Ana içeriğe geç

HIPAA hazırlık ve BAA haritası

Devam ediyor — sertifikalı değil

Bugün güvenlik ve satın alma için yayımladıklarımız ile imzalı BAA ve covered-entity programının hâlâ gerektirdiği işler.

Bu sayfa HIPAA attestation değildir. “HIPAA sertifikalı” iddiasında bulunmayız ve self-serve BAA PDF sunmayız.

Pozisyon ve kanıtlar

AlanBugün yayımlanan
TaşımaUygulama, tarama ve API için HTTPS.
ErişimTOTP MFA + kurtarma kodları; sırlar için MFA step-up.
Kimlik bilgileribcrypt şifreler; hash’lenmiş API anahtarları; isteğe bağlı IP allowlist.
GizlilikQR başına şifre; plana göre saklama; export ve hesap silme.
Gizlilik belgeleriGizlilik politikası, DPA ve alt işleyenler (GDPR odaklı — HIPAA’dan ayrı).
Satın almaGüvenlik anketi ve BAA görüşme formu — görüşme başlatır.
QR’da PHIÜrün rehberi: QR yükünde PHI yok — müşteri portal/EHR formlarına bağlar.

BAA görüşme yol haritası

  1. Sağlık kurumsal kullanım senaryolarını ve hangi veri akışlarının QRbanner’a değdiğini netleştirin.
  2. Uygun anlaşmalar için BAA şablonunun hukuki incelemesi.
  3. Teknik önlemleri ve tedarikçi listesini sözleşme kapsamıyla hizalayın.
  4. Ticari ve hukuki onaydan sonra satın alma formu üzerinden karşılıklı imzalı BAA.

QR hedeflerine veya parametrelerine PHI koymayın. Bunun yerine HIPAA-uygun hasta portalınıza bağlayın. Uygun anlaşmalarda BAA durumu için satışa sorun.