HIPAA e GDPR Conformità

Come Similia gestisce l’accesso, la crittografia, il trattamento tramite IA e l’eliminazione, e cosa devono verificare i professionisti per adempiere ai propri obblighi di conformità.

Il nostro impegno per la protezione dei dati

In Similia, comprendiamo la natura sensibile dei dati sanitari. Ci impegniamo a proteggere le informazioni sui pazienti e a migliorare costantemente le nostre pratiche di sicurezza per soddisfare gli standard di protezione dei dati sanitari.

La piattaforma utilizza archiviazione crittografata, accesso autenticato e autorizzazioni per la condivisione dei casi al fine di controllare l’accesso alle note dei casi e agli altri dati privati.

Funzionalità di sicurezza e conformità

Crittografia dei dati

I dati dei casi sono crittografati durante il trasferimento e a riposo. L’infrastruttura autorizzata e i fornitori di IA trattano i dati quando necessario per offrire le funzionalità selezionate.

Infrastruttura sicura

Ospitato su un'infrastruttura cloud di livello aziendale con revisioni e monitoraggio costanti della sicurezza interna.

Controlli di accesso

L’autenticazione Firebase e l’autorizzazione lato server controllano l’accesso ai dati privati. Le autorizzazioni per la condivisione dei casi determinano quali utenti invitati possono accedere a un caso condiviso.

Archiviazione e elaborazione dei dati

I dati dei casi vengono archiviati in database crittografati. L’autenticazione Firebase, le regole di sicurezza e l’autorizzazione lato server controllano l’accesso, incluso quello concesso tramite la condivisione dei casi. Le connessioni al servizio utilizzano la crittografia del trasporto.

Servizi di terze parti

Le note, l’analisi dei casi, l’analisi delle immagini e la trascrizione richiedono il consenso al trattamento tramite IA. La ricerca semantica invia la query inserita a un fornitore di embedding. A seconda della funzionalità e della richiesta, i contenuti possono essere inviati a OpenAI, Google, OpenRouter e a un fornitore selezionato del modello sottostante, oppure a Deepgram per la trascrizione. I controlli sulla conservazione e sull’addestramento dei modelli variano in base al fornitore, all’account e alla configurazione della richiesta. I BAA e le garanzie di mancata conservazione dei dati e di mancato addestramento si applicano soltanto quando sono contrattualmente applicabili e abilitate per il servizio pertinente. Similia non utilizza i Contenuti dell’utente per addestrare i propri modelli. Consulta l’Informativa sulla privacy e verifica gli accordi applicabili prima di inviare informazioni sanitarie protette.

Conservazione e cancellazione dei dati

Quando l’eliminazione dell’account o dei contenuti è completata, i dati interessati diventano inaccessibili tramite il servizio e vengono rimossi dall’archiviazione attiva. Gli oggetti eliminati da Cloud Storage possono rimanere in uno stato limitato di eliminazione temporanea per un massimo di sette giorni. Gli eventuali backup residui seguono calendari di conservazione separati. I dati condivisi e deidentificati delle sperimentazioni e i contributi degli altri partecipanti possono essere conservati; l’Informativa sulla privacy descrive queste eccezioni. Contatta Similia per conoscere i dettagli sulla conservazione pertinenti a una valutazione di conformità. Il registro associato delle analisi di fatturazione viene normalmente conservato per 400 giorni e rimosso al completamento dell’eliminazione dell’account. I dati minimi relativi alle notifiche e ai nuovi tentativi di Stripe, privi di identificativi dell’account o del cliente, recapiti o contenuti dei pazienti, vengono normalmente conservati per 90 giorni. Le operazioni di pulizia circoscritte possono subire ritardi in presenza di arretrato. L’eliminazione del registro non cancella di per sé i dati finanziari di Stripe né gli eventi già inviati ai fornitori di servizi di analisi; l’Informativa sulla privacy spiega queste distinzioni.

Utenti internazionali (GDPR)

L’Informativa sulla privacy descrive come Similia tratta i dati personali e come gli interessati possono esercitare i propri diritti ai sensi del GDPR. Vedi i nostri Informativa sulla privacy per i dettagli sui tuoi diritti di accesso, rettifica e cancellazione dei dati personali.

Domande sulla protezione dei dati?

Contattaci per gli Accordi sul Trattamento dei Dati o per qualsiasi richiesta relativa alla conformità all'indirizzo info@similia.io

Contattaci