HIPAA & GDPR Συμμόρφωση
Πώς διαχειρίζεται το Similia την πρόσβαση, την κρυπτογράφηση, την επεξεργασία από ΤΝ και τη διαγραφή, καθώς και τι πρέπει να επαληθεύσουν οι επαγγελματίες για τις δικές τους υποχρεώσεις συμμόρφωσης.
Η Δέσμευσή μας για την Προστασία Δεδομένων
Στη Similia, κατανοούμε την ευαίσθητη φύση των δεδομένων υγείας. Δεσμευόμαστε για την προστασία των πληροφοριών των ασθενών και τη συνεχή βελτίωση των πρακτικών ασφαλείας μας, ώστε να πληρούμε τα πρότυπα προστασίας δεδομένων στον τομέα της υγείας.
Η πλατφόρμα χρησιμοποιεί κρυπτογραφημένη αποθήκευση, πρόσβαση με έλεγχο ταυτότητας και δικαιώματα κοινοποίησης περιστατικών για τον έλεγχο της πρόσβασης σε σημειώσεις περιστατικών και άλλα ιδιωτικά αρχεία.
Λειτουργίες Ασφάλειας & Συμμόρφωσης
Κρυπτογράφηση δεδομένων
Τα δεδομένα περιστατικών κρυπτογραφούνται κατά τη μεταφορά και την αποθήκευση. Εξουσιοδοτημένοι πάροχοι υποδομών και ΤΝ επεξεργάζονται δεδομένα όπου αυτό είναι απαραίτητο για την παροχή των επιλεγμένων λειτουργιών.
Ασφαλής Υποδομή
Φιλοξενείται σε υποδομή cloud επιπέδου enterprise, με συνεχιζόμενες εσωτερικές ανασκοπήσεις ασφαλείας και παρακολούθηση.
Στοιχεία ελέγχου πρόσβασης
Ο έλεγχος ταυτότητας μέσω Firebase και η εξουσιοδότηση στην πλευρά του διακομιστή ελέγχουν την πρόσβαση σε ιδιωτικά αρχεία. Τα δικαιώματα κοινοποίησης περιστατικών καθορίζουν ποιοι προσκεκλημένοι χρήστες μπορούν να αποκτήσουν πρόσβαση σε ένα κοινόχρηστο περιστατικό.
Αποθήκευση & Επεξεργασία Δεδομένων
Τα δεδομένα περιστατικών αποθηκεύονται σε κρυπτογραφημένες βάσεις δεδομένων. Ο έλεγχος ταυτότητας μέσω Firebase, οι κανόνες ασφαλείας και η εξουσιοδότηση στην πλευρά του διακομιστή ελέγχουν την πρόσβαση, συμπεριλαμβανομένης της πρόσβασης που παρέχεται μέσω κοινοποίησης περιστατικών. Οι συνδέσεις με την υπηρεσία χρησιμοποιούν κρυπτογράφηση μεταφοράς.
Υπηρεσίες τρίτων
Οι σημειώσεις, η ανάλυση περιστατικών, η ανάλυση εικόνων και η μεταγραφή απαιτούν συγκατάθεση για επεξεργασία από ΤΝ. Η σημασιολογική αναζήτηση αποστέλλει το ερώτημα που εισάγεται σε έναν πάροχο διανυσματικών αναπαραστάσεων. Ανάλογα με τη λειτουργία και το αίτημα, το περιεχόμενο μπορεί να αποσταλεί στην OpenAI, την Google, το OpenRouter και έναν επιλεγμένο υποκείμενο πάροχο μοντέλου ή στην Deepgram για μεταγραφή. Οι έλεγχοι διατήρησης και εκπαίδευσης μοντέλων διαφέρουν ανάλογα με τον πάροχο, τον λογαριασμό και τη διαμόρφωση του αιτήματος. Οι συμφωνίες BAA και οι διασφαλίσεις μηδενικής διατήρησης δεδομένων και μη χρήσης για εκπαίδευση εφαρμόζονται μόνο όπου προβλέπονται συμβατικά και είναι ενεργοποιημένες για τη σχετική υπηρεσία. Το Similia δεν χρησιμοποιεί το Περιεχόμενο Χρήστη για την εκπαίδευση των δικών του μοντέλων. Συμβουλευτείτε την Πολιτική Απορρήτου και επιβεβαιώστε τις ισχύουσες συμφωνίες πριν υποβάλετε προστατευόμενες πληροφορίες υγείας.
Διατήρηση & Διαγραφή Δεδομένων
Όταν ολοκληρωθεί η διαγραφή λογαριασμού ή περιεχομένου, τα επηρεαζόμενα δεδομένα παύουν να είναι προσβάσιμα μέσω της υπηρεσίας και αφαιρούνται από την ενεργή αποθήκευση. Τα διαγραμμένα αντικείμενα του Cloud Storage μπορούν να παραμείνουν σε περιορισμένη κατάσταση προσωρινής διαγραφής για έως και επτά ημέρες. Τα εναπομένοντα αντίγραφα ασφαλείας, όπου υπάρχουν, ακολουθούν ξεχωριστά χρονοδιαγράμματα διατήρησης. Τα αποταυτοποιημένα κοινόχρηστα αρχεία δοκιμών ομοιοπαθητικών φαρμάκων και οι συνεισφορές άλλων συμμετεχόντων ενδέχεται να διατηρηθούν· η Πολιτική Απορρήτου εξηγεί αυτές τις εξαιρέσεις. Επικοινωνήστε με το Similia για τις λεπτομέρειες διατήρησης που σχετίζονται με μια αξιολόγηση συμμόρφωσης. Το συνδεδεμένο καθολικό αναλυτικών στοιχείων χρέωσης διατηρείται συνήθως για 400 ημέρες και αφαιρείται όταν ολοκληρωθεί η διαγραφή του λογαριασμού. Τα ελάχιστα αρχεία ειδοποιήσεων και επαναλήψεων του Stripe, χωρίς αναγνωριστικά λογαριασμού ή πελάτη, στοιχεία επικοινωνίας ή περιεχόμενο ασθενών, διατηρούνται συνήθως για 90 ημέρες. Η εκκαθάριση, εντός καθορισμένων ορίων, ενδέχεται να καθυστερεί όταν υπάρχει συσσωρευμένη εκκρεμότητα. Η διαγραφή του καθολικού δεν διαγράφει από μόνη της τα οικονομικά αρχεία του Stripe ή τα συμβάντα που έχουν ήδη αποσταλεί σε παρόχους αναλυτικών στοιχείων· η Πολιτική Απορρήτου εξηγεί αυτές τις διακρίσεις.
Διεθνείς χρήστες (GDPR)
Η Πολιτική Απορρήτου περιγράφει τον τρόπο με τον οποίο το Similia επεξεργάζεται προσωπικά δεδομένα και πώς τα άτομα μπορούν να ασκήσουν τα δικαιώματά τους βάσει του ΓΚΠΔ. Δείτε το Πολιτική απορρήτου για λεπτομέρειες σχετικά με τα δικαιώματά σας όσον αφορά την πρόσβαση, τη διόρθωση και τη διαγραφή προσωπικών δεδομένων.
Ερωτήσεις σχετικά με την προστασία δεδομένων;
Επικοινωνήστε μαζί μας για Συμφωνίες Επεξεργασίας Δεδομένων ή οποιοδήποτε ερώτημα συμμόρφωσης στο info@similia.io
Επικοινωνήστε μαζί μας