HIPAA 与 GDPR 合规性

了解 Similia 如何处理访问控制、加密、AI 处理和删除,以及执业者需要为自身合规义务核实哪些事项。

我们对数据保护的承诺

在 Similia,我们了解医疗数据的敏感性。我们致力于保护患者信息,并不断改进我们的安全实践,以满足医疗数据保护标准。

该平台使用加密存储、身份验证访问和病例共享权限,控制对病例笔记及其他私密记录的访问。

安全与合规功能

数据加密

病例数据在传输中和静态存储时均经过加密。为提供所选功能,获得授权的基础设施和 AI 服务提供商会在必要时处理数据。

安全基础设施

托管于企业级云基础设施上,并配有持续的内部安全性评估与监控。

访问控制

Firebase 身份验证和服务器端授权控制对私密记录的访问。病例共享权限决定哪些受邀用户可以访问共享病例。

数据存储与处理

病例数据存储在加密数据库中。Firebase 身份验证、安全规则和服务器端授权控制访问权限,包括通过病例共享授予的访问权限。与服务的连接使用传输加密。

第三方服务

笔记、病例分析、图像分析和转录需要获得 AI 处理同意。语义搜索会将输入的查询发送给嵌入服务提供商。根据具体功能和请求,内容可能会发送给 OpenAI、Google、OpenRouter 及所选的底层模型提供商,或发送给 Deepgram 进行转录。数据保留和模型训练控制因提供商、账户和请求配置而异。业务伙伴协议(BAA)、零数据保留和不用于训练的保障措施,仅在合同适用且已为相关服务启用时生效。Similia 不使用用户内容训练自己的模型。提交受保护健康信息之前,请查阅《隐私政策》并确认适用的协议。

数据保留与删除

账户或内容删除完成后,受影响的数据将无法再通过本服务访问,并会从活动存储中移除。已删除的 Cloud Storage 对象可能会在受限的软删除状态下保留最多 7 天。适用时,残留备份遵循单独的保留计划。去标识化的共享药物试验记录和其他参与者的贡献可能会保留;《隐私政策》对这些例外情况作出了说明。如需了解与合规评估相关的数据保留详情,请联系 Similia。关联的账单分析账本通常保留 400 天,并在账户删除完成后移除。不包含账户或客户标识符、联系信息或患者内容的最低限度 Stripe 通知和重试记录,通常保留 90 天。出现积压时,限定范围内的清理可能会有所延迟。删除账本本身不会清除 Stripe 财务记录,也不会删除已发送给分析服务提供商的事件;《隐私政策》对这些区别作出了说明。

国际用户 (GDPR)

《隐私政策》说明了 Similia 如何处理个人数据,以及个人如何行使其在 GDPR 下的权利。 查看我们的 隐私政策 关于个人数据访问、更正和删除权利的详细信息。

关于数据保护的问题?

如有关于数据处理协议或任何合规性方面的咨询,请联系我们: info@similia.io

联系我们