HIPAA अनुपालन
हम आपकी स्वास्थ्य जानकारी को कैसे सुरक्षित करते हैं
एंड-टू-एंड एन्क्रिप्शन
ट्रांज़िट में (TLS 1.3) और रेस्ट पर (AES-256) सभी डेटा एन्क्रिप्टेड।
सुरक्षित बुनियादी ढांचा
HIPAA-अनुपालक क्लाउड SOC 2 टाइप II प्रमाणन के साथ।
एक्सेस नियंत्रण
भूमिका-आधारित एक्सेस सुनिश्चित करता है कि केवल अधिकृत कर्मी PHI तक पहुंचें।
HIPAA अनुपालन के लिए हमारी प्रतिबद्धता
Resiliens स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (HIPAA) और इसके कार्यान्वयन विनियमों का अनुपालन करने के लिए पूरी तरह से प्रतिबद्ध है। हम हमें सौंपी गई सभी संरक्षित स्वास्थ्य जानकारी (PHI) की गोपनीयता, अखंडता और उपलब्धता की रक्षा के लिए व्यापक प्रशासनिक, भौतिक और तकनीकी सुरक्षा उपाय बनाए रखते हैं। हमारे अनुपालन कार्यक्रम की नियमित रूप से समीक्षा और अद्यतन किया जाता है ताकि विनियमों और उद्योग की सर्वोत्तम प्रथाओं में परिवर्तनों को प्रतिबिंबित किया जा सके।
बिज़नेस एसोसिएट एग्रीमेंट (BAA)
HIPAA के तहत बिज़नेस एसोसिएट के रूप में, Resiliens सभी कवर की गई संस्थाओं और उनके एजेंटों के साथ बिज़नेस एसोसिएट एग्रीमेंट में प्रवेश करता है। हमारा BAA निम्नलिखित प्रमुख प्रावधानों को कवर करता है:
- PHI के अनुमत उपयोग और प्रकटीकरण
- PHI की सुरक्षा के लिए दायित्व
- उल्लंघन अधिसूचना प्रक्रियाएं
- उप-ठेकेदार अनुपालन आवश्यकताएं
- PHI तक पहुंचने और संशोधित करने के व्यक्तिगत अधिकार
- समाप्ति पर PHI की वापसी या विनाश
- प्रकटीकरण का लेखा-जोखा
- HIPAA सुरक्षा नियम का अनुपालन
प्रशासनिक सुरक्षा उपाय
हमारे प्रशासनिक सुरक्षा उपाय हमारे HIPAA अनुपालन कार्यक्रम की नींव बनाते हैं।
सुरक्षा प्रबंधन प्रक्रिया
PHI के लिए संभावित खतरों की पहचान और कम करने के लिए व्यापक जोखिम विश्लेषण और प्रबंधन कार्यक्रम।
कार्यबल सुरक्षा
PHI तक पहुंच वाले सभी कर्मियों के लिए पृष्ठभूमि जांच, भूमिका-आधारित पहुंच और नियमित सुरक्षा प्रशिक्षण।
एक्सेस प्रबंधन
PHI के लिए प्राधिकरण, स्थापना और संशोधन को नियंत्रित करने वाली सख्त नीतियां।
सुरक्षा जागरूकता प्रशिक्षण
यह सुनिश्चित करने के लिए नियमित प्रशिक्षण कार्यक्रम कि सभी कार्यबल सदस्य PHI सुरक्षा के संबंध में अपनी जिम्मेदारियों को समझें।
सुरक्षा घटना प्रक्रियाएं
सुरक्षा घटनाओं की पहचान, प्रतिक्रिया, शमन और रिपोर्टिंग के लिए दस्तावेजीकृत प्रक्रियाएं।
आकस्मिक योजना
PHI उपलब्धता सुनिश्चित करने के लिए डेटा बैकअप, आपदा वसूली और आपातकालीन मोड संचालन योजनाएं।
उल्लंघन अधिसूचना
- खोज के 24 घंटे के भीतर पता लगाना और जांच
- अनुचित देरी के बिना प्रभावित कवर की गई संस्थाओं को अधिसूचना
- आवश्यक होने पर खोज के 60 दिनों के भीतर व्यक्तियों को अधिसूचना
- HHS ऑफिस फॉर सिविल राइट्स को दस्तावेज़ीकरण और रिपोर्टिंग
- भविष्य की घटनाओं को रोकने के लिए सुधारात्मक कार्रवाई योजनाएं
उप-ठेकेदार प्रबंधन
हम अपने उप-ठेकेदारों को HIPAA अनुपालन के समान उच्च मानकों पर रखते हैं:
- PHI तक पहुंचने वाले सभी उप-ठेकेदारों के साथ BAA आवश्यक
- नियमित अनुपालन मूल्यांकन और ऑडिट
- सभी अनुबंधों में एम्बेडेड सुरक्षा आवश्यकताएं
- निरंतर निगरानी और घटना प्रतिक्रिया समन्वय
व्यक्तिगत अधिकार
हम उनके PHI के संबंध में व्यक्तियों के अधिकारों का समर्थन करते हैं:
- उनके PHI तक पहुंचने और प्रति प्राप्त करने का अधिकार
- उनके PHI में संशोधन का अनुरोध करने का अधिकार
- प्रकटीकरण के लेखा-जोखा का अधिकार
- कुछ उपयोगों और प्रकटीकरणों पर प्रतिबंधों का अनुरोध करने का अधिकार
- गोपनीय संचार प्राप्त करने का अधिकार
- HHS ऑफिस फॉर सिविल राइट्स के साथ शिकायत दर्ज करने का अधिकार
बिज़नेस एसोसिएट एग्रीमेंट का अनुरोध करें
यदि आप एक कवर की गई संस्था या स्वास्थ्य संगठन हैं जो Resiliens के साथ भागीदारी करना चाहते हैं, तो हम एक बिज़नेस एसोसिएट एग्रीमेंट निष्पादित करने के लिए तैयार हैं।
या हमें सीधे ईमेल करें info@resiliens.com
संबंधित नीतियां
हम आपके डेटा को कैसे सुरक्षित करते हैं, इसके बारे में अधिक जानकारी के लिए हमारे अन्य कानूनी दस्तावेज़ों की समीक्षा करें।