Η ασφάλεια και η ιδιωτικότητα είναι προτεραιότητα για εμάς - στις εφαρμογές, την ανάπτυξή τους και στις λειτουργίες μας - εργαζόμαστε συνεχώς για να είμαστε συμμορφωμένοι με τα εξελισσόμενα μέτρα ασφαλείας.
Εσείς είστε ο κάτοχος των δεδομένων σας, εμείς απλώς τα διαχειριζόμαστε για λογαριασμό σας. Έχουμε λάβει κάθε μέτρο για να διασφαλίσουμε ότι τα δεδομένα σας είναι ασφαλή και προστατευμένα. Οι Πολιτική Απορρήτου and Όροι Χρήσης μας είναι απλοί και απευθείας, και σας δίνουν απόλυτο έλεγχο.
Εάν αποφασίσετε ποτέ να ακυρώσετε τον λογαριασμό σας, τότε μπορείτε να πάρετε τα δεδομένα σας μαζί σας και θα σας παρέχουμε μια εξαγωγή των δεδομένων σας. Τα δεδομένα σας θα διατηρηθούν για ένα μέγιστο χρονικό διάστημα 30 ημερών, μετά από το οποίο θα διαγραφούν.
Η πλατφόρμα ContinuousCare φιλοξενείται σε κέντρα δεδομένων Tier III+ υψηλής ασφάλειας της AWS που είναι ασφαλισμένα με προηγμένα μέτρα παρακολούθησης και ανίχνευσης, με συνεχή παρακολούθηση και αυστηρούς φυσικούς περιορισμούς. Όλοι οι λογαριασμοί της πλατφόρμας είναι εγκατεστημένοι σε κέντρα δεδομένων στις ΗΠΑ και την Ευρώπη και βρισκόμαστε σε διαδικασία εγκατάστασης περισσότερων περιοχών.
Υποστηρίζουμε μια υψηλή αρχιτεκτονική εφαρμογής χωρίς κανένα μοναδικό σημείο αποτυχίας που εξασφαλίζει τη συνεχή διαθεσιμότητα των υπηρεσιών. Πολλαπλές ζώνες διαθεσιμότητας επιτρέπουν διαφανή ανακατεύθυνση και ανάκτηση, σε περίπτωση αποτυχίας οποιουδήποτε στοιχείου.
Όλα τα δεδομένα χειρίζονται με ασφάλεια κατά τη μετάβαση και στην ανάπαυση. Όλα τα μεταδιδόμενα δεδομένα κρυπτογραφούνται με κρυπτογράφηση SSL 256-bit. Όλα τα δεδομένα στην ανάπαυση κρυπτογραφούνται με AES. Οι ροές βίντεο που χρησιμοποιούνται για τις λειτουργίες τηλεϊατρικής είναι επίσης κρυπτογραφημένες με AES.
Η υπηρεσία webRTC που υποστηρίζει τη λειτουργία Συμβουλευτικών Συνομιλιών εξασφαλίζει ασφαλή μετάδοση χρησιμοποιώντας:
Οι καθιερωμένες συνεδρίες είναι ασφαλείς (με ασφαλισμένα διακριτικά που αναγεννώνται). Τυχαίοι κλειδιά AES δημιουργούνται από τους πελάτες στην αρχή της σύνδεσης πολυμέσων. Για να αυξηθεί η ασφάλεια, παράγονται περιοδικά επιπλέον κλειδιά.
Η υπηρεσία χρησιμοποιεί Ασφάλεια Επιπέδου Μεταφοράς (TLS) για την κρυπτογράφηση τόσο των φωνητικών όσο και των βιντεοδεδομένων. Οι πρωτόκολλα που χρησιμοποιούνται είναι το SRTP για την κρυπτογράφηση της κίνησης πολυμέσων και το DTLS-SRTP για τη διαπραγμάτευση των κλειδιών, τα οποία καθορίζονται από το IETF. Τα άκρα χρησιμοποιούν κρυπτογράφηση AES με κλειδιά 128-bit για την κρυπτογράφηση ήχου και βίντεο, και HMAC-SHA1 για τον έλεγχο ακεραιότητας των δεδομένων.
Οι εφαρμογές, από μόνες τους, είναι κατασκευασμένες για να είναι ασφαλείς και συμμορφούνται με τους κανονισμούς ασφάλειας και απορρήτου:
Η πλατφόρμα παρακολουθείται 24/7 από μια αφιερωμένη ομάδα, η οποία θα λάβει άμεσα μέτρα για να εξασφαλίσει την αποκατάσταση των υπηρεσιών στον συντομότερο δυνατό χρόνο, σε περίπτωση οποιουδήποτε απρόοπτου.
