Nggawe Standar kanggo Privasi lan Keamanan Data

Njaluk bisnis Telehealthmu nganggo pembaruan terus menerus,

Ngawasi lan langkah-langkah keamanan inovatif

Keamanan, Kepatutan & Data

Keamanan lan privasi iku penting banget kanggo kita - ing aplikasi, nggawe, lan operasi kita - kita terus kerja kanggo njaga kita patuh karo langkah-langkah keamanan sing ngembang.

Kepemilikan Data

Datamu milik kowe, kita cuma ngatur data iku kanggo kowe. Kita wis nggawe sak durung langkah kanggo njaga data kowe aman lan dilindhungi. Kebijakan Privasi and Syarat Pelayanan kita sing sederhana lan langsung, lan nggawe kowe ngontrol mutlak.

Yen kowe arep mbatalake akunmu, kowe bisa nggawe data kowe lan kita bakal ngasih ekspor data kowe. Data kowe bakal disimpen selama maksimal 30 dina, sawise iku bakal dihapus.

Pusat Data

Platform ContinuousCare dihosting ing pusat data AWS sing aman banget Tier III+ sing dilindhungi karo langkah-langkah pengawasan lan deteksi canggih karo pemantauan sepanjang waktu lan kontrol fisik sing ketat. Kabeh akun platform saiki berbasis ing pusat data ing Amerika Serikat lan Eropa lan kita lagi nggawe wilayah liyane.

Ketersediaan Tinggi lan Failover

Kami mendukung arsitektur aplikasi yang tinggi tanpa titik kegagalan tunggal yang memastikan ketersediaan layanan yang berkelanjutan. Beberapa zona ketersediaan memungkinkan failover dan pemulihan transparan, dalam hal kegagalan komponen apa pun.

Enkripsi Data Aplikasi

Semua data ditangani dengan aman dalam peralihan dan saat istirahat. Semua data yang ditransmisikan dienkripsi dengan enkripsi SSL 256-bit. Semua data saat istirahat dienkripsi AES. Aliran video yang digunakan untuk fitur video telemedicine juga dienkripsi AES.

Layanan WebRTC Aman kanggo Fitur Telemedicine Video

Layanan webRTC yang mendukung fitur Konsultasi Video memastikan transmisi yang aman dengan menggunakan:

Koneksi Aman

Sesi yang dibentuk aman (dengan token yang diamankan yang diperbarui). Kunci AES acak dihasilkan oleh klien pada awal koneksi media. Untuk meningkatkan keamanan, kunci tambahan dihasilkan secara berkala selama sesi.

Transmisi lan Enkripsi Data

Layanan ini menggunakan Transport Layer Security (TLS) untuk mengenkripsi data suara dan video. Protokol inti yang digunakan adalah SRTP untuk enkripsi lalu lintas media dan DTLS-SRTP untuk negosiasi kunci, keduanya ditentukan oleh IETF. Titik akhir menggunakan sandi AES dengan kunci 128-bit untuk mengenkripsi audio dan video, dan HMAC-SHA1 untuk memverifikasi integritas data.

Keamanan Aplikasi

Aplikasi itu sendiri dibangun untuk menjadi aman dan sesuai dengan peraturan keamanan dan privasi:

  • Semua Praktik Virtual dilindungi oleh sertifikat keamanan digital
  • Login aman (dan semua kata sandi dienkripsi) untuk semua akun pengguna
  • Semua Akun Pengguna memiliki hak istimewa berbasis peran. Hanya peran Penyedia yang memiliki akses ke data kesehatan pasien.
  • Auto-logoff diimplementasikan untuk semua akun penyedia layanan kesehatan
  • PHI Pasien tidak ditransmisikan dalam pemberitahuan eksternal

Pemantauan & Pemeliharaan Platform

Platform ini dipantau 24/7 oleh tim yang berdedikasi, yang akan segera mengambil tindakan untuk memastikan pemulihan layanan dalam waktu sesingkat mungkin, dalam kasus apa pun.

Kami juga melakukan pembaruan aplikasi yang berkelanjutan dan sebagian besar ini terjadi secara transparan di latar belakang. Dalam kasus langka, di mana ada kebutuhan untuk jendela waktu downtime yang sebenarnya, kami berusaha memberi tahu Anda jauh sebelumnya.

Pencadangan Data

Replicasi real-time disediakan untuk database backend dan data lainnya. Kami juga melakukan backup tambahan beberapa kali sehari dan backup ini disimpan dengan aman di beberapa lokasi fisik. Semua komponen yang relevan di-backup sesuai rekomendasi industri dan redundansi yang diperlukan disediakan untuk komponen-komponen penting. Server aplikasi juga didistribusikan di pusat data yang berbeda secara geografis.

Kepatuhan

Kepatuhan GDPR

Mulai Mei 2018, kami telah memperbarui aplikasi dan operasi kami untuk mematuhi GDPR (General Data Protection Regulation) dan telah menjelaskan hal ini di Syarat Pelayanan and Kebijakan Privasi . Platform ContinuousCare memungkinkan pelanggan penyedia layanan kesehatan kami untuk mematuhi Peraturan Perlindungan Data Umum (GDPR) Uni Eropa yang komprehensif. Ini mencakup antara lain, kriteria persetujuan yang diinformasikan, hak untuk dilupakan, keamanan dan protokol pemberitahuan pelanggaran.

Kepatuhan HIPAA

Aplikasi Virtual Practice dan layanan platform yang mendasarinya dikembangkan untuk mematuhi Safeguards Teknis dari Aturan Keamanan HIPAA. Platform ContinuousCare hanya menggunakan komponen yang mematuhi HIPAA dari Amazon Web Services (di pusat data AS) dan telah diberikan Perjanjian Mitra Bisnis (BAA) oleh AWS, memastikan bahwa Safeguards Fisik terpenuhi. Safeguards administratif untuk memastikan kepatuhan terkait privasi, keamanan, dan pemberitahuan pelanggaran telah diterapkan. Kami memiliki kebijakan Pemberitahuan Pelanggaran yang diperlukan untuk kepatuhan GDPR juga.

Nggawe akunmu aman

Berikut adalah beberapa langkah keamanan yang kami rekomendasikan untuk mengamankan akun Anda:

Kekuatan Sandi

Kami mendorong pengguna kami untuk menggunakan kata sandi yang kuat yang memiliki setidaknya 8 karakter, dengan kombinasi karakter huruf besar/kecil dan karakter khusus. Tidak disarankan untuk menggunakan kata sandi yang mudah ditebak.

Pembaruan Browser

Platform ContinuousCare berkomitmen untuk mendukung browser terbaru. Anda dapat menemukan informasi lebih lanjut tentang browser yang kami dukung di sini Kami sarankan agar Anda mengaktifkan pembaruan otomatis untuk browser Anda dan melakukan pemeriksaan secara teratur untuk memastikan bahwa Anda menggunakan versi browser terbaru.

Guna peran pengguna sing cocog

Setiap karyawan/anggota tim perawatan Anda yang memiliki akun di Virtual Practice harus diberikan peran yang sesuai dengan tingkat akses data mereka. Anda dapat menemukan informasi lebih lanjut tentang peran pengguna di sini

Ora nggawerakake akun

Rencana harga kami memungkinkan Anda untuk meningkatkan jumlah pengguna Anda dengan biaya yang efektif. Untuk alasan keamanan dan kepatuhan, disarankan agar setiap pengguna diberikan login yang khusus.