Privacy en compliance

Beschermde gezondheidsinformatie (PHI)

PHI is individueel identificeerbare gezondheidsinformatie die onder HIPAA wordt beschermd wanneer een covered entity of business associate haar bewaart of overdraagt. [1]

Beoordeeld 4 primaire of first-party bronnen Geschreven door SealTask

Kernpunten

  • De indeling hangt af van inhoud, identificeerbaarheid en gereguleerde relatie.
  • PHI in elektronische vorm wordt meestal ePHI genoemd.
  • Versleuteling is een waarborg en classificeert de informatie niet opnieuw.
  • Niet alle gezondheidsgegevens in een consumentenapp zijn PHI onder HIPAA.

Definitie en reikwijdte

PHI omvat gezondheidsinformatie die een persoon identificeert of redelijkerwijs identificeerbaar maakt wanneer een covered entity of business associate die bewaart of verzendt. De elektronische vorm verandert het fundamentele classificatiecriterium niet. [1]

Beveiligingsgrens

Gevoeligheid alleen bepaalt niet of gegevens PHI zijn. De aard van de informatie, de koppeling met een persoon en de gereguleerde rol van de organisatie die haar maakt, ontvangt, bewaart of verzendt zijn doorslaggevend. [2][3]

Beperkingen en beoordeling

Versleuteling kan risico en sommige meldplichten beïnvloeden, maar verwijdert informatie niet automatisch uit het bereik van HIPAA. Ook een cloudprovider zonder sleutels kan een BAA nodig hebben bij opslag van ePHI. [3]

Veelgestelde vragen.

Wat betekent Beschermde gezondheidsinformatie (PHI)?

PHI is individueel identificeerbare gezondheidsinformatie die onder HIPAA wordt beschermd wanneer een covered entity of business associate haar bewaart of overdraagt. [1]

Wat garandeert Beschermde gezondheidsinformatie (PHI) niet?

Versleuteling kan risico en sommige meldplichten beïnvloeden, maar verwijdert informatie niet automatisch uit het bereik van HIPAA. Ook een cloudprovider zonder sleutels kan een BAA nodig hebben bij opslag van ePHI. [3]

Hoe plaatst SealTask Beschermde gezondheidsinformatie (PHI)?

PHI mag in SealTask alleen worden gebruikt na voorafgaande, uitdrukkelijke schriftelijke toestemming. Als HIPAA op de beoogde verwerking van toepassing is, moeten de partijen daarnaast vóór gebruik een HIPAA-conforme BAA hebben gesloten. [4]

Primaire bronnen

Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.

  1. 01
    HHS: Summary of the HIPAA Privacy Rule Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  2. 02
    HHS: Business Associates Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  3. 03
    HHS: HIPAA and cloud service providers Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
  4. 04
    SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
Bekijk het volledige kenniscentrum