Skip to main content
Resiliens
Güvenlik ve Uyumluluk

HIPAA Uyumluluğu

Sağlık Bilgilerinizi Nasıl Koruyoruz

Uçtan Uca Şifreleme

Tüm veriler aktarım sırasında (TLS 1.3) ve depolama sırasında (AES-256) şifrelenir.

Güvenli Altyapı

SOC 2 Tip II sertifikasına sahip HIPAA uyumlu bulut.

Erişim Kontrolleri

Rol tabanlı erişim, yalnızca yetkili personelin PHI'ya ulaşmasını sağlar.

HIPAA Uyumluluğuna Taahhüdümüz

Resiliens, Sağlık Sigortası Taşınabilirliği ve Hesap Verebilirliği Yasası (HIPAA) ve uygulama düzenlemelerine tam olarak uymayı taahhüt eder. Bize emanet edilen tüm korunan sağlık bilgilerinin (PHI) gizliliğini, bütünlüğünü ve kullanılabilirliğini korumak için kapsamlı idari, fiziksel ve teknik güvenlik önlemleri sürdürüyoruz. Uyumluluk programımız, düzenlemelerdeki ve sektör en iyi uygulamalarındaki değişiklikleri yansıtmak üzere düzenli olarak gözden geçirilir ve güncellenir.

İş Ortağı Anlaşması (BAA)

HIPAA kapsamında İş Ortağı olarak Resiliens, tüm Kapsanan Kuruluşlar ve temsilcileriyle İş Ortağı Anlaşmaları yapar. BAA'mız aşağıdaki temel hükümleri kapsar:

  • PHI'nın izin verilen kullanımları ve ifşaları
  • PHI'yı koruma yükümlülükleri
  • İhlal bildirimi prosedürleri
  • Alt yüklenici uyumluluk gereksinimleri
  • Bireylerin PHI'ya erişme ve değiştirme hakları
  • Fesih üzerine PHI'nın iadesi veya imhası
  • İfşaların muhasebeleştirilmesi
  • HIPAA Güvenlik Kuralına uyumluluk

İdari Güvenlik Önlemleri

İdari güvenlik önlemlerimiz, HIPAA uyumluluk programımızın temelini oluşturur.

Güvenlik Yönetim Süreci

PHI'ya yönelik potansiyel tehditleri belirlemek ve azaltmak için kapsamlı risk analizi ve yönetim programı.

İş Gücü Güvenliği

PHI'ya erişimi olan tüm personel için geçmiş kontrolleri, rol tabanlı erişim ve düzenli güvenlik eğitimi.

Erişim Yönetimi

PHI'ya erişimin yetkilendirilmesi, kurulması ve değiştirilmesini yöneten katı politikalar.

Güvenlik Farkındalığı Eğitimi

Tüm iş gücü üyelerinin PHI güvenliğine ilişkin sorumluluklarını anlamalarını sağlamak için düzenli eğitim programları.

Güvenlik Olayı Prosedürleri

Güvenlik olaylarını belirleme, yanıt verme, azaltma ve raporlama için belgelenmiş prosedürler.

Acil Durum Planlaması

PHI kullanılabilirliğini sağlamak için veri yedekleme, felaket kurtarma ve acil durum operasyonu planları.

İhlal Bildirimi

  • Keşiften sonraki 24 saat içinde tespit ve soruşturma
  • Etkilenen Kapsanan Kuruluşlara makul olmayan gecikme olmaksızın bildirim
  • Gerektiğinde keşiften sonraki 60 gün içinde bireylere bildirim
  • HHS Sivil Haklar Ofisine belgeleme ve raporlama
  • Gelecekteki olayları önlemek için düzeltici eylem planları

Alt Yüklenici Yönetimi

Alt yüklenicilerimizi aynı yüksek HIPAA uyumluluk standartlarında tutuyoruz:

  • PHI'ya erişen tüm alt yüklenicilerle BAA gereklidir
  • Düzenli uyumluluk değerlendirmeleri ve denetimler
  • Tüm sözleşmelere gömülü güvenlik gereksinimleri
  • Sürekli izleme ve olay müdahale koordinasyonu

Bireysel Haklar

Bireylerin PHI'larıyla ilgili haklarını destekliyoruz:

  • PHI'larına erişme ve bir kopyasını alma hakkı
  • PHI'larında değişiklik talep etme hakkı
  • İfşaların muhasebeleştirilmesini isteme hakkı
  • Belirli kullanımlar ve ifşalar üzerinde kısıtlama talep etme hakkı
  • Gizli iletişim alma hakkı
  • HHS Sivil Haklar Ofisine şikayette bulunma hakkı

İş Ortağı Anlaşması Talep Edin

Resiliens ile ortaklık kurmak isteyen bir Kapsanan Kuruluş veya sağlık kuruluşuysanız, bir İş Ortağı Anlaşması yapmaya hazırız.

Veya bize doğrudan şu adresten e-posta gönderin info@resiliens.com

İlgili Politikalar

Verilerinizi nasıl koruduğumuz hakkında daha fazla bilgi için diğer yasal belgelerimizi inceleyin.