Bezpieczeństwo i poufność danych medycznych
-
nagrania audio konsultacji nie są przechowywane po zakończeniu przetwarzania;
-
pierwotna transkrypcja nie jest dostępna dla administracji, kierownictwa placówki, lekarza naczelnego ani innych użytkowników platformy;
-
lekarz kontroluje finalny dokument medyczny przed jego zapisaniem lub przekazaniem do systemu informacji medycznej;
-
dane pacjentów nie są sprzedawane ani przekazywane osobom trzecim bez podstawy prawnej;
-
procesy pracy z danymi są zbudowane zgodnie z zasadami RODO/GDPR oraz podejściami międzynarodowej normy ISO/IEC 27001.
Tayra pracuje z informacjami medycznymi, dlatego ochrona danych osobowych lekarzy i pacjentów jest jedną z kluczowych zasad funkcjonowania platformy. Szczególną uwagę poświęcamy poufności, integralności oraz kontrolowanemu przetwarzaniu informacji tworzonych podczas konsultacji medycznej.
Procesy pracy z danymi w Tayra są zbudowane zgodnie z wymogami przepisów dotyczących ochrony danych osobowych, zasadami RODO/GDPR oraz podejściami przewidzianymi w międzynarodowej normie ISO/IEC 27001.


Minimalizacja przechowywania danych
Nagranie audio konsultacji jest wykorzystywane wyłącznie do automatycznego przetwarzania oraz przygotowania ustrukturyzowanego dokumentu medycznego. Po zakończeniu przetwarzania plik audio jest automatycznie usuwany i nie jest przechowywany na platformie.
W systemie pozostaje wyłącznie ustrukturyzowany tekst dokumentu medycznego, niezbędny do dalszej pracy lekarza. Przed zapisaniem lub przekazaniem do systemu informacji medycznej lekarz może sprawdzić, edytować i zatwierdzić utworzony dokument.
Takie podejście pozwala zminimalizować zakres wrażliwych danych przetwarzanych przez platformę oraz ograniczyć ryzyka związane z przechowywaniem nieprzetworzonych informacji.
Kontrola dostępu do audio i transkrypcji
Tayra została zaprojektowana zgodnie z zasadą ograniczonego dostępu do wrażliwych informacji medycznych. Nagranie audio konsultacji oraz pierwotna transkrypcja są wykorzystywane wyłącznie do automatycznego tworzenia dokumentu medycznego i nie są dostępne do wglądu dla administracji placówki, kierownictwa, lekarza naczelnego ani innych użytkowników platformy.
Po przetworzeniu plik audio jest automatycznie usuwany, a pierwotna transkrypcja nie jest przechowywana jako osobny materiał do późniejszego przeglądania. Lekarz pracuje wyłącznie z ustrukturyzowanym tekstem dokumentu, który może sprawdzić, edytować i zatwierdzić przed zapisaniem.
W ten sposób Tayra minimalizuje dostęp do nieprzetworzonych danych konsultacji oraz zapewnia, że informacje medyczne są wykorzystywane wyłącznie w ramach ich profesjonalnego przeznaczenia — do przygotowania wysokiej jakości dokumentacji medycznej.
Poufność informacji
Tayra nie sprzedaje danych osobowych ani medycznych oraz nie przekazuje ich podmiotom trzecim bez odpowiedniej podstawy prawnej. Informacje przetwarzane przez platformę są wykorzystywane wyłącznie w celu zapewnienia funkcjonalności usługi oraz tworzenia dokumentacji medycznej.
Dostęp do danych otrzymują wyłącznie upoważnieni użytkownicy i tylko w zakresie niezbędnym do działania platformy. W przypadku zaangażowania dostawców technicznych w przetwarzanie danych taka współpraca odbywa się zgodnie z wymogami umownymi dotyczącymi poufności, bezpieczeństwa oraz ochrony danych osobowych.
Przejrzystość przetwarzania i kontrola lekarza
Tayra zapewnia przejrzysty i kontrolowany proces pracy z informacjami medycznymi. Dane uzyskane podczas konsultacji są wykorzystywane wyłącznie do tworzenia dokumentacji medycznej i nie są stosowane do innych celów bez odpowiedniej podstawy prawnej lub odrębnej zgody.
Finalny dokument medyczny zawsze pozostaje pod kontrolą lekarza. Przed zapisaniem lub przekazaniem do systemu informacji medycznej lekarz ma możliwość sprawdzenia, edytowania i zatwierdzenia utworzonego tekstu.
Tayra nie zastępuje decyzji klinicznej lekarza, lecz działa jako narzędzie do automatyzacji rutynowej pracy dokumentacyjnej. Odpowiedzialność za finalną treść wpisu medycznego pozostaje po stronie pracownika medycznego, który sprawdza i zatwierdza dokument.
Dane pacjentów nie są wykorzystywane do trenowania modeli sztucznej inteligencji bez odpowiedniej podstawy prawnej lub odrębnej zgody.
Ochrona techniczna
Przekazywanie danych odbywa się za pośrednictwem zabezpieczonych kanałów komunikacji z wykorzystaniem nowoczesnych protokołów szyfrowania SSL/TLS. W celu ograniczenia ryzyka nieuprawnionego dostępu stosowane są mechanizmy kontroli dostępu, rozdzielania uprawnień użytkowników oraz inne organizacyjne i techniczne środki bezpieczeństwa.
Tayra regularnie weryfikuje podejścia do ochrony informacji oraz doskonali procesy wewnętrzne zgodnie z rozwojem technologii, zmianami wymogów regulacyjnych i aktualnymi ryzykami cyberbezpieczeństwa.
Odpowiedzialne podejście do danych medycznych
Bezpieczeństwo danych w Tayra nie jest dodatkową funkcją, lecz integralną częścią działania platformy. Przestrzegamy zasad minimalizacji danych, ograniczonego dostępu, bezpiecznego przekazywania informacji oraz kontroli lekarza nad finalnym dokumentem medycznym.
Poufność pacjentów, ochrona informacji medycznych oraz zaufanie lekarzy pozostają podstawą działania Tayra.