HIPAA および GDPR コンプライアンス
Similiaがアクセス、暗号化、AI処理、削除をどのように取り扱うか、また施術者が自身のコンプライアンス義務について確認すべき事項をご説明します。
データ保護への取り組み
Similiaでは、ヘルスケアデータの機密性を十分に理解しています。当社は、患者情報を保護し、ヘルスケアデータ保護基準を満たすようセキュリティ慣行を継続的に改善することに尽力しています。
このプラットフォームは、暗号化ストレージ、認証済みアクセス、症例共有権限を使用して、症例メモやその他の非公開記録へのアクセスを管理します。
セキュリティとコンプライアンスの機能
データの暗号化
症例データは通信時および保存時に暗号化されます。選択された機能を提供するために必要な場合、認可されたインフラストラクチャ事業者およびAI事業者がデータを処理します。
セキュアなインフラストラクチャ
継続的な内部セキュリティレビューおよび監視を伴う、エンタープライズレベルのクラウドインフラストラクチャ上でホストされています。
アクセス制御
Firebase認証とサーバー側の認可により、非公開記録へのアクセスを制御します。症例共有権限によって、招待されたユーザーのうち誰が共有症例にアクセスできるかが決まります。
データ ストレージと処理
症例データは暗号化されたデータベースに保存されます。Firebase認証、セキュリティルール、サーバー側の認可により、症例共有を通じて付与されるアクセスを含めてアクセスを制御します。サービスへの接続には通信の暗号化が使用されます。
サードパーティサービス
メモ、症例分析、画像分析、文字起こしには、AI処理への同意が必要です。セマンティック検索では、入力されたクエリが埋め込みプロバイダーに送信されます。機能やリクエストに応じて、コンテンツがOpenAI、Google、OpenRouterおよび選択された基盤モデルプロバイダー、または文字起こし用のDeepgramに送信される場合があります。保持およびモデルトレーニングに関する管理は、プロバイダー、アカウント、リクエスト設定によって異なります。BAA、ゼロデータ保持、トレーニング不使用の保護措置は、契約上適用され、該当サービスで有効になっている場合にのみ適用されます。Similiaは、独自モデルのトレーニングにユーザーコンテンツを使用しません。保護対象保健情報を送信する前に、プライバシーポリシーを参照し、適用される契約を確認してください。
データの保持と削除
アカウントまたはコンテンツの削除が完了すると、該当データはサービスからアクセスできなくなり、アクティブストレージから削除されます。削除されたCloud Storageオブジェクトは、制限されたソフトデリート状態で最長7日間残る場合があります。残存するバックアップには、該当する場合、別個の保持スケジュールが適用されます。匿名化された共有プルービング記録や他の参加者による提供内容は残る場合があります。これらの例外についてはプライバシーポリシーで説明しています。コンプライアンス評価に必要な保持の詳細については、Similiaにお問い合わせください。関連付けられた請求分析台帳は通常400日間保持され、アカウントの削除完了時に削除されます。アカウントまたは顧客の識別子、連絡先情報、患者コンテンツを含まない最小限のStripe通知および再試行記録は、通常90日間保持されます。バックログが発生している場合、範囲を限定したクリーンアップが遅れることがあります。台帳を削除しても、Stripeの財務記録や、すでに分析プロバイダーへ送信されたイベントが消去されるわけではありません。これらの違いについてはプライバシーポリシーで説明しています。
国際的なユーザー (GDPR)
プライバシーポリシーでは、Similiaが個人データを処理する方法と、個人がGDPRに基づく権利を行使する方法について説明しています。 個人データのアクセス、訂正、消去に関するお客様の権利の詳細については、 プライバシーポリシー をご確認ください。