SEGURIDAD DE INFORMACIÓN
La seguridad es la base de nuestro servicio, al tener seguridad generamos confianza y es muy importante que ustedes confíen en nuestro sistema, ya que sabemos que manejan una grande base de datos con información delicada y que solo debe mantenerse entre paciente y doctor, para eso manejamos varias resoluciones que te mencionaremos a continuación.
Warescolombia SAS, en disposición a los requerimientos de la resolución 3100 de 2019, da a conocer los lineamientos que tiene de seguridad en información respecto a datos registrados en su licencia de Medical Team SAC para los clientes del sector salud. Fecha de expedición de documento: 11 de mayo de 2022.
Ahora bien, como ya se mencionó anteriormente, el manejo de información es crucial para nuestro sistema, les mostraremos lo que incluye a continuación:
Copias de seguridad realizadas en la nube y en local con una periodicidad mínima de una vez a la semana,
- a) Restricción por parte de Warescolombia para modificar o registrar información relacionada a la historia clínica de cada paciente.
- b) Abrir canales para que el Cliente pueda realizar solicitudes, consultas, quejas o reclamos, acorde a los términos exigidos en la ley, respecto de la información que sea de su titularidad dentro de la base de datos, siempre y cuando se manifieste por un medio idóneo de manera virtual o física según el caso, bien sea directamente o a través del responsable de la Información.
- c) Garantizar que la información estará disponible ante cualquier requerimiento legal de parte de las autoridades competentes
- d) Garantizar que la información no estará disponible al público.
- e) Enviar una copia de seguridad de la base de datos periódica de las historias clínicas en formato SQL al correo de contacto de la institución.
Warescolombia, no se hace responsable de:
- a) La integridad, calidad y veracidad de información registrada en el sistema de historias clínicas, en el sentido de que opera como simple encargado de la información dado que la misma proviene de la fuente, es decir, el cliente o usuario.
- b) Pérdida de información por mal uso del sistema.
- c) Pérdida de información (no guardada en copias de seguridad) por daños informáticos, de conexión a Internet, energía eléctrica y cualquier otra razón externa,
- d) Accesos al sistema de historias clínicas de personas no autorizadas con las credenciales de personas autorizadas.
- e) El uso indebido, extracción o divulgación de información con fines indebidos o ilegales que pueda hacer el cliente, o los usuarios de los que este es responsable, de la información contenida en el Software, por lo que el cliente será solidariamente responsable ante los usuarios y autoridades por esta clase de eventualidad.
Warescolombia, se hace responsable de:
- a) Mantener almacenadas hasta por 3 meses, las copias de seguridad semanales que se hagan del sistema, sin perjuicio de las que se generan y entregan anualmente al cliente.
- b) Manejar la información suministrada al sistema por EL CLIENTE con total confidencialidad y disponibilidad.
El cliente será responsable de identificar y autenticar a todos los usuarios, de aprobar el acceso a los servicios por parte de dichos usuarios, de controlar el acceso no autorizado de los usuarios, y de mantener la confidencialidad de los nombres de usuario, las contraseñas y la información de cuentas. Al asociar sus nombres de usuario, contraseñas y cuentas, y los de sus usuarios con Warescolombia, el Cliente acepta la responsabilidad por la cancelación oportuna y correcta de los registros de los usuarios.
No cualquier persona debe tener acceso a información, ya que sabemos que se maneja una gran confidencialidad y la información del cliente en el Software es propiedad del cliente y está disponible para éste mediante el Software, o mediante la copia de seguridad de la base de datos en formato SQL que puede solicitar el cliente a Warescolombia en cualquier momento, esto mientras se pague la cuota de almacenamiento en la nube, en caso de que no se pague la cuota de almacenamiento en la nube, o haya una terminación del acuerdo o del uso de la licencia, la información del cliente será entregada al cliente mediante una copia de seguridad en formato SQL, si se desea en otro formato se deberá solicitar por escrito y pagar la respectiva tarifa vigente por el mismo.
Respecto a la administración de base de datos:
La administración de la base de datos solo la pueden realizar los funcionarios técnicos de Warescolombia acorde a los requerimientos del cliente, esto ocurre cuando hay alguna complicación en el sistema, o cuando se requiere buscar registros que puedan dar conocimiento sobre las historias clínicas o facturación. Esto incluye la generación de copias de seguridad de la base de datos semanalmente.
Base de Datos
La administración de la base de datos solo la pueden realizar los funcionarios técnicos de Warescolombia acorde a los requerimientos del cliente, esto ocurre cuando hay alguna complicación en el sistema, o cuando se requiere buscar registros que puedan dar conocimiento sobre las historias clínicas o facturación. Esto incluye la generación de copias de seguridad de la base de datos semanalmente.