Les contrôles de sécurité et de confidentialité sont conçus pour soutenir les obligations HIPAA applicables. La portée actuelle et les documents justificatifs sont disponibles pour les organisations qualifiées dans le cadre d'un examen de sécurité. Nous mettons en œuvre des mesures de sécurité complètes pour protéger les informations de santé.
AES-256-GCM encryption for all PHI at repos and in transit (current as of December 2024)
Accès basé sur les rôles avec le principe du minimum nécessaire
Suivi exhaustif de tous les accès et modifications des ISP
Configurable session timeout (default 30 minutes) with activity surveillance
Préférences de confidentialité et suivi du consentement contrôlés par le patient
Contrôle de version et vérifications d'intégrité pour toutes les ISP
Mise en œuvre de mesures de protection administratives, physiques et techniques
Protection of patient rights and proper use of santé information
Exigences renforcées de notification de violation et d'utilisation significative