Polarity

Pensado para HIPAA.

Cómo protegemos los datos de los pacientes en el software de gestión para farmacias magistrales y en el portal clínico para prescriptores y clínicas.

Privado por diseño.

Los datos de cada farmacia son solo suyos, desde la base de datos.

  • Sus propias claves

    Claves de cifrado para cada farmacia, con rotación.

  • Aislados

    La propia base de datos aísla los datos de cada farmacia.

  • Dos factores, siempre

    Obligatorio para cada rol, y se pide de nuevo para todo lo sensible.

  • Lectura interna

    Las recetas las lee una IA privada, nunca un servicio externo.

Verificado en cada paso.

Protecciones en cada licencia, inicio de sesión, expediente y pago.

  • Licencias

    Cada licencia estatal se verifica antes de que pueda asignarse un caso de ese estado.

  • Inicio de sesión

    Un código de dos factores al iniciar sesión, y cierre de sesión tras 15 minutos de inactividad.

  • Auditoría

    Cada expediente que abre queda registrado.

  • Pagos

    El pago se cobra solo cuando usted aprueba.

Cómo sus datos siguen siendo suyos.

Lo que protege los datos de los pacientes en cada producto.

Acceso

Software de gestión

Una cuenta por persona

Cada persona tiene su propia cuenta. En estaciones compartidas, cada acción se atribuye al titular de la credencial.

Dos factores antes de cualquier dato

Inicio de sesión con dos factores en cada cuenta antes de que se abra cualquier dato.

Roles que niegan por defecto

Ampliar el acceso de alguien es una solicitud que aprueba otra persona, y cambiar el acceso cierra las sesiones abiertas de esa persona.

Cierre de sesión por inactividad

A los 30 minutos por defecto, ajustable por cada farmacia de 5 a 240 minutos. Las pantallas de las estaciones se bloquean tras 10 minutos de inactividad.

Un código nuevo para pasos sensibles

Mostrar un número de Seguro Social, una exportación masiva, el acceso de emergencia, cada decisión de aprobación. Nadie decide su propia solicitud.

Acceso de emergencia

Dura una hora, requiere un código nuevo y un motivo, y cada uso queda registrado.

Portal clínico

Inicio de sesión con dos factores

Un código de dos factores al iniciar sesión, y cierre de sesión tras 15 minutos de inactividad.

Licencias verificadas

Cada licencia estatal se verifica en la fuente primaria. La cola muestra casos solo de los estados donde su licencia está activa y verificada.

Un prescriptor por caso

La asignación reserva el caso durante 30 minutos, para que nadie lo revise dos veces.

Auditoría e integridad

Software de gestión

Registro de auditoría al abrir

Abrir el expediente de un paciente, los detalles de una receta o una dirección de envío genera un registro de auditoría. Una revisión diaria señala volúmenes de lectura inusuales.

Quién, cuándo y desde dónde

Cada registro de auditoría guarda quién, cuándo, desde qué dispositivo y red, y cómo inició sesión.

Se conservan 7 años por defecto

Los registros de auditoría se conservan 7 años por defecto, y la aplicación no puede editarlos ni borrarlos.

Los registros legales nunca se editan

Las correcciones son entradas nuevas que hacen referencia al original.

Registro de sustancias controladas e historial de impresión

Ambos están encadenados con hash y se verifican a diario.

Portal clínico

Registro de auditoría al leer

Leer el expediente de un paciente genera un registro de auditoría.

Las notas quedan como se escribieron

Las notas nunca se reescriben. Las correcciones se agregan como adendas.

Controles que bloquean ante fallas

Los controles de licencia, cumplimiento y producto se repiten en cada aprobación. Si algo no está bien, se detiene.

Cifrado

Software de gestión

En tránsito

Solo HTTPS, y los servicios no arrancan con una conexión sin cifrar a la base de datos o a la caché.

En reposo, campo por campo

Los nombres, fechas de nacimiento, direcciones, seguros, alergias, afecciones, medicamentos, notas y mensajes de los pacientes se cifran campo por campo con la clave propia de cada farmacia, protegida en Azure Key Vault. Las bases de datos, las copias de seguridad y el almacenamiento de archivos también están cifrados.

