?
Nie z poziomu aplikacji. Historia czynności i dziennik są wyłącznie do dopisywania. Korekta jest nowym wpisem, który wskazuje poprzedni.
Nie
6.3
Czy da się wykryć ingerencję w historię poza aplikacją?
Tak. Każdy wpis niesie skrót kryptograficzny liczony z poprzedniego, łącznie z załącznikami. Zmiana starego wpisu zrywa łańcuch, co widać na ekranie weryfikacji.
Tak
Kopie zapasowe i ciągłość
7.1
Jak wykonywane są kopie zapasowe?
Ciągłe, z możliwością odtworzenia bazy do wybranego punktu w czasie, oraz okresowe w cyklu dziennym, tygodniowym i miesięcznym.
Tak
7.2
Czy odtwarzanie kopii jest sprawdzane?
Tak. Pełny zrzut bazy i jego odtworzenie na czystym serwerze są sprawdzane automatycznie przy każdej zmianie aplikacji. Procedura odtworzenia jest spisana.
Tak
Naruszenia i audyt
8.1
W jakim czasie dostawca zgłasza naruszenie ochrony danych?
Bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od stwierdzenia. Zgłoszenie zawiera charakter naruszenia, skalę, konsekwencje, podjęte środki i osobę kontaktową.
Tak
8.2
Czy placówka ma prawo do audytu dostawcy?
Tak, raz w roku po 14-dniowym powiadomieniu, a także po stwierdzonym naruszeniu.
Tak
Umowa i zakończenie współpracy
9.1
Na jakiej podstawie dostawca przetwarza dane?
Na podstawie umowy powierzenia przetwarzania, którą placówka akceptuje przy zakładaniu konta. Umowa na wzorze placówki jest możliwa w planie Enterprise.
Tak
9.2
Czy placówka może w każdej chwili pobrać swoje dane?
Tak. Właściciel konta pobiera komplet danych placówki razem z załącznikami, samodzielnie, w ustawieniach konta.
Tak
9.3
Co dzieje się z danymi po zakończeniu umowy?
Placówka ma 30 dni na pobranie danych, potem dane są usuwane, także z kopii zapasowych w cyklu ich nadpisywania. Wyjątkiem jest dokumentacja, którą przepisy każą przechowywać 5 lat od zaprzestania używania wyrobu, chyba że placówka przejmie ją sama.
Tak
Dokumenty na życzenie
- Umowa powierzenia przetwarzania danych
- Lista podprocesorów z historią zmian
- Opis środków technicznych i organizacyjnych
- Procedura zgłaszania naruszeń ochrony danych
Dokumenty przysyłamy mejlem na adres [email protected]. Odpowiedzi w tym kwestionariuszu opisują stan systemu na dzień wersji podany wyżej.