跳至主要內容

資料安全性 – 您患者的資料

An overview of Heidi's data security, compliance, and legal safeguards.

您患者的資料安全性是我們所做一切的核心。 本文將引導您了解


安全性與合規性

加密

Heidi 平台上的所有資料都採用端對端加密 — 無論是在傳輸過程中還是靜止狀態下。 從您開啟診療工作階段的時刻起,直到您的記錄被轉入您的醫療記錄為止,您的資料在每個步驟都受到保護。 即使在發生未經授權存取我們基礎設施的不太可能發生的情況下,加密資料也無法被讀取。

存取控制

未經您的明確許可,Heidi 中的任何人都無法存取您的資料。 如果您需要我們團隊的支援,在任何人存取您的診療工作階段資料之前,您將被要求提供明確同意。 任何存取都會被記錄和審計,因此始終有明確的記錄顯示誰查看了什麼內容以及何時查看。

獨立認證

Heidi 的系統由第三方審計人員獨立審查和認證 — 不僅僅是文件記載,而是在我們整個組織中經過驗證的實施情況。 我們的認證資格包括 ISO 27001、ISO 42001 和 SOC2 合規性,我們也符合地區監管要求,包括 HIPAA、GDPR、PIPEDA 和 APP。 您可以在我們的 信任中心 上查看我們的完整合規性認證。

刪除

在 Heidi,刪除就是刪除。 當您刪除診療工作階段時,該資料將永久從我們的伺服器中移除,無法恢復。 請確保在刪除診療工作階段之前已轉移您需要的任何記錄。


取得病患同意

在實際執行中,絕大多數病患對其臨床醫師使用 Heidi 感到滿意。 在尋求同意時,有四個關鍵要點值得涵蓋:

1. 您使用 Heidi 的原因

您使用 Heidi 來節省文件編製時間 — 這意味著在鍵盤前花費的時間更少,而專注於您面前的病患的時間更多。

2. 這是否安全可靠?

Heidi 對平台上的所有資料進行去識別化和加密。 只有您才能看到您的診療工作階段。 Heidi 不以任何方式使用諮詢資料、診療工作階段錄音或生成的記錄來訓練其 AI 模型。 模型訓練完全由專門的醫療知識團隊單獨處理。

3. 獨立審計

Heidi 的隱私與安全流程已獨立審計和驗證。 包括 ISO 27001、ISO 42001 和 SOC2 合規性在內的認證資格可在我們的網站上查看。

4. 資料儲存在何處?

Heidi 在其運營的每個地區都運營本地私有伺服器。 有關伺服器位置的地區特定資訊可在我們的 信任中心 上查看。

💡 注意:同意流程應符合您診所自身的政策。 Heidi 不強制執行特定的同意要求 — 您如何取得和記錄同意仍然是您作為治療臨床醫師的責任。


資源

我們的 資源中心 包括可下載的病患說明資料、可選的病患同意表單和診所資產,以幫助您充滿信心地向您的病患和診所介紹 Heidi。

如需詳細了解 Heidi 按地區的合規性認證,請造訪我們的 信任中心。 如果您對企業部署有具體的合規性問題,請聯絡我們的團隊,電子郵件地址為 [email protected]

是否回答了您的問題?