PRO

安全与合规

守护尊严,从数据的设计方式开始。

CareOS 处理敏感的、近医疗的信息。因此我们以「隐私即设计」为前提,把同意、最小权限、加密、审计日志与人工批准置于核心,并对齐 APPI(日本)、GDPR(欧盟)与 HIPAA 式原则。

01

数据驻留

长者数据在指定区域(日本、欧盟或您的司法辖区)处理与存储,绝不越出您要求的边界。

02

隐私即设计

同意、目的限定与被遗忘权内建于数据模型,而非事后附加。

03

始终由人批准

AI 仅起草。每份记录与家属信息都需照护管理者审阅批准后才生效或发送。

04

最小权限访问

基于角色的访问控制。照护管理者只看到所负责的长者;家属只看到已批准摘要。

05

全程加密

传输 TLS 1.2+,存储 AES-256。密钥与机密仅在服务端,绝不暴露给浏览器。

06

完整审计轨迹

通话、草稿、编辑、批准与访问均记录谁、何事、何时——防篡改且可导出。

07

不用你的数据训练

长者数据绝不用于训练第三方基础模型,提示与记录留在处理边界内。

08

同意与删除

按长者与家属记录同意;删除请求在既定 SLA 内处理。

09

数据最小化

仅收集与共享照护所需。家属更新仅含照护管理者明确批准的内容。

10

可信供应商

子处理方经审核并公开,各自受相同标准的数据处理协议(DPA)约束。

11

备份与恢复

加密并定期测试的备份,具备文档化的恢复目标,故障也能保全记录。

12

事件响应

书面的泄露响应计划,向机构与主管部门设定明确通知时限。

我们对齐的标准

APPI、GDPR 与 HIPAA 式原则——从设计做起。

CareOS 定位为照护协调与监测支持,而非医疗器械。我们按各市场最严标准构建,并可在需要时签署 DPA/BAA。

掌控权在您

删除、目的与共享范围——全部由贵机构掌控。

同意记录、访问权限与删除请求都归贵机构。CareOS 不取代判断,而是让判断更安全地被看见。