HIPAA e GDPR Conformidade
Como o Similia gere o acesso, a encriptação, o processamento por IA e a eliminação, e o que os profissionais precisam de verificar relativamente às suas próprias obrigações de conformidade.
Nosso Compromisso com a Proteção de Dados
Na Similia, compreendemos a natureza sensível dos dados de saúde. Estamos empenhados em proteger as informações dos pacientes e em melhorar continuamente as nossas práticas de segurança para cumprir as normas de proteção de dados de saúde.
A plataforma utiliza armazenamento encriptado, acesso autenticado e permissões de partilha de casos para controlar o acesso às notas dos casos e a outros registos privados.
Recursos de Segurança e Conformidade
Criptografia de Dados
Os dados dos casos são encriptados em trânsito e em repouso. As infraestruturas e os fornecedores de IA autorizados processam os dados quando necessário para disponibilizar as funcionalidades selecionadas.
Infraestrutura Segura
Hospedado em infraestrutura de nuvem de nível empresarial com análises de segurança interna e monitoramento contínuos.
Controlos de Acesso
A autenticação do Firebase e a autorização no servidor controlam o acesso aos registos privados. As permissões de partilha de casos determinam que utilizadores convidados podem aceder a um caso partilhado.
Armazenamento e Processamento de Dados
Os dados dos casos são armazenados em bases de dados encriptadas. A autenticação do Firebase, as regras de segurança e a autorização no servidor controlam o acesso, incluindo o acesso concedido através da partilha de casos. As ligações ao serviço utilizam encriptação durante a transmissão.
Serviços de Terceiros
As notas, a análise de casos, a análise de imagens e a transcrição requerem consentimento para o processamento por IA. A pesquisa semântica envia a consulta introduzida a um fornecedor de embeddings. Consoante a funcionalidade e o pedido, o conteúdo pode ser enviado para a OpenAI, a Google, a OpenRouter e um fornecedor selecionado do modelo subjacente, ou para a Deepgram para transcrição. Os controlos de retenção e de utilização para treino de modelos variam consoante o fornecedor, a conta e a configuração do pedido. Os acordos de associação comercial (BAA), a retenção zero de dados e as salvaguardas contra a utilização para treino aplicam-se apenas quando estão contratualmente previstos e ativados para o serviço em causa. O Similia não utiliza Conteúdo do Utilizador para treinar os seus próprios modelos. Consulte a Política de Privacidade e confirme os contratos aplicáveis antes de enviar informações de saúde protegidas.
Retenção e Exclusão de Dados
Quando a eliminação da conta ou do conteúdo estiver concluída, os dados afetados deixam de estar acessíveis através do serviço e são removidos do armazenamento ativo. Os objetos eliminados do Cloud Storage podem permanecer num estado restrito de eliminação reversível durante um período máximo de sete dias. As cópias de segurança residuais, quando aplicável, seguem calendários de retenção distintos. Os registos partilhados de experimentações, depois de desidentificados, e os contributos de outros participantes podem ser mantidos; a Política de Privacidade explica estas exceções. Contacte o Similia para obter os detalhes de retenção relevantes para uma avaliação de conformidade. O registo associado de análise da faturação é normalmente conservado durante 400 dias e removido quando a eliminação da conta estiver concluída. Os registos mínimos de notificações e novas tentativas do Stripe, sem identificadores de conta ou de cliente, dados de contacto ou conteúdo dos pacientes, são normalmente conservados durante 90 dias. A limpeza realizada em lotes limitados pode sofrer atrasos quando existem tarefas em fila. A eliminação do registo não apaga, por si só, os registos financeiros do Stripe nem os eventos já enviados aos fornecedores de análise; a Política de Privacidade explica estas diferenças.
Utilizadores Internacionais (RGPD)
A Política de Privacidade descreve como o Similia trata os dados pessoais e como as pessoas podem exercer os seus direitos ao abrigo do RGPD. Veja o nosso Política de Privacidade para detalhes sobre os seus direitos relativos ao acesso, retificação e eliminação de dados pessoais.
Dúvidas sobre proteção de dados?
Entre em contato conosco para Acordos de Processamento de Dados ou quaisquer questões de conformidade em info@similia.io
Entre em contato conosco