ORAMA LLC puede actuar como agencia, entidad operativa o Business Associate cuando un contrato o una relacion autorizada involucre Informacion de Salud Protegida (PHI/ePHI). Todo uso dentro de AMARO debe respetar esos contratos, HIPAA y las politicas internas vigentes.
Politica HIPAA Completa
Documento vigente de referencia para el manejo de PHI, privacidad del cliente y controles operativos dentro del sistema AMARO.
Solo podras acceder, consultar, cargar, descargar o usar PHI e informacion de clientes cuando exista una necesidad laboral legitima, autorizada y relacionada con servicio, seguimiento, cumplimiento, comisiones, auditoria o administracion de polizas.
Debes limitar cualquier acceso, visualizacion, descarga, captura, exportacion o comunicacion al minimo de informacion necesaria para completar la tarea. Si se requiere un expediente completo, debe existir justificacion operativa o legal.
Queda prohibido compartir cuentas, dejar sesiones abiertas, usar dispositivos inseguros, guardar PHI en ubicaciones no aprobadas, reenviar documentos a canales personales o transmitir informacion por medios no autorizados.
No se debe subir PHI, datos personales, polizas, documentos, NPN, SSN, datos bancarios o expedientes a herramientas externas, incluyendo inteligencia artificial, sin aprobacion de ORAMA LLC y sin los acuerdos requeridos para proteger la informacion.
Cualquier sospecha de acceso no autorizado, perdida, robo, envio equivocado, descarga indebida o exposicion de PHI debe reportarse inmediatamente a ORAMA LLC por los canales autorizados o a info@oramaservices.com para contencion, investigacion, documentacion y notificacion cuando aplique.
Cuando ORAMA LLC publique una nueva version de cumplimiento, AMARO puede requerir una nueva aceptacion y conservar evidencia historica con usuario, fecha, hora, version, navegador, IP y canal de aceptacion para auditoria.