セキュリティとデータ取扱い

Ruqelo は免許を持つ医療専門家による非識別化された臨床利用向けに設計されています。本ページでは、データ、インフラ、セキュリティの取り扱いを説明します。

Ruqelo が処理するデータ

Ruqelo は3種類のデータを処理します:

アカウントおよび請求データ — お名前、メールアドレス、支払い情報。アカウントとサブスクリプションの管理に使用します。

利用データ — 機能の利用、セッション数、パフォーマンス指標の匿名化記録。製品改善に使用します。

臨床入力 — 出力を生成するために入力する非識別化された臨床テキスト。AI 推論プロバイダーが一時的に処理して出力を生成し、識別可能な臨床記録としては保存しません。

Ruqelo が保存しないもの

Ruqelo は以下を保存しません:

患者を特定できる情報(ユーザーによる入力は禁止 — 利用規約を参照)

実在の患者に紐づく確定診断

医療記録を構成するデータ

AI 推論

Ruqelo は第三者の AI 推論プロバイダーを使用して出力を生成します。臨床入力は出力生成のためにこれらのプロバイダーに一時的に送信されます。入力は AI モデルの学習には使用されません。

Ruqelo は業界標準のプロバイダーを使用し、データ処理契約の下で運用しています。

認証

ユーザー認証は専用の認証プロバイダー Clerk が担当します。Ruqelo はパスワードを保存しません。

支払い

決済は Stripe が処理します。Ruqelo はカード番号や決済情報を保存しません。

データ送信

ブラウザと Ruqelo 間で送信されるすべてのデータは、転送中に TLS(HTTPS)で暗号化されます。

データ保持

アカウントデータは、アカウントが有効な間、およびアカウント閉鎖後もプライバシーポリシーに従い合理的な期間保持されます。

出力生成のために処理された臨床入力は、識別可能な記録として保持されません。

保存されたアカウント履歴

ユーザーは、デバイス間の継続性のために、非識別化された会話履歴、生成された出力、設定を Ruqelo アカウントに保存することを選択できます。Ruqelo は患者を特定できる情報を禁止しており、保存された履歴に氏名、記録番号、生年月日、連絡先、その他の識別情報を含めてはなりません。

HIPAA と GDPR

Ruqelo は HIPAA に準拠しておらず、Business Associate Agreement も締結していません。Ruqelo は HIPAA で定義される保護対象健康情報の利用には適していません。

Ruqelo は非識別化された臨床入力のみを対象に設計されています。特定のコンプライアンス要件がある機関向け導入については support@ruqelo.com までご連絡ください。

セキュリティに関する報告

セキュリティの脆弱性やデータに関する懸念を報告する場合は security@ruqelo.com までご連絡ください。すべての報告について48時間以内の確認を目指しています。

Sign in プライバシーポリシー · 利用規約 · 臨床ガバナンスと安全性