Centro di sicurezza
I tuoi dati sanitari meritano il massimo livello di protezione. Ecco come exora li protegge.
Protezione dei dati
Residenza dei dati
Tutti i dati sono archiviati a Sydney, in Australia, su un'infrastruttura ospitata in Australia: documenti, dati estratti della storia clinica e informazioni personali. L'elaborazione tramite IA avviene all'estero nel rispetto di tutele contrattuali.
Crittografia
Tutti i dati sono crittografati a riposo con AES-256 e in transito con TLS 1.3. Documenti, storia clinica e informazioni personali sono protetti in ogni fase da crittografia conforme agli standard del settore.
Accesso e autenticazione
Controllo degli accessi
Ogni query al database è limitata all'utente autenticato tramite criteri di sicurezza a livello di riga. Questo controllo viene applicato a livello di database, non solo a livello di applicazione. Nessun utente può accedere ai dati di un altro utente, incluso il personale di exora.
Autenticazione
Accesso senza password tramite codici monouso inviati via email o telefono. Nessuna password da rubare, compromettere o dimenticare. Il blocco biometrico facoltativo dell'app con Face ID, Touch ID o impronta digitale offre un ulteriore livello di protezione.
Elaborazione tramite IA e i tuoi dati
I tuoi documenti vengono elaborati dall'IA per estrarre e strutturare le informazioni sanitarie. Il nostro fornitore principale di IA è Google Cloud Gemini Enterprise, mentre OpenAI e Anthropic sono impiegati per funzioni specifiche.
In base ai nostri accordi commerciali per l'uso delle API a pagamento, i tuoi dati sanitari non vengono mai utilizzati da alcun fornitore per l'addestramento di modelli di IA.
I dati vengono elaborati e restituiti. Google Cloud Gemini Enterprise ha la memorizzazione nella cache dei dati lato server disattivata a livello di progetto: input e output non vengono conservati al termine della richiesta. Altri fornitori potrebbero conservare i dati fino a 30 giorni per il monitoraggio della sicurezza, in base alle condizioni delle loro API commerciali.
L'archiviazione e la capacità di calcolo si trovano a Sydney, in Australia. L'inferenza dell'IA utilizza Google Cloud Gemini Enterprise tramite l'endpoint globale di Google in base al nostro Cloud Data Processing Addendum sottoscritto, con il caching dei dati a livello di progetto disabilitato. Anche altri provider (OpenAI, Anthropic), quando impiegati, possono elaborare l'inferenza dell'IA secondo i rispettivi termini commerciali delle API.
I tuoi dati ti appartengono. Sempre.
exora è un custode, non il proprietario. Sei tu a decidere chi può vedere i tuoi dati, come vengono condivisi e quando vengono eliminati. Se elimini il tuo account, tutti i tuoi dati vengono rimossi in modo permanente entro 30 giorni. Nessuna domanda. Nessuna conservazione. Nessuna eccezione.
Conformità
Australian Privacy Act
Progettato per rispettare gli Australian Privacy Principles (APP), incluse le tutele avanzate per le informazioni sanitarie.
Notifiable Data Breaches
Piano documentato di risposta agli incidenti che copre rilevamento, contenimento e notifica all'OAIC e agli utenti interessati.
Percorso verso la certificazione ISO 27001
Lavoriamo costantemente per ottenere la certificazione internazionale per la gestione della sicurezza delle informazioni.
Predisposizione all'HIPAA
In fase di adeguamento alla conformità HIPAA in vista di future espansioni internazionali.
Sub-responsabili del trattamento
Partner terzi che ci aiutano a elaborare i tuoi dati in totale sicurezza.
Tutti i fornitori operano nel rispetto di accordi sul trattamento dei dati. Per l'elenco completo o per richiedere il nostro DPA, contatta hello@exora.au
Desideri maggiori dettagli?
Se stai valutando exora per una partnership, un'integrazione o una procedura di acquisto, possiamo fornire ulteriore documentazione sulla sicurezza su richiesta.
ContattaciSee also: Privacy Policy | Terms of Service | Cookie Policy