HIPAA এবং GDPR পালন বিধি
Similia কীভাবে প্রবেশাধিকার, এনক্রিপশন, AI প্রক্রিয়াকরণ ও তথ্য মুছে ফেলা পরিচালনা করে এবং চিকিৎসকদের নিজেদের নিয়ম মেনে চলার দায়বদ্ধতার জন্য কী যাচাই করতে হবে।
ডেটা সুরক্ষায় আমাদের প্রতিশ্রুতিু
Similia-তে, আমরা স্বাস্থ্যসেবা সংক্রান্ত তথ্যের সংবেদনশীলতা বুঝি। আমরা রোগীর তথ্য সুরক্ষিত রাখতে এবং স্বাস্থ্যসেবা ডেটা সুরক্ষা মানদণ্ডগুলি পূরণ করার জন্য ক্রমাগত আমাদের নিরাপত্তা ব্যবস্থা উন্নত করতে প্রতিশ্রুতিবদ্ধ।
কেস নোট ও অন্যান্য ব্যক্তিগত রেকর্ডে প্রবেশাধিকার নিয়ন্ত্রণ করতে প্ল্যাটফর্মটি এনক্রিপ্ট করা সংরক্ষণব্যবস্থা, প্রমাণীকৃত প্রবেশাধিকার এবং কেস শেয়ার করার অনুমতি ব্যবহার করে।
নিরাপত্তা এবং সম্মতি বৈশিষ্ট্যগুলি
ডেটা এনক্রিপশন
কেসের তথ্য আদান-প্রদানের সময় ও সংরক্ষিত অবস্থায় এনক্রিপ্ট করা হয়। নির্বাচিত সুবিধাগুলো প্রদান করতে যেখানে প্রয়োজন, অনুমোদিত অবকাঠামো ও AI সেবাদাতারা তথ্য প্রক্রিয়া করে।
সুরক্ষিত অবকাঠামো
এন্টারপ্রাইজ-গ্রেড ক্লাউড ইনফ্রাস্ট্রাকচারে হোস্ট করা এবং সার্বক্ষণিক অভ্যন্তরীণ নিরাপত্তা পর্যালোচনা ও পর্যবেক্ষণের ব্যবস্থা রয়েছে।
অ্যাক্সেস কন্ট্রোলসমূহ
Firebase প্রমাণীকরণ ও সার্ভার-পক্ষের অনুমোদন ব্যক্তিগত রেকর্ডে প্রবেশাধিকার নিয়ন্ত্রণ করে। কেস শেয়ার করার অনুমতি নির্ধারণ করে কোন আমন্ত্রিত ব্যবহারকারীরা শেয়ার করা কেসে প্রবেশ করতে পারবেন।
ডেটা স্টোরেজ ও প্রসেসিং
কেসের তথ্য এনক্রিপ্ট করা ডেটাবেসে সংরক্ষিত থাকে। Firebase প্রমাণীকরণ, নিরাপত্তা বিধি এবং সার্ভার-পক্ষের অনুমোদন প্রবেশাধিকার নিয়ন্ত্রণ করে, যার মধ্যে কেস শেয়ার করার মাধ্যমে দেওয়া প্রবেশাধিকারও রয়েছে। পরিষেবার সঙ্গে সংযোগে তথ্য পরিবহনের এনক্রিপশন ব্যবহৃত হয়।
তৃতীয় পক্ষের পরিষেবা সমূহ
নোট, কেস বিশ্লেষণ, ছবি বিশ্লেষণ এবং ট্রান্সক্রিপশনের জন্য AI প্রক্রিয়াকরণে সম্মতি প্রয়োজন। অর্থভিত্তিক অনুসন্ধান প্রবেশ করানো প্রশ্নটি একটি এমবেডিং সেবাদাতার কাছে পাঠায়। সুবিধা ও অনুরোধের ধরন অনুযায়ী, বিষয়বস্তু OpenAI, Google, OpenRouter ও নির্বাচিত অন্তর্নিহিত মডেল সেবাদাতার কাছে, অথবা ট্রান্সক্রিপশনের জন্য Deepgram-এর কাছে পাঠানো হতে পারে। তথ্য সংরক্ষণ ও মডেল প্রশিক্ষণসংক্রান্ত নিয়ন্ত্রণ সেবাদাতা, অ্যাকাউন্ট এবং অনুরোধের