Ниво на обслужване (SLA)

Дата на последна актуализация: 2 юни 2026 г.

1. Обхват и достъпност

Настоящото SLA урежда техническите параметри за достъпност на услугата, предоставяна от Изпълнителя по силата на Договора.

Изпълнителят гарантира достъпност 99,9% на месечна база, т.е. допустимото Прекъсване на работата („Downtime") е ~43 мин./месец, измерено чрез системата за наблюдение на Изпълнителя. Downtime се определя като период от време, през който системата не изпълнява основните си функции: потребителите нямат достъп до сайта и/или потребители пациенти не могат да се свържат с медицински специалист през Healee. Изпълнителят носи отговорност за наблюдение на прекъсванията на работата и системните неизправности, както и за бързото им отстраняване.

Изпълнителят не носи отговорност за прекъсване на работата, причинено от проблеми и прекъсвания от страна на доставчика на хостинг услуги.

Сигнали за технически проблеми Лечебното заведение следва да изпращат на имейл адрес support@healee.com.

Първоначалното обучение за работа с Платформата, което Лечебното заведение е получило, обхваща въпроси, свързани с начина на работа на инструментите й и конфигурацията й. Отговорност на медицинските специалисти в Лечебното заведение е да актуализират информацията в своите профили.

2. Класификация на инциденти и времена за реакция

Изпълнителят се ангажира със следните нива на техническа поддръжка в работни дни и работно време от 9 ч. до 17 ч.

НивоОписаниеРеакцияРазрешаване
ВисокоСрив на цялата система, загуба на данни, засегнати са всички потребители1 ч.3 ч.
СредноЗасегната е работата със системата или с основен компонент от нея, засегнати са всички потребители, няма временно решение3 ч.5 ч.
НискоПроблемът засяга отделни потребители, само в изолирани случаи, налице е временно решение4 работни дниСъгласно планирания график за актуализация на софтуера

3. Сигурност и съответствие

Всички данни, които Healee обработва, се съхраняват на сървърите ни, намиращи се на територията на ЕС, в криптиран вид. Всички данни при пренос са защитени от SSL връзката, която се осъществява между браузъра/устройството и сървърите ни.

Когато даден потребител (пациент или медицински специалист) създаде профил в Healee, му се предоставят отделни уникални частен и публичен ключ (асиметрично криптиране). Публичният ключ се съхранява на нашите сървъри и в отделна база (криптирана с AES-256 encryption). Частният ключ се съхранява на устройството на потребителя и в отделна база (криптирана с AES-256 encryption), до който достъп има собственикът (пациент/медицински специалист) на двойката публичен/частен ключ.

За да се гарантира, че потребителят има достъп до своя частен ключ на нашия сървър, всеки път, когато потребител влезе в Healee, той се удостоверява чрез AWS Cognito. В AWS има специална роля, която гарантира, че само аутентикираният Cognito потребител има достъп до своя частен ключ, съхранен в съответната AWS DynamoDB колекция.

Всяко изображение, което се изпраща през Healee, се криптира с отделен симетричен ключ (прикачен към субекта на изображението). Симетричният ключ се съхранява криптиран с помощта на специфичния публичен ключ на потребителя, така че всеки път, когато потребител иска да получи достъп до своите изображения, той трябва да изпрати към нашите сървъри своя частен ключ, за да декриптира симетричния ключ и да получи достъп до данните. Частният ключ не се съхранява на нашите сървърите и се използва само за декриптиране на поисканите данни и изпращане обратно на поисканите данни. Това гарантира, че дори ако по някаква причина злонамерен потребител успее да получи пълен достъп до сървърите, той няма да може да декриптира съобщенията и изображенията на пациенти и медицински специалисти, съхранени на нашите сървъри.

Изпълнителят поддържа план за непрекъснатост на работата при отказ на инфраструктура или системи. Планът се тества, преглежда и актуализира поне веднъж годишно.

Резервните копия на базите данни на Healee се създават съгласно подходящи графици за архивиране, за да се гарантира, че критичните системи, записи и конфигурации могат да бъдат възстановени при бедствие или повреда на носителя.