Chez Linguix, nous pensons que les entreprises doivent toujours garder le contrôle de leurs données, en particulier lorsqu’il s’agit d’informations sensibles telles que les informations de santé protégées (PHI). Notre plateforme peut fonctionner au sein de votre intranet en tant que solution sur site et est entièrement conforme aux règles HIPAA relatives à la sécurité, à la confidentialité et à la notification des violations, garantissant que vos données sont traitées selon les normes de sécurité les plus élevées.
Linguix garantit le transfert, le stockage et le traitement sécurisés de toutes les données, y compris les PHI, grâce à notre infrastructure cloud de pointe. Nos applications sont conçues pour répondre aux exigences de sécurité les plus strictes.
Applications Linguix :
Notre infrastructure serveur est hébergée par Microsoft Azure, un fournisseur basé aux États-Unis, et respecte les meilleures pratiques de sécurité du secteur. Seuls certains serveurs et ports réseau sont accessibles depuis Internet, tous protégés par des pare-feu et des répartiteurs de charge. Tous les traitements sensibles, y compris les PHI, sont effectués au sein du réseau privé de Linguix dans un environnement hautement sécurisé.
Chez Linguix, la sécurité de vos données est notre priorité absolue. Toutes les données, y compris les PHI, sont chiffrées à la fois en transit et au repos :
Linguix est entièrement conforme aux règles HIPAA relatives à la sécurité, à la confidentialité et à la notification des violations, garantissant que vos PHI sont traitées avec le plus grand soin et la plus grande diligence.
Pour les clients nécessitant des mesures supplémentaires de sécurité et de confidentialité afin d’assurer la conformité avec HIPAA et d’autres réglementations locales telles que le RGPD, Linguix propose une installation sur site.
Cela comprend :
Toute la maintenance des installations sur site est effectuée par les ingénieurs Linguix dans le cadre d’un contrat de support.
Tous les employés, sous-traitants et collaborateurs à temps partiel de Linguix suivent une formation rigoureuse en matière de sécurité, avec un accent particulier sur les réglementations HIPAA. Les employés doivent accepter et respecter des politiques strictes internes de sécurité et de confidentialité des données avant d’obtenir l’accès aux systèmes internes.
Lorsque des employés quittent Linguix, l’accès à tous les systèmes internes est immédiatement révoqué via un processus standardisé, garantissant qu’aucun personnel non autorisé ne puisse accéder aux PHI ou à d’autres données sensibles.
L’équipe professionnelle de sécurité de Linguix, composée d’employés internes et de consultants en sécurité, supervise un programme de sécurité robuste conforme aux normes HIPAA.
Les principales initiatives incluent :
Linguix suit les meilleures pratiques du secteur pour le développement logiciel sécurisé afin de maintenir la conformité HIPAA :
Linguix applique le principe du moindre privilège. L’accès aux systèmes internes est limité, toutes les demandes d’accès étant soigneusement documentées et approuvées. Seul le personnel autorisé ayant un besoin légitime peut accéder aux systèmes stockant des PHI.
Tous les systèmes interagissant avec les PHI sont hébergés séparément des autres services Linguix, garantissant un contrôle d’accès strict. Des clés privées sont utilisées pour sécuriser l’accès et toutes les actions sont consignées.
Linguix respecte des normes strictes de confidentialité, notamment HIPAA et le RGPD. Nous ne collectons ni ne traitons jamais de données personnelles, y compris les PHI, sans motif légal. Lorsqu’elles ne sont plus nécessaires, les données sont supprimées de manière sécurisée conformément à ces réglementations.
Les clients Enterprise peuvent contacter leur représentant de compte pour demander la suppression des données ou des mesures de confidentialité supplémentaires.
Linguix travaille avec plusieurs fournisseurs tiers pour fournir des services tels que l’hébergement de serveurs, les e-mails et l’analyse. Tous les fournisseurs font l’objet d’évaluations de sécurité strictes afin de garantir qu’ils respectent les exigences des accords de partenariat commercial (BAA) de HIPAA, assurant la confidentialité et l’intégrité de toutes les PHI traitées.