HIPAA ו-GDPR תאימות
כיצד Similia מטפלת בגישה, בהצפנה, בעיבוד באמצעות בינה מלאכותית ובמחיקה, ומה על מטפלים לאמת לצורך עמידה בחובות הציות שלהם.
המחויבות שלנו להגנה על נתונים
ב-Similia, אנו מבינים את הרגישות של נתוני שירותי בריאות. אנו מחויבים להגנה על מידע המטופלים ולשיפור מתמיד של שיטות האבטחה שלנו כדי לעמוד בתקנים להגנה על נתוני בריאות.
הפלטפורמה משתמשת באחסון מוצפן, בגישה מאומתת ובהרשאות לשיתוף מקרים כדי לשלוט בגישה להערות מקרה ולרשומות פרטיות אחרות.
תכונות אבטחה ותאימות
הצפנת נתונים
נתוני המקרים מוצפנים בעת העברה ובמנוחה. תשתיות וספקי בינה מלאכותית מורשים מעבדים נתונים במקומות שבהם הדבר נדרש כדי לספק את התכונות שנבחרו.
תשתית מאובטחת
מתארח על גבי תשתית ענן ברמת ארגון (enterprise-grade) עם סקירות אבטחה פנימיות וניטור שוטף.
בקרת גישה
האימות של Firebase וההרשאה בצד השרת שולטים בגישה לרשומות פרטיות. הרשאות שיתוף המקרים קובעות אילו משתמשים שהוזמנו יכולים לגשת למקרה משותף.
אחסון ועיבוד נתונים
נתוני המקרים מאוחסנים במסדי נתונים מוצפנים. האימות של Firebase, כללי האבטחה וההרשאה בצד השרת שולטים בגישה, לרבות גישה המוענקת באמצעות שיתוף מקרים. החיבורים לשירות משתמשים בהצפנת תעבורה.
שירותי צד שלישי
הערות, ניתוח מקרים, ניתוח תמונות ותמלול דורשים הסכמה לעיבוד באמצעות בינה מלאכותית. חיפוש סמנטי שולח את השאילתה שהוזנה לספק הטמעות. בהתאם לתכונה ולבקשה, תוכן עשוי להישלח אל OpenAI, Google, OpenRouter ואל ספק מודל בסיסי שנבחר, או אל Deepgram לצורך תמלול. בקרות השמירה ואימון המודלים משתנות לפי הספק, החשבון ותצורת הבקשה. הסכמי BAA, שמירת אפס נתונים ואמצעי הגנה מפני אימון חלים רק כאשר הם תקפים חוזית ומופעלים עבור השירות הרלוונטי. Similia אינה משתמשת בתוכן משתמשים כדי לאמן את המודלים שלה. יש לעיין במדיניות הפרטיות ולאמת את ההסכמים החלים לפני שליחת מידע בריאותי מוגן.
שמירת נתונים ומחיקתם
לאחר השלמת מחיקת החשבון או התוכן, הנתונים המושפעים אינם נגישים עוד דרך השירות ומוסרים מהאחסון הפעיל. אובייקטים שנמחקו מ-Cloud Storage עשויים להישאר במצב מחיקה רכה מוגבל למשך עד שבעה ימים. גיבויים שיוריים, ככל שקיימים, כפופים ללוחות זמנים נפרדים לשמירה. רשומות משותפות ומנוטרלות מזהים של ניסויי תרופות ותרומות של משתתפים אחרים עשויות להישאר; מדיניות הפרטיות מסבירה חריגים אלה. יש ליצור קשר עם Similia לקבלת פרטי השמירה הרלוונטיים להערכת ציות. יומן ניתוח נתוני החיוב המקושר נשמר בדרך כלל למשך 400 ימים ומוסר עם השלמת מחיקת החשבון. רשומות מינימליות של התראות וניסיונות חוזרים של Stripe, ללא מזהי חשבון או לקוח, פרטי קשר או תוכן מטופלים, נשמרות בדרך כלל למשך 90 ימים. ניקוי מוגבל עשוי להתעכב בעת הצטברות משימות. מחיקת היומן אינה מוחקת כשלעצמה רשומות פיננסיות של Stripe או אירועים שכבר נשלחו לספקי ניתוח נתונים; מדיניות הפרטיות מסבירה הבחנות אלה.
משתמשים בינלאומיים (GDPR)
מדיניות הפרטיות מתארת כיצד Similia מעבדת נתונים אישיים וכיצד אנשים יכולים לממש את זכויותיהם לפי GDPR. ראו את מדיניות פרטיות לפרטים נוספים על זכויותיך בנושא גישה למידע אישי, תיקונו ומחיקתו.
שאלות בנושא הגנת נתונים?
צרו איתנו קשר בנוגע להסכמי עיבוד נתונים או לכל בירור בנושא ציות בכתובת info@similia.io
צור קשר