Visão geral

Por que a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) é importante para a Alohi?

O HIPAA é crucial para a Alohi porque nos orienta a manter as informações de saúde do paciente o mais privadas e seguras possível. Nosso compromisso com a excelência envolve a adesão completa aos rigorosos padrões estabelecidos pelo HIPAA. Ao implementar meticulosamente todas as salvaguardas administrativas, físicas e técnicas necessárias, garantimos a conformidade abrangente com seus regulamentos.

Médicos, hospitais, seguradoras e outras entidades envolvidas na área da saúde confiam na Alohi, pois nossa abordagem espelha as melhores práticas do setor. Isso estabelece a Alohi como uma referência para privacidade e segurança no gerenciamento de informações de saúde.

Dados

Quais são os Procedimentos e Políticas de Proteção de Dados da Alohi?

At Alohi, we are deeply committed to protecting your data through meticulous monitoring, advanced encryption, secure handling practices, and a commitment to continual improvement, ensuring the utmost standards of data protection and regulatory compliance. Here is our approach:

Access Control

In the Alohi Suite, we vigilantly monitor every file transfer, automatically archiving each one. This allows us to maintain oversight over who accesses our systems, especially those that manage sensitive health information (ePHI).

Data Encryption & Secure Transmission

All stored files at rest, including signed and faxed documents, are encrypted using 256-bit Advanced Encryption Standard (AES). Each user benefits from unique encryption keys to ensure their data's security.

Audit Trails

Sign.Plus and Fax.Plus maintain comprehensive records of all documents sent or received, enabling thorough retrospective analysis. Our systems and policies are designed for strict monitoring of activities, especially concerning ePHI, to ensure robust oversight.

User Authentication

Accessing Alohi Suite requires a unique identifier like an email or a securely encrypted username and password. Each login is authenticated with a unique digital ID cookie, securing your session from beginning to end.

No-Storage Option

Alohi Suite offers you the choice to bypass storing your data on our servers. If selected, incoming documents are directly emailed to you without being saved on our end, and outgoing documents are deleted immediately after transmission.

Data Deletion

Should you choose to end your service with an Alohi product, you can request the removal of all your data from our servers. We ensure no paper trails are left; any necessary printed materials are destroyed immediately after use.

Fortified Data Centers

Our data centers are secure strongholds, adhering to the highest security standards and certifications. Designed to safeguard your information rigorously, they comply with a multitude of security frameworks and certifications.

Continuous Security Enhancement

We proactively identify risks and fortify our security measures, including regular updates to our policies, ongoing staff training, security assessments of our applications and networks, risk evaluations, and strict adherence to regulatory compliance.

Additional robust measures incorporated by Alohi:

  • Criptografia AES de 256 bits em documentos assinados e enviados por fax armazenados.
  • HTTPS forçado com certificado SSL/TLS seguro.
  • Backups de dados armazenados em centros de dados seguros e de classe mundial.
  • Autenticação do proprietário da conta.
  • Acesso externo restrito a todos os servidores e estações de trabalho de produção.
  • Sistema sofisticado de monitoramento e escalonamento.
  • Backups de dados automatizados.
  • Verificação automatizada de vírus.
  • Reportar qualquer não conformidade da qual tenhamos conhecimento.
  • Notificação de violação de dados.
  • O acesso aos sistemas de produção é restrito com pares de chaves SSH exclusivos.
  • Todos os funcionários passam por verificações de antecedentes completas e são obrigados a assinar um acordo de confidencialidade como parte de seu contrato de trabalho.
  • Todos os funcionários recebem treinamento sobre nossas políticas e procedimentos de acordo com os mandatos do HIPAA.
  • Nomeado um Oficial de Segurança do HIPAA que cria, mantém e treina sobre nossas políticas e procedimentos do HIPAA.