← MEDORA

Zásady ochrany osobných údajov

Verzia 2.0 — 9. apríla 2026

1. Identifikácia prevádzkovateľa

Prevádzkovateľom osobných údajov je:

ÚdajHodnota
Obchodné meno[OBCHODNE_MENO]
IČO[ICO]
Sídlo[SIDLO]
E-mail[EMAIL_KONTAKT]
Webhttps://medora.sk

Služba MEDORA je dostupná na doméne app.medora.sk.

Zodpovedná osoba (DPO): Prevádzkovateľ neurčil zodpovednú osobu (DPO) podľa čl. 37 nariadenia GDPR, keďže nespĺňa podmienky povinného určenia zodpovednej osoby podľa § 44 zákona č. 18/2018 Z.z. o ochrane osobných údajov. Kontaktnou osobou pre otázky ochrany osobných údajov je prevádzkovateľ na e-mailovej adrese [EMAIL_KONTAKT].


2. Postavenie MEDORA pri spracúvaní osobných údajov

MEDORA vystupuje v dvoch právnych postaveniach:


3. Aké údaje spracúvame

3.1 Údaje lekárov a zdravotníckeho personálu (MEDORA je prevádzkovateľ)

KategóriaÚdajeÚčel
Registračné údajemeno, priezvisko, e-mail, telefónne čísloVytvorenie a správa účtu
Prihlasovacie údajeheslo (hashované Argon2id + HMAC-SHA256 pepper), TOTP tajomstvo (šifrované AES-256-GCM)Autentifikácia a zabezpečenie účtu
Prevádzkové údajeIP adresa, typ prehliadača, časové pečiatky prístupovBezpečnosť, detekcia útokov, prevádzkové logy
Fakturačné údajefakturačné údaje podľa platných predpisovVystavenie faktúry, plnenie zákonných povinností

3.2 Zdravotné údaje pacientov (MEDORA je sprostredkovateľ)

KategóriaÚdajeÚčel
Audiozáznamydočasný záznam rozhovoru (v cloud režime spracúvaný len v pamäti, neuchovávaný na disk)Automatický prepis reči na text
Prepisy návštevprepis reči, korigovaný textAsistovaná dokumentácia návštevy
Lekárske správyvygenerovaná správa, extrahované diagnózy (ICD-10) a liekyAsistencia pri tvorbe dokumentácie
E-mailová korešpondenciapôvodný e-mail, inštrukcia lekára, navrhnutá odpoveďE-mailový asistent

Dôležité: MEDORA spracúva zdravotné údaje výlučne ako sprostredkovateľ v mene lekára (prevádzkovateľa) na základe Zmluvy o spracúvaní osobných údajov (DPA) podľa čl. 28 GDPR. Lekár je povinný informovať pacienta o spracúvaní údajov prostredníctvom AI systému MEDORA.

3.3 Údaje pacientov pri online rezervácii (MEDORA je prevádzkovateľ)

KategóriaÚdajeÚčel
Rezervačné údajemeno, telefónne číslo, e-mailVytvorenie a správa rezervácie

3.4 Údaje, ktoré nespracúvame


4. Právny základ spracúvania

4.1 Prehľad právnych základov

ÚdajePrávny základČlánok GDPRPoznámka
Účty lekárov (registrácia, autentifikácia)Plnenie zmluvyČl. 6 ods. 1 písm. b)Nevyhnutné na poskytovanie služby
Zdravotné údaje pacientovPoskytovanie zdravotnej starostlivostiČl. 9 ods. 2 písm. h) v spojení s čl. 6 ods. 1 písm. b)Spracúvanie nevyhnutné na účely preventívneho alebo pracovného lekárstva, posúdenia pracovnej spôsobilosti, lekárskej diagnostiky, poskytovania zdravotnej alebo sociálnej starostlivosti alebo liečby alebo riadenia systémov zdravotnej starostlivosti; § 16 ods. 2 písm. h) zákona č. 18/2018 Z.z.
Rezervačné údaje pacientovSúhlas pacientaČl. 6 ods. 1 písm. a)Pacient aktívne zadáva údaje do rezervačného formulára a udeľuje súhlas
Prevádzkové a bezpečnostné logyOprávnený záujemČl. 6 ods. 1 písm. f)Bezpečnosť systému, detekcia a prevencia útokov

