Producto: Confirmación del consentimiento para el acceso a la información médica protegida (PHI)
Descripción general
Esta versión introduce la función Confirmación del consentimiento de acceso a la PHI en OmegaAI, diseñada para reforzar la privacidad, el cumplimiento normativo y la auditabilidad en toda la plataforma. Todos los usuarios no federados —incluidos los usuarios locales y los usuarios de proveedores de identidad (IDP) sociales— deben ahora aceptar explícitamente un aviso legal obligatorio sobre cumplimiento normativo antes de acceder a cualquier información sanitaria protegida (PHI) dentro de OmegaAI.
Cómo aceptar el aviso legal
Novedades
1. Aviso legal obligatorio sobre el acceso a la PHI al iniciar sesión
Qué ha cambiado:
Al iniciar sesión, a todos los usuarios no federados (usuarios locales y usuarios de proveedores de identidad social) se les mostrará un aviso legal a pantalla completa sobre el acceso y el uso de la información sanitaria protegida (PHI). Es necesario aceptar dicho aviso antes de poder acceder a cualquier PHI o a las funcionalidades de la aplicación.
Ventaja:
Garantiza que cada usuario confirme explícitamente su autorización y la base jurídica para acceder a la PHI, lo que respalda las obligaciones de cumplimiento de la HIPAA y la HITECH, al tiempo que reduce el riesgo de exposición no autorizada de la PHI.
2. Registro del consentimiento y registro de auditoría
Qué ha cambiado:
Cuando un usuario selecciona «Aceptar», su consentimiento se captura de forma segura mediante una llamada a la API y se almacena en el backend (estructura EXT.JSON). Cada evento de consentimiento se registra junto con la acción del usuario («Aceptar»/«Rechazar»), la marca de tiempo, la ubicación geográfica y la zona horaria.
Ventaja:
Proporciona un registro de auditoría completo y a prueba de manipulaciones tanto para los eventos de aceptación como de rechazo, lo que facilita las auditorías reglamentarias y las investigaciones internas de cumplimiento normativo.
3. Aplicación del control de acceso
Qué ha cambiado:
El acceso a la PHI y todas las funcionalidades de la aplicación quedan totalmente bloqueados hasta que el usuario proporcione una respuesta registrada al aviso legal. El aviso legal no puede descartarse, eludirse ni cerrarse sin consecuencias. Si se cierra la ventana sin dar una respuesta, el aviso legal volverá a aparecer en el siguiente inicio de sesión.
Ventaja:
Garantiza que ningún usuario pueda acceder a la PHI sin un consentimiento previo explícito, lo que elimina cualquier posibilidad de acceso accidental o no autorizado en el momento de la autenticación.
4. Flujo en caso de «No estoy de acuerdo»: cierre de sesión inmediato y bloqueo de la PHI
Qué ha cambiado:
Si un usuario selecciona «No estoy de acuerdo», se le cerrará la sesión inmediatamente y se le redirigirá a la pantalla de inicio de sesión. No se registran datos de consentimiento y el acceso a la PHI permanece bloqueado.
Ventaja:
Preserva la integridad del proceso de consentimiento y garantiza que los usuarios que no acepten el aviso legal no puedan interactuar con ningún flujo de trabajo que implique información médica protegida (PHI).