HALO y la HIPAA

Software que cumple con la normativa HIPAA

¡La privacidad y la seguridad de tu equipo son una de nuestras principales prioridades! Sabemos que cada día depositas tu confianza en Halo para mantener a salvo la información de tu equipo, y te aseguramos que la gestión responsable de tus datos es uno de los valores fundamentales de nuestra empresa. Por eso ofrecemos planes que cumplen con la normativa HIPAA, para que puedas estar seguro de que tus datos sanitarios confidenciales están a salvo en tu cuenta de Halo.

¿Qué es la HIPAA?

La Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) tiene por objeto ayudar a proteger los datos sanitarios de las personas. Las organizaciones como hospitales, consultas médicas, planes de salud o empresas que manejan información sanitaria protegida (PHI) están obligadas a cumplir con la HIPAA. Esto también puede extenderse a las empresas que colaboran con estas entidades y que tienen acceso a la PHI en su nombre.

A continuación te presentamos algunos términos clave que debes conocer:

  • Información sanitaria protegida (PHI)

La información sanitaria protegida (PHI) es aquella información relacionada con la atención sanitaria de un paciente y recopilada por un profesional sanitario, una empresa o una aseguradora. Incluye nombres, números de la Seguridad Social, números de teléfono, historial médico, estado de salud actual, resultados de pruebas y otros datos. La PHI es la información que la HIPAA pretende proteger y mantener confidencial.

  • Entidad sujeta a la normativa

Una entidad sujeta a la normativa es cualquier entidad que preste servicios de tratamiento, pago y gestión en el ámbito sanitario. Entre ellas se incluyen, por ejemplo, médicos, hospitales, farmacias, compañías de seguros y otras. Estas entidades sujetas a la normativa son responsables de la privacidad y la seguridad de la información sanitaria.

  • Socio comercial

Un socio comercial es cualquier persona que tenga acceso a la información de un paciente, ya sea de forma directa, indirecta, física o virtual. Un socio comercial no forma parte de la plantilla de la entidad cubierta, sino que presta algún tipo de servicio en su nombre (por ejemplo, un abogado, una compañía telefónica, etc.). Un socio comercial está sujeto a las normas de la HIPAA y la HITECH.

  • Acuerdo de colaboración empresarial (BAA)

Un BAA es una garantía contractual del socio comercial a la entidad cubierta de que cumple los requisitos de la HIPAA. Este acuerdo debe estar en vigor antes de que se produzca la transferencia de información médica protegida (PHI) de la entidad cubierta al socio comercial.

¿Cumple Halo con la normativa HIPAA?

La normativa HIPAA está disponible de serie en Halo. Puedes ponerte en contacto con un agente de atención al cliente o con tu gestor de cuentas para configurar tu cuenta de modo que cumpla con la normativa HIPAA.

Cómo configurar BAA con Halo

Para que tu cuenta cumpla con la normativa HIPAA, primero debes firmar el acuerdo de negocio (BAA) y configurar tu cuenta según los requisitos de la HIPAA. Puedes firmar el BAA de forma electrónica poniéndote en contacto con support@haloitsm.com

Requisitos técnicos

A continuación se ofrece una breve descripción de cómo se almacenan y transmiten los datos.

  • Los datos se almacenan en la nube de AWS, y existe un acuerdo de negocio (BAA) firmado entre Halo y AWS.
  • Datos cifrados en reposo (AES-256) y en tránsito (TLS 1.2+).
  • El acceso basado en roles y la autenticación multifactorial (MFA) están habilitados de forma predeterminada.
  • Se ha habilitado el registro de auditoría mediante herramientas de AWS para el acceso a la infraestructura y los controles integrados en la aplicación Halo.
  • Copias de seguridad automáticas almacenadas en un espacio de almacenamiento cifrado en AWS S3.
  • Los procedimientos de recuperación ante desastres se someten a pruebas periódicas.

Cómo proteger tus datos

Queremos que te resulte lo más fácil posible aprender a mantener tu cuenta segura y cumplir con los requisitos legales. Hemos recopilado algunos consejos que deberías tener en cuenta a la hora de configurar tus cuentas.

1. Reforzar la autenticación

Te recomendamos que utilices una de estas dos funciones de seguridad para añadir una capa adicional de protección a tu cuenta de Halo:

  • La autenticación de Google Apps
  • El inicio de sesión único (SSO) de SAML

2. Realizar revisiones periódicas de los accesos

Para garantizar que solo las personas autorizadas puedan acceder a los datos confidenciales de tu cuenta de Halo, te recomendamos que revises con frecuencia la lista de tus miembros.

3. Estar atento a cualquier actividad inusual

Como administrador, tienes la posibilidad de controlar las sesiones de todos los usuarios de la cuenta a través del registro de auditoría.

4. Evaluar aplicaciones de terceros

Nuestras integraciones te permiten conectar Halo a plataformas externas de forma fluida y convertir tu cuenta de Halo en tu centro de trabajo personal. Aunque estas aplicaciones de terceros pueden ser un excelente complemento para tu cuenta, es importante recordar que no forman parte de nuestros servicios incluidos. Si deseas mantener el cumplimiento de la HIPAA, debes asegurarte de que cualquier aplicación o servicio de terceros que utilices también cumpla con la HIPAA.

Si tienes alguna duda, ponte en contacto con nuestro equipo a través de nuestro formulario de contacto. ¡Estamos disponibles las 24 horas del día, los 7 días de la semana, y estaremos encantados de ayudarte!