La clave propia de cada farmacia

Cada farmacia puede rotar su propia clave.

Portal clínico

En tránsito

Solo HTTPS, y la base de datos acepta solo conexiones cifradas.

Base de datos en reposo

La base de datos está cifrada en reposo.

Traspaso cifrado a la farmaciaEn desarrollo

Aislamiento y alojamiento

Software de gestión

Separados en la base de datos

Los datos de cada farmacia están separados en la base de datos. La seguridad a nivel de fila limita cada consulta.

Bases de datos cerradas a internet

Las bases de datos y el almacenamiento están cerrados a la internet pública.

Microsoft Azure en regiones de EE. UU.

Los secretos se guardan en Key Vault, y los servicios usan identidades administradas en lugar de contraseñas guardadas.

Portal clínico

Separados en la base de datos

Los datos de las clínicas están separados en la base de datos con seguridad a nivel de fila.

Privacidad en la operación

Software de gestión

Datos del paciente fuera de los logs

Los datos de los pacientes se mantienen fuera de los logs y de la telemetría. La aplicación no usa grabación de sesiones ni analítica de terceros.

Respuestas a la medida

La API devuelve respuestas a la medida, nunca registros completos.

Etiquetas del paciente con impresión directa

Las etiquetas con datos del paciente se imprimen solo por una conexión de red directa o desde el navegador.

IA privada

El modelo que lee las recetas funciona dentro de PolarityRx.

Análisis de malware

Los archivos que llegan por recepción, por receta electrónica y como adjuntos se analizan en busca de malware.

Solicitudes de derechos del pacienteEn desarrollo

Acceso, informe de divulgaciones y enmiendas.

Portal clínico

Consentimiento e identidad

Se registra el consentimiento del paciente, y su identidad se verifica antes del pago.

Pago al aprobar

El pago se autoriza al finalizar la compra y se cobra solo cuando se aprueba.

Mensajes del caso

Los hilos del paciente y del equipo de atención se quedan con el caso.

Alertas

Software de gestión

Alertas en la aplicación

Solicitudes de aprobación, lotes y licencias por vencer, lecturas inusuales de expedientes e inicios de sesión desde un dispositivo nuevo.

Avisos a pacientes por correo y mensaje de textoEn desarrollo

Cómo trabajamos.

Lo que se exige a cada producto mientras se desarrolla.

  • La lista de verificación de HIPAA

    En el software de gestión, cada cambio se revisa con ella: sin datos del paciente en logs ni URL, datos de prueba sintéticos, acceso verificado en el servidor y acciones sensibles registradas en el historial de auditoría.

  • Una regla de acceso para cada endpoint

    Cada endpoint tiene una regla de acceso en una matriz de pruebas. Si falta una regla, la compilación falla. En el software de gestión, la matriz también se comprueba para cada rol, para llamadas sin sesión iniciada y para sesiones sin el segundo factor.

  • Pruebas de separación

    Las pruebas intentan llegar a los registros de otra farmacia o clínica, y hacen fallar la compilación si alguna tabla que los contiene no tiene la separación de la base de datos.

  • Cobertura de cifrado

    En el software de gestión, una prueba hace fallar la compilación si un campo con datos del paciente no está cifrado ni exento con un motivo escrito.

  • Pruebas de fugas

    En el portal clínico, las pruebas verifican que los datos del paciente se oculten en los logs.

  • Una revisión aparte

    En el software de gestión, los cambios que tocan el acceso, los datos de los pacientes, el dinero o la base de datos reciben una revisión aparte antes de integrarse.

  • Análisis en cada cambio

    En el software de gestión, las auditorías de vulnerabilidades de dependencias, el análisis de imágenes de contenedores y la detección de secretos se ejecutan en cada cambio y cada semana.

  • Solo datos sintéticos

    En el software de gestión, fuera de producción solo se usan datos sintéticos.

  • Los hallazgos bloquean versiones

    En el software de gestión, los hallazgos de seguridad bloquean una versión hasta que se corrigen.

Traiga a su equipo de seguridad.

Una demo de 30 minutos con nuestro equipo.

Reservar demo