Ανύψωση των Προτύπων για Απορρήτου και Ασφάλεια Δεδομένων

Διεξάγετε την επιχείρησή σας στην Τηλεϊατρική με συνεχείς ενημερώσεις,

Παρακολούθηση και καινοτόμα μέτρα ασφαλείας

Ασφάλεια, Συμμόρφωση & Δεδομένα

Η ασφάλεια και η ιδιωτικότητα είναι προτεραιότητα για εμάς - στις εφαρμογές, την ανάπτυξή τους και στις λειτουργίες μας - εργαζόμαστε συνεχώς για να είμαστε συμμορφωμένοι με τα εξελισσόμενα μέτρα ασφαλείας.

Ιδιοκτησία Δεδομένων

Εσείς είστε ο κάτοχος των δεδομένων σας, εμείς απλώς τα διαχειριζόμαστε για λογαριασμό σας. Έχουμε λάβει κάθε μέτρο για να διασφαλίσουμε ότι τα δεδομένα σας είναι ασφαλή και προστατευμένα. Οι Πολιτική Απορρήτου and Όροι Χρήσης μας είναι απλοί και απευθείας, και σας δίνουν απόλυτο έλεγχο.

Εάν αποφασίσετε ποτέ να ακυρώσετε τον λογαριασμό σας, τότε μπορείτε να πάρετε τα δεδομένα σας μαζί σας και θα σας παρέχουμε μια εξαγωγή των δεδομένων σας. Τα δεδομένα σας θα διατηρηθούν για ένα μέγιστο χρονικό διάστημα 30 ημερών, μετά από το οποίο θα διαγραφούν.

Κέντρο Δεδομένων

Η πλατφόρμα ContinuousCare φιλοξενείται σε κέντρα δεδομένων Tier III+ υψηλής ασφάλειας της AWS που είναι ασφαλισμένα με προηγμένα μέτρα παρακολούθησης και ανίχνευσης, με συνεχή παρακολούθηση και αυστηρούς φυσικούς περιορισμούς. Όλοι οι λογαριασμοί της πλατφόρμας είναι εγκατεστημένοι σε κέντρα δεδομένων στις ΗΠΑ και την Ευρώπη και βρισκόμαστε σε διαδικασία εγκατάστασης περισσότερων περιοχών.

Υψηλή Διαθεσιμότητα και Αντιστάθμιση Αποτυχίας

Υποστηρίζουμε μια υψηλή αρχιτεκτονική εφαρμογής χωρίς κανένα μοναδικό σημείο αποτυχίας που εξασφαλίζει τη συνεχή διαθεσιμότητα των υπηρεσιών. Πολλαπλές ζώνες διαθεσιμότητας επιτρέπουν διαφανή ανακατεύθυνση και ανάκτηση, σε περίπτωση αποτυχίας οποιουδήποτε στοιχείου.

Κρυπτογράφηση Δεδομένων Εφαρμογής

Όλα τα δεδομένα χειρίζονται με ασφάλεια κατά τη μετάβαση και στην ανάπαυση. Όλα τα μεταδιδόμενα δεδομένα κρυπτογραφούνται με κρυπτογράφηση SSL 256-bit. Όλα τα δεδομένα στην ανάπαυση κρυπτογραφούνται με AES. Οι ροές βίντεο που χρησιμοποιούνται για τις λειτουργίες τηλεϊατρικής είναι επίσης κρυπτογραφημένες με AES.

Ασφαλής Υπηρεσία WebRTC για Χαρακτηριστικά Τηλεϊατρικής Βίντεο

Η υπηρεσία webRTC που υποστηρίζει τη λειτουργία Συμβουλευτικών Συνομιλιών εξασφαλίζει ασφαλή μετάδοση χρησιμοποιώντας:

Ασφαλής Σύνδεση

Οι καθιερωμένες συνεδρίες είναι ασφαλείς (με ασφαλισμένα διακριτικά που αναγεννώνται). Τυχαίοι κλειδιά AES δημιουργούνται από τους πελάτες στην αρχή της σύνδεσης πολυμέσων. Για να αυξηθεί η ασφάλεια, παράγονται περιοδικά επιπλέον κλειδιά.

Μετάδοση και Κρυπτογράφηση Δεδομένων

Η υπηρεσία χρησιμοποιεί Ασφάλεια Επιπέδου Μεταφοράς (TLS) για την κρυπτογράφηση τόσο των φωνητικών όσο και των βιντεοδεδομένων. Οι πρωτόκολλα που χρησιμοποιούνται είναι το SRTP για την κρυπτογράφηση της κίνησης πολυμέσων και το DTLS-SRTP για τη διαπραγμάτευση των κλειδιών, τα οποία καθορίζονται από το IETF. Τα άκρα χρησιμοποιούν κρυπτογράφηση AES με κλειδιά 128-bit για την κρυπτογράφηση ήχου και βίντεο, και HMAC-SHA1 για τον έλεγχο ακεραιότητας των δεδομένων.

