Keamanan lan privasi iku penting banget kanggo kita - ing aplikasi, nggawe, lan operasi kita - kita terus kerja kanggo njaga kita patuh karo langkah-langkah keamanan sing ngembang.
Datamu milik kowe, kita cuma ngatur data iku kanggo kowe. Kita wis nggawe sak durung langkah kanggo njaga data kowe aman lan dilindhungi. Kebijakan Privasi and Syarat Pelayanan kita sing sederhana lan langsung, lan nggawe kowe ngontrol mutlak.
Yen kowe arep mbatalake akunmu, kowe bisa nggawe data kowe lan kita bakal ngasih ekspor data kowe. Data kowe bakal disimpen selama maksimal 30 dina, sawise iku bakal dihapus.
Platform ContinuousCare dihosting ing pusat data AWS sing aman banget Tier III+ sing dilindhungi karo langkah-langkah pengawasan lan deteksi canggih karo pemantauan sepanjang waktu lan kontrol fisik sing ketat. Kabeh akun platform saiki berbasis ing pusat data ing Amerika Serikat lan Eropa lan kita lagi nggawe wilayah liyane.
Kami mendukung arsitektur aplikasi yang tinggi tanpa titik kegagalan tunggal yang memastikan ketersediaan layanan yang berkelanjutan. Beberapa zona ketersediaan memungkinkan failover dan pemulihan transparan, dalam hal kegagalan komponen apa pun.
Semua data ditangani dengan aman dalam peralihan dan saat istirahat. Semua data yang ditransmisikan dienkripsi dengan enkripsi SSL 256-bit. Semua data saat istirahat dienkripsi AES. Aliran video yang digunakan untuk fitur video telemedicine juga dienkripsi AES.
Layanan webRTC yang mendukung fitur Konsultasi Video memastikan transmisi yang aman dengan menggunakan:
Sesi yang dibentuk aman (dengan token yang diamankan yang diperbarui). Kunci AES acak dihasilkan oleh klien pada awal koneksi media. Untuk meningkatkan keamanan, kunci tambahan dihasilkan secara berkala selama sesi.
Layanan ini menggunakan Transport Layer Security (TLS) untuk mengenkripsi data suara dan video. Protokol inti yang digunakan adalah SRTP untuk enkripsi lalu lintas media dan DTLS-SRTP untuk negosiasi kunci, keduanya ditentukan oleh IETF. Titik akhir menggunakan sandi AES dengan kunci 128-bit untuk mengenkripsi audio dan video, dan HMAC-SHA1 untuk memverifikasi integritas data.
Aplikasi itu sendiri dibangun untuk menjadi aman dan sesuai dengan peraturan keamanan dan privasi:
Platform ini dipantau 24/7 oleh tim yang berdedikasi, yang akan segera mengambil tindakan untuk memastikan pemulihan layanan dalam waktu sesingkat mungkin, dalam kasus apa pun.
Kami juga melakukan pembaruan aplikasi yang berkelanjutan dan sebagian besar ini terjadi secara transparan di latar belakang. Dalam kasus langka, di mana ada kebutuhan untuk jendela waktu downtime yang sebenarnya, kami berusaha memberi tahu Anda jauh sebelumnya.
Replicasi real-time disediakan untuk database backend dan data lainnya. Kami juga melakukan backup tambahan beberapa kali sehari dan backup ini disimpan dengan aman di beberapa lokasi fisik. Semua komponen yang relevan di-backup sesuai rekomendasi industri dan redundansi yang diperlukan disediakan untuk komponen-komponen penting. Server aplikasi juga didistribusikan di pusat data yang berbeda secara geografis.
Mulai Mei 2018, kami telah memperbarui aplikasi dan operasi kami untuk mematuhi GDPR (General Data Protection Regulation) dan telah menjelaskan hal ini di Syarat Pelayanan and Kebijakan Privasi . Platform ContinuousCare memungkinkan pelanggan penyedia layanan kesehatan kami untuk mematuhi Peraturan Perlindungan Data Umum (GDPR) Uni Eropa yang komprehensif. Ini mencakup antara lain, kriteria persetujuan yang diinformasikan, hak untuk dilupakan, keamanan dan protokol pemberitahuan pelanggaran.
Aplikasi Virtual Practice dan layanan platform yang mendasarinya dikembangkan untuk mematuhi Safeguards Teknis dari Aturan Keamanan HIPAA. Platform ContinuousCare hanya menggunakan komponen yang mematuhi HIPAA dari Amazon Web Services (di pusat data AS) dan telah diberikan Perjanjian Mitra Bisnis (BAA) oleh AWS, memastikan bahwa Safeguards Fisik terpenuhi. Safeguards administratif untuk memastikan kepatuhan terkait privasi, keamanan, dan pemberitahuan pelanggaran telah diterapkan. Kami memiliki kebijakan Pemberitahuan Pelanggaran yang diperlukan untuk kepatuhan GDPR juga.
Berikut adalah beberapa langkah keamanan yang kami rekomendasikan untuk mengamankan akun Anda:
Kami mendorong pengguna kami untuk menggunakan kata sandi yang kuat yang memiliki setidaknya 8 karakter, dengan kombinasi karakter huruf besar/kecil dan karakter khusus. Tidak disarankan untuk menggunakan kata sandi yang mudah ditebak.
Platform ContinuousCare berkomitmen untuk mendukung browser terbaru. Anda dapat menemukan informasi lebih lanjut tentang browser yang kami dukung di sini Kami sarankan agar Anda mengaktifkan pembaruan otomatis untuk browser Anda dan melakukan pemeriksaan secara teratur untuk memastikan bahwa Anda menggunakan versi browser terbaru.
Setiap karyawan/anggota tim perawatan Anda yang memiliki akun di Virtual Practice harus diberikan peran yang sesuai dengan tingkat akses data mereka. Anda dapat menemukan informasi lebih lanjut tentang peran pengguna di sini
Rencana harga kami memungkinkan Anda untuk meningkatkan jumlah pengguna Anda dengan biaya yang efektif. Untuk alasan keamanan dan kepatuhan, disarankan agar setiap pengguna diberikan login yang khusus.