Aperçu

Pourquoi la loi HIPAA (Health Insurance Portability and Accountability Act) est-elle importante pour Alohi ?

La loi HIPAA est essentielle pour Alohi, car elle nous guide dans nos efforts pour assurer la confidentialité et la sécurité maximales des informations de santé des patients. Notre engagement envers l’excellence implique le respect rigoureux des normes établies par la loi HIPAA. En mettant en œuvre méticuleusement toutes les protections administratives, physiques et techniques requises, nous assurons une conformité totale à ses réglementations.

Les médecins, les hôpitaux, les assureurs et autres entités du secteur de la santé font confiance à Alohi, car notre approche reflète les meilleures pratiques du secteur. Cela fait d’Alohi une référence en matière de confidentialité et de sécurité dans la gestion des informations de santé.

Données

Quelles sont les procédures et politiques de protection des données d’Alohi ?

At Alohi, we are deeply committed to protecting your data through meticulous monitoring, advanced encryption, secure handling practices, and a commitment to continual improvement, ensuring the utmost standards of data protection and regulatory compliance. Here is our approach:

Access Control

In the Alohi Suite, we vigilantly monitor every file transfer, automatically archiving each one. This allows us to maintain oversight over who accesses our systems, especially those that manage sensitive health information (ePHI).

Data Encryption & Secure Transmission

All stored files at rest, including signed and faxed documents, are encrypted using 256-bit Advanced Encryption Standard (AES). Each user benefits from unique encryption keys to ensure their data's security.

Audit Trails

Sign.Plus and Fax.Plus maintain comprehensive records of all documents sent or received, enabling thorough retrospective analysis. Our systems and policies are designed for strict monitoring of activities, especially concerning ePHI, to ensure robust oversight.

User Authentication

Accessing Alohi Suite requires a unique identifier like an email or a securely encrypted username and password. Each login is authenticated with a unique digital ID cookie, securing your session from beginning to end.

No-Storage Option

Alohi Suite offers you the choice to bypass storing your data on our servers. If selected, incoming documents are directly emailed to you without being saved on our end, and outgoing documents are deleted immediately after transmission.

Data Deletion

Should you choose to end your service with an Alohi product, you can request the removal of all your data from our servers. We ensure no paper trails are left; any necessary printed materials are destroyed immediately after use.

Fortified Data Centers

Our data centers are secure strongholds, adhering to the highest security standards and certifications. Designed to safeguard your information rigorously, they comply with a multitude of security frameworks and certifications.

Continuous Security Enhancement

We proactively identify risks and fortify our security measures, including regular updates to our policies, ongoing staff training, security assessments of our applications and networks, risk evaluations, and strict adherence to regulatory compliance.

Additional robust measures incorporated by Alohi:

  • Chiffrement AES 256 bits sur les documents signés et télécopiés stockés.
  • Protocole HTTPS appliqué avec certificat SSL/TLS sécurisé.
  • Sauvegardes de données stockées dans des centres de données sécurisés de classe mondiale.
  • Authentification du propriétaire du compte.
  • Accès extérieur restreint à tous les serveurs et postes de travail de production.
  • Système de surveillance et d’escalade sophistiqué.
  • Sauvegardes de données automatisées.
  • Vérification automatisée des virus.
  • Signaler tout manquement dont nous prenons connaissance.
  • Notification de violation de données.
  • L’accès aux systèmes de production est limité par des paires de clés SSH uniques.
  • Tous les employés font l’objet d’une vérification approfondie de leurs antécédents et sont tenus de signer un accord de confidentialité dans le cadre de leur contrat de travail.
  • Tous les employés reçoivent une formation sur nos politiques et procédures conformément aux exigences de la loi HIPAA.
  • Désignation d’un responsable de la sécurité HIPAA qui crée, tient à jour et dispense des formations sur nos politiques et procédures HIPAA.