Ασφάλεια Εφαρμογής

Οι εφαρμογές, από μόνες τους, είναι κατασκευασμένες για να είναι ασφαλείς και συμμορφούνται με τους κανονισμούς ασφάλειας και απορρήτου:

  • Όλες οι Εικονικές Πρακτικές προστατεύονται από ψηφιακά πιστοποιητικά ασφαλείας
  • Ασφαλής σύνδεση (και όλοι οι κωδικοί πρόσβασης κρυπτογραφούνται) για όλους τους λογαριασμούς χρηστών
  • Όλοι οι Λογαριασμοί Χρηστών έχουν προνόμια βασισμένα στον ρόλο. Μόνο οι ρόλοι Παρόχου έχουν πρόσβαση στα δεδομένα υγείας των ασθενών.
  • Η αυτόματη αποσύνδεση εφαρμόζεται για όλους τους λογαριασμούς παρόχων υγείας
  • Τα Προσωπικά Πληροφορίες Υγείας των ασθενών δεν μεταδίδονται σε εξωτερικές ειδοποιήσεις

Παρακολούθηση και Συντήρηση Πλατφόρμας

Η πλατφόρμα παρακολουθείται 24/7 από μια αφιερωμένη ομάδα, η οποία θα λάβει άμεσα μέτρα για να εξασφαλίσει την αποκατάσταση των υπηρεσιών στον συντομότερο δυνατό χρόνο, σε περίπτωση οποιουδήποτε απρόοπτου.

Επίσης, πραγματοποιούμε συνεχείς ενημερώσεις της εφαρμογής και οι περισσότερες από αυτές γίνονται διαφανώς στο παρασκήνιο. Στη σπάνια περίπτωση που χρειάζεται πραγματική περίοδος αποκλεισμού, στοχεύουμε να σας ενημερώσουμε εγκαίρως.

Αντίγραφα Ασφαλείας Δεδομένων

Η πραγματικού χρόνου αντιγραφή παρέχεται για τη βάση δεδομένων πίσω και άλλα δεδομένα. Κάνουμε επίσης επιπλέον αντίγραφα ασφαλείας πολλές φορές την ημέρα και αυτά τα αντίγραφα ασφαλείας αποθηκεύονται με ασφάλεια σε πολλές φυσικές τοποθεσίες. Όλα τα σχετικά στοιχεία αντιγράφονται σύμφωνα με τις συστάσεις της βιομηχανίας και παρέχεται η απαιτούμενη επαναληψιμότητα για τα κρίσιμα στοιχεία. Οι εφαρμογές διακομιστή επίσης διανέμονται σε γεωγραφικά διαφορετικά κέντρα δεδομένων.

Συμμόρφωση

Συμμόρφωση με τον GDPR

Από τον Μάιο του 2018, έχουμε ενημερώσει την εφαρμογή και τις λειτουργίες μας για να συμμορφωθούμε με τον GDPR (Γενικό Κανονισμό Προστασίας Δεδομένων) και έχουμε αναφέρει αυτό αναλόγως στο Όροι Χρήσης and Πολιτική Απορρήτου . Η πλατφόρμα ContinuousCare επιτρέπει στους παρόχους υπηρεσιών υγείας μας να συμμορφώνονται με τους ολοκληρωμένους Γενικούς Κανονισμούς Προστασίας Δεδομένων (GDPR) της Ευρωπαϊκής Ένωσης. Αυτό καλύπτει μεταξύ άλλων, τα κριτήρια της ενημερωμένης συναίνεσης, το δικαίωμα της λήσης των δεδομένων, την ασφάλεια και τις διαδικασίες ειδοποίησης παραβίασης.

Συμμόρφωση με το HIPAA

Οι εφαρμογές Virtual Practice και οι υπηρεσίες της υποκείνονται στη συμμόρφωση με τις Τεχνικές Προστασίες του Κανονισμού Ασφάλειας του HIPAA. Η πλατφόρμα ContinuousCare χρησιμοποιεί μόνο στοιχεία συμμορφότητας με το HIPAA των Amazon Web Services (σε κέντρα δεδομένων στις ΗΠΑ) και έχει εκδοθεί Συμφωνία Συνεργασίας Επιχειρήσεων (BAA) από την AWS, εξασφαλίζοντας την τήρηση των Φυσικών Προστασιών. Έχουν ληφθεί διοικητικές προφυλάξεις για τη διασφάλιση της συμμόρφωσης όσον αφορά την απορρήτου, την ασφάλεια και τις ειδοποιήσεις παραβίασης. Έχουμε μια πολιτική ειδοποίησης παραβίασης που απαιτείται για τη συμμόρφωση με τον GDPR.

Ασφάλεια του λογαριασμού σας

Παρακάτω παρουσιάζονται μερικά από τα μέτρα ασφαλείας που συνιστούμε για την ασφάλεια του λογαριασμού σας:

Ισχύς Κωδικού Πρόσβασης

Ενθαρρύνουμε τους χρήστες μας να χρησιμοποιούν ισχυρούς κωδικούς πρόσβασης που έχουν τουλάχιστον 8 χαρακτήρες, με μίγμα κεφαλαίων/πεζών χαρακτήρων και περιλαμβάνουν ειδικούς χαρακτήρες. Δεν συνιστάται να χρησιμοποιούνται κωδικοί πρόσβασης που είναι εύκολα μαντεύσιμοι.

Ενημερώσεις Προγράμματος Περιήγησης

Η πλατφόρμα ContinuousCare δεσμεύεται να υποστηρίζει τους πιο πρόσφατους περιηγητές. Μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με τους περιηγητές που υποστηρίζουμε εδώ We recommend that you enable auto updates for your browsers and employ frequent checks to ensure that you are in fact, using the latest browser versions.

Χρήση κατάλληλων ρόλων χρηστών

Each of your employees/member of your care team, who has an account in the Virtual Practice, should be granted roles that are appropriate for their level of data access. You can find more information about user roles εδώ

Αποφυγή κοινής χρήσης λογαριασμών

Our pricing plans enable to scale up your users in a cost-effective fashion. For security and compliance reasons, it is advisable that each user be provided with a dedicated login.