HIPAA Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки в Legal IT Group
Звернутися
Супроводжуємо HIPAA compliance для бізнесу, що працює з медичними даними американських пацієнтів
Катерина Дубас. Голова практик приватності та кібербезпеки

Чому ми

Супроводжуємо захист даних з 2018 року

Системно підходимо до політик та процесів — від GDPR до HIPAA
  • Сертифікації CIPP/US, CIPP/T

    Перлина нашої практики – технічні та організаційні заходи compliance з вимогами галузі охорони здоров'я
    sircles
  • 10+ років роботи з ІТ

    Супроводжували інциденти, запити субʼєктів даних, перевірки регулятора
    about_icon2
  • Багаторічний досвід роботи з США

    Імплементуємо кращі практики відповідно до вимог U.S. privacy law
    about_icon4
  • Security-wise, Privacy-first

    Постійно працюємо з фахівцями ІБ і не тільки
    about_icon3
Надіслати запит
decor

HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track – HIPAA Compliance Track –

  • 01

    HIPAA Applicability Assessment

    Перевіряємо на статус covered entity / business associate і обовʼязки
  • 02

    HIPAA Gap Assessment

    Досліджуємо поточну програму захисту даних і кібербезпеки
  • 03

    HIPAA-документи

    Допомагаємо створити необхідні політики (NPPs, BAAs тощо)
  • 04

    HIPAA-процеси

    Супроводжуємо адаптацію продуктів та процесів до Rules
  • 05

    HIPAA-інциденти

    Готуємо до повідомлення HHS та пацієнтів про порушення
  • 06

    HIPAA-навчання

    Розповідаємо про вимоги HIPAA на прикладі ваших процесів
  • 07

    HIPAA-підтримка

    Супровід реагування на запити пацієнтів, OCR-аудити тощо

що включено? – що включено? – що включено? – що включено? – що включено? – що включено? – що включено? – що включено? –

red-folder Процеси
Документи
  • Privacy & Security Risk Analysis

    Супроводжуємо обов'язковий аналіз ризиків для захисту електронних медичних даних (ePHI)
  • Business Associate Management

    Готуємо драфти та супроводжуємо укладення BAA з усіма постачальниками, що мають доступ до PHI, та замовниками
  • Access control і вправи на data minimisation

    Супроводжуємо зміни в процесах для впровадження мінімально необхідного доступу до медичних даних
  • Incident & Breach Response

    Готуємо процедури реагування на інциденти та повідомлення HHS, ЗМІ та пацієнтів залежно від масштабу порушення
  • Patient Rights Management

    Супроводжуємо процеси реалізації прав пацієнтів: доступ, виправлення, облік розкриттів даних
  • Vendor & Subcontractor Due Diligence

    Досліджуємо постачальників на відповідність вимогам HIPAA перед укладенням договорів
  • Notice of Privacy Practices (NPP)

    Готуємо зрозумілий та відповідний вимогам документ для пацієнтів щодо використання їхніх даних
  • Business Associate Agreements (BAA)

    Складаємо та перевіряємо угоди з усіма business associates відповідно до актуальних вимог
  • HIPAA Policies & Procedures Package

    Розробляємо повний пакет внутрішніх політик в залежності від ролі організації в обробці
  • Risk Assessment Documentation

    Додаємо до процесу privacy-ризики та документуємо ризик-аналіз
  • Breach Notification Letters

    Готуємо шаблони повідомлення для пацієнтів, HHS та, за потреби, медіа
  • Authorization Forms

    Розробляємо форми згоди на розкриття PHI для цілей, що виходять за межі лікування та розрахунків за послуги
implementation_icon

Як це імплементувати?

  • Оновлені ролі і обов'язки

    implementation_icon1
    Визначаємо та документуємо ролі Privacy Officer та Security Officer, супроводжуємо розподіл відповідальності всередині команди
  • Документи, процеси, докази

    implementation_icon2
    Систематизуємо ризики, обліковуємо результати аудитів, створюємо документи з датами перегляду та доказову базу для OCR
  • Тренінги для команди

    implementation_icon3
    Розробляємо онлайн- та офлайн-тренінг з урахуванням вашої галузі, типу організації та специфіки роботи з PHI
  • HIPAA-допомога case by case

    implementation_icon4
    Залучаємося для окремих проєктів або ситуацій (аудити, запити пацієнтів, перевірки регулятора тощо)

Скільки це коштує?

€100/год
Залежить від складності запиту, стану комплаєнс-програми і обсягу даних
Надіслати запит

Сертифіковані експерти

Маємо сертифікацію в сфері data protection

Міжнародно підтверджена експертиза.

Катерина Дубас. Кібербезпека
Антон Тарасюк. CIPP/E
CIPP/E Dubas
CIPPE_Kotkov
CIPT_Dubas.pdf

blog_iconПишемо про те, що практикуємо

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.