PRO
시작하기

보안과 컴플라이언스

존엄을 지킵니다. 데이터 설계 방식에서부터.

CareOS는 민감한, 의료에 가까운 정보를 다룹니다. 그래서 프라이버시 바이 디자인을 전제로 동의·최소권한·암호화·감사 로그·사람의 승인을 핵심에 두고, APPI(일본)·GDPR(EU)·HIPAA식 원칙에 맞춰 설계합니다.

01

데이터 소재지

이용자 데이터는 지정 지역(일본·EU 등)에서 처리·저장되어 요구된 경계를 벗어나지 않습니다.

02

프라이버시 바이 디자인

동의, 목적 제한, 삭제권이 데이터 모델에 내장 — 사후 부착이 아닙니다.

03

항상 사람이 승인

AI는 초안만. 모든 기록과 가족 메시지는 케어매니저 검토·승인 후에만 확정·발송됩니다.

04

최소권한 접근

역할 기반 접근 제어. 케어매니저는 담당 이용자만, 가족은 승인된 요약만 봅니다.

05

전 구간 암호화

전송은 TLS 1.2+, 저장은 AES-256. 키와 시크릿은 서버에만 있고 브라우저에 노출되지 않습니다.

06

완전한 감사 추적

통화·초안·수정·승인·접근을 누가·무엇을·언제 기록 — 변조 감지·내보내기 가능.

07

데이터로 학습 안 함

이용자 데이터를 제3자 파운데이션 모델 학습에 절대 사용하지 않습니다.

08

동의와 삭제

이용자·가족별 동의 기록, 삭제 요청은 정해진 SLA 내 처리.

09

데이터 최소화

돌봄에 필요한 만큼만 수집·공유. 가족 업데이트는 승인된 내용만 포함.

10

안전한 협력사

서브프로세서는 심사·공개되며 동일 기준의 데이터 처리 계약(DPA)에 구속됩니다.

11

백업과 복구

암호화된 정기 테스트 백업과 문서화된 복구 목표로 장애에도 기록을 지킵니다.

12

사고 대응

문서화된 침해 대응 계획과 기관·당국에 대한 통지 기한을 정합니다.

준수하는 기준

APPI·GDPR·HIPAA식 원칙을, 설계부터.

CareOS는 의료기기가 아니라 돌봄 조정·모니터링 지원으로 자리합니다. 각 시장의 가장 엄격한 기준에 맞추고 필요 시 DPA/BAA를 체결할 수 있습니다.

통제권은 당신에게

삭제, 목적, 공유 범위 — 모두 기관이 통제합니다.

동의 기록, 접근 권한, 삭제 요청은 기관에 있습니다. CareOS는 판단을 대체하지 않고, 더 안전하게 보이게 합니다.