什么是 HIPAA/HITECH?
HIPAA/HITECH 是两项法律:
- 健康保险流通与责任法案(1996 年)
- 卫生信息技术促进经济和临床健康法案(2009 年)
这两部法律的主旨是鼓励在医疗行业推广技术,同时针对健康信息的安全性和隐私提供保护。医院、诊所和牙科诊所等组织,以及与受保护的健康信息 (PHI) 互动的个人可能受 HIPAA/HITECH 约束。这些法律可能也适用于与这些企业合作并代表他们接触 PHI 的公司。
HIPAA/HITECH 关键术语
受保护的健康信息 (PHI)
与某人的过去、现在或未来相关的个人身份信息:
适用实体
“适用实体”是指健康计划、医疗信息中心或医疗服务提供者。这些类别包括医院、诊所、医生以及其他创建、接收或传输 PHI 的组织和个人。适用实体经常与 PHI 接触,因此有责任根据 HIPAA/HITECH 保护这些信息的隐私和安全。
业务伙伴
“业务伙伴”是指代表适用实体创建、接收、维护或传输 PHI 的实体,也受到 HIPAA/HITECH 规则的约束。
业务伙伴协议 (BAA)
“业务伙伴协议”是指业务伙伴向适用实体提供的有关遵守 HIPAA 要求的合约保证。必须在将 PHI 从适用实体传输给业务伙伴之前签署此协议。
Dropbox 通过 HIPAA/HITECH 认证了吗?
目前没有正式的 HIPAA/HITECH 认证。为了帮助您了解我们如何履行 HIPAA/HITECH 规定的责任和要求,您可以访问我们的 Dropbox 信任中心。潜在客户和现有客户可在此通过自助服务访问基本安全性、可靠性、隐私和合规性文档。您可以在一个便捷集中的位置找到您需要了解的一切信息。
如何访问 Dropbox 信任中心