HIPAA i RODO Zgodność

Jak Similia zarządza dostępem, szyfrowaniem, przetwarzaniem przez AI i usuwaniem danych oraz co lekarze muszą sprawdzić w związku z własnymi obowiązkami dotyczącymi zgodności z przepisami.

Nasze zobowiązanie do ochrony danych

W Similia rozumiemy wrażliwy charakter danych medycznych. Angażujemy się w ochronę informacji o pacjentach i ciągłe doskonalenie naszych praktyk bezpieczeństwa, aby spełniać standardy ochrony danych w opiece zdrowotnej.

Platforma wykorzystuje szyfrowane przechowywanie danych, uwierzytelniony dostęp oraz uprawnienia do udostępniania przypadków, aby kontrolować dostęp do notatek dotyczących przypadków i innych prywatnych danych.

Funkcje bezpieczeństwa i zgodności

Szyfrowanie danych

Dane przypadków są szyfrowane podczas przesyłania i przechowywania. Upoważnieni dostawcy infrastruktury i AI przetwarzają dane w zakresie niezbędnym do świadczenia wybranych funkcji.

Bezpieczna infrastruktura

Hostowane na infrastrukturze chmurowej klasy korporacyjnej z bieżącymi wewnętrznymi przeglądami bezpieczeństwa i monitoringiem.

Kontrola dostępu

Uwierzytelnianie Firebase i autoryzacja po stronie serwera kontrolują dostęp do prywatnych danych. Uprawnienia do udostępniania przypadków określają, którzy zaproszeni użytkownicy mogą uzyskać dostęp do udostępnionego przypadku.

Przechowywanie i przetwarzanie danych

Dane przypadków są przechowywane w szyfrowanych bazach danych. Uwierzytelnianie Firebase, reguły bezpieczeństwa i autoryzacja po stronie serwera kontrolują dostęp, w tym dostęp przyznany poprzez udostępnienie przypadku. Połączenia z usługą są szyfrowane podczas przesyłania.

Usługi podmiotów zewnętrznych

Notatki, analiza przypadków, analiza obrazów i transkrypcja wymagają zgody na przetwarzanie przez AI. Wyszukiwanie semantyczne przesyła wprowadzone zapytanie do dostawcy modelu osadzeń. W zależności od funkcji i żądania treści mogą być przesyłane do OpenAI, Google, OpenRouter i wybranego bazowego dostawcy modelu albo do Deepgram w celu transkrypcji. Zasady przechowywania danych i wykorzystywania ich do trenowania modeli różnią się w zależności od dostawcy, konta i konfiguracji żądania. Umowy BAA oraz zabezpieczenia dotyczące zerowego okresu przechowywania danych i niewykorzystywania ich do trenowania mają zastosowanie wyłącznie wtedy, gdy są przewidziane w umowie i włączone dla danej usługi. Similia nie wykorzystuje Treści Użytkownika do trenowania własnych modeli. Przed przesłaniem chronionych informacji zdrowotnych zapoznaj się z Polityką prywatności i sprawdź obowiązujące umowy.

Retencja i usuwanie danych

Po zakończeniu usuwania konta lub treści objęte nim dane stają się niedostępne za pośrednictwem usługi i są usuwane z aktywnej pamięci masowej. Usunięte obiekty Cloud Storage mogą pozostawać w ograniczonym stanie miękkiego usunięcia przez maksymalnie siedem dni. Pozostałe kopie zapasowe, jeśli występują, podlegają odrębnym harmonogramom przechowywania. Zanonimizowane udostępnione zapisy provingów i wkład innych uczestników mogą zostać zachowane; Polityka prywatności wyjaśnia te wyjątki. Skontaktuj się z Similia, aby uzyskać szczegółowe informacje o okresach przechowywania istotnych dla oceny zgodności. Powiązany rejestr analityki rozliczeniowej jest zwykle przechowywany przez 400 dni i usuwany po zakończeniu usuwania konta. Minimalne dane dotyczące powiadomień Stripe i ponawiania prób, niezawierające identyfikatorów konta ani klienta, danych kontaktowych czy treści dotyczących pacjentów, są zwykle przechowywane przez 90 dni. Ograniczone czasowo czyszczenie danych może nastąpić z opóźnieniem w przypadku nagromadzenia zaległych operacji. Usunięcie rejestru nie powoduje samo w sobie usunięcia dokumentacji finansowej Stripe ani zdarzeń już przesłanych dostawcom usług analitycznych; Polityka prywatności wyjaśnia te różnice.

Użytkownicy międzynarodowi (RODO)

Polityka prywatności opisuje, w jaki sposób Similia przetwarza dane osobowe oraz jak osoby fizyczne mogą korzystać ze swoich praw wynikających z RODO. Zobacz nasze Polityka prywatności aby uzyskać szczegółowe informacje na temat przysługujących Ci praw w zakresie dostępu do danych osobowych, ich sprostowania oraz usunięcia.

Pytania dotyczące ochrony danych?

Skontaktuj się z nami w sprawie umów powierzenia przetwarzania danych lub z wszelkimi zapytaniami dotyczącymi zgodności pod adresem info@similia.io

Skontaktuj się z nami