Visão Geral

Por que a Lei de Portabilidade e Responsabilidade de Seguro de Saúde (HIPAA) é importante para a Alohi?

HIPAA é crucial para Alohi porque nos orienta a manter as informações de saúde dos pacientes tão privadas e seguras quanto possível. Nosso compromisso com a excelência envolve a adesão completa aos rigorosos padrões estabelecidos pela HIPAA. Ao implementar meticulosamente todas as salvaguardas administrativas, físicas e técnicas necessárias, garantimos a conformidade abrangente com seus regulamentos.

Médicos, hospitais, seguradoras e outras entidades envolvidas em trustes de saúde Alohi , já que nossa abordagem reflete as melhores práticas do setor. Isso estabelece Alohi como referência em privacidade e segurança na gestão de informações de saúde.

Dados

Quais são os Procedimentos e Políticas de Proteção de Dados da Alohi?

Em Alohi , estamos profundamente empenhados em proteger os seus dados através de uma monitorização meticulosa, encriptação avançada, práticas de manuseamento seguras e um compromisso com a melhoria contínua, garantindo os mais elevados padrões de proteção de dados e conformidade regulamentar. Veja a nossa abordagem:

Controlo de acesso
No Alohi Suite, monitorizamos atentamente cada transferência de ficheiros, arquivando cada uma delas automaticamente. Isto permite-nos manter o controlo sobre quem acede aos nossos sistemas, especialmente aqueles que gerem informações confidenciais de saúde (ePHI).

Encriptação de dados e transmissão segura
Utilizamos uma encriptação robusta para proteger os seus documentos, tanto em repouso como em trânsito. Isto significa que bloqueamos os seus ficheiros com uma chave digital forte e, quando em viagem, estão protegidos contra acesso não autorizado.

Trilhas de auditoria
Sign.Plus e Fax.Plus Manter registos abrangentes de todos os documentos enviados ou recebidos, permitindo uma análise retrospetiva completa. Os nossos sistemas e políticas são concebidos para a monitorização rigorosa das atividades, especialmente no que diz respeito aos ePHI, para garantir uma supervisão robusta.

Autenticação do utilizador
Acessando Alohi O Suite requer um identificador único, como um e-mail ou um nome de utilizador e palavra-passe encriptados de forma segura. Cada login é autenticado com um cookie de ID digital único, protegendo a sua sessão do início ao fim.

Opção sem armazenamento
Alohi O Suite oferece a opção de ignorar o armazenamento dos seus dados nos nossos servidores. Se for selecionado, os documentos recebidos ser-lhe-ão enviados diretamente por e-mail, sem serem guardados por nós, e os documentos enviados serão eliminados imediatamente após a transmissão.

Exclusão de dados
Caso decida terminar o seu serviço com um Alohi produto, pode solicitar a remoção de todos os seus dados dos nossos servidores. Garantimos que não deixamos rasto em papel; todos os materiais impressos necessários são destruídos imediatamente após a sua utilização.

Data Centers Fortificados
Os nossos data centers são fortalezas seguras, seguindo os mais altos padrões e certificações de segurança. Concebidos para proteger as suas informações com rigor, atendem a uma infinidade de estruturas e certificações de segurança.

Melhoria contínua da segurança
Identificamos proactivamente os riscos e reforçamos as nossas medidas de segurança, incluindo atualizações regulares das nossas políticas, formação contínua da equipa, avaliações de segurança das nossas aplicações e redes, avaliações de riscos e adesão rigorosa à conformidade regulamentar.

Medidas robustas adicionais incorporadas pela Alohi :

  • Criptografia AES de 256 bits em documentos assinados e enviados por fax armazenados.
  • HTTPS forçado com certificado SSL/TLS seguro.
  • Backups de dados armazenados em centros de dados seguros e de classe mundial.
  • Autenticação do proprietário da conta.
  • Acesso externo restrito a todos os servidores e estações de trabalho de produção.
  • Sistema de monitoramento e escalonamento sofisticado.
  • Backups de dados automatizados.
  • Verificação automática de vírus.
  • Relate qualquer não conformidade da qual tomarmos conhecimento.
  • Aviso de violação de dados.
  • O acesso aos sistemas de produção é restrito com pares de chaves SSH exclusivas.
  • Todos os funcionários passam por verificações de antecedentes rigorosas e são obrigados a assinar um acordo de confidencialidade como parte de seu contrato de trabalho.
  • Todos os funcionários recebem treinamento sobre nossas políticas e procedimentos de acordo com os mandatos do HIPAA.
  • Nomeado um Oficial de Segurança HIPAA que cria, mantém e treina sobre nossas políticas e procedimentos HIPAA.