Các thực hành tốt nhất mà chúng tôi tuân thủ
Chúng tôi tuân thủ các tiêu chuẩn quyền riêng tư dữ liệu được công nhận trên toàn cầu, bao gồm các khuôn khổ như GDPR, để tất cả thông tin được quản lý một cách có trách nhiệm, an toàn và tuân thủ đầy đủ các quy định hiện hành.
- Tối thiểu hóa dữ liệu — chúng tôi chỉ thu thập thông tin tối thiểu cần thiết để thực hiện các mục đích đã mô tả, giúp giảm thiểu nguy cơ rò rỉ và rủi ro.
- Bảo mật ngay từ khâu thiết kế — các biện pháp theo tiêu chuẩn ngành, bao gồm mã hóa Chuẩn mã hóa nâng cao (AES) cho dữ liệu lưu trữ và dữ liệu đang truyền tải, bảo vệ thông tin của bạn khỏi truy cập trái phép.
- Chia sẻ tối thiểu với bên thứ ba — dữ liệu chỉ được chia sẻ với bên thứ ba khi cần thiết cho các hoạt động cốt lõi (ví dụ: AWS và Zoom).
- Trao quyền cho người dùng — bạn kiểm soát dữ liệu của mình, với quyền rõ ràng để truy cập, sửa đổi hoặc xóa thông tin cá nhân của bạn bất kỳ lúc nào.
- Trách nhiệm giải trình — Nhân viên Bảo vệ Dữ liệu (DPO) chuyên trách sẽ giám sát việc tuân thủ các luật và chính sách về quyền riêng tư. Liên hệ với DPO của chúng tôi tại privacy@iecho.org.
- Quản lý sự đồng ý — chúng tôi chỉ thu thập thông tin thiết yếu trong quá trình đăng ký và bạn có thể rút lại sự đồng ý bằng cách xóa tài khoản của mình bất kỳ lúc nào. Sau khi rút lại, chúng tôi sẽ ngừng xử lý dữ liệu cá nhân của bạn, ngoại trừ các bản ghi chương trình đã có từ trước như nhật ký điểm danh.
- Quản lý cookie — chúng tôi chỉ sử dụng các cookie thiết yếu cần thiết cho các chức năng cốt lõi của nền tảng và bạn có thể từ chối các cookie không thiết yếu bất kỳ lúc nào.
Không lưu trữ dữ liệu bệnh nhân, ngay từ khâu thiết kế
iECHO không phải là hồ sơ y tế. Mô hình ECHO có các thảo luận ca bệnh được ẩn danh ngay từ khâu thiết kế, và nền tảng không bao giờ yêu cầu thông tin sức khỏe được bảo vệ.
Các tính năng bảo mật quyền riêng tư trên nền tảng
- Kiểm soát truy cập theo vai trò — người dùng chỉ thấy và truy cập dữ liệu liên quan đến vai trò của họ (Quản trị viên Hub, Thành viên Hub, Người tham gia, Chuyên gia chuyên môn).
- Ẩn danh dữ liệu trong báo cáo — thông tin nhận dạng cá nhân được che đậy hoặc loại bỏ khi không cần thiết, giúp dữ liệu nhạy cảm không bị rò rỉ.
- Xác thực an toàn — mỗi tài khoản được bảo vệ bằng một mật khẩu duy nhất mà chỉ chủ tài khoản biết. Tất cả mật khẩu đều được mã hóa và nhóm iECHO không bao giờ nhìn thấy.
- Cài đặt hiển thị hồ sơ — bạn quản lý thông tin hồ sơ của mình và quyết định xem hồ sơ của bạn có hiển thị với người khác hay không.
- Chế độ hiển thị ở cấp chương trình — các hub tự cấu hình xem chương trình và người tham gia của họ là công khai hay riêng tư.
Để biết thêm thông tin, hãy đọc Chính sách quyền riêng tư của chúng tôi.
Liên hệ với Nhân viên Bảo vệ Dữ liệu của chúng tôi
Đối với bất kỳ câu hỏi hoặc thắc mắc nào về quyền riêng tư, hoặc để thực hiện các quyền đối với dữ liệu của bạn, hãy gửi email cho DPO của chúng tôi tại privacy@iecho.org.