HIPAA & AVG Naleving
Hoe Similia omgaat met toegang, versleuteling, AI-verwerking en verwijdering, en wat behandelaars voor hun eigen nalevingsverplichtingen moeten controleren.
Onze toewijding aan gegevensbescherming
Bij Similia begrijpen we de gevoelige aard van gezondheidsgegevens. We zetten ons in voor de bescherming van patiëntinformatie en het continu verbeteren van onze beveiligingspraktijken om te voldoen aan de normen voor de gegevensbescherming in de gezondheidszorg.
Het platform gebruikt versleutelde opslag, geauthenticeerde toegang en machtigingen voor het delen van casussen om de toegang tot casusnotities en andere privégegevens te beheren.
Beveiligings- & nalevingsfuncties
Gegevensversleuteling
Casusgegevens worden tijdens overdracht en opslag versleuteld. Geautoriseerde infrastructuur- en AI-providers verwerken waar nodig gegevens om de geselecteerde functies te leveren.
Veilige infrastructuur
Gehost op een cloudinfrastructuur van enterprise-klasse met doorlopende interne beveiligingsbeoordelingen en -monitoring.
Toegangsbeheer
Firebase-authenticatie en autorisatie aan de serverzijde beheren de toegang tot privégegevens. Machtigingen voor het delen van casussen bepalen welke uitgenodigde gebruikers toegang hebben tot een gedeelde casus.
Gegevensopslag en -verwerking
Casusgegevens worden opgeslagen in versleutelde databases. Firebase-authenticatie, beveiligingsregels en autorisatie aan de serverzijde beheren de toegang, inclusief toegang die via het delen van casussen wordt verleend. Verbindingen met de dienst maken gebruik van transportversleuteling.
Services van derden
Voor notities, casusanalyse, beeldanalyse en transcriptie is toestemming voor AI-verwerking vereist. Bij semantisch zoeken wordt de ingevoerde zoekopdracht naar een provider van embeddings verzonden. Afhankelijk van de functie en het verzoek kan content worden verzonden naar OpenAI, Google, OpenRouter en een geselecteerde onderliggende modelprovider, of naar Deepgram voor transcriptie. Instellingen voor bewaring en modeltraining verschillen per provider, account en verzoekconfiguratie. BAA’s, het niet bewaren van gegevens en waarborgen tegen training zijn alleen van toepassing wanneer deze contractueel gelden en voor de betreffende dienst zijn ingeschakeld. Similia gebruikt Gebruikerscontent niet om zijn eigen modellen te trainen. Raadpleeg het Privacybeleid en controleer de toepasselijke overeenkomsten voordat u beschermde gezondheidsinformatie indient.
Gegevensbewaring en -verwijdering
Wanneer het verwijderen van een account of content is voltooid, zijn de betrokken gegevens niet langer toegankelijk via de dienst en worden ze uit de actieve opslag verwijderd. Verwijderde Cloud Storage-objecten kunnen maximaal zeven dagen in een beperkte soft-delete-status blijven staan. Voor resterende back-ups gelden, indien van toepassing, afzonderlijke bewaartermijnen. Gedeïdentificeerde gedeelde provingverslagen en bijdragen van andere deelnemers kunnen behouden blijven; het Privacybeleid licht deze uitzonderingen toe. Neem contact op met Similia voor de bewaarinformatie die relevant is voor een nalevingsbeoordeling. Het gekoppelde register voor factureringsanalyses wordt normaal gesproken 400 dagen bewaard en verwijderd wanneer de accountverwijdering is voltooid. Minimale Stripe-meldings- en nieuwe-pogingsgegevens, zonder account- of klantidentificatoren, contactgegevens of patiëntcontent, worden normaal gesproken 90 dagen bewaard. Afgebakende opschoning kan bij een achterstand vertraging oplopen. Het verwijderen van het register wist op zichzelf geen financiële gegevens van Stripe of gebeurtenissen die al naar analyseproviders zijn verzonden; het Privacybeleid licht deze verschillen toe.
Internationale gebruikers (AVG)
Het Privacybeleid beschrijft hoe Similia persoonsgegevens verwerkt en hoe personen hun rechten op grond van de AVG kunnen uitoefenen. Bekijk onze Privacybeleid voor details over uw rechten met betrekking tot de toegang tot, rectificatie van en wissing van persoonsgegevens.
Vragen over gegevensbescherming?
Neem contact met ons op voor gegevensverwerkingsovereenkomsten of vragen over naleving via info@similia.io
Neem contact met ons op