HIPAA

Ley estadounidense de transferibilidad y responsabilidad del seguro sanitario

Qué hay que saber

  • Se trata de una ley federal aprobada por el Congreso de Estados Unidos en 1996 y que fue diseñada para proteger la privacidad y la seguridad de la información médica protegida (IMP).

  • La HIPAA (Ley estadounidense de transferibilidad y responsabilidad del seguro sanitario, por sus siglas en inglés) se aplica a proveedores de servicios sanitarios, planes de salud y entidades cubiertas por los seguros médicos, así como a sus empresas asociadas que participan en las funciones que suponen el uso o revelación de información médica protegida.

  • Algunas de las disposiciones más importantes de la HIPAA incluyen:

  • La regla de la privacidad: establece las reglas para el uso y revelación de la información médica protegida, incluido el requisito de obtener una autorización personal por escrito antes de usar o revelar cualquier tipo de IMP.

  • La regla de la seguridad: exige a las organizaciones que implementen medidas de seguridad técnicas, administrativas y físicas para proteger la confidencialidad de la información médica protegida electrónica.

  • La regla de la notificación de las violaciones: exige que las entidades incluidas en sus disposiciones notifiquen a los afectados, a la Secretaría de salud y servicios humanos estadounidense y, en determinados casos, a la prensa si se produce una violación de información médica protegida no asegurada.

  • La regla de la ejecución: establece procedimientos para investigar quejas e imponer sanciones económicas civiles en casos de incumplimiento de la HIPAA.

  • La regla de la privacidad de la HIPAA otorga a las personas el derecho a acceder a su propia información médica, incluidos los historiales médicos y la información relativa a la facturación.

  • La regla de la seguridad de la HIPAA exige a las entidades la implementación de medidas de seguridad administrativas, físicas y técnicas para proteger la confidencialidad, la integridad y la disponibilidad de la información médica protegida electrónica.

  • La regla de la notificación de las violaciones de datos de la HIPAA exige a las entidades que se notifique a los afectados, a la Secretaría de salud y servicios humanos estadounidense y, en determinados casos, a la prensa si se produce una violación de información médica protegida no asegurada.

  • La regla de la ejecución de la HIPAA establece procedimientos para investigar quejas e imponer sanciones económicas civiles en casos de incumplimiento de la HIPAA. Hasta un máximo de 25 000 dólares estadounidenses por tipo de violación, por año civil.

Ventajas clave de los servicios de comforte para el cumplimiento de la HIPAA

La plataforma de seguridad de datos de comforte ofrece funciones de detección, clasificación y protección de datos para ayudarle a:

Proteger

los datos sanitarios sensibles mediante la implementación de técnicas de cifrado, tokenización y enmascaramiento de datos

Transferir

los datos sanitarios de forma segura entre los diferentes sistemas y localizaciones

Implementar

sistemas de inicio de sesión auditables y soluciones de monitoreo que permitan hacer un seguimiento de quién accede a la información médica protegida, cuándo se accedió a la misma y cómo se está utilizando

Preguntas frecuentes sobre los servicios de cumplimiento de la HIPAA

Siguientes pasos

 

Si quiere saber más sobre nuestros servicios de cumplimiento de la HIPAA, póngase en contacto con nuestros expertos; estarán encantados analizar con usted posibles soluciones.

 

Hablemos