Alohi Suite est-il conforme à la PHIPA ?

Qui peut utiliser cette fonctionnalité ?

Disponible sur les plans Enterprise.

Tous les membres.

Astuce : le sigle PHIPA désigne le « Personal Health Information Protection Act, 2004 » (Loi de 2004 sur la protection des renseignements personnels sur la santé), la loi ontarienne sur la protection des données du secteur de la santé (L.O. 2004, chap. 3, annexe A). Elle encadre la manière dont les dépositaires de renseignements sur la santé (hôpitaux, cliniques, cabinets ou praticiens individuels) recueillent, utilisent et communiquent les renseignements personnels sur la santé (PHI). La PHIPA est parfois confondue avec l'HIPAA, la loi américaine sur la protection des données de santé : ce sont deux lois distinctes, aux exigences différentes. La PHIPA est supervisée par le Commissariat à l'information et à la protection de la vie privée de l'Ontario (CIPVP).

Comment fonctionne la conformité à la PHIPA

La PHIPA ne prévoit aucun système de certification gouvernementale pour les fournisseurs. (L'HIPAA non plus, d'ailleurs, ne dispose de certification officielle de l'État : dans les deux cas, la conformité s'établit par des mesures de protection, des accords contractuels et, le cas échéant, des attestations indépendantes délivrées par des tiers.) Dans le cadre de la PHIPA, la responsabilité de la conformité incombe au dépositaire de renseignements sur la santé. Un fournisseur comme Alohi peut aider votre organisation à respecter ses obligations PHIPA en agissant en tant que fournisseur de services électroniques dans le cadre d'un accord écrit, et en appliquant des mesures organisationnelles, physiques et techniques rigoureuses à vos données.

Concrètement, cela implique deux choses de notre côté : activer les Advance Security Controls sur votre compte, et conclure un accord écrit qui définit les modalités de traitement de vos renseignements personnels sur la santé. 

Sign.Plus contribue-t-il à la conformité à la PHIPA ?

Oui : Sign.Plus peut aider votre organisation à respecter ses obligations PHIPA, à condition d'activer les Advanced Security Controls et de conclure un accord écrit avec Alohi. 
Nous avons examiné les mesures organisationnelles, physiques et techniques nécessaires pour protéger les renseignements personnels sur la santé (PHI), y compris sous forme électronique, ce qui fait de Sign.Plus un choix solide pour les organisations soumises à la PHIPA.

Pour en savoir plus, consultez notre Trust Center

Fax.Plus contribue-t-il à la conformité à la PHIPA ?

Oui : Fax.Plus peut aider votre organisation à respecter ses obligations PHIPA uniquement sur le plan Enterprise, une fois que vous avez activé les Advanced Security Controls et conclu un accord écrit avec Alohi.

Ces options ne sont pas disponibles sur les plans Free, Basic, Premium ou Business. Si vous traitez des renseignements personnels sur la santé, vous devrez souscrire un plan Enterprise avant qu'elles n'apparaissent.

Nous avons examiné les mesures organisationnelles, physiques et techniques nécessaires pour protéger les renseignements personnels sur la santé, ce qui fait de Fax.Plus un choix solide pour les organisations soumises à la PHIPA.

Pour en savoir plus, consultez notre Trust Center.

Remarque sur l'emplacement des données

La PHIPA n'exige pas que les renseignements personnels sur la santé soient stockés en Ontario ou au Canada. Étant donné que la loi s'applique aux dépositaires de renseignements sur la santé exerçant en Ontario, le dépositaire demeure responsable de la protection des PHI, quel que soit l'endroit où ils sont stockés ou traités.

Cela dit, l'emplacement de stockage de vos données constitue souvent une considération pratique et contractuelle importante pour les organisations traitant des PHI. Vous pouvez consulter nos options de Data Residency pour voir ce qui est disponible sur les plans Enterprise.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
More Articles in this section