Соответствие HIPAA

Health Insurance Portability and Accountability Act

Наше соответствие HIPAA

ReLife AI следует принципам HIPAA (Закон США о переносимости и подотчетности медицинского страхования) для обеспечения максимальной защиты медицинской информации пациентов, даже за пределами США.

Защита PHI (Protected Health Information)

Мы обеспечиваем защиту всей медицинской информации:

Данные о состоянии здоровья
Результаты лабораторных анализов
История лечения
Медицинские диагнозы
Рецепты и назначения
Биометрические данные

Административные меры безопасности

Назначенный специалист по безопасности

У нас есть выделенный специалист, отвечающий за разработку и реализацию политик безопасности

Анализ рисков

Регулярная оценка потенциальных рисков и уязвимостей для PHI

Обучение персонала

Все сотрудники проходят обязательное обучение по вопросам безопасности PHI

План реагирования на инциденты

Четко определенные процедуры обнаружения, реагирования и устранения нарушений безопасности

Физические меры безопасности

  • Контроль доступа к серверным помещениям и оборудованию
  • Видеонаблюдение и системы безопасности
  • Безопасная утилизация устройств и носителей данных
  • Защита от экологических угроз (пожар, вода)
  • Резервное питание и системы восстановления

Технические меры безопасности

  • Уникальные идентификаторы пользователей
  • Процедуры автоматического выхода из системы
  • Шифрование данных при передаче и хранении (AES-256)
  • Аудит доступа к PHI и мониторинг активности
  • Защита от вредоносного ПО
  • Целостность данных с использованием блокчейн

Минимальная необходимость (Minimum Necessary)

Мы следуем принципу минимальной необходимости, предоставляя доступ к PHI только тем пользователям и в том объеме, который необходим для выполнения их функций.

Business Associate Agreements (BAA)

Все наши партнеры и подрядчики, имеющие доступ к PHI, подписывают соглашения Business Associate, гарантирующие соблюдение требований HIPAA.

Права пациентов

Право на доступ

Получение копий своих медицинских записей в течение 30 дней

Право на исправление

Запрос на внесение исправлений в неточные данные

Право на учет раскрытия

Получение списка случаев раскрытия вашей PHI

Право на ограничения

Запрос ограничений на использование и раскрытие PHI

Уведомление о нарушениях

В случае нарушения безопасности незащищенной PHI:

  • Затронутые лица будут уведомлены в течение 60 дней
  • Уведомление включит описание инцидента и предпринятых мер
  • При масштабном нарушении будет проинформированы СМИ
  • Министерство здравоохранения США будет уведомлено в установленные сроки

Контактная информация

Для вопросов о соблюдении HIPAA или реализации ваших прав:

Email: hipaa@relifeai.com

Специалист по конфиденциальности