기능 솔루션 엔터프라이즈 연동 요금제 사례 연구 API 채용 보안 블로그 EN 자주 묻는 질문 문의하기
로그인 데모 요청
HIPAA 대응 배송

아키텍처 자체에 HIPAA 원칙을 내장한 배송 소프트웨어

Diamond Fleet은 환자 데이터 노출 최소화, 역할별 접근 제한, 배송 전 단계 기록을 중심으로 설계되었습니다. 이는 "HIPAA 준수 배송"이라는 표현 뒤에 있는 실질적 요건이며, 단순한 라벨이 아닙니다.

데모 요청하기
HIPAA 정합 배송이 실제로 요구하는 것

Diamond Fleet 아키텍처에 내장된 네 가지 원칙

최소 필요 데이터

기사는 배송에 필요한 것만 보며 그 이상은 보지 않습니다. 처방 및 의약품 데이터는 앱에 전혀 도달하지 않습니다.

역할 기반 접근

배차 담당자, 기사, 약국 직원 각각의 권한이 실제 담당 업무 범위로 제한됩니다.

전체 감사 추적

지연이 발생하면 시스템은 이미 어디에서인지 압니다. 그 기록이 바로 감사가 요구하는 자료입니다.

안전한 인증 연동

약국 시스템 연결은 권한 기반 API 접근으로 이루어지며, 항상 약국이 통제합니다.

전체 상세

보안 및 컴플라이언스 페이지 전문을 확인하세요

SOC 2 같은 공식 인증에 대한 Diamond Fleet의 현재 상태와 로드맵 계획을 포함합니다.

귀사 배송 운영의 컴플라이언스를 상담하세요

데모 요청하기
이 표현이 실제로 뜻하는 것

"HIPAA 준수"는 소프트웨어 홀로 될 수 있는 것이 아닙니다

HIPAA는 적용 대상 기관과, 보호 대상 건강정보를 공유하는 비즈니스 어소시에이트에게 의무를 부과합니다. 소프트웨어가 그 의무를 대신 지지는 않으며, 준수를 쉽게 만들거나 어렵게 만들 뿐입니다. 아키텍처 대신 배지를 내미는 공급업체는 잘못된 것을 팔고 있습니다.

따라서 배송 공급업체에 던질 질문은 "HIPAA를 준수하느냐"가 아닙니다. 기사가 실제로 무엇을 보는지, 그 정보에 또 누가 접근할 수 있는지, 그리고 여섯 달 뒤 특정 주문에 무슨 일이 있었는지 보여줄 수 있는지입니다.

주장할 수 있는 것과 없는 것

Diamond Fleet의 현재 위치, 있는 그대로

기사는 무엇을 보나요?

배송에 필요한 것만, 그 이상은 없습니다. 처방 및 의약품 데이터는 기사 앱에 전혀 도달하지 않으며, 이는 나중에 누군가 바꿀 수 있는 설정이 아니라 플랫폼 구조의 속성입니다.

SOC 2를 보유하고 계신가요?

아직은 아닙니다. 제3자 공식 인증은 엔터프라이즈 파트너와 확장하면서 로드맵에 있습니다. 완료하지 않은 감사를 암시하기보다 이 사실을 밝히겠습니다.

비즈니스 어소시에이트 계약(BAA)을 체결하시나요?

BAA는 약국을 대신해 PHI를 취급하는 모든 공급업체에 요구되는 사항이며, 엔터프라이즈 계약 절차의 일부입니다. 법무 팀을 대화에 참여시켜 주시면 함께 진행하겠습니다.

저희 보안 팀이 아키텍처를 검토할 수 있나요?

네. 구매 절차의 일환으로 고객사 컴플라이언스 및 IT 보안 팀과 직접 진행합니다. 이 검토는 공개 페이지가 아니라 워킹 세션에서 이루어집니다.

데이터는 어디에서 처리되나요?

미국입니다. 당사 서비스는 미국에서 운영되며 개인정보처리방침에 이를 명시하고 있습니다.

보안 검토 통화 요청