pour vous et vos patients

La sécurité est notre priorité.
Heidi est une solution conçue par des praticiens, pour les praticiens.
Nous savons à quel point le traitement d'informations sensibles est crucial. Nous proposons une solution à la pointe en matière de sécurité des données, et notre équipe en charge de la conformité garantit le respect des normes les plus strictes.
Quelle que soit votre spécialité, Heidi vous propose une expérience conviviale et sécurisée. Découvrez nos garanties.
Respect des normes de conformité et de sécurité les plus strictes.
Vos données sont
Les garanties Heidi
Comment Heidi protège vos données ?
Chiffrement omniprésent. Vos données sont intégralement chiffrées, pour éviter tout accès non autorisé. Nous appliquons les normes de chiffrement les plus strictes pour garantir la protection de vos données au repos et en transit.
Conformité garantie et stockage sécurisé. Heidi se conforme au RGPD et stocke les données en Europe. Par ailleurs, vous avez la garantie de profiter d'une infrastructure conforme ISO27001 et SOC2.
Contrôle strict des accès. Seuls les praticiens ont accès, et le consentement explicite des patients est exigé. L'équipe Heidi dispose d'un accès limité à vos données si vous avez besoin d'aide, et les procédures d'assistance sont strictement contrôlées.
Anonymisation de vos données. Avant que Heidi ne traite vos données, celles-ci sont anonymisées pour qu'elles ne puissent être associées à aucun patient.
Heidi n'utilise pas vos données pour entraîner son IA.
Nous savons que chaque praticien a son propre style pour rédiger ses notes. C'est pourquoi notre équipe médicale, composée de praticiens et ingénieurs chevronnés a conçu des centaines de modèles basés sur les retours de nos clients. Vous souhaitez les modifier ? Aucun problème : ouvrez votre modèle, indiquez les éléments à modifier, et l'outil s'exécute.
Supprimer signifie supprimer. Pour toujours.
Une sécurité robuste quel que soit votre forfait.
How does Heidi protect your data?
Our compliance team is here to guide you through every step to ensure full compliance when using Heidi in your practice. To get started, you'll need to:
Complete a Data Protection Impact Assessment (DPIA)
We can assist you with this - simply fill out the form at the bottom, or your Data Protection Officer (DPO) may already have one prepared.
Sign a Data Processing Agreement (DPA)
This ensures that data processing responsibilities are clearly defined and compliant with UK regulations.
Obtain Clinical Safety Documentation
You’ll need to obtain our DCB0129 (clinical risk management for manufacturers) and create your DCB0160 (clinical risk management for healthcare organizations), both essential for safe implementation in your practice.
Les bonnes pratiques de Heidi pour
.Le consentement de vos patients est essentiel.
Assurez-vous de demander le consentement de vos patients avant d'utiliser Heidi. Vous pouvez même demander à Heidi de vous envoyer un rappel en début de session, pour ne pas oublier de le faire.
N'oubliez pas de vérifier vos notes.
Une fois vos notes générées, prenez un moment pour les passer en revue et y ajouter toutes les informations nécessaires, avant de les transférer vers le dossier médical partagé.
Gérez les accès de manière responsable.
Pour garantir la confidentialité de vos consultations, ne partagez pas l'accès à votre compte. Nos modèles sont conçus pour être partageables facilement via notre bibliothèque, et chacun peut tester Heidi gratuitement. Vous souhaitez tester Heidi ? Il vous suffit de créer un compte gratuit. Envie d'essayer Heidi ? Il vous suffit de créer un compte gratuit.
Les réponses à vos questions
Questions fréquentes sur la sécurité chez Heidi
Absolutely, Heidi’s compliant in the U.S. in accordance to HIPAA. Our commitment to HIPAA underscores our dedication to maintaining the highest standards of privacy and trust within the healthcare industry. We use a continuous compliance management system that makes sure we are always vigilant for our HIPAA compliance, instead of a point in time audit which can lead to vulnerabilities in between audits. We implement administrative, physical, and technical safeguards to protect the confidentiality, integrity, and availability of the personal health information (PHI) Heidi handles. Learn more about HIPAA compliance here.
Yes we do. As part of our practices to fully comply with HIPAA, we enter into BAAs with all vendors and partners who may have access to PHI. If your organisation/practice wishes to have BAA in place for implementing Heidi, you can request it through the form below.
Yes! We have DPIAs for all jurisdictions that we operate in. If you need a copy, please don’t hesitate to reach out to our amazing compliance team through the form below.
Short answer, no. Before Heidi processes your session, we strip all data of personal identifiers (think ‘Jane Doe’ instead of the patient’s name), so it can’t be traced back. Your patient’s data remains protected and Heidi does not and will not contact your patients for any purposes.
No, Heidi does not store any audio. As you speak, Heidi types, and the audio immediately goes *poof*. Even if you’re uploading an audio file that was recorded offline, the audio is only stored on your device, and Heidi doesn’t retain any of it once it’s been transcribed.
Locally. Heidi’s “brain” (aka servers) stays strictly in the region you’re based in, keeping everything in line with data localisation requirements under regulations like GDPR.
Step 1: Prevention. Heidi implements the best in class infrastructure - think ISO27001, SOC2 and Cyber Essential compliant, while also being penetration tested every year. The architecture of our data storage also ensures that your protected health information (PHI) is de-identified and processed separately to the rest of the transcript. The reality is though, we have to be prepared for anything, and so all of our users, free or paid, are insured and receive the highest standard of compliance.
First, you might be wondering what AI scribe hallucinations are? Well, AI sometimes generates content that might be nonsensical or incorrect - think hearing things that weren’t said. And while we’re striving to improve the technology to avoid this from happening, here are some other ways to tackle these:
- Our experienced Medical Knowledge team regularly reviews our models, templates and checks the outputs for accuracy.
- Your feedback and input is invaluable. We encourage you to review all notes before transferring them to your EHR system.
If your notes are stored in Heidi at the time they have been subpoenaed, we are legally required to comply and may need to provide access upon request - the short answer being yes.
If you have, however, deleted your notes, they are permanently wiped out from our systems, and we are unable to retrieve them.
Notre engagement en matière de conformité.
Vous avez d'autres questions ?