HIPAA и GDPR Съответствие

Как Similia управлява достъпа, криптирането, обработката с ИИ и изтриването и какво трябва да проверят практикуващите специалисти във връзка със собствените си задължения за съответствие.

Нашето ангажиране към защита на данните

В Similia разбираме деликатния характер на здравните данни. Ние сме ангажирани да защитаваме информацията на пациентите и непрекъснато подобряваме нашите практики за сигурност, за да отговорим на стандартите за защита на здравните данни.

Платформата използва криптирано съхранение, удостоверен достъп и разрешения за споделяне на случаи, за да контролира достъпа до бележките по случаите и други поверителни записи.

Функции за сигурност и съответствие

Криптиране на данни

Данните за случаите са криптирани при пренос и съхранение. Упълномощени доставчици на инфраструктура и ИИ обработват данните, когато това е необходимо за предоставяне на избраните функции.

Защитена инфраструктура

Хостирано на облачна инфраструктура на ниво предприятие с текущи вътрешни прегледи на сигурност и мониторинг.

Контроли на достъпа

Удостоверяването чрез Firebase и упълномощаването от страна на сървъра контролират достъпа до поверителните записи. Разрешенията за споделяне на случаи определят кои поканени потребители имат достъп до споделен случай.

Съхранение и обработка на данни

Данните за случаите се съхраняват в криптирани бази данни. Удостоверяването чрез Firebase, правилата за сигурност и упълномощаването от страна на сървъра контролират достъпа, включително предоставения чрез споделяне на случаи. Връзките с услугата използват криптиране при пренос.

Услуги на трети страни

Бележките, анализът на случаи, анализът на изображения и транскрипцията изискват съгласие за обработка с ИИ. Семантичното търсене изпраща въведената заявка до доставчик на векторни представяния. В зависимост от функцията и заявката съдържанието може да бъде изпратено до OpenAI, Google, OpenRouter и избран доставчик на базов модел или до Deepgram за транскрипция. Условията за съхранение и контролите за обучение на модели варират според доставчика, акаунта и конфигурацията на заявката. Споразуменията BAA и защитите за нулево съхранение на данни и забрана за обучение се прилагат само когато са договорно приложими и активирани за съответната услуга. Similia не използва Потребителско съдържание за обучение на собствените си модели. Прегледайте Политиката за поверителност и потвърдете приложимите споразумения, преди да изпращате защитена здравна информация.

Задържане и изтриване на данни

Когато изтриването на акаунт или съдържание приключи, засегнатите данни стават недостъпни чрез услугата и се премахват от активното хранилище. Изтритите обекти в Cloud Storage могат да останат в ограничено състояние на меко изтриване до седем дни. Остатъчните резервни копия, когато е приложимо, следват отделни графици за съхранение. Деидентифицираните споделени записи от изпитвания и приносите на други участници може да бъдат запазени; Политиката за поверителност обяснява тези изключения. Свържете се със Similia за подробностите относно съхранението, свързани с оценка на съответствието. Свързаният регистър за анализ на фактурирането обикновено се съхранява 400 дни и се премахва, когато изтриването на акаунта приключи. Минималните записи за известия и повторни опити на Stripe, без идентификатори на акаунти или клиенти, данни за контакт или пациентско съдържание, обикновено се съхраняват 90 дни. Ограниченото по обхват почистване може да се забави при натрупване на задачи. Изтриването на регистъра само по себе си не заличава финансовите записи на Stripe или събитията, които вече са изпратени до доставчици на аналитични услуги; Политиката за поверителност обяснява тези разграничения.

Международни потребители (GDPR)

Политиката за поверителност описва как Similia обработва лични данни и как физическите лица могат да упражняват правата си съгласно GDPR. Вижте нашия Политика за поверителност за подробности относно вашите права по отношение на достъпа, коригирането и изтриването на лични данни.

Въпроси относно защитата на данни?

Свържете се с нас за споразумения за обработка на данни или за всякакви въпроси относно съответствието на info@similia.io

Свържете се с нас