¿Qué es HIPAA/HITECH?
HIPAA/HITECH se refiere a dos leyes:
- La Ley de Transferencia y Responsabilidad de Seguro Médico (HIPAA, Health Insurance Portability and Accountability Act) de 1996
- La Ley de Tecnología de la Información para la Salud Económica y Cínica (HITECH, Health Information Technology for Economic and Clinical Health Act) de 2009
Estas leyes tienen como fin fomentar la proliferación de tecnología en el sector sanitario, además de crear una red de protección para la seguridad y privacidad de la información sanitaria. Organizaciones como hospitales, consultas médicas y prácticas dentales, así como individuos que interactúan con información sanitaria protegida pueden estar sujetos a las leyes HIPAA/HITECH. Esto también se puede aplicar a empresas que colaboran con estos negocios y entran en contacto con información sanitaria protegida en su nombre.
Términos clave de las leyes HIPAA/HITECH
Información sanitaria protegida
Información personal identificable relativa al pasado, presente o futuro de una persona:
- condición médica o psicológica;
- prestación de servicio médico;
- pago por servicio médico.
Entidad cubierta
Una entidad cubierta es un plan sanitario, centro de atención sanitaria o profesional de la salud. En estas categorías se incluyen los hospitales, clínicas, médicos y otros que crean, reciben o transmiten información sanitaria protegida. Debido a su contacto con información sanitaria protegida, las entidades cubiertas son responsables de la privacidad y seguridad de esa información bajo las leyes HIPAA/HITECH.
Asociado
Un asociado es una entidad que crea, recibe, mantiene o transmite información sanitaria protegida en nombre de una entidad cubierta y, por tanto, está sujeta a las normas de las leyes HIPAA/HITECH.
Acuerdo de asociación
El acuerdo de asociación es una garantía contractual del asociado hacia la entidad cubierta indicando que cumple los requisitos de la HIPAA. Este acuerdo debe existir antes de la transferencia de información sanitaria protegida desde la entidad cubierta al asociado.
¿Cuenta Dropbox con la certificación HIPAA/HITECH?
No hay una certificación HIPAA/HITECH oficial. Para entender cómo cumplimos con nuestras responsabilidades y requisitos de acuerdo con la HIPAA/HITECH, puedes visitar nuestro Centro de confianza de Dropbox. Desde aquí los clientes actuales y potenciales pueden acceder por su cuenta a documentación básica sobre seguridad, fiabilidad, privacidad y cumplimiento normativo. Puedes encontrar todo lo que necesitas saber en una ubicación cómoda y centralizada.
Cómo acceder al Centro de confianza Dropbox