Pematuhan HIPAA
Cara Kami Melindungi Maklumat Kesihatan Anda
Penyulitan Hujung ke Hujung
Semua data disulitkan dalam transit (TLS 1.3) dan semasa rehat (AES-256).
Infrastruktur Selamat
Awan patuh HIPAA dengan pensijilan SOC 2 Type II.
Kawalan Akses
Akses berasaskan peranan memastikan hanya kakitangan yang diberi kuasa mencapai PHI.
Komitmen Kami terhadap Pematuhan HIPAA
Resiliens komited sepenuhnya untuk mematuhi Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan (HIPAA) dan peraturan pelaksanaannya. Kami mengekalkan perlindungan pentadbiran, fizikal, dan teknikal yang komprehensif untuk melindungi kerahsiaan, integriti, dan ketersediaan semua maklumat kesihatan terlindung (PHI) yang diamanahkan kepada kami. Program pematuhan kami disemak dan dikemaskini secara berkala untuk mencerminkan perubahan dalam peraturan dan amalan terbaik industri.
Perjanjian Rakan Kongsi Perniagaan (BAA)
Sebagai Rakan Kongsi Perniagaan di bawah HIPAA, Resiliens memeterai Perjanjian Rakan Kongsi Perniagaan dengan semua Entiti Terlindung dan ejen mereka. BAA kami merangkumi peruntukan utama berikut:
- Penggunaan dan pendedahan PHI yang dibenarkan
- Kewajipan untuk melindungi PHI
- Prosedur pemberitahuan pelanggaran
- Keperluan pematuhan subkontraktor
- Hak individu untuk mengakses dan meminda PHI
- Pemulangan atau pemusnahan PHI selepas penamatan
- Perakaunan pendedahan
- Pematuhan dengan Peraturan Keselamatan HIPAA
Perlindungan Pentadbiran
Perlindungan pentadbiran kami membentuk asas program pematuhan HIPAA kami.
Proses Pengurusan Keselamatan
Program analisis dan pengurusan risiko komprehensif untuk mengenal pasti dan mengurangkan ancaman berpotensi kepada PHI.
Keselamatan Tenaga Kerja
Pemeriksaan latar belakang, akses berasaskan peranan, dan latihan keselamatan berkala untuk semua kakitangan yang mempunyai akses kepada PHI.
Pengurusan Akses
Dasar ketat yang mengawal kebenaran, penubuhan, dan pengubahsuaian akses kepada PHI.
Latihan Kesedaran Keselamatan
Program latihan berkala untuk memastikan semua ahli tenaga kerja memahami tanggungjawab mereka mengenai keselamatan PHI.
Prosedur Insiden Keselamatan
Prosedur yang didokumentasikan untuk mengenal pasti, bertindak balas, mengurangkan, dan melaporkan insiden keselamatan.
Perancangan Kontingensi
Sandaran data, pemulihan bencana, dan pelan operasi mod kecemasan untuk memastikan ketersediaan PHI.
Pemberitahuan Pelanggaran
- Pengesanan dan penyiasatan dalam masa 24 jam selepas penemuan
- Pemberitahuan kepada Entiti Terlindung yang terjejas tanpa kelewatan yang tidak munasabah
- Pemberitahuan kepada individu dalam masa 60 hari selepas penemuan apabila dikehendaki
- Dokumentasi dan pelaporan kepada Pejabat Hak Sivil HHS
- Pelan tindakan pembetulan untuk mencegah insiden masa depan
Pengurusan Subkontraktor
Kami memegang subkontraktor kami kepada piawaian tinggi pematuhan HIPAA yang sama:
- BAA diperlukan dengan semua subkontraktor yang mengakses PHI
- Penilaian pematuhan dan audit berkala
- Keperluan keselamatan dibenamkan dalam semua kontrak
- Pemantauan berterusan dan penyelarasan tindak balas insiden
Hak Individu
Kami menyokong hak individu mengenai PHI mereka:
- Hak untuk mengakses dan mendapatkan salinan PHI mereka
- Hak untuk meminta pindaan kepada PHI mereka
- Hak untuk perakaunan pendedahan
- Hak untuk meminta sekatan ke atas penggunaan dan pendedahan tertentu
- Hak untuk menerima komunikasi sulit
- Hak untuk memfailkan aduan dengan Pejabat Hak Sivil HHS
Mohon Perjanjian Rakan Kongsi Perniagaan
Jika anda adalah Entiti Terlindung atau organisasi penjagaan kesihatan yang ingin bekerjasama dengan Resiliens, kami bersedia untuk melaksanakan Perjanjian Rakan Kongsi Perniagaan.
Atau e-mel kami terus di info@resiliens.com
Dasar Berkaitan
Semak dokumen undang-undang kami yang lain untuk maklumat lanjut tentang cara kami melindungi data anda.