Соответствие HIPAA
Health Insurance Portability and Accountability Act
Наше соответствие HIPAA
ReLife AI следует принципам HIPAA (Закон США о переносимости и подотчетности медицинского страхования) для обеспечения максимальной защиты медицинской информации пациентов, даже за пределами США.
Защита PHI (Protected Health Information)
Мы обеспечиваем защиту всей медицинской информации:
Административные меры безопасности
Назначенный специалист по безопасности
У нас есть выделенный специалист, отвечающий за разработку и реализацию политик безопасности
Анализ рисков
Регулярная оценка потенциальных рисков и уязвимостей для PHI
Обучение персонала
Все сотрудники проходят обязательное обучение по вопросам безопасности PHI
План реагирования на инциденты
Четко определенные процедуры обнаружения, реагирования и устранения нарушений безопасности
Физические меры безопасности
- Контроль доступа к серверным помещениям и оборудованию
- Видеонаблюдение и системы безопасности
- Безопасная утилизация устройств и носителей данных
- Защита от экологических угроз (пожар, вода)
- Резервное питание и системы восстановления
Технические меры безопасности
- Уникальные идентификаторы пользователей
- Процедуры автоматического выхода из системы
- Шифрование данных при передаче и хранении (AES-256)
- Аудит доступа к PHI и мониторинг активности
- Защита от вредоносного ПО
- Целостность данных с использованием блокчейн
Минимальная необходимость (Minimum Necessary)
Мы следуем принципу минимальной необходимости, предоставляя доступ к PHI только тем пользователям и в том объеме, который необходим для выполнения их функций.
Business Associate Agreements (BAA)
Все наши партнеры и подрядчики, имеющие доступ к PHI, подписывают соглашения Business Associate, гарантирующие соблюдение требований HIPAA.
Права пациентов
Право на доступ
Получение копий своих медицинских записей в течение 30 дней
Право на исправление
Запрос на внесение исправлений в неточные данные
Право на учет раскрытия
Получение списка случаев раскрытия вашей PHI
Право на ограничения
Запрос ограничений на использование и раскрытие PHI
Уведомление о нарушениях
В случае нарушения безопасности незащищенной PHI:
- Затронутые лица будут уведомлены в течение 60 дней
- Уведомление включит описание инцидента и предпринятых мер
- При масштабном нарушении будет проинформированы СМИ
- Министерство здравоохранения США будет уведомлено в установленные сроки
Контактная информация
Для вопросов о соблюдении HIPAA или реализации ваших прав:
Email: hipaa@relifeai.com
Специалист по конфиденциальности