Detalles de seguridad
La norma que nos exigimos, y los controles detrás de ella.
La página de Privacidad y seguridad explica nuestras protecciones en palabras sencillas. Esta es la parte técnica: la referencia con la que nos medimos, y la medida con la que se relaciona cada protección.
Nuestra norma
HIPAA no nos cubre. Aun así, la usamos como referencia.
HIPAA es la ley federal que protege los expedientes de salud que tienen la mayoría de los doctores, hospitales y aseguradoras de salud, y las empresas que trabajan para ellos. Lenaya Health no es ninguno de ellos: trabajamos para usted, no para un doctor ni una aseguradora, así que HIPAA no se nos aplica.
No nos pareció una buena razón para hacer menos. Por eso usamos la Regla de Seguridad de HIPAA — la parte que dice cómo se debe proteger la información de salud — como la referencia para construir y operar Lenaya. La tabla de abajo indica la medida de HIPAA con la que se relaciona cada una de nuestras protecciones.
No decimos que “cumplimos con HIPAA” ni que tenemos una “certificación HIPAA”. No existe una certificación oficial de HIPAA, y un sello que sugiera que HIPAA nos cubre lo confundiría. Las leyes que sí se nos aplican incluyen la Regla de Notificación de Violaciones de Datos de Salud de la Comisión Federal de Comercio (FTC) y leyes estatales de privacidad de la salud, como la ley My Health My Data del estado de Washington.
Los controles
Cada protección, y la medida con la que se relaciona.
| Protección | Qué significa | Medida de HIPAA relacionada |
|---|---|---|
| Usted controla su Care Circle | Sus familiares, amigos y cuidadores solo pueden ver sus consultas si se les invita a su Care Circle (su círculo de cuidado). Usted elige si cada persona solo puede ver sus consultas o si también puede grabar consultas y agregar documentos por usted, y puede cambiar eso, o quitarla, en cualquier momento. | Control de acceso |
| No hay contraseña que robar | Usted inicia sesión con su cuenta de Google, así que nunca creamos ni guardamos una contraseña suya. En el iPhone, su sesión se guarda en el Llavero seguro del teléfono, atada a ese único teléfono. En un navegador web, se borra cuando usted cierra la pestaña. | Autenticación |
| Cifrada en el camino y donde la guardamos | Todo viaja entre su dispositivo y nuestros servidores por conexiones cifradas. Una vez cargados, sus grabaciones, transcripciones, resúmenes y documentos también están cifrados donde los guardamos. | Seguridad en la transmisión y cifrado |
| Fuera del internet abierto | Sus expedientes se guardan en una base de datos y un almacenamiento de archivos que están cerrados al acceso general desde el internet abierto. La aplicación Lenaya se conecta a ellos por una red privada. | Control de acceso |
| Un registro de seguridad | Los inicios de sesión, los intentos fallidos y otros eventos importantes de su cuenta quedan registrados, y guardamos ese registro durante seis años. | Controles de auditoría |
| Las notificaciones de sus consultas nunca dicen lo que se dijo | Cuando una consulta está lista, la notificación solo dice eso. Los detalles de su consulta se quedan dentro de la aplicación, protegidos por su inicio de sesión. | Mínimo necesario (un principio de HIPAA, no una medida) |
Detrás de escena
Lo tenemos por escrito.
HIPAA espera más que un buen software. Espera que alguien sea responsable y que haya un plan para cuando algo sale mal. Tenemos todo esto por escrito:
- Una persona nombrada como responsable de la seguridad, que responde por cada decisión sobre la protección de su información.
- Un análisis de riesgos por escrito de lo que podría salir mal y lo que hacemos al respecto.
- Una lista de las empresas que manejan su información, lo que recibe cada una y el contrato que la cubre.
- Un plan para lo inesperado. Tenemos un plan por escrito para manejar problemas de seguridad, que incluye cómo nos comunicaríamos con usted si alguno llegara a afectar su información.
Medidas de HIPAA relacionadas · Administrativas
¿Tiene preguntas sobre su privacidad?
Lea la política completa, o escríbanos.