Επίσης, πραγματοποιούμε συνεχείς ενημερώσεις της εφαρμογής και οι περισσότερες από αυτές γίνονται διαφανώς στο παρασκήνιο. Στη σπάνια περίπτωση που χρειάζεται πραγματική περίοδος αποκλεισμού, στοχεύουμε να σας ενημερώσουμε εγκαίρως.
Η πραγματικού χρόνου αντιγραφή παρέχεται για τη βάση δεδομένων πίσω και άλλα δεδομένα. Κάνουμε επίσης επιπλέον αντίγραφα ασφαλείας πολλές φορές την ημέρα και αυτά τα αντίγραφα ασφαλείας αποθηκεύονται με ασφάλεια σε πολλές φυσικές τοποθεσίες. Όλα τα σχετικά στοιχεία αντιγράφονται σύμφωνα με τις συστάσεις της βιομηχανίας και παρέχεται η απαιτούμενη επαναληψιμότητα για τα κρίσιμα στοιχεία. Οι εφαρμογές διακομιστή επίσης διανέμονται σε γεωγραφικά διαφορετικά κέντρα δεδομένων.
Από τον Μάιο του 2018, έχουμε ενημερώσει την εφαρμογή και τις λειτουργίες μας για να συμμορφωθούμε με τον GDPR (Γενικό Κανονισμό Προστασίας Δεδομένων) και έχουμε αναφέρει αυτό αναλόγως στο Όροι Χρήσης and Πολιτική Απορρήτου . Η πλατφόρμα ContinuousCare επιτρέπει στους παρόχους υπηρεσιών υγείας μας να συμμορφώνονται με τους ολοκληρωμένους Γενικούς Κανονισμούς Προστασίας Δεδομένων (GDPR) της Ευρωπαϊκής Ένωσης. Αυτό καλύπτει μεταξύ άλλων, τα κριτήρια της ενημερωμένης συναίνεσης, το δικαίωμα της λήσης των δεδομένων, την ασφάλεια και τις διαδικασίες ειδοποίησης παραβίασης.
Οι εφαρμογές Virtual Practice και οι υπηρεσίες της υποκείνονται στη συμμόρφωση με τις Τεχνικές Προστασίες του Κανονισμού Ασφάλειας του HIPAA. Η πλατφόρμα ContinuousCare χρησιμοποιεί μόνο στοιχεία συμμορφότητας με το HIPAA των Amazon Web Services (σε κέντρα δεδομένων στις ΗΠΑ) και έχει εκδοθεί Συμφωνία Συνεργασίας Επιχειρήσεων (BAA) από την AWS, εξασφαλίζοντας την τήρηση των Φυσικών Προστασιών. Έχουν ληφθεί διοικητικές προφυλάξεις για τη διασφάλιση της συμμόρφωσης όσον αφορά την απορρήτου, την ασφάλεια και τις ειδοποιήσεις παραβίασης. Έχουμε μια πολιτική ειδοποίησης παραβίασης που απαιτείται για τη συμμόρφωση με τον GDPR.
Παρακάτω παρουσιάζονται μερικά από τα μέτρα ασφαλείας που συνιστούμε για την ασφάλεια του λογαριασμού σας:
Ενθαρρύνουμε τους χρήστες μας να χρησιμοποιούν ισχυρούς κωδικούς πρόσβασης που έχουν τουλάχιστον 8 χαρακτήρες, με μίγμα κεφαλαίων/πεζών χαρακτήρων και περιλαμβάνουν ειδικούς χαρακτήρες. Δεν συνιστάται να χρησιμοποιούνται κωδικοί πρόσβασης που είναι εύκολα μαντεύσιμοι.
Η πλατφόρμα ContinuousCare δεσμεύεται να υποστηρίζει τους πιο πρόσφατους περιηγητές. Μπορείτε να βρείτε περισσότερες πληροφορίες σχετικά με τους περιηγητές που υποστηρίζουμε εδώ We recommend that you enable auto updates for your browsers and employ frequent checks to ensure that you are in fact, using the latest browser versions.
Each of your employees/member of your care team, who has an account in the Virtual Practice, should be granted roles that are appropriate for their level of data access. You can find more information about user roles εδώ
Our pricing plans enable to scale up your users in a cost-effective fashion. For security and compliance reasons, it is advisable that each user be provided with a dedicated login.