Súlad s HIPAA
Ako chránime vaše zdravotné informácie
End-to-End šifrovanie
Všetky dáta šifrované pri prenose (TLS 1.3) a v pokoji (AES-256).
Bezpečná infraštruktúra
Cloud kompatibilný s HIPAA s certifikáciou SOC 2 Type II.
Kontroly prístupu
Prístup na základe rolí zabezpečuje, že len autorizovaní pracovníci sa dostanú k PHI.
Náš záväzok k súladu s HIPAA
Resiliens sa plne zaväzuje dodržiavať zákon o prenosnosti a zodpovednosti zdravotného poistenia (HIPAA) a jeho vykonávacie predpisy. Udržiavame komplexné administratívne, fyzické a technické opatrenia na ochranu dôvernosti, integrity a dostupnosti všetkých chránených zdravotných informácií (PHI) zverených nám. Náš program súladu je pravidelne preskúmavaný a aktualizovaný, aby odrážal zmeny v predpisoch a osvedčených postupoch odvetvia.
Zmluva o obchodnom partnerstve (BAA)
Ako obchodný partner podľa HIPAA, Resiliens uzatvára zmluvy o obchodnom partnerstve so všetkými krytými subjektmi a ich zástupcami. Naša BAA pokrýva nasledujúce kľúčové ustanovenia:
- Povolené použitia a zverejnenia PHI
- Povinnosti chrániť PHI
- Postupy oznamovania porušení
- Požiadavky na súlad subdodávateľov
- Práva jednotlivcov na prístup a úpravu PHI
- Vrátenie alebo zničenie PHI po ukončení
- Účtovanie zverejnení
- Súlad s bezpečnostným pravidlom HIPAA
Administratívne opatrenia
Naše administratívne opatrenia tvoria základ nášho programu súladu s HIPAA.
Proces riadenia bezpečnosti
Komplexný program analýzy a riadenia rizík na identifikáciu a zmierňovanie potenciálnych hrozieb pre PHI.
Bezpečnosť pracovnej sily
Previerky minulosti, prístup na základe rolí a pravidelné bezpečnostné školenia pre všetkých pracovníkov s prístupom k PHI.
Správa prístupu
Prísne zásady upravujúce autorizáciu, zriadenie a úpravu prístupu k PHI.
Školenie o bezpečnostnom povedomí
Pravidelné školiace programy na zabezpečenie toho, aby všetci členovia pracovnej sily rozumeli svojim zodpovednostiam týkajúcim sa bezpečnosti PHI.
Postupy pri bezpečnostných incidentoch
Zdokumentované postupy na identifikáciu, reakciu, zmierňovanie a nahlasovanie bezpečnostných incidentov.
Plánovanie nepredvídaných okolností
Plány zálohovania údajov, obnovy po havárii a núdzového prevádzky na zabezpečenie dostupnosti PHI.
Oznamovanie porušení
- Detekcia a vyšetrovanie do 24 hodín od zistenia
- Oznámenie dotknutým krytým subjektom bez neprimeraného odkladu
- Oznámenie jednotlivcom do 60 dní od zistenia, keď je to potrebné
- Dokumentácia a oznamovanie úradu HHS pre občianske práva
- Plány nápravných opatrení na zabránenie budúcim incidentom
Riadenie subdodávateľov
Požadujeme od našich subdodávateľov rovnako vysoké štandardy súladu s HIPAA:
- BAA požadované so všetkými subdodávateľmi, ktorí majú prístup k PHI
- Pravidelné hodnotenia súladu a audity
- Bezpečnostné požiadavky zabudované do všetkých zmlúv
- Priebežné monitorovanie a koordinácia reakcie na incidenty
Práva jednotlivcov
Podporujeme práva jednotlivcov týkajúce sa ich PHI:
- Právo na prístup a získanie kópie ich PHI
- Právo požiadať o úpravy ich PHI
- Právo na účtovanie zverejnení
- Právo požiadať o obmedzenia určitých použití a zverejnení
- Právo prijímať dôverné komunikácie
- Právo podať sťažnosť úradu HHS pre občianske práva
Požiadať o zmluvu o obchodnom partnerstve
Ak ste krytý subjekt alebo zdravotnícka organizácia, ktorá sa chce spojiť s Resiliens, sme pripravení vykonať zmluvu o obchodnom partnerstve.
Alebo nám napíšte priamo na info@resiliens.com
Súvisiace zásady
Pozrite si naše ďalšie právne dokumenty, kde nájdete viac informácií o tom, ako chránime vaše údaje.