HIPAA-efterlevnad
Hur Vi Skyddar Din Hälsoinformation
End-to-End-kryptering
All data krypterad under överföring (TLS 1.3) och i vila (AES-256).
Säker Infrastruktur
HIPAA-kompatibelt moln med SOC 2 Type II-certifiering.
Åtkomstkontroller
Rollbaserad åtkomst säkerställer att endast auktoriserad personal når PHI.
Vårt Åtagande för HIPAA-efterlevnad
Resiliens är fullt engagerad i att följa Health Insurance Portability and Accountability Act (HIPAA) och dess genomförandeföreskrifter. Vi upprätthåller omfattande administrativa, fysiska och tekniska skyddsåtgärder för att skydda konfidentialiteten, integriteten och tillgängligheten av all skyddad hälsoinformation (PHI) som anförtros oss. Vårt efterlevnadsprogram granskas och uppdateras regelbundet för att återspegla förändringar i föreskrifter och branschens bästa praxis.
Business Associate Agreement (BAA)
Som Business Associate enligt HIPAA ingår Resiliens Business Associate Agreements med alla Covered Entities och deras agenter. Vårt BAA täcker följande nyckelbestämmelser:
- Tillåten användning och avslöjande av PHI
- Skyldigheter att skydda PHI
- Förfaranden för intrångsmeddelande
- Efterlevnadskrav för underleverantörer
- Individuella rättigheter att komma åt och ändra PHI
- Återlämnande eller förstöring av PHI vid uppsägning
- Redovisning av avslöjanden
- Efterlevnad av HIPAA Security Rule
Administrativa Skyddsåtgärder
Våra administrativa skyddsåtgärder utgör grunden för vårt HIPAA-efterlevnadsprogram.
Säkerhetshanteringsprocess
Omfattande riskanalys- och hanteringsprogram för att identifiera och mildra potentiella hot mot PHI.
Arbetsstyrka Säkerhet
Bakgrundskontroller, rollbaserad åtkomst och regelbunden säkerhetsutbildning för all personal med tillgång till PHI.
Åtkomsthantering
Strikta policyer som styr auktoriseringen, upprättandet och modifieringen av åtkomst till PHI.
Säkerhetsmedvetenhet Utbildning
Regelbundna utbildningsprogram för att säkerställa att alla medlemmar i arbetsstyrkan förstår sina ansvar angående PHI-säkerhet.
Säkerhetsincident Förfaranden
Dokumenterade förfaranden för att identifiera, reagera på, mildra och rapportera säkerhetsincidenter.
Beredskapsplanering
Datasäkerhetskopiering, katastrofåterställning och nödlägesplaner för att säkerställa PHI-tillgänglighet.
Intrångsmeddelande
- Upptäckt och utredning inom 24 timmar efter upptäckt
- Meddelande till berörda Covered Entities utan oskälig fördröjning
- Meddelande till individer inom 60 dagar efter upptäckt när det krävs
- Dokumentation och rapportering till HHS Office for Civil Rights
- Korrigerande handlingsplaner för att förhindra framtida incidenter
Underleverantörshantering
Vi håller våra underleverantörer till samma höga standarder för HIPAA-efterlevnad:
- BAA krävs med alla underleverantörer som har tillgång till PHI
- Regelbundna efterlevnadsbedömningar och revisioner
- Säkerhetskrav inbäddade i alla kontrakt
- Kontinuerlig övervakning och samordning av incidentrespons
Individuella Rättigheter
Vi stödjer individers rättigheter angående deras PHI:
- Rätt att få tillgång till och erhålla en kopia av deras PHI
- Rätt att begära ändringar av deras PHI
- Rätt till en redovisning av avslöjanden
- Rätt att begära begränsningar av viss användning och avslöjanden
- Rätt att få konfidentiell kommunikation
- Rätt att lämna in ett klagomål till HHS Office for Civil Rights
Begär ett Business Associate Agreement
Om du är en Covered Entity eller vårdorganisation som vill samarbeta med Resiliens är vi redo att ingå ett Business Associate Agreement.
Eller e-posta oss direkt på info@resiliens.com
Relaterade Policyer
Granska våra andra juridiska dokument för mer information om hur vi skyddar din data.