Visión general

¿Por qué es importante para Alohi la Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA)?

HIPAA es crucial para Alohi porque nos guía para mantener la información de salud del paciente lo más privada y segura posible. Nuestro compromiso con la excelencia implica una adhesión exhaustiva a los rigurosos estándares establecidos por HIPAA. Al implementar meticulosamente cada salvaguarda administrativa, física y técnica requerida, garantizamos el cumplimiento integral de sus regulaciones.

Médicos, hospitales, aseguradoras y otras entidades dedicadas al cuidado de la salud confían en Alohi, ya que nuestro enfoque refleja las mejores prácticas de la industria. Esto establece a Alohi como un punto de referencia para la privacidad y la seguridad en la gestión de la información de salud.

Datos

¿Cuáles son los procedimientos y políticas de protección de datos de Alohi?

At Alohi, we are deeply committed to protecting your data through meticulous monitoring, advanced encryption, secure handling practices, and a commitment to continual improvement, ensuring the utmost standards of data protection and regulatory compliance. Here is our approach:

Access Control

In the Alohi Suite, we vigilantly monitor every file transfer, automatically archiving each one. This allows us to maintain oversight over who accesses our systems, especially those that manage sensitive health information (ePHI).

Data Encryption & Secure Transmission

All stored files at rest, including signed and faxed documents, are encrypted using 256-bit Advanced Encryption Standard (AES). Each user benefits from unique encryption keys to ensure their data's security.

Audit Trails

Sign.Plus and Fax.Plus maintain comprehensive records of all documents sent or received, enabling thorough retrospective analysis. Our systems and policies are designed for strict monitoring of activities, especially concerning ePHI, to ensure robust oversight.

User Authentication

Accessing Alohi Suite requires a unique identifier like an email or a securely encrypted username and password. Each login is authenticated with a unique digital ID cookie, securing your session from beginning to end.

No-Storage Option

Alohi Suite offers you the choice to bypass storing your data on our servers. If selected, incoming documents are directly emailed to you without being saved on our end, and outgoing documents are deleted immediately after transmission.

Data Deletion

Should you choose to end your service with an Alohi product, you can request the removal of all your data from our servers. We ensure no paper trails are left; any necessary printed materials are destroyed immediately after use.

Fortified Data Centers

Our data centers are secure strongholds, adhering to the highest security standards and certifications. Designed to safeguard your information rigorously, they comply with a multitude of security frameworks and certifications.

Continuous Security Enhancement

We proactively identify risks and fortify our security measures, including regular updates to our policies, ongoing staff training, security assessments of our applications and networks, risk evaluations, and strict adherence to regulatory compliance.

Additional robust measures incorporated by Alohi:

  • Cifrado AES de 256 bits en documentos firmados y enviados por fax almacenados.
  • HTTPS forzado con certificado SSL/TLS seguro.
  • Copias de seguridad de datos almacenadas en centros de datos seguros de primera clase.
  • Autenticación del propietario de la cuenta.
  • Acceso externo restringido a todos los servidores y estaciones de trabajo de producción.
  • Sofisticado sistema de monitoreo y escalamiento.
  • Copias de seguridad de datos automatizadas.
  • Verificación automática de virus.
  • Reportar cualquier incumplimiento del que tengamos conocimiento.
  • Notificación de violación de datos.
  • El acceso a los sistemas de producción está restringido con pares de claves SSH únicas.
  • Todos los empleados completan exhaustivas verificaciones de antecedentes y se les requiere firmar un acuerdo de confidencialidad como parte de su contrato de trabajo.
  • Todos los empleados reciben capacitación sobre nuestras políticas y procedimientos de acuerdo con los mandatos de HIPAA.
  • Se ha designado un Oficial de Seguridad de HIPAA que crea, mantiene y capacita con respecto a nuestras políticas y procedimientos de HIPAA.