Vai al contenuto principale

Questa è una traduzione di cortesia. La versione inglese è il testo ufficiale.

Come proteggiamo le informazioni di cura

Le informazioni di cura sono personali. Ecco una descrizione semplice delle tutele che EldersCare AI adotta oggi e dei loro limiti.

Spazi di cura privati

Ogni persona anziana ha il proprio spazio di cura. I dati appartengono a quello spazio e uno spazio di cura non viene mai unito a un altro. Le persone vedono solo gli spazi di cura a cui sono state invitate.

Permessi della cerchia di cura basati sui ruoli

Ogni persona in una cerchia di cura ha un ruolo — proprietario, organizzatore, collaboratore, sola lettura o contatto di emergenza — che stabilisce che cosa può vedere e modificare. Quando una persona viene rimossa dalla cerchia di cura, il suo accesso termina immediatamente.

Controlli di accesso a livello di riga nel database

Le regole di accesso sono applicate nel database stesso con la sicurezza a livello di riga, non solo nell'interfaccia. Una richiesta non autorizzata per uno spazio di cura viene rifiutata dal database, anche se effettuata direttamente.

Controllo dell'abbonamento lato server

Se uno spazio di cura disponga delle funzioni a pagamento viene deciso sul server a partire da eventi verificati del fornitore di pagamenti. Il browser non può attribuirsi funzioni a pagamento e il semplice ritorno da una pagina di pagamento non sblocca nulla.

Archiviazione privata dei documenti

I documenti caricati sono archiviati in modo privato. Non sono raggiungibili pubblicamente tramite URL. Quando una persona autorizzata apre un documento, il server genera un link di breve durata valido solo per quella persona.

Link firmati e a scadenza per il profilo di emergenza

Un profilo di emergenza può essere condiviso con un link che scade e che può essere revocato in qualsiasi momento. I token dei link sono conservati solo come hash, mai in forma leggibile, e le consultazioni hanno un limite di frequenza.

Chiunque possieda un link non scaduto può vedere quel profilo di emergenza: condividi i link solo con chi ne ha bisogno e revoca un link quando non serve più.

Registrazione degli accessi

Le azioni sensibili — come l'apertura di un profilo di emergenza condiviso o la conferma di un dato estratto — vengono registrate con data e ora, così il proprietario dello spazio di cura può verificare che cosa è successo.

Recupero minimo dei dati per l'IA

Le funzioni di IA ricevono solo i dati confermati necessari a rispondere alla domanda posta, dal singolo spazio di cura per cui la persona è autorizzata. L'assistente non scrive mai nella cartella di cura. Può solo preparare una bozza che una persona autorizzata rivede e conferma.

Nessun dato della carta conservato da noi

I pagamenti sono gestiti da Stripe. EldersCare AI non riceve né conserva i numeri di carta.

Limiti da conoscere

  • Nessun servizio online può promettere una sicurezza perfetta e non sosteniamo di essere completamente sicuri.
  • EldersCare AI non dichiara conformità HIPAA, approvazione FDA, qualifica di dispositivo medico o accuratezza clinica.
  • La sicurezza dell'account dipende anche da te: usa una password forte e unica e invita solo persone di cui ti fidi.
  • Le informazioni condivise fuori dall'app — pagine stampate, link inoltrati, screenshot — non sono più protette da questi controlli.

Segnalare un problema di sicurezza

Se ritieni di aver individuato un problema di sicurezza, scrivi a support@elderscare.ai con i dettagli. Ti chiediamo di non includere nel messaggio le informazioni sanitarie di un'altra persona.