Come proteggiamo le informazioni di cura
Le informazioni di cura sono personali. Ecco una descrizione semplice delle tutele che EldersCare AI adotta oggi e dei loro limiti.
Spazi di cura privati
Ogni persona anziana ha il proprio spazio di cura. I dati appartengono a quello spazio e uno spazio di cura non viene mai unito a un altro. Le persone vedono solo gli spazi di cura a cui sono state invitate.
Permessi della cerchia di cura basati sui ruoli
Ogni persona in una cerchia di cura ha un ruolo — proprietario, organizzatore, collaboratore, sola lettura o contatto di emergenza — che stabilisce che cosa può vedere e modificare. Quando una persona viene rimossa dalla cerchia di cura, il suo accesso termina immediatamente.
Controlli di accesso a livello di riga nel database
Le regole di accesso sono applicate nel database stesso con la sicurezza a livello di riga, non solo nell'interfaccia. Una richiesta non autorizzata per uno spazio di cura viene rifiutata dal database, anche se effettuata direttamente.
Controllo dell'abbonamento lato server
Se uno spazio di cura disponga delle funzioni a pagamento viene deciso sul server a partire da eventi verificati del fornitore di pagamenti. Il browser non può attribuirsi funzioni a pagamento e il semplice ritorno da una pagina di pagamento non sblocca nulla.
Archiviazione privata dei documenti
I documenti caricati sono archiviati in modo privato. Non sono raggiungibili pubblicamente tramite URL. Quando una persona autorizzata apre un documento, il server genera un link di breve durata valido solo per quella persona.
Link firmati e a scadenza per il profilo di emergenza
Un profilo di emergenza può essere condiviso con un link che scade e che può essere revocato in qualsiasi momento. I token dei link sono conservati solo come hash, mai in forma leggibile, e le consultazioni hanno un limite di frequenza.
Chiunque possieda un link non scaduto può vedere quel profilo di emergenza: condividi i link solo con chi ne ha bisogno e revoca un link quando non serve più.
Registrazione degli accessi
Le azioni sensibili — come l'apertura di un profilo di emergenza condiviso o la conferma di un dato estratto — vengono registrate con data e ora, così il proprietario dello spazio di cura può verificare che cosa è successo.
Recupero minimo dei dati per l'IA
Le funzioni di IA ricevono solo i dati confermati necessari a rispondere alla domanda posta, dal singolo spazio di cura per cui la persona è autorizzata. L'assistente non scrive mai nella cartella di cura. Può solo preparare una bozza che una persona autorizzata rivede e conferma.
Nessun dato della carta conservato da noi
I pagamenti sono gestiti da Stripe. EldersCare AI non riceve né conserva i numeri di carta.
Limiti da conoscere
- Nessun servizio online può promettere una sicurezza perfetta e non sosteniamo di essere completamente sicuri.
- EldersCare AI non dichiara conformità HIPAA, approvazione FDA, qualifica di dispositivo medico o accuratezza clinica.
- La sicurezza dell'account dipende anche da te: usa una password forte e unica e invita solo persone di cui ti fidi.
- Le informazioni condivise fuori dall'app — pagine stampate, link inoltrati, screenshot — non sono più protette da questi controlli.
Segnalare un problema di sicurezza
Se ritieni di aver individuato un problema di sicurezza, scrivi a support@elderscare.ai con i dettagli. Ti chiediamo di non includere nel messaggio le informazioni sanitarie di un'altra persona.
