Skip to main content
Resiliens
Säkerhet & Efterlevnad

HIPAA-efterlevnad

Hur Vi Skyddar Din Hälsoinformation

End-to-End-kryptering

All data krypterad under överföring (TLS 1.3) och i vila (AES-256).

Säker Infrastruktur

HIPAA-kompatibelt moln med SOC 2 Type II-certifiering.

Åtkomstkontroller

Rollbaserad åtkomst säkerställer att endast auktoriserad personal når PHI.

Vårt Åtagande för HIPAA-efterlevnad

Resiliens är fullt engagerad i att följa Health Insurance Portability and Accountability Act (HIPAA) och dess genomförandeföreskrifter. Vi upprätthåller omfattande administrativa, fysiska och tekniska skyddsåtgärder för att skydda konfidentialiteten, integriteten och tillgängligheten av all skyddad hälsoinformation (PHI) som anförtros oss. Vårt efterlevnadsprogram granskas och uppdateras regelbundet för att återspegla förändringar i föreskrifter och branschens bästa praxis.

Business Associate Agreement (BAA)

Som Business Associate enligt HIPAA ingår Resiliens Business Associate Agreements med alla Covered Entities och deras agenter. Vårt BAA täcker följande nyckelbestämmelser:

  • Tillåten användning och avslöjande av PHI
  • Skyldigheter att skydda PHI
  • Förfaranden för intrångsmeddelande
  • Efterlevnadskrav för underleverantörer
  • Individuella rättigheter att komma åt och ändra PHI
  • Återlämnande eller förstöring av PHI vid uppsägning
  • Redovisning av avslöjanden
  • Efterlevnad av HIPAA Security Rule

Administrativa Skyddsåtgärder

Våra administrativa skyddsåtgärder utgör grunden för vårt HIPAA-efterlevnadsprogram.

Säkerhetshanteringsprocess

Omfattande riskanalys- och hanteringsprogram för att identifiera och mildra potentiella hot mot PHI.

Arbetsstyrka Säkerhet

Bakgrundskontroller, rollbaserad åtkomst och regelbunden säkerhetsutbildning för all personal med tillgång till PHI.

Åtkomsthantering

Strikta policyer som styr auktoriseringen, upprättandet och modifieringen av åtkomst till PHI.

Säkerhetsmedvetenhet Utbildning

Regelbundna utbildningsprogram för att säkerställa att alla medlemmar i arbetsstyrkan förstår sina ansvar angående PHI-säkerhet.

Säkerhetsincident Förfaranden

Dokumenterade förfaranden för att identifiera, reagera på, mildra och rapportera säkerhetsincidenter.

Beredskapsplanering

Datasäkerhetskopiering, katastrofåterställning och nödlägesplaner för att säkerställa PHI-tillgänglighet.

Intrångsmeddelande

  • Upptäckt och utredning inom 24 timmar efter upptäckt
  • Meddelande till berörda Covered Entities utan oskälig fördröjning
  • Meddelande till individer inom 60 dagar efter upptäckt när det krävs
  • Dokumentation och rapportering till HHS Office for Civil Rights
  • Korrigerande handlingsplaner för att förhindra framtida incidenter

Underleverantörshantering

Vi håller våra underleverantörer till samma höga standarder för HIPAA-efterlevnad:

  • BAA krävs med alla underleverantörer som har tillgång till PHI
  • Regelbundna efterlevnadsbedömningar och revisioner
  • Säkerhetskrav inbäddade i alla kontrakt
  • Kontinuerlig övervakning och samordning av incidentrespons

Individuella Rättigheter

Vi stödjer individers rättigheter angående deras PHI:

  • Rätt att få tillgång till och erhålla en kopia av deras PHI
  • Rätt att begära ändringar av deras PHI
  • Rätt till en redovisning av avslöjanden
  • Rätt att begära begränsningar av viss användning och avslöjanden
  • Rätt att få konfidentiell kommunikation
  • Rätt att lämna in ett klagomål till HHS Office for Civil Rights

Begär ett Business Associate Agreement

Om du är en Covered Entity eller vårdorganisation som vill samarbeta med Resiliens är vi redo att ingå ett Business Associate Agreement.

Eller e-posta oss direkt på info@resiliens.com

Relaterade Policyer

Granska våra andra juridiska dokument för mer information om hur vi skyddar din data.