4.2 Odôvodnenie použitia čl. 9 ods. 2 písm. h) GDPR

Právny základ pre spracúvanie zdravotných údajov pacientov je čl. 9 ods. 2 písm. h) GDPR — spracúvanie nevyhnutné na účely poskytovania zdravotnej starostlivosti. MEDORA nespracúva zdravotné údaje na základe súhlasu pacienta (čl. 9 ods. 2 písm. a)), pretože:


5. Doba uchovávania údajov

Uplatňujeme princíp minimalizácie údajov podľa čl. 5 ods. 1 písm. e) GDPR:

Typ údajovDoba uchovávaniaPoznámka
AudiozáznamyMax. 1 hodina; v cloud režime spracúvané len v operačnej pamäti (RAM), neukladané na diskAutomatické vymazanie po spracovaní
Prepisy návštev a správy1 — 7 dní (konfigurovateľné lekárom)Predvolené: 1 deň. Automatické vymazanie denne o 02:00 UTC
E-mailová korešpondencia1 — 7 dní (konfigurovateľné lekárom)Zhodné s nastavením pre návštevy
Rezervácie (dokončené/zrušené)365 dníAutomatické vymazanie po uplynutí
Účty lekárovPo dobu trvania zmluvyVymazané po ukončení účtu
Fakturačné údaje10 rokovZákonná povinnosť (zákon č. 431/2002 Z.z. o účtovníctve)
Bezpečnostné logyPodľa internej politikyAppend-only, bez osobných údajov

Automatické mazanie prebieha denne o 02:00 UTC. Lekár si môže pred ukončením účtu exportovať svoje údaje vo formáte JSON do 72 hodín od podania žiadosti.


6. Príjemcovia a sprostredkovatelia

Osobné údaje zdieľame výlučne s nasledujúcimi sprostredkovateľmi, ktorí sú viazaní zmluvami o spracúvaní údajov (DPA) podľa čl. 28 GDPR:

SprostredkovateľÚčelSídlo/umiestnenie dátDPA status
OVH SASHosting serverov (CPU VPS + GPU server)Gravelines, Francúzsko (EÚ); HDS certifikácia (hébergeur de données de santé)Podpísaná
OVH AI EndpointsSpracovanie jazykovým modelom (Mistral Small 3.2 24B)Súčasť OVH DPA; nulová retencia údajov (zero data retention) — vstupné ani výstupné dáta nie sú uchovávané po spracovaní požiadavky
Brevo (Sendinblue)Transakčné e-maily (overenie registrácie, reset hesla, potvrdenie rezervácie)Francúzsko (EÚ)Via Brevo ToS/DPA

Poznámka k sub-spracovateľskému reťazcu: Brevo môže využívať vlastných sub-sprostredkovateľov na doručovanie e-mailov. Aktuálny zoznam sub-sprostredkovateľov Brevo je dostupný na webovej stránke Brevo. MEDORA prostredníctvom Brevo odosiela výlučne transakčné e-maily (verifikácia, reset hesla, potvrdenie rezervácie) a neodosiela žiadne zdravotné údaje e-mailom.


7. Prenos údajov do tretích krajín

Všetky údaje sú uložené a spracúvané výlučne v rámci Európskej únie (Francúzsko). Nedochádza k žiadnemu prenosu osobných údajov do tretích krajín mimo EÚ/EHP.


8. Technické a organizačné opatrenia

Implementujeme nasledujúce bezpečnostné opatrenia na ochranu osobných údajov v súlade s čl. 32 GDPR:

8.1 Šifrovanie

8.2 Autentifikácia a prístup

8.3 Ochrana aplikácie

8.4 Infraštruktúra


9. Cookies, localStorage a ePrivacy

9.1 Cookies

MEDORA nepoužíva cookies — žiadne sledovacie, analytické ani funkčné cookies.

9.2 localStorage

Autentifikácia prebieha prostredníctvom JWT tokenov uložených v localStorage prehliadača. Podľa čl. 5 ods. 3 smernice 2002/58/ES (ePrivacy) v spojení s § 55 ods. 5 zákona č. 351/2011 Z.z. o elektronických komunikáciách je ukladanie JWT tokenov v localStorage nevyhnutne potrebné na poskytovanie služby, ktorú si používateľ výslovne vyžiadal (prihlásenie do aplikácie). Preto sa na toto ukladanie nevyžaduje súhlas používateľa.

