Producto: Confirmación del consentimiento para el acceso a la información médica protegida (PHI)
Descripción general
Esta versión introduce la función Confirmación del consentimiento de acceso a la PHI en OmegaAI, diseñada para reforzar la privacidad, el cumplimiento normativo y la auditabilidad en toda la plataforma. Todos los usuarios no federados —incluidos los usuarios locales y los usuarios de proveedores de identidad (IDP) sociales— deben ahora aceptar explícitamente un aviso legal obligatorio sobre cumplimiento normativo antes de acceder a cualquier información sanitaria protegida (PHI) dentro de OmegaAI.
Cómo aceptar el aviso legal
Novedades
1. Aviso legal obligatorio sobre el acceso a la PHI al iniciar sesión
Qué ha cambiado:
Al iniciar sesión, a todos los usuarios no federados (usuarios locales y usuarios de proveedores de identidad social) se les mostrará un aviso legal a pantalla completa sobre el acceso y el uso de la información sanitaria protegida (PHI). Es necesario aceptar dicho aviso antes de poder acceder a cualquier PHI o a las funcionalidades de la aplicación.
Ventaja:
Garantiza que cada usuario confirme explícitamente su autorización y la base jurídica para acceder a la PHI, lo que respalda las obligaciones de cumplimiento de la HIPAA y la HITECH, al tiempo que reduce el riesgo de exposición no autorizada de la PHI.
2. Registro del consentimiento y registro de auditoría
Qué ha cambiado:
Cuando un usuario selecciona «Aceptar», su consentimiento se captura de forma segura mediante una llamada a la API y se almacena en el backend (estructura EXT.JSON). Cada evento de consentimiento se registra junto con la acción del usuario («Aceptar»/«Rechazar»), la marca de tiempo, la ubicación geográfica y la zona horaria.
Ventaja:
Proporciona un registro de auditoría completo y a prueba de manipulaciones tanto para los eventos de aceptación como de rechazo, lo que facilita las auditorías reglamentarias y las investigaciones internas de cumplimiento normativo.
3. Aplicación del control de acceso
Qué ha cambiado:
El acceso a la PHI y todas las funcionalidades de la aplicación quedan totalmente bloqueados hasta que el usuario proporcione una respuesta registrada al aviso legal. El aviso legal no puede descartarse, eludirse ni cerrarse sin consecuencias. Si se cierra la ventana sin dar una respuesta, el aviso legal volverá a aparecer en el siguiente inicio de sesión.
Ventaja:
Garantiza que ningún usuario pueda acceder a la PHI sin un consentimiento previo explícito, lo que elimina cualquier posibilidad de acceso accidental o no autorizado en el momento de la autenticación.
4. Flujo en caso de «No estoy de acuerdo»: cierre de sesión inmediato y bloqueo de la PHI
Qué ha cambiado:
Si un usuario selecciona «No estoy de acuerdo», se le cerrará la sesión inmediatamente y se le redirigirá a la pantalla de inicio de sesión. No se registran datos de consentimiento y el acceso a la PHI permanece bloqueado.
Ventaja:
Preserva la integridad del proceso de consentimiento y garantiza que los usuarios que no acepten el aviso legal no puedan interactuar con ningún flujo de trabajo que implique información médica protegida (PHI).
5. Compatibilidad multilingüe
Qué ha cambiado:
El aviso legal sobre el acceso y el uso de la información médica protegida (PHI) está disponible en todas las traducciones lingüísticas compatibles con OmegaAI.
Ventaja:
Garantiza que todos los usuarios, independientemente de su idioma preferido, puedan comprender claramente los requisitos de cumplimiento antes de acceder a la PHI.
Notas importantes
- Se aplica únicamente a los usuarios no federados (usuarios locales y usuarios con identificadores sociales). Los usuarios federados autenticados a través de proveedores de identidad empresariales externos no se ven afectados.
- El acceso a la PHI y todas las funcionalidades de la aplicación quedan totalmente bloqueados hasta que se registre el consentimiento; no existe ninguna solución alternativa.
- El aviso legal no puede eludirse, descartarse ni omitirse. Cerrar la ventana sin responder hará que vuelva a aparecer en el siguiente inicio de sesión.
- Una vez que un usuario acepte el aviso legal, no volverá a aparecer para dicho usuario.
- Se registra un registro de auditoría completo tanto para los eventos de aceptación como de rechazo, incluyendo la marca de tiempo, la ubicación del usuario y la zona horaria.
- El aviso legal cumple con la HIPAA, la HITECH y las leyes de privacidad estatales o regionales aplicables, y está disponible en todas las traducciones lingüísticas compatibles con OmegaAI.
Dónde encontrarlo
El «Aviso legal sobre el acceso y el uso de la PHI» se muestra automáticamente durante el proceso de inicio de sesión. No es necesaria ninguna navegación manual.
Página de inicio de sesión → Aviso legal sobre el acceso y el uso de la PHI (se activa automáticamente tras la autenticación)
Artículos de ayuda actualizados
Proceso de inicio de sesión y autenticación multifactorial (MFA) – Proceso de inicio de sesión y autenticación multifactorial (MFA) | Guía del usuario de OmegaAI