Upravljanje sigurnošću i privatnošću zdravstvenih podataka.

PrivacyMark pretvara činjenice o vašim sustavima, opremi i dobavljačima u usklađenu dokumentaciju — evidencije obrade prema članku 30. GDPR-a, bez ručnog tumačenja propisa. Vi unosite podatke, sustav sastavlja dokumentaciju.

PrivacyMark — softver / BIS · modul „Upravljanje pacijentima"
Unos — samo činjenice
Funkcionalnost
Ekran korisnika — nalazi
Prikazani osobni podaci
ImeOIBDatum rođenjaDijagnoze · čl.9.Anamneza · čl.9.
Dobavljač transkripcije
Prijenos u SAD — DA
Sustav — sastavljena dokumentacija
Prepoznate posebne kategorije → otključan obavezan pravni temelj čl. 9. st. 2. (h)
Prijenos u treću zemlju detektiran → upaljen alarm i polje za mehanizam zaštite (SCC)
Tehničke mjere i lokacija pohrane povučene iz povezanih modula
Problem

Upravljanje podacima u zdravstvu izgleda skupo.

Usklađenost traži četiri vrste stručnosti odjednom, ustanove najčešće nemaju ni DPO-a ni CISO-a, a trošak nije jednokratan. Zato se odgađa — dok ne dođe incident ili nadzor.

Četiri stručna područja

Pravo, IT, kibernetička sigurnost i organizacija — nijedno samo nije dovoljno.

Nedostaju ključne uloge

Većina bolnica nema vlastitog DPO-a; CISO je još rjeđi. Tek najveće ustanove sad grade te funkcije.

Stalni budžet

Nije jednokratan trošak — traži kontinuirano ulaganje u ljude, sustave i edukaciju.

Niska svijest

Ustanove ne prepoznaju potrebu dok ne dođe incident ili nadzor.

Izgleda skupo — dok ne dođe incident.

Hakerski napad → osjetljivi podaci u medijima → kazna AZOP-a → tužbe pacijenata. Tada je svaki uloženi euro u zaštitu opravdan.

Kontekst

Regulatorni val već je krenuo u zdravstvu.

EHDS

Europski prostor za zdravstvene podatke i sekundarna upotreba.

AI Act

Obveze za umjetnu inteligenciju u visokorizičnom zdravstvu.

NIS2 / ZKS

Kibernetička sigurnost kao zakonska obveza.

GDPR + AZOP

U 2024. polovica vrijednosti svih izrečenih kazni odnosila se na zdravstvo — i privatne i javne ustanove.

90%

zdravstvenih ustanova ne zadovoljava potrebnu razinu usklađenosti s GDPR-om

Izvor: AZOP

Promjene zahtijevaju redizajn informacijskih sustava — ne samo papirologiju.

Rješenje

Cjelovita kontrola kroz četiri koraka.

PrivacyMark vodi ustanovu od popisa imovine do dokazivog nadzora. Princip je „zero interpretation" — korisnik unosi činjenice, a propise tumači i dokumentaciju sastavlja sustav.

01

Detekcija

Dobavljači, softver, hardver i pripadajući rizici na jednom mjestu.

02

Prioriteti

Matrica rizika, plan mjera i rokovi prema stvarnoj izloženosti.

03

Usklađenje

Mjere, interni akti i evidencije obrade prema članku 30.

04

Nadzor

Praćenje, evidencija incidenata i izvještaji za upravu i reviziju.

Automatizirani izvještaji: korisnik unosi činjenice, a sustav automatski sastavlja usklađenu dokumentaciju.

Funkcionalnosti

Pet povezanih modula — jednom uneseno vrijedi posvuda.

Moduli nisu zasebne tablice. Veze među njima — softver ↔ hardver ↔ dobavljači ↔ evidencije ↔ interni akti — su ono što uklanja ručno prepisivanje i drži dokumentaciju dosljednom.

MODUL 01

Interni akti

Registar politika, pravilnika i procedura ustanove, povezan s evidencijama i kontrolama kibernetičke sigurnosti.

MODUL 02

Dobavljači / Primatelji

Izvršitelji, zajednički voditelji i primatelji s ulogom, ugovorima i deklariranim podizvršiteljima — spremni za povlačenje u evidencije.

MODUL 03

Softver

Svaki sustav razložen na module, ekrane, kategorije podataka i logove — s pripadajućim tehničkim mjerama i prijenosima.

MODUL 04

Hardver

Inventar opreme, lokacija i instaliranog softvera — temelj za automatsko određivanje mjesta pohrane podataka.

MODUL 05

Evidencije obrade

Centralni registar po članku 30. koji se ne piše ručno — sastavlja se iz svega unesenog u prethodna četiri modula.

REZULTAT

Dokument spreman za nadzor

Evidencija s automatskom detekcijom posebnih kategorija, prijenosa u treće zemlje i potrebe za DPIA-om — izvoziva na zahtjev.

Tim

Zaokružen spektar kompetencija — pravo, IT i regulativa pod istim krovom.

FP

Filip Pravica

Osnivač / IT
  • 10+ godina u bankarstvu: ZABA, ING, FIS
  • CISO / NIS2 specijalizacija
  • ISO 27001 interni auditor

Nikša Štrucelj

Zaštita podataka i GDPR
  • Struč. spec. ing. sec.
  • Digital Forensics specijalizacija
  • ISO 27001 i 9001 interni auditor
MM

Miran Maćešić

Pravo i regulativa / suvlasnik
  • Odvjetnik (HOK 2011)
  • Pravni fakultet Rijeka
  • B.A. Syracuse University (međunarodno pravo)

Dubinsko razumijevanje i tehnologije i organizacijskih i tehničkih mjera — od pravne, preko tehničke, do regulatorne strane.

Pozadina

Iza PrivacyMarka stoje priznati programi i struka.

PrivacyMark razvijamo u okviru priznatih razvojnih programa i u izravnom kontaktu s potrebama zdravstvenog sektora — prilagođavajući sustav stvarnim procesima na terenu.

EIT Health Inkubator

Razvojni EU program Zagrebačkog Sveučilišta

Hamag-Bicro Akcelerator

Razvojni program u sklopu NextGenEU / NPOO.

EDIH AI4Health.Cro

Koordinator programa: Institut Ruđer Bošković (IRB).

Javna tribina — FZS Rijeka

Suorganizacija s Fakultetom Zdravstvenih Studija iz Rijeke

Za koga je

Namijenjeno zdravstvenim ustanovama i njihovim obveznicima ZKS-a.

Bolnice i klinike

Ustanove s mnoštvom sustava i izvršitelja kojima treba održiv pregled obrade.

DPO i službenici

Onima koji moraju dokazati usklađenost, a ne trošiti tjedne na obrasce.

IT i sigurnost

Voditeljima kojima ZKS obveze trebaju biti povezane s pravom inventurom.

Uprava i revizija

Rukovodstvu kojem treba jasan, dokaziv status pred nadzorom i osnivačem.

Pokažite usklađenost, ne samo dokumentaciju.

Dogovorite demo ili pilot na primjeru vaše ustanove — bez obaveze i bez pritiska. Pokazat ćemo kako iz činjeničnih unosa nastaje evidencija spremna za nadzor.