¿Quién puede utilizar esta función?
Disponible en los planes Enterprise.
Todos los miembros.
Consejo: El acrónimo PHIPA corresponde a "Personal Health Information Protection Act, 2004" (Ley de protección de la información sobre la salud personal, 2004), la ley de privacidad del sector sanitario de Ontario, Canadá (S.O. 2004, c. 3, Sched. A). Regula la forma en que los depositarios de información sanitaria (HIC, por sus siglas en inglés), como hospitales, clínicas y profesionales independientes, recopilan, utilizan y divulgan información sanitaria personal (PHI). A veces se confunde la PHIPA con la HIPAA, la ley de privacidad sanitaria de EE. UU.; se trata de dos leyes independientes con requisitos distintos. La PHIPA está supervisada por el Comisionado de Información y Privacidad de Ontario (IPC).
Cómo funciona el cumplimiento de la PHIPA
La PHIPA no cuenta con ningún régimen de certificación gubernamental para proveedores. (La HIPAA tampoco dispone de una certificación gubernamental oficial; en ambos casos, el cumplimiento se demuestra mediante medidas de seguridad, acuerdos y, cuando corresponde, certificaciones independientes de terceros). Según la PHIPA, la responsabilidad del cumplimiento recae en el depositario de información sanitaria. Un proveedor de servicios como Alohi respalda sus obligaciones en materia de PHIPA al actuar como su proveedor de servicios electrónicos en virtud de un acuerdo escrito y al aplicar medidas de seguridad administrativas, físicas y técnicas sólidas a sus datos.
En la práctica, esto implica dos cosas por nuestra parte: activar los Controles de Seguridad Avanzados en su cuenta y firmar un acuerdo escrito que establezca el procedimiento de tratamiento de su información sanitaria personal.
¿Sign.Plus admite el cumplimiento de la PHIPA?
Sí: Sign.Plus puede respaldar las obligaciones de su organización en materia de PHIPA, siempre que active los Controles de Seguridad Avanzados y firme un acuerdo escrito con Alohi.
Hemos revisado las medidas de seguridad administrativas, físicas y técnicas necesarias para proteger la información sanitaria personal (PHI) y la información sanitaria personal electrónica, lo que convierte a Sign.Plus en una opción sólida para las organizaciones sujetas a la PHIPA.
Más información en nuestro Centro de Confianza.
¿Fax.Plus admite el cumplimiento de la PHIPA?
Sí: Fax.Plus puede respaldar sus obligaciones en materia de PHIPA únicamente en el plan Enterprise, una vez que active los Controles de Seguridad Avanzados y firme un acuerdo escrito con Alohi.
Estas opciones no están disponibles en los planes Free, Basic, Premium ni Business. Si gestiona información sanitaria personal, necesitará un plan Enterprise para que aparezcan.
Hemos revisado las medidas de seguridad administrativas, físicas y técnicas necesarias para proteger la información sanitaria personal, lo que convierte a Fax.Plus en una opción sólida para las organizaciones sujetas a la PHIPA.
Más información en nuestro Centro de Confianza.
Nota sobre la ubicación de los datos
La PHIPA no exige que la información sanitaria personal se almacene en Ontario o Canadá. Dado que la ley se aplica a los depositarios de información sanitaria que operan en Ontario, el depositario sigue siendo responsable de proteger la PHI dondequiera que se almacene o procese.
Dicho esto, el lugar donde se almacenan sus datos suele ser una consideración práctica y contractual importante para las organizaciones que gestionan PHI. Puede consultar nuestras opciones de Ubicación de los Datos para ver qué está disponible en los planes Enterprise.