在 Heidi,我们以符合(且经常超越)加拿大隐私与安全标准而自豪。
加拿大合规性
Heidi 遵守 PIPEDA 以及所有相关的省级和地区隐私法,包括安大略省的 PHIPA、阿尔伯塔省和英属哥伦比亚省的 PIPA 法、魁北克的第 25 号法案,以及萨斯喀彻温省、曼尼托巴省、新斯科舍省、新不伦瑞克省、纽芬兰和拉布拉多省、爱德华王子岛、育空地区和西北地区的卫生信息法案。
数据驻留:所有信息存储在加拿大安全数据中心内。
负责任的数据使用:您的数据绝不用于二次目的,如模型培训或商业化。
认证:Heidi 维持国际公认的标准,包括 ISO 27001、ISO 9001 和 SOC 2 Type II。
隐私影响评估 (PIA):在多个省和地区完成;示例可应要求提供。
可信任的医疗服务:Heidi 已在整个安大略省卫生团队、政府资助的社区诊所、初级保健网络、家庭卫生团队、卫生管理部门以及从沿海到沿海再到沿海的医院中使用。
安心资源
我们了解,隐私、安全和本地合规性对加拿大医疗服务提供者来说是首要关注。 为了简化问题,我们在一个地方汇集了关键资源——
总体合规性概述 (下载)
易于分享的单页文档,涵盖 Heidi 如何满足加拿大的隐私、安全和法律要求。
合规性认证
访问我们的 信任中心下载我们的合规性认证(下面列出的示例)并了解有关控制、子处理商和我们最新合规性更新的更多信息。
ISO27001:2022 认证
SOC2 Type 2 认证证明信
常见合规性常见问题
以下是对来自整个加拿大的临床医生、IT 主管、隐私官和卫生系统领导者提出的最常见合规性问题的回答。
如果 Heidi Health 不在 VOR 列表上,我还能购买或继续使用它吗?
如果 Heidi Health 不在 VOR 列表上,我还能购买或继续使用它吗?
可以。 Supply Ontario 已确认供应商记录 (VOR) 列表是可选的:
“使用宝石清单购买大赦国际是可选的。 您仍然可以购买不在 VOR 列表上的解决方案。"
加拿大的数千名临床医生继续有信心地使用 Heidi。 从安大略省的卫生团队和初级保健网络,到蒙特利尔的急诊科,再到育空地区的农村团队,Heidi 无处不在,医疗服务就在那里。
Heidi Health 是否遵守加拿大隐私法?
Heidi Health 是否遵守加拿大隐私法?
是的。 Heidi 完全遵守加拿大隐私和安全法,包括 PIPEDA、PHIPA、FIPPA、PIPA、魁北克第 25 号法案以及所有其他相关的省级法规。
Heidi 是否使用临床医生或患者数据来培训其 AI 模型?
Heidi 是否使用临床医生或患者数据来培训其 AI 模型?
不。 Heidi Health 不使用任何患者数据,包括去标识化数据,用于模型培训、二次使用或改进其 AI。
Heidi Health 的数据是否存储和处理在加拿大?
Heidi Health 的数据是否存储和处理在加拿大?
是的。 Heidi Health 确保所有数据对于我们的加拿大用户在加拿大内存储和处理。
如果 Heidi 停用或临床医生停止使用它会发生什么?
如果 Heidi 停用或临床医生停止使用它会发生什么?
如果您决定停止使用 Heidi 或我们停用该产品,您不会被搁置不管。
临床医生可以随时导出他们的数据,如果需要,我们将与您合作确保顺利过渡到另一个工具。 在整个过程中,您的数据保持可访问和受您控制。 我们还制定了完整的业务连续性和灾难恢复计划以应对任何意外中断,无论是服务中断还是更广泛的问题。
没有锁定,如果您放弃 Heidi,对您的临床工作流没有影响。
Heidi 是否安全删除记录?
Heidi 是否安全删除记录?
是的。 数据保留期由临床医生确定,如果首选自动删除而不是手动删除,则有相应选项。 删除数据后,数据使用安全擦除方法被安全销毁,无法从我们的服务器恢复。
Heidi Health 有哪些安全措施?
Heidi Health 有哪些安全措施?
Heidi 在其核心中内置了安全性。 我们使用一系列现代工具和实践来保护您的数据,包括:
入侵检测和防御 (IDS/IPS)
安全信息和事件管理 (SIEM)
端点检测和响应 (EDR)
数据丢失防护 (DLP)
安全网络配置
审计日志,为取证和问责目的而存储
我们也遵循"安全设计"方法,这意味着安全性不是我们稍后才加入的东西。 它融入了我们每天设计、开发和运营 Heidi 的方式中。
Heidi 是否经历定期安全评估?
Heidi 是否经历定期安全评估?
可以。 我们进行定期的安全和隐私评估,以确保一切按预期运行,并且我们保护您的数据安全。
这包括由独立安全公司进行的年度渗透测试,以及对我们的基础设施和流程的持续内部审查。 我们还完成隐私影响评估和威胁风险评估,尤其是当系统中发生任何重大变化时。
我们的合规性和安全团队使用实时监控工具并定期运行审计以早期发现问题并降低风险。 这是我们保持主动态度并确保 Heidi 在临床设置中保持安全使用的方式的一部分。
Heidi 是否有公认的安全认证?
Heidi 是否有公认的安全认证?
是的。 Heidi 已通过多个知名且受尊敬的标准认证,包括:
ISO 27001 - 我们如何管理信息安全
SOC 2 Type II - 确认我们符合安全、可用性和保密性的高标准
ISO 9001 - 专注于质量管理和持续改进
这些认证不仅仅是为了展示,它们反映了我们从产品开发到数据处理和事件响应的实际运营平台方式。
我们也已被全国主要医院和卫生网络批准使用,包括安大略省、英属哥伦比亚省、魁北克省和育空地区。
Heidi 是否备份数据并支持灾难恢复?
Heidi 是否备份数据并支持灾难恢复?
绝对地。 Heidi 的基础设施在考虑弹性和数据完整性的前提下构建。 所有临床数据都自动连续备份到加拿大数据中心内的安全、加密存储。 我们的灾难恢复和业务连续性计划涵盖从硬件故障到更广泛的服务中断的所有情况,以及:
加密、自动数据备份
系统确保在故障或中断时最小化服务中断
如果出现问题,Heidi 会警告临床医生吗?
如果出现问题,Heidi 会警告临床医生吗?
是的。 Heidi 具有内置保护措施,通知用户如果对话的任何部分未被完全处理或转录,确保临床医生在依赖输出之前了解丢失或不完整数据。
