信任
/ 信任中心

安全、隐私与无障碍—— 经过验证,而非仅仅宣称。

许多平台都自称合规。ExpiWell 的 HIPAA 与 GDPR 控制项持续受到监控,并提供任何人都可打开的实时信任报告,并在医疗与临床环境中获得伦理审查委员会的信任。

合规监控面板
持续监控
HIPAA 安全控制措施通过 Vanta 实时监控
通过
GDPR 合规要求已指定欧盟与英国代表
通过
静态与传输中加密所有参与者数据,始终如此
通过
欧盟数据驻留欧盟居民的数据始终留在欧盟区域
强制执行
WCAG 2.1 AA 无障碍标准与 accessiBe 合作
持续监控
通过 Vanta 持续监控打开实时信任报告
合规性,已指定欧盟与英国代表
HIPAA
GDPR
WCAG 2.1 AA
Vanta 实时监控
静态与传输中加密
欧盟与英国 GDPR 代表
物理防护措施
已签署的 BAA
获伦理审查委员会信赖
持续受到监控

持续受到核查,并获得 伦理审查委员会的信任.

本页上的每一项说法,都指向你可以亲自打开的东西:实时的控制项监控、已签署的协议、公开发布的声明。这是你的伦理审查委员会对你的要求,因此也是我们对自己的要求。

FIG. 01每条记录,皆受保护

符合 HIPAA

平台的安全与隐私措施符合 HIPAA,并被常规用于采集受保护健康信息的研究。合规的每一环节均实时呈报。

通过 Vanta 持续监控 ››
FIG. 02欧盟数据留在欧盟

符合 GDPR

对齐欧盟与英国客户的要求,已指定欧盟与英国 GDPR 代表,并提供独立的欧盟数据驻留。

已指定欧盟与英国代表 ››
FIG. 03为每一位参与者而建

网页无障碍

我们遵循 W3C WCAG 2.1 的 AA 级标准——让每一位参与者,无论能力如何,都能使用平台并分享自己的体验。

与 accessiBe 合作 ››
进行中

SOC 2 认证正在推进。我们正朝认证目标努力——一旦通过独立验证,就会在此与其他认证并列展示,并附上报告链接。

GDPR 与数据驻留

参与者的数据,存放在应在之处

GDPR 相关立场一处呈现:独立的欧盟基础设施、在欧盟与英国均已指定的代表,以及每项研究都必须能够履行的数据主体权利。

美国区域欧盟区域无跨区域流动美国参与者欧盟参与者
美国与欧盟独立部署——欧盟居民的数据留在欧盟区域。
  • 为满足 GDPR 数据驻留要求,美国与欧盟采用独立部署
  • 欧盟居民的数据始终留在欧盟区域
  • 已指定欧盟与英国的 GDPR 代表
  • 数据主体权利——访问、更正与删除——载明于 GDPR 政策
  • 可提供已签署的业务伙伴协议(BAA)
  • 每项研究均内置同意管理
  • 我们协助你的团队走完伦理审查流程
  • 网站 Cookie 同意机制符合 GDPR 要求
安全措施

我们如何保障 EMA 与 ESM 数据安全

九项控制措施,分为三层——涵盖数据本身、接触数据的人员,以及承载数据的系统。

数据保护

数据在静态存储与传输过程中均已加密
已建立备份流程
托管服务商提供物理防护,并由 BAA 予以保障

人员

全体员工均接受 HIPAA 培训
对员工进行背景调查
研究者可启用双重验证以增强安全性

系统与恢复

已建立漏洞与系统监控流程
部署反恶意软件技术
业务连续性与灾难恢复预案均经过演练
亲自核实

不必只听我们说——请阅读这些 报告

合规性持续接受核查。这些文档与我们提交给伦理审查委员会及高校安全审查的完全一致。

实时

信任报告

每一项受监控控制措施的实时合规状态,由 Vanta 托管。

GDPR 政策

我们如何满足欧盟与英国的数据保护要求,包括你作为数据主体所享有的权利。

隐私声明

我们收集什么、为何收集、保留多久——用平实的语言说明。

无障碍声明

我们的 WCAG 2.1 AA 符合性状态与整改承诺,由 accessiBe 提供。

Start today

让您的研究更进一步

加入全球 7,000 多名研究者,即刻开始采集高保真数据。