Bezpieczeństwo danych i prywatność
Ostatnia aktualizacja: 1 marca 2026
W ReadYourLab bardzo poważnie traktujemy bezpieczeństwo danych i prywatność. Twoje dokumenty medyczne, obrazy badań oraz dane osobowe są chronione przez wielowarstwowe zabezpieczenia, szyfrowanie i rygorystyczne zasady przetwarzania. Na tej stronie wyjaśniamy, jak zabezpieczamy wrażliwe informacje zdrowotne.
1. Brak udostępniania danych podmiotom trzecim
Nie udostępniamy Twoich danych podmiotom trzecim. Twoje dokumenty medyczne, obrazy, dane osobowe i wyniki analiz nie są sprzedawane, wynajmowane ani przekazywane reklamodawcom, brokerom danych ani innym zewnętrznym podmiotom.
Co to oznacza w praktyce: Twoje informacje zdrowotne pozostają prywatne i są używane wyłącznie w celu świadczenia zamówionej usługi analizy wspieranej przez AI. Nie monetyzujemy Twoich danych i nie wykorzystujemy ich do innych celów.
2. Przechowywanie danych i usuwanie
Stosujemy różne zasady przechowywania zależnie od typu przesyłanych danych:
Przesłane dokumenty (PDF, obrazy): Są bezpiecznie przechowywane na naszych serwerach w oryginalnej postaci wraz z raportami analizy. Możesz usunąć je w dowolnym momencie z poziomu swojego profilu jednym kliknięciem.
Serie obrazów DICOM: Są bezpiecznie przechowywane na naszych serwerach jako przetworzone obrazy JPEG wraz z raportami analizy. Dzięki temu możesz później przeglądać obrazy, wracać do raportów i generować podsumowania badań. Oryginalne pliki DICOM nie są przechowywane długoterminowo - zachowujemy jedynie skompresowane kopie JPEG.
Usuwanie kontrolowane przez użytkownika: Możesz w dowolnym momencie usunąć dowolną serię DICOM na stronie zarządzania badaniami. Usunięcie trwale kasuje obrazy, dane analizy i powiązane rekordy z naszych serwerów.
3. Ochrona przed naruszeniem bezpieczeństwa
Stosujemy wiele warstw zabezpieczeń w celu ochrony danych. W przypadku przechowywanych dokumentów i serii DICOM wykorzystujemy solidne zabezpieczenia po stronie serwera.
Środki bezpieczeństwa obejmują:
- Przechowywane obrazy DICOM są dostępne wyłącznie dla uwierzytelnionego właściciela konta
- Wszystkie przechowywane dane są szyfrowane w spoczynku
- Kontrola dostępu wymusza pełną izolację danych między użytkownikami
- Dostęp do serwerów jest ograniczony przy użyciu kluczy SSH i reguł zapory
Stosujemy silne zabezpieczenia, aby zapobiegać nieuprawnionemu dostępowi. W mało prawdopodobnym przypadku incydentu bezpieczeństwa szyfrowanie danych w spoczynku uniemożliwia ich odczyt bez właściwych kluczy deszyfrujących.
4. Nie przechowujemy wyodrębnionych metadanych medycznych
Metadane wyodrębnione z dokumentów medycznych nie są przechowywane. Podczas analizy dokumentów wyodrębniamy informacje, takie jak wyniki badań, pomiary i opisy zmian, aby wygenerować raport. Dane te są używane wyłącznie w czasie analizy i nie są przechowywane w bazach danych.
Czym są metadane? To między innymi informacje wyodrębnione z dokumentów, takie jak:
- Wartości i wyniki badań laboratoryjnych
- Pomiary medyczne i opisy stwierdzonych zmian
- Parametry obrazu DICOM i informacje o pacjencie zapisane w nagłówkach badań
- Notatki kliniczne i rozpoznania
Takie dane są przetwarzane w czasie rzeczywistym w celu przygotowania raportu, a następnie odrzucane. Nie prowadzimy baz danych zawierających wyodrębnione informacje medyczne, wyniki badań ani rozpoznania.
5. Co przechowujemy w naszej bazie danych
Aby zapewnić Ci ciągłość usługi i historię rozmów, przechowujemy w szyfrowanych bazach danych następujące informacje:
Przechowywane informacje:
- Poprzednie rozmowy: Historia czatu i sesji pytań i odpowiedzi z AI jest przechowywana, abyś mógł do niej wrócić i kontynuować rozmowę.
- Imię i adres e-mail: Dane kontaktowe są przechowywane w postaci szyfrowanej, aby identyfikować konto i przekazywać wyniki analiz.
- Serie obrazów DICOM: Przetworzone obrazy JPEG z przesłanych badań DICOM oraz ich raporty są przechowywane, abyś mógł je przeglądać, porównywać i pobierać. Każdą serię możesz usunąć w dowolnym momencie.
