Zum Hauptinhalt springen

Dies ist eine Übersetzung als Serviceleistung. Der englische Text ist die offizielle Fassung.

Wie wir Pflegeinformationen schützen

Pflegeinformationen sind persönlich. Hier finden Sie eine einfache Beschreibung der Schutzmaßnahmen, die EldersCare AI heute hat, und ihrer Grenzen.

Private Pflegebereiche

Jede ältere Person hat einen eigenen Pflegebereich. Die Daten gehören zu diesem Bereich, und ein Pflegebereich wird niemals mit einem anderen zusammengeführt. Personen sehen nur die Pflegebereiche, zu denen sie eingeladen wurden.

Rollenbasierte Berechtigungen im Pflegekreis

Jede Person in einem Pflegekreis hat eine Rolle — Eigentümerin, Organisatorin, Beitragende, Nur-Lesen oder Notfallkontakt —, die bestimmt, was sie sehen und ändern kann. Wird eine Person aus einem Pflegekreis entfernt, endet ihr Zugang sofort.

Zugriffskontrollen auf Zeilenebene

Zugriffsregeln werden in der Datenbank selbst auf Zeilenebene durchgesetzt, nicht nur in der Oberfläche. Eine Anfrage, die für einen Pflegebereich nicht berechtigt ist, wird von der Datenbank abgelehnt, auch wenn sie direkt gestellt wird.

Serverseitige Abonnementprüfung

Ob ein Pflegebereich kostenpflichtige Funktionen erhält, wird auf dem Server anhand verifizierter Ereignisse des Zahlungsdienstleisters entschieden. Der Browser kann sich keine kostenpflichtigen Funktionen selbst gewähren, und die Rückkehr von einer Zahlungsseite schaltet für sich genommen nichts frei.

Privater Dokumentenspeicher

Hochgeladene Dokumente werden privat gespeichert. Sie sind nicht öffentlich über eine URL erreichbar. Öffnet eine berechtigte Person ein Dokument, stellt der Server einen kurzlebigen Link nur für sie aus.

Signierte, ablaufende Notfallprofil-Links

Ein Notfallprofil kann über einen Link geteilt werden, der abläuft und jederzeit widerrufen werden kann. Link-Token werden nur als Hash gespeichert, nie im Klartext, und Abrufe sind in ihrer Häufigkeit begrenzt.

Jede Person mit einem nicht abgelaufenen Link kann dieses Notfallprofil sehen: Teilen Sie Links daher nur mit Personen, die sie benötigen, und widerrufen Sie einen Link, sobald er nicht mehr gebraucht wird.

Zugriffsprotokollierung

Sensible Vorgänge — etwa das Öffnen eines geteilten Notfallprofils oder das Bestätigen einer entnommenen Angabe — werden mit Zeitstempel protokolliert, damit die Eigentümerin oder der Eigentümer des Pflegebereichs nachvollziehen kann, was geschehen ist.

Minimale Datenabfrage für KI

KI-Funktionen erhalten nur die bestätigten Daten, die zur Beantwortung der gestellten Frage nötig sind, und zwar aus dem einen Pflegebereich, für den die Person berechtigt ist. Der Assistent schreibt niemals in die Pflegeakte. Er kann nur einen Entwurf vorbereiten, den eine berechtigte Person prüft und bestätigt.

Keine Kartendaten bei uns

Zahlungen werden von Stripe abgewickelt. EldersCare AI erhält und speichert keine Kartennummern.

Grenzen, die Sie kennen sollten

  • Kein Onlinedienst kann perfekte Sicherheit versprechen, und wir behaupten nicht, vollständig sicher zu sein.
  • EldersCare AI beansprucht weder HIPAA-Konformität noch FDA-Zulassung, Medizinprodukt-Status oder klinische Genauigkeit.
  • Die Kontosicherheit hängt auch von Ihnen ab: Verwenden Sie ein starkes, einzigartiges Passwort und laden Sie nur Personen ein, denen Sie vertrauen.
  • Außerhalb der App geteilte Informationen — ausgedruckte Seiten, weitergeleitete Links, Bildschirmfotos — sind durch diese Maßnahmen nicht mehr geschützt.

Ein Sicherheitsproblem melden

Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, schreiben Sie mit den Einzelheiten an support@elderscare.ai. Bitte nehmen Sie in Ihre Nachricht keine Gesundheitsinformationen einer anderen Person auf.