Zabezpečení Medevio
Bezpečnost dat lékařů a pacientů bereme vážně, a proto využíváme nejmodernější bezpečnostní standardy a doporučení. Veškerá data jsou při ukládání několikrát šifrována na nejvyspělejší infrastruktuře AWS, která splňuje všechny důležité certifikace. Datová centra jsou umístěna v Evropské unii.
Přístup do vaší databáze má pouze systémový administrátor a každý přístup do databáze je zalogován. Všechna komunikace a přenášení dat se děje zašifrovaně.
Důležité je nastavit si dostatečně silné heslo, protože neoprávněný přístup kvůli příliš slabému heslu může být největší bezpečnostní riziko. Doporučujeme si heslo pamatovat a v žádném případě ho například nelepit na papírku na váš počítač. :-)
GDPR
Společnost Medevio dodržuje veškeré povinnosti o ochraně osobních údajů, zejména pak Nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR), jakož i další související zákony a předpisy. V rámci tohoto nařízení spadá i ukládání dat na území EU.
Kdo je správce a kdo zpracovatel
- Data pacientů, která do Medevio vložíte vy (import kartotéky, komunikace, objednávky): správcem jste vy jako poskytovatel zdravotních služeb, Medevio je váš zpracovatel. Je to stejný vztah, jaký máte se svým ambulantním softwarem.
- Účet, který si pacient sám založí v pacientské aplikaci: tam pacient potvrzuje naše obchodní podmínky a ve vztahu k tomuto účtu je správcem Medevio.
Souhlas pacientů k používání Medevio nepotřebujete
To je nejčastější nedorozumění. Zdravotnickou dokumentaci i komunikaci s pacientem vedete ze zákona (zákon č. 372/2011 Sb., o zdravotních službách). Právním základem zpracování je čl. 6 odst. 1 písm. c) a čl. 9 odst. 2 písm. h) GDPR — tedy plnění právní povinnosti a poskytování zdravotní péče, nikoliv souhlas pacienta.
Česká lékařská komora to uvádí výslovně: poskytovatel zdravotní služby nepotřebuje písemný souhlas pacienta s tím, co je povinen vést podle zákona.
Souhlas je potřeba jen na zpracování nad rámec zákona — například evidence smluv na nehrazené služby nebo marketingové oslovení. Medevio slouží ke stejnému účelu jako váš dosavadní systém, tedy k poskytování zdravotních služeb. Sbírat kvůli němu souhlasy není nutné a není to ani vhodné: souhlas lze kdykoliv odvolat, zatímco zákonná povinnost vést dokumentaci trvá dál.
Co potřebujete mít
- Smlouvu o zpracování osobních údajů (čl. 28 GDPR). S Medevio ji máte automaticky — tvoří Přílohu 1 našich obchodních podmínek. Nic nepodepisujete navíc. Je v ní, že vy jste správce a Medevio zpracovatel, že data zůstávají v EU a co se s nimi stane po skončení spolupráce.
- Informaci pro pacienty o zpracování osobních údajů (čl. 13 GDPR). Tu máte mít vyvěšenou v čekárně nebo na webu bez ohledu na to, jaký systém používáte. Kvůli Medevio ji jen doplníte: mezi zpracovatele dopíšete „Medevio s.r.o., komunikační a objednávková platforma". Pokud v ní máte obecnou formulaci typu „dodavatelé IT a komunikačních systémů", nemusíte měnit nic.
- Interní evidenci. Záznamy o činnostech zpracování a seznam zpracovatelů; od 1. 4. 2025 navíc písemná pravidla a opatření podle § 55d zákona o zdravotních službách. Sem si Medevio doplníte jako dalšího zpracovatele.
Pacient kvůli Medevio nepodepisuje nic.
Tři nejčastější situace
- Informaci pro pacienty už máte (například kvůli svému ambulantnímu softwaru): doplníte do ní Medevio jako dalšího zpracovatele. Tím je hotovo.
- Máte lokální ambulantní software a nikdy jste nic nesbírali: souhlasy jste sbírat nemuseli, to je v pořádku. Informační povinnost a interní evidenci ale máte mít bez ohledu na to, kde data vedete — vyplývají z toho, že zpracováváte údaje pacientů, ne z toho, že máte zpracovatele. Není to tedy nový dokument kvůli Medevio. Vzory ČLK to vyřeší rychle.
- S pacienty jste komunikovali e-mailem: princip je stejný (poskytovatel e-mailu je také zpracovatel), prakticky jste ale byli ve slabší pozici — k bezplatné e-mailové službě zpravidla nemáte zpracovatelskou smlouvu, běžný e-mail není zabezpečený a ČLK u zasílání zpráv e-mailem doporučuje výslovnou žádost pacienta s poučením o riziku. Medevio tohle napravuje: zpracovatelská smlouva je součástí podmínek, kanál je šifrovaný a data zůstávají v EU.
Shrnutí
Na používání Medevio nepotřebujete od pacientů žádný souhlas. Dokumentaci i komunikaci vedete ze zákona, ne na základě souhlasu. Medevio je pro vás zpracovatel stejně jako váš ambulantní software a zpracovatelská smlouva je součástí našich obchodních podmínek. Jediné, co si upravíte, je informace pro pacienty a vaše interní evidence, kam Medevio doplníte jako dalšího zpracovatele.
Vzory dokumentů a další informace najdete na stránkách České lékařské komory: https://www.lkcr.cz/gdpr

ISO 27001
Na bezpečnosti nám záleží a tak plníme mezinárodní normu ISO 27001, specifikující požadavky na systém managementu bezpečnosti informací (ISMS).
Byl tento článek užitečný?
To je skvělé!
Děkujeme Vám za zpětnou vazbu
Je nám líto, že jsme vám nepomohli
Děkujeme Vám za zpětnou vazbu
Zpětná vazba odeslána
Oceňujeme vaši snahu a pokusíme se článek opravit