¿Qué es HIPAA/HITECH?
HIPAA/HITECH se refiere a dos leyes:
- Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA, 1996)
- Ley de Tecnología de la Información de Salud para la Salud Económica y Clínica (2009)
El objetivo de estas leyes es fomentar el desarrollo de la tecnología en el sector de la salud y generar protección para la seguridad y la privacidad de la información médica. Las organizaciones, como los hospitales y los consultorios médicos y odontológicos, además de las personas que interactúan con información médica protegida (PHI), son objeto de HIPAA/HITECH. Esto también alcanza a las empresas que trabajan con estas organizaciones y tienen contacto con información médica protegida en nombre de las organizaciones.
Términos clave de HIPAA/HITECH
Información médica protegida (PHI)
Información identificable individualmente que está relacionada con el pasado, el presente y el futuro de una persona.
- Estado de salud o psicológico
- Prestación de servicios médicos
- Pagos por servicios médicos
Entidad cubierta
Una entidad cubierta es un plan médico, una cámara de compensación del cuidado de la salud o un prestador de servicios médicos. Estas categorías incluyen hospitales, clínicas, médicos, etcétera, que generan, reciben o transmiten información médica protegida. Debido a su contacto con la información médica protegida, las entidades cubiertas son responsables de la privacidad y la seguridad de dicha información en virtud de HIPAA/HITECH.
Socio comercial
Un socio comercial es una entidad que genera, recibe, conserva y transmite información médica protegida en nombre de una entidad cubierta y, por lo tanto, está sujeta a las normas de HIPAA/HITECH.
Acuerdo de socio comercial (BAA)
Un BAA es una garantía contractual de un socio comercial para la entidad cubierta que respeta los requisitos de HIPAA. Este acuerdo debe celebrarse antes de que la entidad cubierta transfiera la información médica protegida al socio comercial.
¿Dropbox cuenta con la certificación de HIPAA/HITECH?
No hay una certificación oficial de la HIPAA/HITECH. Para ayudarte a comprender de qué manera cumplimos con nuestras responsabilidades y requisitos en virtud de la HIPAA/HITECH, visita nuestro Centro de confianza de Dropbox. Aquí se proporciona a los clientes actuales y potenciales acceso a documentación esencial sobre seguridad, confiabilidad, privacidad y cumplimiento normativo. Puedes encontrar todo lo que necesitas saber en un lugar conveniente y centralizado.
Acceder al Centro de confianza de Dropbox