Na Linguix, acreditamos que as empresas devem sempre manter o controle sobre seus dados, especialmente quando envolvem informações sensíveis, como Informações de Saúde Protegidas (PHI). Nossa plataforma pode funcionar dentro da sua intranet como uma solução local (on-premise) e está totalmente em conformidade com as regras de Segurança, Privacidade e Notificação de Violação da HIPAA, garantindo que seus dados sejam tratados com os mais altos padrões de segurança.
A Linguix garante a transferência, armazenamento e processamento seguros de todos os dados, incluindo PHI, por meio da nossa infraestrutura de nuvem de última geração. Nossos aplicativos são desenvolvidos para atender aos requisitos de segurança mais rigorosos.
Aplicativos da Linguix:
Nossa infraestrutura de servidores é hospedada pela Microsoft Azure, um provedor sediado nos EUA, e segue práticas de segurança de alto nível. Apenas servidores e portas de rede selecionados são acessíveis pela internet, todos protegidos por firewalls e balanceadores de carga. Todo o processamento sensível, incluindo PHI, ocorre dentro da rede privada da Linguix em um ambiente altamente seguro.
Na Linguix, a segurança dos seus dados é nossa maior prioridade. Todos os dados, incluindo PHI, são criptografados tanto em trânsito quanto em repouso:
A Linguix está totalmente em conformidade com as regras de Segurança, Privacidade e Notificação de Violação da HIPAA, garantindo que suas PHI sejam tratadas com o máximo cuidado e diligência.
Para clientes que exigem medidas adicionais de segurança e privacidade para garantir conformidade com a HIPAA e outras regulamentações locais, como a GDPR, a Linguix oferece instalação on-premise.
Isso inclui:
Toda a manutenção das instalações on-premise é realizada por engenheiros da Linguix sob contrato de suporte.
Todos os funcionários, contratados e colaboradores de meio período da Linguix passam por treinamento rigoroso de segurança, com foco especial nas regulamentações HIPAA. Os funcionários devem concordar e seguir políticas rígidas internas de segurança e privacidade de dados antes de obter acesso aos sistemas internos.
Quando funcionários deixam a Linguix, o acesso a todos os sistemas internos é imediatamente revogado por meio de um processo padronizado, garantindo que nenhum pessoal não autorizado possa acessar PHI ou outros dados sensíveis.
A equipe profissional de segurança da Linguix, composta por funcionários internos e consultores de segurança, supervisiona um robusto programa de segurança que segue os padrões HIPAA.
As principais iniciativas incluem:
A Linguix segue práticas líderes do setor para desenvolvimento seguro de software a fim de manter a conformidade com a HIPAA:
A Linguix segue o princípio do menor privilégio. O acesso aos sistemas internos é limitado, com todas as solicitações de acesso devidamente documentadas e aprovadas. Apenas pessoal autorizado com necessidade legítima pode acessar sistemas que armazenam PHI.
Todos os sistemas que interagem com PHI são mantidos separados dos demais serviços da Linguix, garantindo controle rigoroso de acesso. Chaves privadas são usadas para proteger o acesso, e todas as ações são registradas.
A Linguix segue rígidos padrões de privacidade, incluindo HIPAA e GDPR. Nunca coletamos ou processamos dados pessoais, incluindo PHI, sem um motivo legal. Quando os dados não são mais necessários, eles são excluídos com segurança em conformidade com essas regulamentações.
Clientes corporativos podem entrar em contato com seu representante de conta para solicitar exclusão de dados ou medidas adicionais de privacidade.
A Linguix trabalha com diversos fornecedores terceirizados para fornecer serviços como hospedagem de servidores, e-mail e análises. Todos os fornecedores passam por avaliações rigorosas de segurança para garantir que atendam aos requisitos do Contrato de Associado Comercial (BAA) da HIPAA, assegurando a confidencialidade e integridade de qualquer PHI processada.