SaaS 기반 제품 공급업체인 Freshworks는 다양한 제품을 제공합니다. 고객이 일상적인 비즈니스 운영 과정에서 당사 제품 중 일부를 사용하여 전자 개인건강정보(ePHI)를 처리하는 경우가 있을 수 있습니다. 1996년 건강보험 이전 및 책임에 관한 법률(HIPAA)에 따라, 당사 고객이 적용 대상 기관 또는 사업 관계자로 분류되는 경우 Freshworks는 사업 관계자 계약(BAA)을 상호 체결하여 고객의 HIPAA 준수를 지원할 수 있습니다.
BAA의 범위는 Freshworks Freshdesk 제품군에서 제공하는 Freshdesk, Freshchat, Freshcaller 및 Freshdesk Omnichannel 제품으로 제한됩니다. 당사의 다른 제품에서 ePHI를 처리하는 것은 권장되지 않으며 BAA 범위에 포함되지 않습니다. 이 문서는 고객(적용 대상 기관 또는 사업 관계자)이 Freshcaller를 사용하여 ePHI를 처리할 때 준수해야 하는 보안 운영 환경(SOE)을 규정합니다. BAA의 유효성은 고객이 이 문서에 명시된 사양을 지속적으로 준수하는 것을 전제로 합니다. 또한 Freshworks는 고객의 커스텀 메일함 및/또는 앱(Freshworks와의 고객 계약에 정의된 대로) 사용에 대해 책임지지 않습니다. 고객이 HIPAA를 지속적으로 준수할 수 있도록 이러한 설정을 독립적으로 구성하시기를 권장합니다.
보안 운영 환경
- 통화 녹음: Freshcaller에서 HIPAA 준수 고객은 비즈니스 요구사항에 따라 통화 녹음을 구성하는 것이 중요합니다. 통화 녹음에는 PHI가 포함될 가능성이 높습니다. Freshcaller는 이를 위한 다양한 제어 기능을 제공합니다.
- 제한된 접근: 상담원의 접근이 직무 책임에 따라 제한되도록 역할 기반 접근 제어를 구성하세요. 자세히 알아보기
- SSL 인증서: Freshcaller는 freshcaller.com 도메인에서 지원 포털을 사용하는 모든 사용자에게 기본 와일드카드 SSL을 제공합니다. 가입 시 사용한 기본 URL(예: yourcompany.Freshcaller.com)을 계속 사용하는 한 이를 사용할 수 있습니다.
- 엔드포인트 보안: 상담원이 사용하는 엔드포인트 시스템이 처리하는 의료 데이터를 보호하기 위해 강화되고 보안되도록 하세요. 시스템은 특정 상담원에게 식별되어야 하며, 인증되고, 유휴 상태인 경우 자동으로 잠기도록 구성되어야 하며, 멀웨어로부터 보호되어야 합니다.
Freshworks의 정보 보안 관행에 대한 자세한 내용은 https://www.freshworks.com/security/를 참조하세요.