ShareFile

Soporte HIPAA

Información general

-priority

Para obtener informes de auditoría y cumplimiento de HIPAA, visite el Centro de confianza de ShareFile para obtener más información.

La Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996, o “HIPAA”, es una ley de los Estados Unidos. ley federal que requirió la creación de estándares nacionales para proteger la información de salud del paciente. Esto incluye, por ejemplo, obligaciones en materia de confidencialidad y seguridad de dichos datos.

Cloud Software Group, Inc. (“ShareFile”) respalda estas obligaciones al almacenar y compartir datos, y proporciona diversas herramientas para complementar los esfuerzos de cumplimiento de un cliente bajo HIPAA. Sin embargo, es responsabilidad del cliente configurar y operar su entorno ShareFile adecuadamente. Además, ShareFile no sustituye las obligaciones de cumplimiento más amplias del cliente. Los clientes deben tener su propio programa HIPAA adecuado, junto con procesos y controles apropiados para garantizar el cumplimiento en toda su organización.

Cómo agregar ShareFile con soporte HIPAA

ShareFile con soporte HIPAA solo está disponible con una cuenta ShareFile Premium, VDR, Industry Advantage de . Además, los clientes deben aceptar el Acuerdo de asociado comercial de ShareFile (BAA). En tal caso, ShareFile opera como un “Socio Comercial” del cliente, generalmente una “Entidad Cubierta”. Para obtener más información sobre estos roles, visite EE. UU. Departamento de Salud y Servicios Humanos.

Aceptación del contrato de asociado comercial

Nuevas cuentas

Un administrador de un cliente de ShareFile puede habilitar HIPAA y aceptar BAA siguiendo los pasos que se indican a continuación:

  1. Inicie sesión en su cuenta ShareFile. Luego vaya a Configuración > Configuración de administrador > Descripción general de administrador.

    HIPAA 1

  2. Desde la Descripción general de administración, seleccione Habilitar HIPAA y se mostrará la página Advertencia y Notas .

    HIPAA 2

    HIPAA 3

  3. Haga clic en la casilla de verificación ** para habilitar la opción **BAA y haga clic en el botón Habilitar para continuar.

    HIPAA 4

  4. El mensaje Éxito se muestra en la esquina superior derecha. HIPAA 5

Cuentas existentes

Una vez que una cuenta de ShareFile se convierte en una cuenta Premium, VDR o Industry Advantage con soporte HIPAA, los administradores pueden hacer clic en Configuración de administrador - página Descripción general de administrador> , dentro de su cuenta de ShareFile. Se resaltará una declaración sobre la aceptación de BAA, donde se podrá revisar y aceptar el BAA directamente dentro de la cuenta.

Los administradores pueden acceder y revisar su BAA de ShareFile ejecutado en cualquier momento a través de la misma página de Descripción general del administrador.

Características de HIPAA

Una vez que se acepta el BAA de ShareFile en el producto, los clientes pueden sentirse seguros de inmediato al usar ShareFile para procesar información médica protegida (PHI) en la versión compatible con HIPAA de su cuenta de ShareFile. No solo lo hacen Medidas de seguridad de clase mundial vienen de serie en nuestros productos, ShareFIle también ajusta automáticamente varias funciones para ayudar a respaldar las obligaciones mejoradas del cliente en virtud de HIPAA.

  • Enlaces para compartir públicamente - Para evitar que los clientes compartan PHI públicamente de manera inadvertida, esta función está deshabilitada. Los administradores pueden habilitar esta función.

  • Coedición con Microsoft : esta función requiere que los datos del cliente se transfieran a su entorno de Microsoft. ShareFile no tiene un acuerdo con Microsoft y no puede controlar qué sucede con sus datos una vez que salen del sistema de ShareFile. Los administradores pueden habilitar esta función.

  • Integraciones y conectores de terceros - Esta función requiere que los datos del cliente se transfieran a su entorno alojado por un proveedor externo de la integración o el conector. ShareFile no tiene un acuerdo con ningún proveedor externo de integraciones o conectores, y no puede controlar qué sucede con sus datos una vez que salen del sistema de ShareFile. Los administradores pueden habilitar esta función.

  • Notificaciones - Las notificaciones de actividad (ver/descargar/cargar) no incluirán el nombre del archivo que se envió por correo electrónico. Esto es para evitar compartir información médica protegida que pueda estar contenida inadvertidamente en un nombre de archivo. Estas notificaciones incluirán la extensión del tipo de archivo (por ejemplo: .doc, .pdf).

Además, los siguientes productos no son compatibles con los planes de productos HIPAA:

Soporte HIPAA