Szyfrowanie danych w spoczynku: Wszystkie przechowywane dane, w tym rozmowy, imię, e-mail i obrazy DICOM, są szyfrowane przed zapisaniem w bazie przy użyciu standardowych algorytmów branżowych.
Minimalizacja danych: Gromadzimy i przechowujemy tylko te informacje, które są potrzebne do dostarczania wyników analizy, utrzymania historii rozmów oraz obsługi zgłoszeń wsparcia.
Najważniejsze zabezpieczenia prywatności: Choć przechowujemy te informacje, aby zapewnić ciągłość usługi, stosujemy ścisłe zasady ochrony prywatności:
- Brak udostępniania stronom trzecim: Jak opisano w sekcji 1, nie udostępniamy rozmów, danych identyfikacyjnych ani żadnych innych danych zewnętrznym podmiotom. Dane te nigdy nie są sprzedawane reklamodawcom.
Takie przechowywanie pozwala Ci wracać do historii i korzystać ze spersonalizowanej obsługi, przy jednoczesnym zachowaniu wysokich standardów bezpieczeństwa. Twoje dokumenty medyczne i wrażliwe informacje zdrowotne pozostają chronione.
6. Szyfrowanie SSL/TLS dla całej komunikacji
Cała komunikacja między przeglądarką a naszymi serwerami jest szyfrowana przy użyciu SSL/TLS. Dzięki temu dane są chronione w trakcie przesyłania przez internet.
Połączenie HTTPS: Wszystkie połączenia z ReadYourLab używają HTTPS (SSL/TLS), co szyfruje dane przesyłane między Twoim urządzeniem a naszymi serwerami.
Chronione przesyłanie plików: Gdy przesyłasz dokumenty lub obrazy medyczne, transfer jest szyfrowany, co zapobiega przechwyceniu lub modyfikacji danych.
Bezpieczne wywołania API: Wszystkie żądania i odpowiedzi API są szyfrowane, dzięki czemu dane pozostają chronione na każdym etapie analizy.
Jak to sprawdzić: Szukaj ikony kłódki w pasku adresu przeglądarki podczas korzystania z ReadYourLab. Oznacza ona bezpieczne, szyfrowane połączenie.
7. Dane przechowywane lokalnie w przeglądarce
Aplikacja może przechowywać część danych użytkownika lokalnie w pamięci przeglądarki, nad którą masz pełną kontrolę. Niektóre niewrażliwe informacje, takie jak preferencje interfejsu czy dane sesji, mogą być zapisane lokalnie dla wygody. Dane te nie opuszczają Twojego urządzenia i możesz je usunąć w dowolnym momencie.
Co może być zapisane lokalnie:
- Preferencje interfejsu, takie jak ustawienia motywu
- Informacje o sesji potrzebne do utrzymania zalogowania podczas korzystania z serwisu
Twoja kontrola: Dane te możesz w każdej chwili usunąć w ustawieniach przeglądarki. Pamięć lokalna jest zarządzana przez przeglądarkę i nie jest dostępna dla naszych serwerów.
Bez danych medycznych: Dokumenty medyczne, obrazy, raporty analityczne ani żadne wrażliwe dane zdrowotne nie są przechowywane w local storage przeglądarki.
Jak wyczyścić: Możesz usunąć dane witryny w ustawieniach przeglądarki lub przy użyciu narzędzi deweloperskich. Spowoduje to usunięcie lokalnie zapisanych informacji.
Podsumowanie bezpieczeństwa
ReadYourLab stosuje kompleksowy model bezpieczeństwa zaprojektowany z myślą o ochronie wrażliwych danych medycznych:
- Brak udostępniania stronom trzecim - Twoje dane nie są przekazywane zewnętrznym podmiotom
- Bezpieczne przechowywanie serii DICOM - Dane są szyfrowane w spoczynku, dostępne wyłącznie dla właściciela konta i możliwe do usunięcia w dowolnym momencie
- Kontrola dostępu - Izolacja per użytkownik gwarantuje, że masz dostęp wyłącznie do własnych danych
- Brak przechowywania metadanych medycznych - Informacje wyodrębnione z dokumentów nie są zapisywane w bazach
- Szyfrowanie przechowywanych danych - Historia rozmów, dane identyfikacyjne i obrazy DICOM są szyfrowane i nie są nikomu udostępniane
- Szyfrowanie SSL/TLS - Cała komunikacja jest szyfrowana podczas przesyłu
- Usuwanie kontrolowane przez użytkownika - W każdej chwili możesz usunąć serie lub wyczyścić dane lokalne
Masz pytania o bezpieczeństwo?
Jeśli masz pytania dotyczące naszych praktyk w zakresie bezpieczeństwa danych lub prywatności, napisz do nas na adres info@readyourlab.com.