安全与合规
守护尊严,从数据的设计方式开始。
CareOS 处理敏感的、近医疗的信息。因此我们以「隐私即设计」为前提,把同意、最小权限、加密、审计日志与人工批准置于核心,并对齐 APPI(日本)、GDPR(欧盟)与 HIPAA 式原则。
01
数据驻留
长者数据在指定区域(日本、欧盟或您的司法辖区)处理与存储,绝不越出您要求的边界。
02
隐私即设计
同意、目的限定与被遗忘权内建于数据模型,而非事后附加。
03
始终由人批准
AI 仅起草。每份记录与家属信息都需照护管理者审阅批准后才生效或发送。
04
最小权限访问
基于角色的访问控制。照护管理者只看到所负责的长者;家属只看到已批准摘要。
05
全程加密
传输 TLS 1.2+,存储 AES-256。密钥与机密仅在服务端,绝不暴露给浏览器。
06
完整审计轨迹
通话、草稿、编辑、批准与访问均记录谁、何事、何时——防篡改且可导出。
07
不用你的数据训练
长者数据绝不用于训练第三方基础模型,提示与记录留在处理边界内。
08
同意与删除
按长者与家属记录同意;删除请求在既定 SLA 内处理。
09
数据最小化
仅收集与共享照护所需。家属更新仅含照护管理者明确批准的内容。
10
可信供应商
子处理方经审核并公开,各自受相同标准的数据处理协议(DPA)约束。
11
备份与恢复
加密并定期测试的备份,具备文档化的恢复目标,故障也能保全记录。
12
事件响应
书面的泄露响应计划,向机构与主管部门设定明确通知时限。
我们对齐的标准
APPI、GDPR 与 HIPAA 式原则——从设计做起。
CareOS 定位为照护协调与监测支持,而非医疗器械。我们按各市场最严标准构建,并可在需要时签署 DPA/BAA。
掌控权在您
删除、目的与共享范围——全部由贵机构掌控。
同意记录、访问权限与删除请求都归贵机构。CareOS 不取代判断,而是让判断更安全地被看见。