HIPAA и GDPR Соответствие требованиям

Как Similia управляет доступом, шифрованием, обработкой данных с помощью ИИ и удалением, а также что практикующим специалистам необходимо проверить для соблюдения собственных требований.

Наше обязательство по защите данных

В Similia мы понимаем деликатный характер медицинских данных. Мы стремимся защищать информацию о пациентах и постоянно совершенствуем наши методы обеспечения безопасности, чтобы соответствовать стандартам защиты данных в сфере здравоохранения.

Платформа использует зашифрованное хранение, аутентифицированный доступ и разрешения на совместный доступ к случаям, чтобы контролировать доступ к заметкам по случаям и другим конфиденциальным записям.

Функции безопасности и соответствия требованиям

Шифрование данных

Данные случаев шифруются при передаче и хранении. Авторизованные поставщики инфраструктуры и ИИ обрабатывают данные там, где это необходимо для предоставления выбранных функций.

Безопасная инфраструктура

Размещено на облачной инфраструктуре корпоративного уровня с непрерывным внутренним анализом безопасности и мониторингом.

Управление доступом

Аутентификация Firebase и серверная авторизация контролируют доступ к конфиденциальным записям. Разрешения на совместный доступ к случаю определяют, какие приглашённые пользователи могут получить доступ к нему.

Хранение и обработка данных

Данные случаев хранятся в зашифрованных базах данных. Аутентификация Firebase, правила безопасности и серверная авторизация контролируют доступ, включая доступ, предоставленный через функцию совместного доступа к случаям. Соединения с сервисом защищены транспортным шифрованием.

Сторонние сервисы

Для заметок, анализа случаев, анализа изображений и транскрипции требуется согласие на обработку данных с помощью ИИ. При семантическом поиске введённый запрос отправляется поставщику эмбеддингов. В зависимости от функции и запроса контент может передаваться OpenAI, Google, OpenRouter и выбранному поставщику базовой модели либо Deepgram для транскрипции. Условия хранения данных и использования их для обучения моделей различаются в зависимости от поставщика, аккаунта и конфигурации запроса. Соглашения BAA, нулевое хранение данных и гарантии неиспользования данных для обучения применяются только в тех случаях, когда они предусмотрены договором и включены для соответствующего сервиса. Similia не использует Пользовательский контент для обучения собственных моделей. Ознакомьтесь с Политикой конфиденциальности и проверьте применимые соглашения, прежде чем отправлять защищённую медицинскую информацию.

Хранение и удаление данных

После завершения удаления аккаунта или контента затронутые данные становятся недоступны через сервис и удаляются из активного хранилища. Удалённые объекты Cloud Storage могут оставаться в ограниченном состоянии обратимого удаления до семи дней. Остаточные резервные копии, если они имеются, хранятся по отдельным графикам. Обезличенные общие записи прувингов и материалы других участников могут сохраняться; эти исключения описаны в Политике конфиденциальности. Обратитесь в Similia за сведениями о сроках хранения, необходимыми для оценки соответствия требованиям. Связанный журнал аналитики платежей обычно хранится 400 дней и удаляется после завершения удаления аккаунта. Минимальные записи об уведомлениях Stripe и повторных попытках, не содержащие идентификаторов аккаунта или клиента, контактных данных либо информации о пациентах, обычно хранятся 90 дней. При наличии очереди ограниченная по объёму очистка может выполняться с задержкой. Удаление журнала само по себе не удаляет финансовые записи Stripe или события, уже отправленные поставщикам аналитических услуг; эти различия описаны в Политике конфиденциальности.

Международные пользователи (GDPR)

В Политике конфиденциальности описано, как Similia обрабатывает персональные данные и как физические лица могут реализовать свои права в соответствии с GDPR. См. наш Политика конфиденциальности для получения подробной информации о ваших правах в отношении доступа к персональным данным, их исправления и удаления.

Вопросы о защите данных?

Свяжитесь с нами по вопросам Соглашений об обработке данных или любым вопросам соблюдения нормативных требований по адресу info@similia.io

Связаться с нами