Bei Linguix sind wir überzeugt, dass Unternehmen jederzeit die Kontrolle über ihre Daten behalten sollten – insbesondere bei sensiblen Informationen wie geschützten Gesundheitsdaten (PHI). Unsere Plattform kann als lokale On-Premise-Lösung innerhalb Ihres Intranets betrieben werden und erfüllt vollständig die Sicherheits-, Datenschutz- und Benachrichtigungsanforderungen von HIPAA, sodass Ihre Daten nach höchsten Sicherheitsstandards verarbeitet werden.
Linguix gewährleistet die sichere Übertragung, Speicherung und Verarbeitung aller Daten, einschließlich PHI, durch unsere moderne Cloud-Infrastruktur. Unsere Anwendungen erfüllen höchste Sicherheitsanforderungen.
Linguix-Anwendungen:
Unsere Serverinfrastruktur wird von Microsoft Azure, einem in den USA ansässigen Anbieter, gehostet und entspricht erstklassigen Sicherheitsstandards. Nur ausgewählte Server und Netzwerkports sind über das Internet zugänglich und durch Firewalls sowie Load Balancer geschützt. Alle sensiblen Verarbeitungen, einschließlich PHI, erfolgen innerhalb des privaten Netzwerks von Linguix in einer hochsicheren Umgebung.
Bei Linguix hat die Sicherheit Ihrer Daten oberste Priorität. Alle Daten, einschließlich PHI, werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt:
Linguix erfüllt vollständig die Sicherheits-, Datenschutz- und Benachrichtigungsanforderungen von HIPAA und stellt sicher, dass Ihre PHI mit größter Sorgfalt verarbeitet werden.
Für Kunden, die zusätzliche Sicherheits- und Datenschutzmaßnahmen benötigen, um die Einhaltung von HIPAA und anderen lokalen Vorschriften wie der DSGVO sicherzustellen, bietet Linguix eine On-Premise-Installation an.
Dies umfasst:
Die gesamte Wartung von On-Premise-Installationen wird von Linguix-Ingenieuren im Rahmen eines Supportvertrags durchgeführt.
Alle Mitarbeiter, Auftragnehmer und Teilzeitkräfte von Linguix absolvieren umfassende Sicherheitsschulungen mit besonderem Fokus auf HIPAA-Vorschriften. Mitarbeiter müssen strengen internen Richtlinien zur Datensicherheit und zum Datenschutz zustimmen und diese befolgen, bevor sie Zugriff auf interne Systeme erhalten.
Wenn Mitarbeiter Linguix verlassen, wird der Zugriff auf alle internen Systeme sofort über einen standardisierten Prozess entzogen, sodass kein unbefugtes Personal Zugriff auf PHI oder andere sensible Daten erhält.
Das professionelle Sicherheitsteam von Linguix, bestehend aus internen Mitarbeitern und Sicherheitsberatern, überwacht ein robustes Sicherheitsprogramm, das den HIPAA-Standards entspricht.
Wichtige Initiativen umfassen:
Linguix folgt branchenführenden Verfahren für sichere Softwareentwicklung, um die HIPAA-Konformität aufrechtzuerhalten:
Linguix folgt dem Prinzip der geringsten Rechte. Der Zugriff auf interne Systeme ist eingeschränkt, und alle Zugriffsanfragen werden umfassend dokumentiert und genehmigt. Nur autorisiertes Personal mit berechtigtem Bedarf kann auf Systeme zugreifen, die PHI speichern.
Alle Systeme, die mit PHI interagieren, sind getrennt von anderen Linguix-Diensten untergebracht, um strenge Zugriffskontrollen sicherzustellen. Der Zugriff wird durch private Schlüssel geschützt, und alle Aktionen werden protokolliert.
Linguix hält strenge Datenschutzstandards ein, darunter HIPAA und DSGVO. Wir erfassen oder verarbeiten niemals personenbezogene Daten, einschließlich PHI, ohne rechtmäßigen Grund. Wenn Daten nicht mehr benötigt werden, werden sie gemäß diesen Vorschriften sicher gelöscht.
Unternehmenskunden können sich an ihren Ansprechpartner wenden, um die Löschung von Daten oder zusätzliche Datenschutzmaßnahmen anzufordern.
Linguix arbeitet mit mehreren Drittanbietern zusammen, um Dienste wie Serverhosting, E-Mail und Analysen bereitzustellen. Alle Anbieter durchlaufen strenge Sicherheitsbewertungen, um sicherzustellen, dass sie die Anforderungen der HIPAA Business Associate Agreement (BAA) erfüllen und die Vertraulichkeit sowie Integrität verarbeiteter PHI gewährleisten.