Pacjent dzwoni do placówki
Połączenie trafia do Rejestratorki AI, która na początku informuje, że pacjent rozmawia z asystentem AI.
- Dane
- numer telefonu, głos
- Gdzie
- Twilio, w EOG
Wszystko, czego potrzebują IOD, dział IT i zarząd placówki, żeby ocenić Healthicate jako dostawcę: role stron, przepływ danych, podprocesorzy, zabezpieczenia i dokumenty.
Aktualizacja: 2 października 2026







Kliknij punkt, żeby przejść do szczegółów. Każdą sekcję poniżej możesz rozwinąć tylko w tym zakresie, który Cię interesuje.
ISO/IEC 27001 i SOC 2 dotyczą dostawców infrastruktury (Google Cloud, DigitalOcean). Szczegóły w liście podprocesorów.
Relację reguluje umowa powierzenia przetwarzania danych (art. 28 RODO). Placówka ustala, jakie sprawy obsługuje Rejestratorka AI, do czego ma dostęp i jak długo przechowywane są dane.
Decyduje o celach i zakresie przetwarzania, konfiguracji Rejestratorki AI, dostępie do systemu medycznego i okresie retencji.
Przetwarza dane wyłącznie na udokumentowane polecenie placówki, w zakresie określonym w umowie powierzenia.
Każdy związany umową, która zapewnia co najmniej taki sam poziom ochrony. Pełna lista jest poniżej.
Zakres danych, realizacja art. 28 RODO, prawa pacjentów i obowiązek informacyjny. Opisane tak, żeby dało się to przenieść wprost do Waszej oceny dostawcy.
Żądania pacjentów realizuje placówka jako administrator. My pomagamy je wykonać.
Na początku rozmowy Rejestratorka AI przekazuje wymagane informacje w treści ustalonej przez placówkę.
Rejestratorka AI prowadzi rozmowę elastycznie, jak człowiek w rejestracji. Nie ma jednak żadnego dostępu do systemu placówki. Wszystkie operacje w terminarzu wykonuje osobny, deterministyczny podsystem bez AI, i tylko z zamkniętej listy.
Chronią przed tym trzy niezależne bariery. Każda z nich z osobna wystarcza.
Podsystem komunikacyjny nie ma połączenia z systemem medycznym ani poświadczeń do niego. Może jedynie poprosić podsystem integracyjny o wykonanie operacji.
Podsystem integracyjny zna tylko zamkniętą listę operacji na terminarzu. Usuwania danych ani edycji dokumentacji nie ma w kodzie, więc nie da się ich wywołać, niezależnie od tego, co powie Rejestratorka AI lub pacjent.
Konto integracyjne obejmuje tylko terminarz i dane rejestracyjne pacjentów, bez dostępu do elektronicznej dokumentacji medycznej. Nawet błąd w naszym kodzie nie otworzyłby do niej dostępu.
Przed każdą rezerwacją Rejestratorka AI powtarza pacjentowi szczegóły i prosi o potwierdzenie. Podsystem integracyjny sprawdza, czy termin istnieje, jest wolny i pasuje do rodzaju wizyty. Gdy sprawa jest niejednoznaczna, trafia do rejestracji. Każda operacja jest zalogowana i widoczna w terminarzu.
Połączenie trafia do Rejestratorki AI, która na początku informuje, że pacjent rozmawia z asystentem AI.
Mowa jest zamieniana na tekst, model językowy ustala intencję pacjenta, a odpowiedź wraca jako mowa.
Kod bez AI sprawdza żądanie i wykonuje operację z zamkniętej listy, tylko w zakresie uprawnień nadanych przy wdrożeniu.
Dane o wizycie trafiają do systemu placówki. Po naszej stronie zostaje tylko transkrypt rozmowy i, jeśli placówka tego chce, nagranie.
Rejestratorka AI obsługuje sprawy organizacyjne. Wszystko, co wymaga decyzji personelu, trafia do ludzi.
Rejestratorka AI przedstawia się jako asystent AI na początku każdej rozmowy, zgodnie z obowiązkiem przejrzystości z art. 50 AI Act.
Na własną prośbę, w dowolnym momencie rozmowy. Albo automatycznie, w sytuacjach, które placówka określi w instrukcjach, np. dla wybranych spraw, lekarzy czy typów wizyt. Wystarczy powiedzieć „konsultant” lub nacisnąć 0. Rozmowa trafia wtedy do personelu albo rejestracja dostaje prośbę o kontakt z pacjentem.
Rejestratorka AI nie diagnozuje i nie ocenia objawów. W sytuacji nagłej kieruje pacjenta na numer alarmowy 112.
Rozmowy pacjentów nie są używane do trenowania modeli AI, ani przez Healthicate, ani przez dostawców.
Klasyfikacja według AI Act: Rejestratorka AI nie jest systemem wysokiego ryzyka. Działa wyłącznie w warstwie administracyjnej placówki, nie ma celu medycznego i nie dokonuje triażu. Spełniamy obowiązek przejrzystości z art. 50: pacjent wie, że rozmawia z AI.
Poproś o kartę systemu AIZabezpieczenia zweryfikowane przez niezależną firmę, a nie tylko zadeklarowane.
Securitum to jedna z największych polskich firm specjalizujących się w testach bezpieczeństwa aplikacji.
