HIPAA и GDPR Соответствие требованиям
Как Similia управляет доступом, шифрованием, обработкой данных с помощью ИИ и удалением, а также что практикующим специалистам необходимо проверить для соблюдения собственных требований.
Наше обязательство по защите данных
В Similia мы понимаем деликатный характер медицинских данных. Мы стремимся защищать информацию о пациентах и постоянно совершенствуем наши методы обеспечения безопасности, чтобы соответствовать стандартам защиты данных в сфере здравоохранения.
Платформа использует зашифрованное хранение, аутентифицированный доступ и разрешения на совместный доступ к случаям, чтобы контролировать доступ к заметкам по случаям и другим конфиденциальным записям.
Функции безопасности и соответствия требованиям
Шифрование данных
Данные случаев шифруются при передаче и хранении. Авторизованные поставщики инфраструктуры и ИИ обрабатывают данные там, где это необходимо для предоставления выбранных функций.
Безопасная инфраструктура
Размещено на облачной инфраструктуре корпоративного уровня с непрерывным внутренним анализом безопасности и мониторингом.
Управление доступом
Аутентификация Firebase и серверная авторизация контролируют доступ к конфиденциальным записям. Разрешения на совместный доступ к случаю определяют, какие приглашённые пользователи могут получить доступ к нему.
Хранение и обработка данных
Данные случаев хранятся в зашифрованных базах данных. Аутентификация Firebase, правила безопасности и серверная авторизация контролируют доступ, включая доступ, предоставленный через функцию совместного доступа к случаям. Соединения с сервисом защищены транспортным шифрованием.
Сторонние сервисы
Для заметок, анализа случаев, анализа изображений и транскрипции требуется согласие на обработку данных с помощью ИИ. При семантическом поиске введённый запрос отправляется поставщику эмбеддингов. В зависимости от функции и запроса контент может передаваться OpenAI, Google, OpenRouter и выбранному поставщику базовой модели либо Deepgram для транскрипции. Условия хранения данных и использования их для обучения моделей различаются в зависимости от поставщика, аккаунта и конфигурации запроса. Соглашения BAA, нулевое хранение данных и гарантии неиспользования данных для обучения применяются только в тех случаях, когда они предусмотрены договором и включены для соответствующего сервиса. Similia не использует Пользовательский контент для обучения собственных моделей. Ознакомьтесь с Политикой конфиденциальности и проверьте применимые соглашения, прежде чем отправлять защищённую медицинскую информацию.
Хранение и удаление данных
После завершения удаления аккаунта или контента затронутые данные становятся недоступны через сервис и удаляются из активного хранилища. Удалённые объекты Cloud Storage могут оставаться в ограниченном состоянии обратимого удаления до семи дней. Остаточные резервные копии, если они имеются, хранятся по отдельным графикам. Обезличенные общие записи прувингов и материалы других участников могут сохраняться; эти исключения описаны в Политике конфиденциальности. Обратитесь в Similia за сведениями о сроках хранения, необходимыми для оценки соответствия требованиям. Связанный журнал аналитики платежей обычно хранится 400 дней и удаляется после завершения удаления аккаунта. Минимальные записи об уведомлениях Stripe и повторных попытках, не содержащие идентификаторов аккаунта или клиента, контактных данных либо информации о пациентах, обычно хранятся 90 дней. При наличии очереди ограниченная по объёму очистка может выполняться с задержкой. Удаление журнала само по себе не удаляет финансовые записи Stripe или события, уже отправленные поставщикам аналитических услуг; эти различия описаны в Политике конфиденциальности.
Международные пользователи (GDPR)
В Политике конфиденциальности описано, как Similia обрабатывает персональные данные и как физические лица могут реализовать свои права в соответствии с GDPR. См. наш Политика конфиденциальности для получения подробной информации о ваших правах в отношении доступа к персональным данным, их исправления и удаления.
Вопросы о защите данных?
Свяжитесь с нами по вопросам Соглашений об обработке данных или любым вопросам соблюдения нормативных требований по адресу info@similia.io
Связаться с нами