HIPAA y GDPR Cumplimiento

Cómo gestiona Similia el acceso, el cifrado, el procesamiento mediante IA y la eliminación, y qué deben verificar los profesionales para cumplir sus propias obligaciones normativas.

Nuestro compromiso con la protección de datos

En Similia, comprendemos la naturaleza sensible de los datos sanitarios. Estamos comprometidos con la protección de la información de los pacientes y con la mejora continua de nuestras prácticas de seguridad para cumplir con los estándares de protección de datos de salud.

La plataforma utiliza almacenamiento cifrado, acceso autenticado y permisos para compartir casos con el fin de controlar el acceso a las notas de los casos y otros registros privados.

Funciones de seguridad y cumplimiento tradicional

Cifrado de datos

Los datos de los casos se cifran durante la transmisión y el almacenamiento. La infraestructura autorizada y los proveedores de IA procesan los datos cuando es necesario para ofrecer las funciones seleccionadas.

Infraestructura segura

Alojado en una infraestructura en la nube de nivel empresarial con revisiones y monitoreo de seguridad interna continuos.

Controles de acceso

La autenticación de Firebase y la autorización del lado del servidor controlan el acceso a los registros privados. Los permisos para compartir casos determinan qué usuarios invitados pueden acceder a un caso compartido.

Almacenamiento y procesamiento de datos

Los datos de los casos se almacenan en bases de datos cifradas. La autenticación de Firebase, las reglas de seguridad y la autorización del lado del servidor controlan el acceso, incluido el concedido al compartir casos. Las conexiones con el servicio utilizan cifrado durante la transmisión.

Servicios de terceros

Las notas, el análisis de casos, el análisis de imágenes y la transcripción requieren consentimiento para el procesamiento mediante IA. La búsqueda semántica envía la consulta introducida a un proveedor de representaciones vectoriales. Según la función y la solicitud, el contenido puede enviarse a OpenAI, Google, OpenRouter y a un proveedor de modelos subyacente seleccionado, o a Deepgram para su transcripción. Los controles de conservación y entrenamiento de modelos varían según el proveedor, la cuenta y la configuración de la solicitud. Los acuerdos de asociación comercial (BAA), la retención cero de datos y las garantías de no entrenamiento solo se aplican cuando están habilitados y resultan contractualmente aplicables al servicio correspondiente. Similia no utiliza el Contenido del usuario para entrenar sus propios modelos. Consulta la Política de privacidad y confirma los acuerdos aplicables antes de enviar información médica protegida.

Retención y eliminación de datos

Cuando se completa la eliminación de una cuenta o de su contenido, los datos afectados dejan de ser accesibles a través del servicio y se eliminan del almacenamiento activo. Los objetos eliminados de Cloud Storage pueden permanecer en un estado restringido de eliminación temporal durante un máximo de siete días. Las copias de seguridad residuales, cuando correspondan, siguen plazos de conservación independientes. Los registros anonimizados de patogenesias compartidas y las contribuciones de otros participantes pueden conservarse; la Política de privacidad explica estas excepciones. Contacta con Similia para conocer los detalles de conservación pertinentes para una evaluación de cumplimiento. El registro vinculado de análisis de facturación se conserva normalmente durante 400 días y se elimina cuando se completa la eliminación de la cuenta. Los registros mínimos de notificaciones y reintentos de Stripe, sin identificadores de cuentas o clientes, datos de contacto ni contenido de pacientes, se conservan normalmente durante 90 días. La limpieza limitada puede retrasarse si existe trabajo pendiente. La eliminación del registro no borra por sí misma los registros financieros de Stripe ni los eventos ya enviados a proveedores de análisis; la Política de privacidad explica estas diferencias.

Usuarios internacionales (RGPD)

La Política de privacidad describe cómo procesa Similia los datos personales y cómo pueden las personas ejercer sus derechos en virtud del RGPD. Ver nuestro/a Política de privacidad para obtener detalles sobre sus derechos en relación con el acceso, la rectificación y la supresión de datos personales.

¿Preguntas sobre la protección de datos?

Contáctanos para Acuerdos de Procesamiento de Datos o cualquier consulta de cumplimiento en info@similia.io

Contáctanos