Połączenia szyfrowane TLS. Komunikacja między centralą telefoniczną, aplikacją i chmurą przebiega w szyfrowanym tunelu VPN. Dane przechowywane z szyfrowaniem w spoczynku (at rest).
Uwierzytelnianie dwuskładnikowe (2FA), zasada minimalnych uprawnień i regularny przegląd nadanych dostępów.
Przez API i komponenty producenta oprogramowania medycznego, w lokalnej podsieci placówki lub w szyfrowanym tunelu. Dostosowujemy się do polityk IT placówki.
Każda operacja jest logowana z czasem i zakresem, a działania każdego użytkownika są jednoznacznie identyfikowalne.
Dostępność 99,9% w skali roku. Kopie zapasowe transkryptów: RPO i RTO do 2 h. Plan ciągłości działania i plan odtworzeniowy. Dane o wizytach zostają w systemie placówki.
Każda rozmowa jest automatycznie sprawdzana pod kątem poprawności w kilka sekund po zakończeniu. Ślepe testy weryfikują, czy Rejestratorka AI nie prosi o dane ponad potrzebę.
Nagrania tylko na życzenie placówki. Dane identyfikacyjne są regularnie usuwane z logów technicznych.
O naruszeniu powiadamiamy placówkę w ciągu 24 h od wykrycia, zgodnie z planem reagowania na incydenty. W ostatnich 24 miesiącach nie odnotowaliśmy żadnego incydentu.
Aktualna lista podmiotów, które przetwarzają dane w imieniu Healthicate. Ta lista jest częścią umowy powierzenia.
Certyfikaty i raporty dostawców obejmują usługi mieszczące się w zakresie danego audytu. Przy ocenie wdrożenia warto sprawdzić, czy wykorzystywane usługi są w tym zakresie.
Ostatnia zmiana listy: 1 stycznia 2025. O nowych podprocesorach informujemy z co najmniej 30-dniowym wyprzedzeniem, a placówka może zgłosić sprzeciw zgodnie z umową powierzenia.
Powiadamiaj mnie o zmianachDokumenty ogólne są dostępne od ręki. Materiały poufne wysyłamy w pakiecie dla IOD, po zobowiązaniu do zachowania poufności.
Wysyłamy w ciągu 1 dnia roboczego. Jeśli Wasza placówka ma własny kwestionariusz, prześlij go w odpowiedzi — wypełnimy go.
Nie ma tu Twojego pytania? Napisz do naszej IOD: iod@healthicate.com.
Rejestratorka AI nie prowadzi dokumentacji medycznej ani nie przetwarza wyników badań. Pacjent może jednak w rozmowie wspomnieć o swoim zdrowiu, dlatego transkrypty traktujemy jak dane szczególnej kategorii: z ograniczonym dostępem i okresem przechowywania ustalanym przez placówkę.
Nie. Rejestratorka AI prowadzi wyłącznie rozmowę i nie ma dostępu do systemu placówki. Operacje w terminarzu wykonuje osobny podsystem bez AI, który zna tylko zamkniętą listę operacji. Usuwania danych ani edycji dokumentacji w niej nie ma. Szczegóły w sekcji Architektura.
W Europejskim Obszarze Gospodarczym: na infrastrukturze DigitalOcean we Frankfurcie i w europejskich regionach Google Cloud. Lokalizację każdego podprocesora podajemy w tabeli powyżej.
Nie. Dane rozmów nie są wykorzystywane do trenowania modeli, ani przez Healthicate, ani przez dostawców usług AI.
Nie. System działa wyłącznie w warstwie administracyjnej: rejestruje wizyty i zarządza terminarzem. Nie ma celu medycznego, nie uczestniczy w diagnozie ani leczeniu i nie dokonuje triażu. Pełną analizę klasyfikacji zawiera karta systemu AI, dostępna w pakiecie dla IOD.
Tak. Rejestratorka AI informuje o tym na początku każdej rozmowy.
Tak, zawsze. Wystarczy, że o to poprosi, w dowolnym momencie rozmowy. Placówka może też zdefiniować w instrukcjach sytuacje, w których Rejestratorka AI sama przekazuje sprawę do rejestracji, np. dla wybranych spraw, lekarzy lub typów wizyt. Wystarczy powiedzieć „konsultant” lub nacisnąć 0. Rozmowa trafia wtedy do personelu albo rejestracja dostaje prośbę o kontakt z pacjentem.
Domyślnie nie. Przechowywanie nagrań włączamy tylko na życzenie placówki, z uzgodnionym okresem retencji.
Na prośbę placówki przekazujemy transkrypty rozmów. Następnie trwale usuwamy wszystkie dane po naszej stronie, także z kopii zapasowych oraz środowisk testowych i deweloperskich. Na życzenie wystawiamy raport techniczny potwierdzający usunięcie.
Aktualizujemy listę na tej stronie z co najmniej 30-dniowym wyprzedzeniem i powiadamiamy subskrybentów e-mailem. Placówka może zgłosić sprzeciw zgodnie z umową powierzenia.
Tak. Test penetracyjny przeprowadziła firma Securitum. Podsumowanie i list potwierdzający udostępniamy w pakiecie dla IOD.
Umów 20-minutową rozmowę. Omówimy konfigurację wdrożenia i odpowiemy na pytania z Waszej oceny dostawcy.