Soulad s HIPAA: ConveyThis’ Oddanost soukromí
DODRŽOVÁNÍ HIPAA
Prostřednictvím HIPAA (Health Insurance Portability and Accountability) Spojené státy poskytují standardy ochrany soukromí na ochranu lékařských záznamů pacientů a dalších zdravotních informací poskytovaných zdravotním plánům, lékařům, nemocnicím a dalším poskytovatelům zdravotní péče.
HIPAA je efektivní soulad na ConveyThis a vyžaduje řadu věcí:
- Bezpečnostní incidenty
ConveyThis bude sledovat pokusy o neoprávněný přístup ve snaze snížit riziko a vystavení hrozbám z útoků mimo síť a malwaru. - Správa přístupu
ConveyThis– požadavky na/z našich serverů jsou vytvářeny přes šifrované https (TLS 1.2/1.1) pouze pomocí nejbezpečnějších šifrovacích sad. - Šifrování a dešifrování Infrastruktura – ConveyThis je multitenantní veřejné cloudové řešení se schopností oddělit data nájemcem na jejich vlastní vyhrazené instanci. Všechny informace o uživateli jsou zašifrovány v ConveyThis DB.
- Správa klíčů – Služba správy klíčů, kterou využíváme, využívá hardwarové bezpečnostní moduly k ochraně bezpečnosti klíčů.
- Protokolování a kontroly auditu
HTTPS je jediná forma komunikace povolená pro ConveyThis API. Certifikát SSL může (a měl by) být ověřen ve webovém prohlížeči klienta. Všechny bezpečnostní incidenty jsou eskalovány vedoucímu technickému personálu a když se zjistí, že jde o skutečné hrozby, jsou zaznamenány proti internímu systému prodeje vstupenek za účelem zmírnění. - Monitorování
ConveyThis monitoruje všechny servery a síťový hardware, na kterém aplikace běží. Roles Based Management lze použít k omezení přístupu k těm uživatelům, kteří by neměli mít přístup k informacím PHI. - Další bezpečnostní incidenty – Bezpečnostní incidenty jsou správcům sdělovány prostřednictvím e-mailu/textové zprávy/telefonického hovoru a vyžadují rozpoznání k uzavření incidentu nebo stejná oznámení zůstávají otevřená a zasáhnou další administrátory.
Na ConveyThis jsme vždy stále aktuální s trendy ochrany osobních údajů pro naše zákazníky. Bezpečnostní rámec ConveyThis’s je založen na standardu bezpečnosti informací ISO 27001 a zahrnuje bezpečnostní mechanismy, které pokrývají:
- ConveyThis Personální bezpečnost
- Zabezpečení produktu
- Zabezpečení cloudu a síťové infrastruktury
- Průběžné monitorování a správa zranitelnosti
- Fyzická bezpečnost
- Kontinuita podnikání a obnova po havárii
- Zabezpečení třetí stranou
- Soulad se zabezpečením
Bezpečnost je zastoupena na nejvyšších úrovních společnosti, přičemž náš ředitel pro bezpečnost informací se pravidelně schází s výkonným managementem, aby diskutovali o problémech a koordinovali bezpečnostní iniciativy v celé společnosti. Tyto zásady a standardy jsou dostupné všem našim zaměstnancům.
DODRŽOVÁNÍ GDPR
Zde na ConveyThis vždy existovala kultura dodržování předpisů. Klademe obrovský důraz a hodnotu na soukromí, zejména na vaše soukromí. Dáváme vám tedy vědět o některých nedávných změnách, které jsme v souvislosti s našimi provedli Obchodní podmínky a Zásady ochrany osobních údajů. Tyto aktualizace zásad jsou plně účinné od 2. 7. 2019.
Tyto změny jsou výsledkem části nedávných pravidel stanovených obecným nařízením Evropské unie o ochraně osobních údajů (GDPR). Domníváme se, že všichni naši uživatelé by z těchto práv měli užitek a rádi by je využívali, a proto je globálně poskytujeme všem.
Zde je přehled některých z těchto nedávných aktualizací:
- Vytvořili jsme globální stránku pro odhlášení. Nechceme vás ztratit a rádi bychom věřili, že i vám budeme opravdu moc chybět. Ale pokud opravdu musíte jít – my to chápeme! Stále tu pro vás budeme, pokud si to rozmyslíte.
- Hodně jsme vám usnadnili aktualizaci vašich předvoleb komunikace.
- Přeorganizovali jsme všechny naše zásady tak, aby bylo snazší je najít a také lépe číst a pochopit. V naší sekci nápovědy je pro vás také spousta nových informací (nějaký pěkný lehký materiál na čtení u postele)!
- Zahrnuli jsme informace o tom, jak používáme soubory cookie a používáme další webové analytické technologie a nové zásady používání souborů cookie na místě.
- Poskytli jsme jasnější podrobnosti o tom, jak spolupracujeme se všemi našimi partnery a dalšími poskytovateli třetích stran na ConveyThis. Také podrobně popisujeme, jak zajišťujeme, aby naši partneři dodržovali všechny regulační problémy, na kterých vám záleží.
- Začlenili jsme potřebné kontroly ochrany soukromí a zabezpečení na celou platformu ConveyThis, abychom zajistili dodržování předpisů a váš klid!
Datová suverenita
Datová centra č. {1} č. jsou strategicky umístěna v USA a Kanadě, aby bylo zajištěno dodržování požadavků na regionální datovou suverenitu.
Máte-li další dotazy týkající se dodržování HIPAA, soukromí nebo GDPR na ConveyThis, kontaktujte nás přímo na compliance@ConveyThis.com
Díky moc za výběr ConveyThis!
Překlad, mnohem víc než jen znalost jazyků, je složitý proces.
Dodržováním našich tipů a používáním ConveyThis, vaše přeložené stránky budou rezonovat s vaším publikem a budete se cítit jako rodilí v cílovém jazyce.
I když to vyžaduje úsilí, výsledek je obohacující. Pokud překládáte webovou stránku, ConveyThis vám může ušetřit hodiny s automatickým strojovým překladem.
Vyzkoušejte ConveyThis zdarma na 3 dny!