Wat is HIPAA/HITECH?
HIPAA/HITECH heeft betrekking op twee wetten:
- de Health Insurance Portability and Accountability Act (1996)
- de Health Information Technology for Economic and Clinical Health Act (2009)
Deze wetten zijn bedoeld om de toepassing van informatietechnologie in de gezondheidszorg te stimuleren en tegelijk de beveiliging en privacy van medische gegevens te waarborgen. Organisaties zoals ziekenhuizen, maatschappen van artsen en tandartspraktijken zijn onderworpen aan HIPAA/HITECH, evenals mensen die omgaan met vertrouwelijke medische gegevens (PHI, protected health information). De wetten kunnen ook gelden voor bedrijven die voor deze organisaties werken en namens hen met PHI omgaan.
Belangrijke termen in HIPAA/HITECH
Protected Health Information (PHI)
Individueel herleidbare informatie over het verleden, het heden of de toekomst van iemand:
- medische of psychologische aandoening
- levering van medische diensten
- betaling voor medische diensten
Covered entity
Een covered entity (rechtspersoon die onder de wet valt) is een zorgverzekering, zorgaanbodcentrale of zorgleverancier. Onder deze categorieën vallen ziekenhuizen, klinieken, artsen en anderen die PHI aanmaken, ontvangen of verzenden. Omdat ze met PHI omgaan, zijn covered entities onder HIPAA/HITECH verantwoordelijk voor de privacy en beveiliging van die gegevens.
Business associate
Een business associate (zakenpartner) is een rechtspersoon die PHI aanmaakt, ontvangt, onderhoudt of verzendt namens een covered entity, en daardoor ook onder de HIPAA/HITECH-regels valt.
Business associate agreement (BAA)
Een BAA is een contractuele garantie van de zakenpartner aan de covered entity dat de zakenpartner voldoet aan de vereisten van HIPAA. Deze overeenkomst moet zijn gesloten voordat PHI aan de zakenpartner kan worden overgedragen door de covered entity.
Is Dropbox gecertificeerd voor HIPAA/HITECH?
Er is geen officiële certificering voor HIPAA/HITECH. Om je inzicht te geven in hoe we voldoen aan onze verantwoordelijkheden en vereisten onder HIPAA/HITECH, kun je naar ons Dropbox Trust Center gaan. Dit biedt voor potentiële en bestaande klanten zelfbedieningstoegang tot essentiële documentatie op het gebied van beveiliging, betrouwbaarheid, privacy en naleving. Hier vind je alles wat je moet weten op een handige, centrale locatie.
Toegang krijgen tot het Dropbox Trust Center