Skip to main content
Resiliens
Bezpečnosť a súlad

Súlad s HIPAA

Ako chránime vaše zdravotné informácie

End-to-End šifrovanie

Všetky dáta šifrované pri prenose (TLS 1.3) a v pokoji (AES-256).

Bezpečná infraštruktúra

Cloud kompatibilný s HIPAA s certifikáciou SOC 2 Type II.

Kontroly prístupu

Prístup na základe rolí zabezpečuje, že len autorizovaní pracovníci sa dostanú k PHI.

Náš záväzok k súladu s HIPAA

Resiliens sa plne zaväzuje dodržiavať zákon o prenosnosti a zodpovednosti zdravotného poistenia (HIPAA) a jeho vykonávacie predpisy. Udržiavame komplexné administratívne, fyzické a technické opatrenia na ochranu dôvernosti, integrity a dostupnosti všetkých chránených zdravotných informácií (PHI) zverených nám. Náš program súladu je pravidelne preskúmavaný a aktualizovaný, aby odrážal zmeny v predpisoch a osvedčených postupoch odvetvia.

Zmluva o obchodnom partnerstve (BAA)

Ako obchodný partner podľa HIPAA, Resiliens uzatvára zmluvy o obchodnom partnerstve so všetkými krytými subjektmi a ich zástupcami. Naša BAA pokrýva nasledujúce kľúčové ustanovenia:

  • Povolené použitia a zverejnenia PHI
  • Povinnosti chrániť PHI
  • Postupy oznamovania porušení
  • Požiadavky na súlad subdodávateľov
  • Práva jednotlivcov na prístup a úpravu PHI
  • Vrátenie alebo zničenie PHI po ukončení
  • Účtovanie zverejnení
  • Súlad s bezpečnostným pravidlom HIPAA

Administratívne opatrenia

Naše administratívne opatrenia tvoria základ nášho programu súladu s HIPAA.

Proces riadenia bezpečnosti

Komplexný program analýzy a riadenia rizík na identifikáciu a zmierňovanie potenciálnych hrozieb pre PHI.

Bezpečnosť pracovnej sily

Previerky minulosti, prístup na základe rolí a pravidelné bezpečnostné školenia pre všetkých pracovníkov s prístupom k PHI.

Správa prístupu

Prísne zásady upravujúce autorizáciu, zriadenie a úpravu prístupu k PHI.

Školenie o bezpečnostnom povedomí

Pravidelné školiace programy na zabezpečenie toho, aby všetci členovia pracovnej sily rozumeli svojim zodpovednostiam týkajúcim sa bezpečnosti PHI.

Postupy pri bezpečnostných incidentoch

Zdokumentované postupy na identifikáciu, reakciu, zmierňovanie a nahlasovanie bezpečnostných incidentov.

Plánovanie nepredvídaných okolností

Plány zálohovania údajov, obnovy po havárii a núdzového prevádzky na zabezpečenie dostupnosti PHI.

Oznamovanie porušení

  • Detekcia a vyšetrovanie do 24 hodín od zistenia
  • Oznámenie dotknutým krytým subjektom bez neprimeraného odkladu
  • Oznámenie jednotlivcom do 60 dní od zistenia, keď je to potrebné
  • Dokumentácia a oznamovanie úradu HHS pre občianske práva
  • Plány nápravných opatrení na zabránenie budúcim incidentom

Riadenie subdodávateľov

Požadujeme od našich subdodávateľov rovnako vysoké štandardy súladu s HIPAA:

  • BAA požadované so všetkými subdodávateľmi, ktorí majú prístup k PHI
  • Pravidelné hodnotenia súladu a audity
  • Bezpečnostné požiadavky zabudované do všetkých zmlúv
  • Priebežné monitorovanie a koordinácia reakcie na incidenty

Práva jednotlivcov

Podporujeme práva jednotlivcov týkajúce sa ich PHI:

  • Právo na prístup a získanie kópie ich PHI
  • Právo požiadať o úpravy ich PHI
  • Právo na účtovanie zverejnení
  • Právo požiadať o obmedzenia určitých použití a zverejnení
  • Právo prijímať dôverné komunikácie
  • Právo podať sťažnosť úradu HHS pre občianske práva

Požiadať o zmluvu o obchodnom partnerstve

Ak ste krytý subjekt alebo zdravotnícka organizácia, ktorá sa chce spojiť s Resiliens, sme pripravení vykonať zmluvu o obchodnom partnerstve.

Alebo nám napíšte priamo na info@resiliens.com

Súvisiace zásady

Pozrite si naše ďalšie právne dokumenty, kde nájdete viac informácií o tom, ako chránime vaše údaje.