Cumplimiento de HIPAA: ConveyThis' Dedicación a la privacidad
CUMPLIMIENTO DE HIPAA
A través de HIPAA (Portabilidad y Responsabilidad de Seguros Médicos), Estados Unidos proporciona estándares de privacidad para proteger los registros médicos de los pacientes y otra información de salud proporcionada a planes de salud, médicos, hospitales y otros proveedores de atención médica.
HIPAA is an effective compliance at ConveyThis and requires a number of things:
- Incidentes de seguridad: ConveyThis rastreará los intentos de acceso no autorizados en un esfuerzo por reducir el riesgo y la exposición a amenazas de malware y ataques de red externos.
- Access Management – ConveyThis’s requests to/from our servers are made over encrypted https (TLS 1.2/1.1) using only the most secure cipher suites.
- Cifrado y descifrado: la infraestructura ConveyThis es una solución de nube pública multiinquilino con la capacidad de segregar datos por inquilino en su propia instancia dedicada. Toda la información del Usuario está cifrada en la base de datos ConveyThis.
- Administración de claves : el servicio de administración de claves que utilizamos aprovecha los módulos de seguridad de hardware para proteger la seguridad de las claves.
- Controles de registro y auditoría: HTTPS es la única forma de comunicación permitida para la API ConveyThis. El certificado SSL puede (y debe) validarse en el navegador web del cliente. Todos los incidentes de seguridad se derivan al personal técnico superior y, cuando se determina que son verdaderas amenazas, se registran en el sistema interno de tickets para su mitigación.
- Monitoreo: ConveyThis monitorea todos los servidores y el hardware de red en el que se ejecuta la aplicación. La administración basada en roles se puede utilizar para restringir el acceso a aquellos usuarios que no deberían tener acceso a la información de PHI.
- Incidentes de seguridad adicionales : los incidentes de seguridad se comunican a los administradores a través de correo electrónico, mensajes de texto o llamadas telefónicas y requieren reconocimiento para cerrar el incidente o las mismas notificaciones permanecen abiertas y afectan a administradores adicionales.
En ConveyThis, siempre nos mantenemos actualizados con las tendencias de privacidad para nuestros clientes. El marco de seguridad de ConveyThis se basa en el Estándar de Seguridad de la Información ISO 27001 e incluye mecanismos de seguridad que cubren:
- ConveyThis Seguridad del Personal
- Seguridad del producto
- Seguridad de la infraestructura de red y la nube
- Monitoreo continuo y gestión de vulnerabilidades
- Seguridad física
- Continuidad del negocio y recuperación ante desastres
- Seguridad de terceros
- Cumplimiento de seguridad
La seguridad está representada en los niveles más altos de la empresa, y nuestro director de seguridad de la información se reúne periódicamente con la dirección ejecutiva para discutir problemas y coordinar iniciativas de seguridad en toda la empresa. Estas políticas y estándares están disponibles para todos nuestros empleados.
CUMPLIMIENTO DEL RGPD
Here at ConveyThis there has always been a culture of compliance. We place tremendous importance and value on privacy, especially your privacy. So, we’re letting you know about some of the recent changes that we’ve made regarding our Terms & Conditions and Privacy Policies. These policy updates are in full effect beginning 2/07/2019.
Estos cambios son el resultado en parte de las reglas recientes establecidas por el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. Pensamos que todos nuestros usuarios se beneficiarían y disfrutarían de estos derechos, por lo que los estamos implementando globalmente para todos.
A continuación se ofrece una descripción general de algunas de estas actualizaciones recientes:
- Hemos creado una “página de exclusión voluntaria” global. No queremos perderte y nos gustaría creer que tú también nos extrañarás. Pero si realmente tienes que irte, ¡lo entendemos! Seguiremos aquí para ayudarte si cambias de opinión.
- Le hemos hecho mucho más fácil actualizar sus preferencias de comunicación.
- Hemos reorganizado todas nuestras políticas para que sean más fáciles de encontrar y también de leer y comprender. ¡También hay mucha información nueva (algo de material de lectura ligero y agradable) para usted en nuestra sección de ayuda!
- We’ve included information on how we use cookies and use other web analytical technologies and a new cookie policy in place.
- Hemos proporcionado detalles más claros sobre cómo trabajamos con todos nuestros socios y otros proveedores externos a ConveyThis. También detallamos cómo garantizamos que nuestros socios cumplan con todas las cuestiones regulatorias que le interesan.
- Hemos incorporado los controles de privacidad y seguridad necesarios en toda la plataforma ConveyThis para garantizar el cumplimiento y su tranquilidad.
Soberanía de datos
Los centros de datos ConveyThis están ubicados estratégicamente en EE. UU. y Canadá para garantizar el cumplimiento de los requisitos regionales de soberanía de datos.
Si tiene preguntas adicionales sobre HIPAA, privacidad o cumplimiento de GDPR en ConveyThis, contáctenos directamente acompliance@ConveyThis.com
Thanks so much for choosing ConveyThis!
La traducción, mucho más que simplemente saber idiomas, es un proceso complejo.
By following our tips and using ConveyThis, your translated pages will resonate with your audience, feeling native to the target language.
While it demands effort, the result is rewarding. If you’re translating a website, ConveyThis can save you hours with automated machine translation.
Try ConveyThis free for 3 days!