HIPAA et RGPD Conformité

Comment Similia gère l’accès, le chiffrement, le traitement par l’IA et la suppression, et ce que les praticiens doivent vérifier au regard de leurs propres obligations de conformité.

Notre engagement envers la protection des données

Chez Similia, nous comprenons la nature sensible des données de santé. Nous nous engageons à protéger les informations des patients et à améliorer continuellement nos pratiques de sécurité afin de respecter les normes de protection des données de santé.

La plateforme utilise un stockage chiffré, un accès authentifié et des autorisations de partage des cas pour contrôler l’accès aux notes de cas et aux autres dossiers privés.

Fonctionnalités de sécurité et de conformité

Chiffrement des données

Les données des cas sont chiffrées en transit et au repos. Les fournisseurs d’infrastructure et d’IA autorisés traitent les données lorsque cela est nécessaire pour fournir les fonctionnalités sélectionnées.

Infrastructure sécurisée

Hébergé sur une infrastructure cloud de classe entreprise avec des examens et une surveillance de sécurité internes continus.

Contrôles d'accès

L’authentification Firebase et l’autorisation côté serveur contrôlent l’accès aux dossiers privés. Les autorisations de partage des cas déterminent quels utilisateurs invités peuvent accéder à un cas partagé.

Stockage et traitement des données

Les données des cas sont stockées dans des bases de données chiffrées. L’authentification Firebase, les règles de sécurité et l’autorisation côté serveur contrôlent l’accès, y compris celui accordé par le partage des cas. Les connexions au service utilisent le chiffrement du transport.

Services tiers

Les notes, l’analyse de cas, l’analyse d’images et la transcription nécessitent un consentement au traitement par l’IA. La recherche sémantique envoie la requête saisie à un fournisseur de plongements vectoriels. Selon la fonctionnalité et la requête, le contenu peut être envoyé à OpenAI, Google, OpenRouter et au fournisseur sélectionné du modèle sous-jacent, ou à Deepgram pour la transcription. Les paramètres de conservation et d’entraînement des modèles varient selon le fournisseur, le compte et la configuration de la requête. Les BAA, la conservation nulle des données et les garanties de non-entraînement ne s’appliquent que lorsqu’ils sont contractuellement applicables et activés pour le service concerné. Similia n’utilise pas le Contenu utilisateur pour entraîner ses propres modèles. Consultez la Politique de confidentialité et vérifiez les accords applicables avant de transmettre des informations de santé protégées.

Rétention et suppression des données

Lorsque la suppression du compte ou du contenu est terminée, les données concernées deviennent inaccessibles par l’intermédiaire du service et sont supprimées du stockage actif. Les objets Cloud Storage supprimés peuvent rester dans un état de suppression réversible restreinte pendant une durée maximale de sept jours. Les sauvegardes résiduelles, le cas échéant, suivent des calendriers de conservation distincts. Les dossiers de pathogénésie partagés désidentifiés et les contributions d’autres participants peuvent être conservés ; la Politique de confidentialité explique ces exceptions. Contactez Similia pour connaître les détails de conservation nécessaires à une évaluation de conformité. Le registre analytique de facturation lié est normalement conservé pendant 400 jours et supprimé une fois la suppression du compte terminée. Les données minimales de notification et de nouvelle tentative de Stripe, dépourvues d’identifiants de compte ou de client, de coordonnées et de contenu relatif aux patients, sont normalement conservées pendant 90 jours. Un nettoyage limité peut prendre du retard en cas d’accumulation. La suppression du registre n’efface pas à elle seule les données financières de Stripe ni les événements déjà envoyés aux fournisseurs d’outils d’analyse ; la Politique de confidentialité explique ces distinctions.

Utilisateurs internationaux (RGPD)

La Politique de confidentialité décrit la manière dont Similia traite les données personnelles et dont les personnes peuvent exercer leurs droits en vertu du RGPD. Consultez notre Politique de confidentialité pour obtenir des détails sur vos droits concernant l'accès, la rectification et l'effacement des données personnelles.

Des questions sur la protection des données ?

Contactez-nous pour les accords de traitement des données ou toute demande de conformité à l'adresse info@similia.io

Nous contacter