In Linguix, crediamo che le aziende debbano mantenere sempre il controllo sui propri dati, soprattutto quando si tratta di informazioni sensibili come le Protected Health Information (PHI). La nostra piattaforma può essere eseguita all’interno della tua intranet come soluzione on-premise ed è pienamente conforme alle regole HIPAA su sicurezza, privacy e notifica delle violazioni, garantendo che i tuoi dati siano gestiti secondo i più elevati standard di sicurezza.
Linguix garantisce il trasferimento, l’archiviazione e l’elaborazione sicuri di tutti i dati, incluse le PHI, tramite la nostra infrastruttura cloud all’avanguardia. Le nostre applicazioni sono progettate per soddisfare i requisiti di sicurezza più rigorosi.
Applicazioni Linguix:
La nostra infrastruttura server è ospitata da Microsoft Azure, un provider con sede negli Stati Uniti, e segue pratiche di sicurezza di altissimo livello. Solo server e porte di rete selezionati sono accessibili da Internet e tutti sono protetti da firewall e bilanciatori di carico. Tutte le elaborazioni sensibili, incluse le PHI, avvengono all’interno della rete privata di Linguix in un ambiente altamente sicuro.
In Linguix, la sicurezza dei tuoi dati è la nostra massima priorità. Tutti i dati, incluse le PHI, sono crittografati sia durante il trasferimento sia a riposo:
Linguix è pienamente conforme alle regole HIPAA su sicurezza, privacy e notifica delle violazioni, garantendo che le tue PHI siano gestite con la massima cura e diligenza.
Per i clienti che richiedono ulteriori misure di sicurezza e privacy per garantire la conformità con HIPAA e altre normative locali come il GDPR, Linguix offre un’installazione on-premise.
Questo include:
Tutta la manutenzione delle installazioni on-premise viene eseguita dagli ingegneri Linguix nell’ambito di un contratto di supporto.
Tutti i dipendenti, collaboratori e lavoratori part-time di Linguix seguono una rigorosa formazione sulla sicurezza, con particolare attenzione alle normative HIPAA. I dipendenti devono accettare e rispettare rigide politiche interne di sicurezza e privacy dei dati prima di ottenere accesso ai sistemi interni.
Quando i dipendenti lasciano Linguix, l’accesso a tutti i sistemi interni viene immediatamente revocato tramite un processo standardizzato, garantendo che nessun personale non autorizzato possa accedere alle PHI o ad altri dati sensibili.
Il team di sicurezza professionale di Linguix, composto sia da dipendenti interni sia da consulenti di sicurezza, supervisiona un solido programma di sicurezza conforme agli standard HIPAA.
Le iniziative principali includono:
Linguix segue pratiche leader del settore per lo sviluppo software sicuro al fine di mantenere la conformità HIPAA:
Linguix segue il principio del privilegio minimo. L’accesso ai sistemi interni è limitato e tutte le richieste di accesso vengono accuratamente documentate e approvate. Solo il personale autorizzato con una necessità legittima può accedere ai sistemi che archiviano PHI.
Tutti i sistemi che interagiscono con le PHI sono ospitati separatamente dagli altri servizi Linguix, garantendo un rigoroso controllo degli accessi. Le chiavi private vengono utilizzate per proteggere l’accesso e tutte le azioni vengono registrate.
Linguix aderisce a rigorosi standard di privacy, inclusi HIPAA e GDPR. Non raccogliamo né elaboriamo mai dati personali, incluse le PHI, senza una base giuridica. Quando non sono più necessari, i dati vengono eliminati in modo sicuro in conformità con queste normative.
I clienti Enterprise possono contattare il proprio referente account per richiedere la cancellazione dei dati o ulteriori misure di privacy.
Linguix collabora con diversi fornitori terzi per offrire servizi come hosting server, email e analisi. Tutti i fornitori sono sottoposti a rigorose valutazioni di sicurezza per garantire il rispetto dei requisiti HIPAA relativi al Business Associate Agreement (BAA), assicurando la riservatezza e l’integrità di qualsiasi PHI elaborata.