HALO et HIPAA
Logiciel conforme à la loi HIPAA
La confidentialité et la sécurité de votre équipe figurent parmi nos principales priorités ! Nous savons que vous faites chaque jour confiance à Halo pour protéger les informations de votre équipe, et nous vous assurons que la gestion responsable de vos données est l’une des valeurs fondamentales de notre entreprise. C’est pourquoi nous proposons des formules conformes à la norme HIPAA, afin que vous puissiez avoir l’assurance que vos données de santé sensibles sont en sécurité dans votre compte Halo.
Qu'est-ce que la loi HIPAA ?
La loi HIPAA (Health Insurance Portability and Accountability Act) vise à protéger les données de santé des personnes. Les organismes tels que les hôpitaux, les cabinets médicaux, les caisses d'assurance maladie ou les entreprises traitant des informations de santé protégées (PHI) sont tenus de se conformer à la loi HIPAA. Cette obligation peut également s'étendre aux entreprises qui travaillent avec ces organismes et qui ont accès à des PHI pour leur compte.
Voici quelques termes clés à connaître :
- Informations médicales protégées – PHI
Les informations médicales protégées (PHI) désignent les données de santé relatives à un patient et collectées par un prestataire de soins, un employeur ou un organisme d'assurance maladie. Elles comprennent notamment les noms, les numéros de sécurité sociale, les numéros de téléphone, les antécédents médicaux, l'état de santé actuel, les résultats d'examens, etc. Les PHI constituent les informations que la loi HIPAA vise à protéger et à préserver de toute divulgation.
- Entité concernée
Une « entité concernée » désigne toute personne ou structure assurant la prise en charge médicale, le paiement des soins et la gestion des activités dans le domaine de la santé. Il s'agit notamment des médecins, des hôpitaux, des pharmacies, des compagnies d'assurance, etc. Ces entités concernées sont responsables de la confidentialité et de la sécurité des informations de santé.
- Partenaire commercial
Un partenaire commercial désigne toute personne ayant accès aux informations d'un patient, que ce soit de manière directe, indirecte, physique ou virtuelle. Un partenaire commercial ne fait pas partie du personnel de l'entité concernée, mais fournit plutôt un service en son nom (par exemple, un avocat, un opérateur téléphonique, etc.). Un partenaire commercial est soumis aux règles HIPAA/HITECH.
- Accord de partenariat commercial (BAA)
Un accord BAA est un engagement contractuel pris par le partenaire commercial envers l'entité concernée, garantissant qu'il respecte les exigences de la loi HIPAA. Cet accord doit être en vigueur avant tout transfert de données médicales protégées (PHI) de l'entité concernée vers le partenaire commercial.
Halo est-il conforme à la loi HIPAA ?
La conformité HIPAA est intégrée par défaut dans Halo. Vous pouvez contacter un conseiller de la réussite client ou votre responsable de compte pour configurer votre compte afin qu'il soit conforme à la norme HIPAA.
Comment configurer BAA avec Halo
Pour que votre compte soit conforme à la loi HIPAA, vous devez d'abord signer le BAA et configurer votre compte en mode HIPAA. Vous pouvez signer le BAA par voie électronique en contactant support@haloitsm.com
Exigences techniques
Vous trouverez ci-dessous un bref aperçu de la manière dont les données sont stockées et transmises.
- Les données sont stockées sur le cloud AWS, dans le cadre d'un accord de partenariat commercial (BAA) signé entre Halo et AWS.
- Données chiffrées au repos (AES-256) et en transit (TLS 1.2+).
- L'accès basé sur les rôles et l'authentification multifactorielle (MFA) sont activés par défaut.
- La journalisation des audits est activée à l'aide des outils AWS pour l'accès à l'infrastructure et des contrôles intégrés à l'application Halo.
- Les sauvegardes automatiques sont stockées dans un espace de stockage chiffré sur AWS S3.
- Les procédures de reprise après sinistre sont testées régulièrement.
Comment assurer la sécurité de vos données
Nous souhaitons vous aider au mieux à apprendre comment sécuriser votre compte et respecter vos obligations légales. Nous avons rassemblé quelques conseils à prendre en compte lors de la configuration de vos comptes.
1. Renforcer l'authentification
Nous vous recommandons d'utiliser l'une de ces deux fonctionnalités de sécurité pour renforcer la protection de votre compte Halo :
- L'authentification Google Apps
- L'authentification unique SAML
2. Procéder à des contrôles réguliers des droits d'accès
Afin de garantir que seules les personnes habilitées puissent accéder aux données sensibles de votre compte Halo, nous vous recommandons de vérifier régulièrement la liste de vos membres.
3. Surveiller toute activité inhabituelle
En tant qu'administrateur, vous avez la possibilité de contrôler les sessions de tous les utilisateurs du compte via le journal d'audit.
4. Évaluer les applications tierces
Nos intégrations vous permettent de connecter Halo de manière transparente à des plateformes externes et de transformer votre compte Halo en centre de travail personnel. Bien que ces applications tierces puissent constituer d’excellents compléments à votre compte, il est important de garder à l’esprit qu’elles ne font pas partie de nos services inclus. Si vous souhaitez rester en conformité avec la loi HIPAA, vous devez vous assurer que toute application ou tout service tiers que vous utilisez est également conforme à cette loi.
Si vous avez des questions, n'hésitez pas à contacter notre équipe via notre formulaire de contact. Nous sommes disponibles 24 heures sur 24, 7 jours sur 7, et nous serons ravis de vous aider !








