Aperçu

Pourquoi la loi sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA) est-elle importante pour Alohi ?

La loi HIPAA est essentielle pour Alohi, car elle nous guide dans nos efforts pour assurer la confidentialité et la sécurité maximales des informations de santé des patients. Notre engagement envers l'excellence implique le respect scrupuleux des normes rigoureuses établies par la loi HIPAA. En mettant en œuvre méticuleusement toutes les protections administratives, physiques et techniques requises, nous assurons une conformité totale à ses réglementations.

Les médecins, les hôpitaux, les assureurs et autres entités du secteur de la santé font confiance à Alohi, car notre approche reflète les meilleures pratiques du secteur. Cela fait d'Alohi une référence en matière de confidentialité et de sécurité dans la gestion des informations de santé.

Données

Quelles sont les procédures et politiques de protection des données d'Alohi ?

À Alohi Nous nous engageons à protéger vos données grâce à une surveillance rigoureuse, un chiffrement avancé, des pratiques de traitement sécurisées et une volonté d'amélioration continue, garantissant ainsi les normes les plus strictes en matière de protection des données et de conformité réglementaire. Voici notre approche :

Contrôle d'accès
Dans le Alohi Suite, nous surveillons attentivement chaque transfert de fichiers et les archivons automatiquement. Cela nous permet de contrôler l'accès à nos systèmes, en particulier ceux qui gèrent des informations de santé sensibles (ePHI).

Cryptage des données et transmission sécurisée
Nous utilisons un chiffrement robuste pour protéger vos documents, qu'ils soient stockés ou en transit. Cela signifie que nous verrouillons vos fichiers avec une clé numérique robuste et qu'ils sont protégés contre tout accès non autorisé lors de leurs déplacements.

Pistes d'audit
Sign.Plus et Fax.Plus Conserver des enregistrements complets de tous les documents envoyés ou reçus, permettant une analyse rétrospective approfondie. Nos systèmes et politiques sont conçus pour un suivi rigoureux des activités, notamment celles relatives aux données de santé électroniques (ePHI), afin d'assurer une supervision rigoureuse.

Authentification de l'utilisateur
Accéder Alohi Suite nécessite un identifiant unique, comme une adresse e-mail ou un nom d'utilisateur et un mot de passe chiffrés de manière sécurisée. Chaque connexion est authentifiée par un cookie d'identification numérique unique, sécurisant ainsi votre session du début à la fin.

Option sans stockage
Alohi Suite vous offre la possibilité de contourner le stockage de vos données sur nos serveurs. Si vous choisissez cette option, les documents entrants vous seront envoyés directement par e-mail sans être enregistrés, et les documents sortants seront supprimés immédiatement après leur transmission.

Suppression des données
Si vous décidez de mettre fin à votre service avec un Alohi Si vous utilisez un produit, vous pouvez demander la suppression de toutes vos données de nos serveurs. Nous veillons à ce qu'aucune trace écrite ne soit laissée ; tout support imprimé nécessaire est détruit immédiatement après utilisation.

Centres de données fortifiés
Nos centres de données sont des forteresses sécurisées, conformes aux normes et certifications de sécurité les plus strictes. Conçus pour protéger rigoureusement vos informations, ils sont conformes à une multitude de référentiels et de certifications de sécurité.

Amélioration continue de la sécurité
Nous identifions de manière proactive les risques et renforçons nos mesures de sécurité, notamment par des mises à jour régulières de nos politiques, une formation continue du personnel, des évaluations de sécurité de nos applications et réseaux, des évaluations des risques et un strict respect de la conformité réglementaire.

Mesures robustes supplémentaires intégrées par Alohi :

  • Chiffrement AES 256 bits sur les documents signés et faxés stockés.
  • HTTPS appliqué avec un certificat SSL/TLS sécurisé.
  • Sauvegardes de données stockées dans des centres de données sécurisés de classe mondiale.
  • Authentification du propriétaire du compte.
  • Accès extérieur restreint à tous les serveurs et postes de travail de production.
  • Système sophistiqué de surveillance et d'escalade.
  • Sauvegardes de données automatisées.
  • Vérification automatisée des virus.
  • Signaler tout manquement dont nous prenons connaissance.
  • Notification de violation de données.
  • L'accès aux systèmes de production est limité par des paires de clés SSH uniques.
  • Tous les employés font l'objet d'une vérification approfondie de leurs antécédents et sont tenus de signer un accord de confidentialité dans le cadre de leur contrat de travail.
  • Tous les employés reçoivent une formation sur nos politiques et procédures conformément aux exigences de la loi HIPAA.
  • Désignation d'un responsable de la sécurité HIPAA qui crée, maintient et forme le personnel concernant nos politiques et procédures HIPAA.