Bezpieczeństwo danych w MentAI

Stan na: 8 września 2026 · aktualizujemy tę stronę przy każdej istotnej zmianie

W gabinecie zaufanie to połowa pracy — dlatego opisujemy zabezpieczenia wprost, bez marketingowych skrótów. Jeśli po lekturze zostanie jakiekolwiek pytanie, napisz: rodo@mentai.pl.

Gdzie mieszkają dane

Cały system działa na infrastrukturze AWS (Amazon Web Services) w regionie Unii Europejskiej (Frankfurt), a kopie zapasowe trafiają dodatkowo do drugiego regionu UE (Sztokholm). Infrastruktura AWS posiada certyfikaty m.in. ISO 27001, ISO 27017, ISO 27018 oraz SOC 2.

Uczciwa gwiazdka: to certyfikaty dostawcy infrastruktury (AWS), na której działa MentAI — nie certyfikaty spółki Understand. Piszemy to wprost, bo część narzędzi na rynku formułuje to tak, żeby brzmiało jak certyfikacja własna. U nas wiesz dokładnie, co jest czym.

Szyfrowanie

Logowanie i dostęp

Zasada minimum danych

Domyślnie MentAI pracuje bez danych klinicznych — kartoteka wizyt przechowuje wyłącznie dane organizacyjne (terminy, statusy, rozliczenia). Moduł kliniczny to świadoma, osobna decyzja administratora gabinetu, opisana w regulaminie (sekcje 3–3d).

AI z granicami

Ochrona przed atakami

Kopie zapasowe

Bazy danych mają włączone automatyczne kopie z odtwarzaniem punkt-w-czasie (dowolny moment z ostatnich 35 dni), a magazyny plików — wersjonowanie. Dodatkowo co noc pełna kopia baz i magazynu klinicznego trafia do drugiego regionu Unii Europejskiej (Sztokholm), do osobnego sejfu z własnym kluczem szyfrującym, do którego aplikacja nie ma prawa zapisu — awaria całego regionu ani błąd po stronie systemu nie zabiera kopii. W razie awarii utrata danych ogranicza się co najwyżej do ostatnich minut przed zdarzeniem. Cała infrastruktura jest opisana kodem, więc da się ją odtworzyć w innym miejscu bez ręcznej konfiguracji. Procedurę odtworzenia ćwiczymy w praktyce: 8 września 2026 postawiliśmy kopię całego systemu od zera z kopii zapasowych w 8 minut. Deklarowany czas przywrócenia pracy: cel 4 godziny robocze, zobowiązanie: do 24 godzin, poza awarią całego regionu chmury i siłą wyższą. Po zakończeniu dostępu gabinet ma 30 dni na eksport, a po usunięciu danych kopie wygasają samoczynnie w ciągu 35 dni.

Płatności

Płatności obsługuje operator płatności Tpay. Nie przechowujemy danych Twojej karty — domyślnie abonament nie odnawia się automatycznie, każdą płatność inicjujesz samodzielnie w panelu, a przed końcem opłaconego okresu dostajesz przypomnienia (14, 7 i 1 dzień przed oraz w dniu końca); po końcu okresu konto pracuje jeszcze 7 dni karencji. Odnawianie automatyczne to opcja, którą włączasz wyraźnie przy płatności kartą: token karty przechowuje Tpay (my nie widzimy numeru karty), kwotę i datę obciążenia dostajesz mailem 7 dni wcześniej, a wyłączysz je w panelu w każdej chwili. Szczegóły: regulamin, sekcja 5c.

RODO

Chcesz porównać systemy?

Napisaliśmy przewodnik: siedem pytań o dane, które warto zadać każdemu systemowi do gabinetu — zadaj je też nam.

Coś Cię zaniepokoiło?

Dziwne zachowanie systemu, mail podszywający się pod MentAI, miejsce, w którym dane wydają się słabo chronione — napisz na kontakt@mentai.pl. Odpowiadamy i traktujemy każde zgłoszenie poważnie.

← Wróć na stronę główną