HALO e HIPAA
Software conforme alla normativa HIPAA
La privacy e la sicurezza del tuo team sono una delle nostre massime priorità! Sappiamo che ogni giorno riponi la tua fiducia in Halo per proteggere le informazioni del tuo team e ti assicuriamo che la gestione responsabile dei tuoi dati è uno dei valori fondamentali della nostra azienda. Ecco perché offriamo piani conformi alla normativa HIPAA, affinché tu possa essere certo che i tuoi dati sanitari sensibili siano al sicuro nel tuo account Halo.
Che cos'è l'HIPAA?
La legge sulla portabilità e la responsabilità nell'assicurazione sanitaria (HIPAA) è stata concepita per contribuire a proteggere i dati sanitari delle persone. Le organizzazioni quali ospedali, studi medici, piani sanitari o aziende che trattano informazioni sanitarie protette (PHI) sono tenute a rispettare la normativa HIPAA. Tale obbligo può estendersi anche alle aziende che collaborano con tali soggetti e che entrano in contatto con le PHI per loro conto.
Ecco alcuni termini chiave che dovresti conoscere:
- Informazioni sanitarie protette – PHI
Le informazioni sanitarie protette (PHI) sono dati sanitari relativi a un paziente e raccolti da un operatore sanitario, un datore di lavoro o un ente assicurativo. Comprendono nomi, numeri di previdenza sociale, numeri di telefono, anamnesi, condizioni di salute attuali, risultati degli esami e altro ancora. Le PHI sono le informazioni che l'HIPAA mira a proteggere e a mantenere riservate.
- Entità interessata
Per "soggetto interessato" si intende chiunque fornisca cure, servizi di pagamento e attività operative nel settore sanitario. Tra gli esempi figurano medici, ospedali, farmacie, compagnie assicurative e altri soggetti. Questi soggetti interessati sono responsabili della riservatezza e della sicurezza delle informazioni sanitarie.
- Partner commerciale
Per "partner commerciale" si intende chiunque abbia accesso alle informazioni di un paziente, sia esso in modo diretto, indiretto, fisico o virtuale. Un partner commerciale non fa parte del personale dell'ente interessato, ma presta piuttosto un servizio per suo conto (ad esempio, un avvocato, una compagnia telefonica, ecc.). Un partner commerciale è soggetto alle norme HIPAA/HITECH.
- Accordo di collaborazione commerciale (BAA)
Un BAA è una garanzia contrattuale fornita dal partner commerciale all’ente soggetto alla normativa, con cui quest’ultimo si impegna a rispettare i requisiti previsti dall’HIPAA. Tale accordo deve essere in vigore prima del trasferimento delle informazioni sanitarie protette (PHI) dall’ente soggetto alla normativa al partner commerciale.
Halo è conforme alla normativa HIPAA?
La conformità HIPAA è disponibile di serie su Halo. Puoi contattare un agente del Customer Success o il tuo account manager per configurare il tuo account in modo che sia conforme alle norme HIPAA.
Come configurare BAA con Halo
Affinché il tuo account sia conforme alla normativa HIPAA, devi innanzitutto sottoscrivere il BAA e configurare il tuo account in modalità HIPAA. Puoi sottoscrivere il BAA in formato elettronico contattando support@haloitsm.com
Requisiti tecnici
Di seguito è riportata una breve descrizione delle modalità di archiviazione e trasmissione dei dati.
- I dati vengono archiviati utilizzando il cloud AWS, in base a un accordo BAA firmato tra Halo e AWS.
- Dati crittografati sia in fase di archiviazione (AES-256) che in fase di trasmissione (TLS 1.2+).
- Accesso basato sui ruoli e autenticazione a più fattori (MFA) abilitati per impostazione predefinita.
- Registrazione degli audit abilitata tramite strumenti AWS per l'accesso all'infrastruttura e controlli integrati nell'applicazione Halo.
- I backup automatici vengono archiviati in uno spazio di archiviazione crittografato su AWS S3.
- Procedure di ripristino in caso di emergenza sottoposte a test regolari.
Come proteggere i propri dati
Vogliamo renderti il più semplice possibile imparare a proteggere il tuo account e a rispettare gli obblighi di legge. Abbiamo raccolto alcuni consigli che ti consigliamo di tenere in considerazione quando configuri i tuoi account.
1. Rafforzare l'autenticazione
Ti consigliamo di utilizzare una di queste due funzionalità di sicurezza per aggiungere un ulteriore livello di protezione al tuo account Halo:
- L'autenticazione di Google Apps
- Il Single Sign-on SAML
2. Effettuare verifiche periodiche degli accessi
Per garantire che l'accesso ai dati sensibili presenti nel tuo account Halo sia riservato esclusivamente alle persone autorizzate, ti consigliamo di controllare regolarmente l'elenco dei tuoi membri.
3. Monitorare eventuali attività insolite
In qualità di amministratore, hai la possibilità di controllare le sessioni di tutti gli utenti dell'account tramite il registro di controllo.
4. Valutare le app di terze parti
Le nostre integrazioni ti consentono di collegare Halo in modo trasparente a piattaforme esterne e di trasformare il tuo account Halo nel tuo hub di lavoro personale. Sebbene queste app di terze parti possano rappresentare un'ottima integrazione al tuo account, è importante ricordare che non fanno parte dei nostri servizi inclusi. Se desideri mantenere la conformità HIPAA, devi assicurarti che qualsiasi app o servizio di terze parti che utilizzi sia a sua volta conforme alla normativa HIPAA.
Se hai domande, non esitare a contattare il nostro team tramite il modulo di contatto. Siamo disponibili 24 ore su 24, 7 giorni su 7, e saremo lieti di aiutarti!








