עודכן לאחרונה: 10 בפברואר 2026
Tamloot מעוצב עם פרטיות בריאותית בליבו. כשירות שנבנה למטפלים, מאמנים ואנשי מקצוע בתחום הבריאות, אנחנו מבינים את הטבע הרגיש של השיחות שלך עם הלקוחות. כל היבט בפלטפורמה שלנו נבנה כדי להגן על סודיות האינטראקציות הללו.
Tamloot פועלת באופן פעיל לקראת תאימות מלאה ל-HIPAA. אנו בתהליך ביסוס תפקידנו כשותף עסקי (Business Associate) במסגרת חוק הניידות והאחריות של ביטוח בריאות (HIPAA). לקוחותינו המטפלים הם ישויות מכוסות (Covered Entities), ואנו מעבדים מידע בריאותי מוגן (PHI) בשמם.
הסכמי שותף עסקי (BAAs): אנו עובדים על הצעת הסכמי BAA למטפלים שזקוקים להם לפרקטיקה שלהם. אם אתם זקוקים להסכם BAA, אנא פנו אלינו בכתובת contact@tamloot.cc ואנו נעבוד עמכם לספק אותו.
PHI שאנו מעבדים: הקלטות פגישות, תמלילים, הערות שנוצרו בבינה מלאכותית, נתוני לקוחות שהוזנו לפלטפורמה וחומרי הכנה לפגישות.
זכויות מטופלים: אם אתם מטופלים שהמטפל שלכם משתמש ב-Tamloot, זכויותיכם תחת HIPAA (כגון גישה, תיקון ודיווח על חשיפות) מימושן נעשה דרך המטפל שלכם — הישות המכוסה — ולא ישירות דרך Tamloot. אנא פנו למטפל שלכם לצורך מימוש זכויות אלו.
אנו מעבדים מידע בריאותי מוגן דרך צינור מאובטח שמיועד לסודיות בכל שלב:
כל הנתונים מוצפנים בתעבורה באמצעות TLS 1.2+ ובמנוחה באמצעות הצפנת AES-256. אבטחה ברמת השורה במסד הנתונים שלנו מבטיחה בידוד מוחלט של משתמשים — הנתונים שלכם לעולם לא נגישים למשתמשים אחרים.
הספקים הבאים מעבדים נתונים בשמנו. אנו מקיימים הסכמי שותף עסקי (BAA) עם כל ספקי המשנה שמטפלים במידע בריאותי מוגן.
| ספק | תפקיד | נתונים שנגישים | סטטוס BAA |
|---|---|---|---|
| Supabase | מסד נתונים ואימות | כל ה-PHI (מוצפן במנוחה) | קיים |
| AWS | תשתית ענן ואחסון אודיו | קבצי אודיו, מחשוב | קיים |
| Anthropic | הערות AI, הכנה לפגישות, Copilot | תמלילים (ללא שמירה) | קיים |
| ElevenLabs | תמלול דיבור לטקסט | הקלטות אודיו | קיים |
| Vercel | אירוח API ואתר | תמלילים (בתעבורה) | קיים |
| Recall.ai | הקלטת פגישות בשולחן עבודה | אודיו/וידאו של פגישות | קיים |
| Hookdeck | ניתוב webhooks | מטענים (בתעבורה) | קיים |
| אימות ויומן | טוקני OAuth, אירועי יומן | לא רלוונטי (ללא PHI) | |
| Zoom | שילוב שיחות וידאו | קישורי פגישות | לא רלוונטי (ללא PHI) |
שיפורים מתוכננים: אנו מחויבים ליישום אימות רב-שלבי (MFA) לגישה ללוח הבקרה ורישום ביקורת מקיף לכל אירועי גישה למידע בריאותי מוגן.
לפרטים מלאים, ראו את מדיניות הפרטיות שלנו.
אנו בונים נוהל הודעה על פריצות בהתאם לדרישות HIPAA (תאימות בתהליך). במקרה של פריצה למידע בריאותי מוגן שאינו מאובטח:
אם יש לכם דאגה אבטחתית או שאתם רוצים לדווח על פגיעות אפשרית, אנא פנו אלינו בכתובת contact@tamloot.cc.
צריכים הסכם שותף עסקי לפרקטיקה שלכם? יש לכם שאלות לגבי עמדת האבטחה שלנו או אופן הטיפול בנתונים? אנחנו כאן לעזור.
contact@tamloot.cc