安全与隐私控制措施旨在支持适用的 HIPAA 义务。当前范围和支持文件可通过安全审查提供给符合条件的机构。我们实施全面的安全措施来保护健康信息。
对所有静态和传输中的 PHI 进行 AES-256-GCM 加密(截至 2024 年 12 月)
以最少必要原则进行基于角色的访问
全面跟踪所有 PHI 访问和修改
可配置会话超时(默认 30 分钟)以及活动监控
患者-controlled 隐私 preferences and consent tracking
所有 PHI 的版本控制和完整性检查
实施行政、物理和技术保障措施
Protection of 患者 rights and proper use of health 信息
增强的违规通知和有意义的使用要求