HIPAA și GDPR Conformitate

Cum gestionează Similia accesul, criptarea, prelucrarea cu IA și ștergerea și ce trebuie să verifice practicienii pentru propriile obligații de conformitate.

Angajamentul nostru pentru protecția datelor

La Similia, înțelegem natura sensibilă a datelor din domeniul sănătății. Ne angajăm să protejăm informațiile pacienților și să ne îmbunătățim continuu practicile de securitate pentru a respecta standardele de protecție a datelor din sistemul medical.

Platforma utilizează stocarea criptată, accesul autentificat și permisiunile de partajare a cazurilor pentru a controla accesul la notele cazurilor și la alte evidențe confidențiale.

Funcții de securitate și conformitate

Criptarea datelor

Datele cazurilor sunt criptate în tranzit și în repaus. Infrastructura autorizată și furnizorii de IA prelucrează datele acolo unde este necesar pentru a furniza funcționalitățile selectate.

Infrastructură securizată

Găzduit pe o infrastructură cloud de nivel enterprise, cu examinări de securitate interne și monitorizare continuă.

Control de acces

Autentificarea Firebase și autorizarea pe server controlează accesul la evidențele confidențiale. Permisiunile de partajare a cazurilor stabilesc ce utilizatori invitați pot accesa un caz partajat.

Stocare și procesare date

Datele cazurilor sunt stocate în baze de date criptate. Autentificarea Firebase, regulile de securitate și autorizarea pe server controlează accesul, inclusiv accesul acordat prin partajarea cazurilor. Conexiunile la serviciu utilizează criptarea datelor în tranzit.

Servicii de la terți

Notele, analiza cazurilor, analiza imaginilor și transcrierea necesită consimțământ pentru prelucrarea cu IA. Căutarea semantică trimite interogarea introdusă unui furnizor de vectorizare. În funcție de funcționalitate și solicitare, conținutul poate fi trimis către OpenAI, Google, OpenRouter și un furnizor selectat al modelului subiacent sau către Deepgram pentru transcriere. Măsurile privind păstrarea datelor și utilizarea lor pentru antrenarea modelelor variază în funcție de furnizor, cont și configurația solicitării. Acordurile BAA, păstrarea zero a datelor și garanțiile privind neutilizarea datelor pentru antrenare se aplică numai atunci când sunt valabile contractual și activate pentru serviciul relevant. Similia nu utilizează Conținutul utilizatorului pentru a-și antrena propriile modele. Consultați Politica de confidențialitate și confirmați acordurile aplicabile înainte de a transmite informații medicale protejate.

Păstrarea și ștergerea datelor

După finalizarea ștergerii contului sau a conținutului, datele afectate devin inaccesibile prin intermediul serviciului și sunt eliminate din spațiul de stocare activ. Obiectele șterse din Cloud Storage pot rămâne într-o stare restricționată de ștergere temporară timp de până la șapte zile. Copiile de rezervă reziduale, dacă există, urmează programe de păstrare separate. Înregistrările partajate și dezidentificate ale experimentelor patogenetice și contribuțiile altor participanți pot fi păstrate; Politica de confidențialitate explică aceste excepții. Contactați Similia pentru detaliile privind păstrarea relevante pentru o evaluare a conformității. Registrul asociat de analiză a facturării este păstrat în mod normal timp de 400 de zile și este eliminat la finalizarea ștergerii contului. Înregistrările minimale Stripe privind notificările și reîncercările, fără identificatori de cont sau de client, date de contact ori conținut despre pacienți, sunt păstrate în mod normal timp de 90 de zile. Curățarea limitată poate întârzia atunci când există operațiuni restante. Ștergerea registrului nu elimină de la sine înregistrările financiare Stripe sau evenimentele deja trimise furnizorilor de servicii analitice; Politica de confidențialitate explică aceste diferențe.

Utilizatori internaționali (GDPR)

Politica de confidențialitate descrie modul în care Similia prelucrează datele cu caracter personal și felul în care persoanele își pot exercita drepturile în temeiul RGPD. Consultă periodicul nostru Politică de confidențialitate pentru detalii privind drepturile dumneavoastră legate de accesul, rectificarea și ștergerea datelor cu caracter personal.

Întrebări despre protecția datelor?

Contactați-ne pentru Acorduri de prelucrare a datelor sau orice întrebări referitoare la conformitate la info@similia.io

Contactează-ne