কনফিগারেশন অনুযায়ী ভিন্ন হয়। BAA, শূন্য-তথ্য-সংরক্ষণ ও প্রশিক্ষণ না দেওয়ার সুরক্ষা কেবল সেখানেই প্রযোজ্য, যেখানে সেগুলো চুক্তিগতভাবে প্রযোজ্য এবং সংশ্লিষ্ট পরিষেবার জন্য সক্রিয় করা হয়েছে। Similia নিজস্ব মডেল প্রশিক্ষণের জন্য ব্যবহারকারীর বিষয়বস্তু ব্যবহার করে না। সুরক্ষিত স্বাস্থ্যতথ্য জমা দেওয়ার আগে গোপনীয়তা নীতি দেখুন এবং প্রযোজ্য চুক্তিগুলো নিশ্চিত করুন।
ডেটা সংরক্ষণ এবং মুছে ফেলা
অ্যাকাউন্ট বা বিষয়বস্তু মুছে ফেলা সম্পন্ন হলে, প্রভাবিত তথ্য পরিষেবার মাধ্যমে আর ব্যবহারযোগ্য থাকে না এবং সক্রিয় সংরক্ষণব্যবস্থা থেকে সরিয়ে দেওয়া হয়। মুছে ফেলা Cloud Storage অবজেক্ট সীমাবদ্ধ সফট-ডিলিট অবস্থায় সর্বোচ্চ সাত দিন থাকতে পারে। প্রযোজ্য ক্ষেত্রে অবশিষ্ট ব্যাকআপ পৃথক সংরক্ষণসূচি অনুসরণ করে। পরিচয়মুক্ত শেয়ার করা প্রুভিং রেকর্ড এবং অন্যান্য অংশগ্রহণকারীর অবদান থেকে যেতে পারে; গোপনীয়তা নীতিতে এসব ব্যতিক্রম ব্যাখ্যা করা হয়েছে। নিয়ম মেনে চলার মূল্যায়নের সঙ্গে প্রাসঙ্গিক সংরক্ষণের বিস্তারিত জানতে Similia-এর সঙ্গে যোগাযোগ করুন। সংশ্লিষ্ট বিলিং অ্যানালিটিক্স লেজার সাধারণত 400 দিন সংরক্ষণ করা হয় এবং অ্যাকাউন্ট মুছে ফেলা সম্পন্ন হলে সরিয়ে দেওয়া হয়। অ্যাকাউন্ট বা গ্রাহকের শনাক্তকারী, যোগাযোগের তথ্য বা রোগীর বিষয়বস্তু ছাড়া ন্যূনতম Stripe বিজ্ঞপ্তি ও পুনঃচেষ্টার রেকর্ড সাধারণত 90 দিন সংরক্ষণ করা হয়। কাজের জট থাকলে সীমিত পরিসরের পরিষ্কারকরণ বিলম্বিত হতে পারে। লেজার মুছে ফেললেই Stripe-এর আর্থিক রেকর্ড বা অ্যানালিটিক্স সেবাদাতাদের কাছে ইতিমধ্যে পাঠানো ইভেন্ট মুছে যায় না; গোপনীয়তা নীতিতে এসব পার্থক্য ব্যাখ্যা করা হয়েছে।
আন্তর্জাতিক ব্যবহারকারীগণ (GDPR)
গোপনীয়তা নীতিতে Similia কীভাবে ব্যক্তিগত তথ্য প্রক্রিয়া করে এবং ব্যক্তিরা কীভাবে GDPR-এর অধীনে নিজেদের অধিকার প্রয়োগ করতে পারেন তা বর্ণনা করা হয়েছে। আমাদের দেখুন গোপনীয়তা নীতি ব্যক্তিগত তথ্য অ্যাক্সেস, সংশোধন এবং মুছে ফেলার বিষয়ে আপনার অধিকার সম্পর্কে বিস্তারিত তথ্যের জন্য।
ডেটা সুরক্ষা সম্পর্কে কোনো প্রশ্ন আছে?
ডেটা প্রসেসিং এগ্রিমেন্ট বা যেকোনো কমপ্লায়েন্স সংক্রান্ত অনুসন্ধানের জন্য আমাদের সাথে যোগাযোগ করুন এখানে: info@similia.io
আমাদের সাথে যোগাযোগ করুন