患者さんのデータセキュリティは、私たちが行うすべての中心にあります。 この記事では、Heidiがあなたのデータをどのように安全に保つかについて説明し、患者さんに自信を持ってこれについて話す方法をご紹介します。
セキュリティとコンプライアンス
暗号化
Heidiプラットフォーム上のすべてのデータは、転送中と保存時の両方で、エンドツーエンドで暗号化されています。 セッションを開いた時点から、メモがカルテに転送されるまで、すべての段階でデータは保護されています。 インフラストラクチャへの不正アクセスが発生したという可能性の低い場合でも、暗号化されたデータは読み取ることができません。
アクセス制御
Heidiの誰もがあなたの明示的な許可なしにあなたのデータにアクセスすることはできません。 当社のチームからサポートが必要な場合は、誰かがあなたのセッションデータにアクセスする前に明示的な同意を提供するよう求められます。 すべてのアクセスはログに記録され監査されるため、誰が何をいつ閲覧したかについての明確な記録が常に存在します。
独立した認証
Heidiのシステムは第三者監査人によって独立して検査および認証されており、単に紙に記載されているだけでなく、組織全体で実装されていることが確認されています。 当社の認証資格にはISO 27001、ISO 42001、およびSOC2コンプライアンスが含まれ、HIPAA、GDPR、PIPEDA、およびAPPを含む地域的な規制要件を満たしています。 完全なコンプライアンス認証資格は、当社のトラストセンターで確認できます。
削除
Heidiでは、削除は削除を意味します。 セッションを削除すると、そのデータはサーバーから永久に削除され、復旧することはできません。 セッションを削除する前に、必要なメモをすべて転送してください。
患者の同意を得る
実際には、患者の大多数がHeidaを使用する医師・医療従事者に満足しています。 同意を求める場合、検討する価値がある4つの重要なポイントがあります。
1. Heidiを使用する理由
Heidiを使用して、ドキュメンテーションの時間を節約しています。つまり、キーボードの前の時間が減り、目の前の患者に集中する時間が増えます。
2. 安全で安心ですか?
Heidiはプラットフォーム上のすべてのデータを匿名化して暗号化します。 あなたのセッションを見ることができるのはあなただけです。 Heidiは、相談データ、セッション記録、または生成されたメモを、いかなる方法でもAIモデルのトレーニングに使用することはありません。 モデルトレーニングは、専門の医療ナレッジチームによって完全に別に処理されます。
3. 独立して監査されている
Heidiのプライバシーとセキュリティプロセスは独立して監査および検証されます。 ISO 27001、ISO 42001、およびSOC2コンプライアンスを含む認証資格は、当社のウェブサイトで閲覧できます。
4. データはどこに保存されますか?
Heidiは、運営されているすべての地域でローカルなプライベートサーバーを運営しています。 サーバーの場所に関する地域固有の情報は、当社のトラストセンターで利用できます。
💡 注記:同意プロセスは、クリニック独自のポリシーに沿ったものである必要があります。 Heidiは特定の同意要件を強制しません。同意を取得し記録する方法は、医師・医療従事者としてのあなたの責任のままです。
リソース
当社のリソースセンターには、ダウンロード可能な患者向け説明シート、オプションの患者同意フォーム、およびHeidヘルスを患者とプラクティスに信頼を持って紹介するのに役立つクリニックアセットが含まれています。
Heidiの地域別のコンプライアンス認証資格の詳細については、当社のトラストセンターを参照してください。 エンタープライズ展開に関する特定のコンプライアンスの質問がある場合は、[email protected]のチームにお問い合わせください。
