HIPAA & DSGVO Compliance

Wie Similia Zugriff, Verschlüsselung, KI-Verarbeitung und Löschung handhabt und was Behandler im Hinblick auf ihre eigenen Compliance-Pflichten prüfen müssen.

Unser Engagement für den Datenschutz

Bei Similia verstehen wir die sensible Art von Gesundheitsdaten. Wir setzen uns für den Schutz von Patientendaten ein und verbessern kontinuierlich unsere Sicherheitspraktiken, um die Standards für den Datenschutz im Gesundheitswesen zu erfüllen.

Die Plattform verwendet verschlüsselte Speicherung, authentifizierten Zugriff und Berechtigungen für die Fallfreigabe, um den Zugriff auf Fallnotizen und andere private Aufzeichnungen zu kontrollieren.

Sicherheits- & Compliance-Funktionen

Datenverschlüsselung

Falldaten werden bei der Übertragung und Speicherung verschlüsselt. Autorisierte Infrastruktur- und KI-Anbieter verarbeiten Daten, soweit dies zur Bereitstellung der ausgewählten Funktionen erforderlich ist.

Sichere Infrastruktur

Gehostet auf Cloud-Infrastruktur der Enterprise-Klasse mit laufenden internen Sicherheitsprüfungen und Überwachung.

Zugriffskontrollen

Die Firebase-Authentifizierung und die serverseitige Autorisierung steuern den Zugriff auf private Aufzeichnungen. Die Berechtigungen für die Fallfreigabe bestimmen, welche eingeladenen Benutzer auf einen freigegebenen Fall zugreifen können.

Datenspeicherung und -verarbeitung

Falldaten werden in verschlüsselten Datenbanken gespeichert. Die Firebase-Authentifizierung, Sicherheitsregeln und serverseitige Autorisierung steuern den Zugriff, einschließlich des durch die Fallfreigabe gewährten Zugriffs. Verbindungen zum Dienst verwenden Transportverschlüsselung.

Drittanbieter-Dienste

Notizen, Fallanalyse, Bildanalyse und Transkription erfordern die Einwilligung in die KI-Verarbeitung. Bei der semantischen Suche wird die eingegebene Suchanfrage an einen Embedding-Anbieter gesendet. Je nach Funktion und Anfrage können Inhalte an OpenAI, Google, OpenRouter und einen ausgewählten zugrunde liegenden Modellanbieter oder zur Transkription an Deepgram gesendet werden. Die Kontrollen für Aufbewahrung und Modelltraining unterscheiden sich je nach Anbieter, Konto und Anfragekonfiguration. BAAs, Null-Datenspeicherung und Schutzmaßnahmen gegen die Verwendung zu Trainingszwecken gelten nur, wenn sie vertraglich anwendbar und für den jeweiligen Dienst aktiviert sind. Similia verwendet Benutzerinhalte nicht zum Trainieren eigener Modelle. Lesen Sie die Datenschutzerklärung und prüfen Sie die geltenden Vereinbarungen, bevor Sie geschützte Gesundheitsinformationen übermitteln.

Datenaufbewahrung & -löschung

Nach Abschluss der Konto- oder Inhaltslöschung sind die betroffenen Daten über den Dienst nicht mehr zugänglich und werden aus dem aktiven Speicher entfernt. Gelöschte Cloud-Storage-Objekte können bis zu sieben Tage in einem eingeschränkten Soft-Delete-Status verbleiben. Verbleibende Sicherungskopien unterliegen, soweit vorhanden, gesonderten Aufbewahrungsfristen. De-identifizierte, geteilte Aufzeichnungen aus Arzneimittelprüfungen und Beiträge anderer Teilnehmer können erhalten bleiben; die Datenschutzerklärung erläutert diese Ausnahmen. Wenden Sie sich an Similia, um die für eine Compliance-Bewertung relevanten Einzelheiten zur Aufbewahrung zu erfahren. Das verknüpfte Abrechnungsanalyseprotokoll wird normalerweise 400 Tage lang aufbewahrt und nach Abschluss der Kontolöschung entfernt. Minimale Stripe-Benachrichtigungs- und Wiederholungsdatensätze ohne Konto- oder Kundenkennungen, Kontaktdaten oder Patienteninhalte werden normalerweise 90 Tage lang aufbewahrt. Bei einem Rückstau kann sich die begrenzte Bereinigung verzögern. Durch die Löschung des Protokolls werden weder die Finanzaufzeichnungen von Stripe noch bereits an Analyseanbieter gesendete Ereignisse gelöscht; die Datenschutzerklärung erläutert diese Unterschiede.

Internationale Nutzer (DSGVO)

Die Datenschutzerklärung beschreibt, wie Similia personenbezogene Daten verarbeitet und wie Einzelpersonen ihre Rechte gemäß der DSGVO ausüben können. Siehe unsere Datenschutzbestimmungen für Details zu Ihren Rechten auf Auskunft, Berichtigung und Löschung personenbezogener Daten.

Fragen zum Datenschutz?

Kontaktieren Sie uns für Auftragsverarbeitungsverträge oder sonstige Compliance-Anfragen unter info@similia.io

Kontaktieren Sie uns