JWT tokeny:


10. Používanie systémov umelej inteligencie (EU AI Act)

V súlade s čl. 50 nariadenia Európskeho parlamentu a Rady (EÚ) 2024/1689 o umelej inteligencii (EU AI Act) informujeme o používaní systémov umelej inteligencie v službe MEDORA:

10.1 Používané AI systémy

AI systémÚčelPoskytovateľRetencia údajov
Whisper large-v3 (faster-whisper)Automatický prepis reči na text (STT)Lokálne nasadený open-source modelŽiadna (spracovanie v pamäti)
WhisperXDiarizácia hovorcov (rozlíšenie lekára a pacienta)Lokálne nasadený open-source modelŽiadna (spracovanie v pamäti)
Mistral Small 3.2 24BGenerovanie lekárskych správ, extrakcia medicínskych entít, korekcia textuOVH AI Endpoints (EÚ)Nulová retencia — OVH neuchováva vstupné ani výstupné dáta
Silero VADDetekcia hlasovej aktivity (filtrovanie ticha)Lokálne nasadený open-source modelŽiadna

10.2 Transparentnosť AI spracovania

10.3 Klasifikácia podľa EU AI Act

MEDORA nie je zdravotnícka pomôcka v zmysle zákona č. 56/2018 Z.z. o posudzovaní zhody výrobku, ani nie je certifikovaná ako zdravotnícky prostriedok podľa nariadenia (EÚ) 2017/745 (MDR). MEDORA je administratívny nástroj na asistenciu pri dokumentácii a neslúži na diagnostiku, liečbu ani monitorovanie pacientov.


11. Automatizované rozhodovanie a profilovanie

11.1 Automatizované rozhodovanie

MEDORA nevykonáva automatizované rozhodovanie s právnymi účinkami alebo s podobne významným vplyvom na dotknuté osoby v zmysle čl. 22 GDPR. Všetky výstupy AI sú výlučne návrhmi, o ktorých vždy rozhoduje lekár.

11.2 Poloautomatizované rozhodovanie

Systém online rezervácií môže automaticky potvrdiť rezerváciu pacienta na voľný termín bez zásahu lekára. Toto poloautomatizované rozhodnutie:


12. Práva dotknutých osôb

Podľa GDPR a zákona č. 18/2018 Z.z. o ochrane osobných údajov máte nasledujúce práva:

PrávoPopisČlánok GDPR
Právo na prístupZískať potvrdenie o spracúvaní a kópiu vašich údajovČl. 15
Právo na opravuPožiadať o opravu nesprávnych údajovČl. 16
Právo na vymazaniePožiadať o vymazanie údajov ("právo byť zabudnutý")Čl. 17
Právo na prenosnosťZískať údaje v štruktúrovanom, strojovo čitateľnom formáte (JSON)Čl. 20
Právo na obmedzeniePožiadať o obmedzenie spracúvaniaČl. 18
Právo namietaťNamietať proti spracúvaniu na základe oprávneného záujmuČl. 21
Právo odvolať súhlasOdvolať udelený súhlas kedykoľvek bez vplyvu na zákonnosť predchádzajúceho spracúvania (platí len pre spracúvanie založené na súhlase — rezervácie)Čl. 7 ods. 3

12.1 Ako uplatniť svoje práva

Lekári a personál (MEDORA je prevádzkovateľ):

Pacienti (MEDORA je sprostredkovateľ):


13. Podávanie sťažností

Ak sa domnievate, že spracúvanie vašich osobných údajov porušuje GDPR alebo zákon č. 18/2018 Z.z., máte právo podať sťažnosť dozornému orgánu:

Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava 27
Tel.: +421 2 3231 3214
Web: https://dataprotection.gov.sk/


14. Odkazy na príslušnú legislatívu


15. Zmeny zásad ochrany osobných údajov

O akýchkoľvek podstatných zmenách týchto zásad vás budeme informovať e-mailom najmenej 30 dní pred ich účinnosťou. Aktuálne znenie je vždy dostupné na https://app.medora.sk/privacy.


Verzia 2.0 — Posledná aktualizácia: 7. apríla 2026