Przejdź do treści
DiggAIInteraktywny cyfrowy globalny asystent zdrowiaTwoje informacje zdrowotne – zawsze przy Tobie.

Dokumenty na żądanie

Dowody

Ta strona zbiera to, co da się udowodnić: jak przepływają dane, co zostało sprawdzone i jakie dokumenty przekazujemy na żądanie. Czego nie możemy udowodnić, tego tu nie ma.

1Gdzie znajdują się Twoje dane

Zaszyfrowane, zanim opuszczą Państwa urządzenie

Państwa dane są szyfrowane od końca do końca bezpośrednio na Państwa urządzeniu (wymiana kluczy X25519, AES-256-GCM). Odszyfrować je może wyłącznie wybrana przez Państwa praktyka.

PacjentDiggAIGabinet lekarskiChiffratChiffratGdzie znajdują się Twoje dane
Szyfrowanie odbywa się na urządzeniu. Na serwerze leży wyłącznie szyfrogram. Odszyfrowanie następuje dopiero w gabinecie.

Po odebraniu przez Państwa praktykę — najpóźniej po 30 dniach — zaszyfrowana przesyłka jest usuwana z serwera.

2Przeglądy bezpieczeństwa

Przeglądy bezpieczeństwa

Aplikację zbadano pod kątem luk bezpieczeństwa w kilku turach w 2026 roku. Wszystkie potwierdzone ustalenia zostały usunięte lub udokumentowane jako świadome decyzje. Nie podajemy tu szczegółów — podsumowanie otrzymasz na żądanie.

3Dokumenty na żądanie

Dokumenty na żądanie

Dla inspektorów ochrony danych, działu zakupów i zarządu przygotowaliśmy następujące dokumenty. Napisz do nas, prześlemy je.

Środki techniczne i organizacyjne (TOM)

Umowa powierzenia przetwarzania zgodnie z art. 28 RODO

Podsumowanie przeglądów bezpieczeństwa

4Czego nie twierdzimy

Czego nie twierdzimy

DiggAi nie jest wyrobem medycznym i obecnie nie posiada żadnej certyfikacji (np. ISO 27001). Ta strona opisuje faktycznie zbudowaną architekturę — możliwą do zweryfikowania na działającym systemie.