Kto może korzystać z tej funkcji?
Dostępne w planach Enterprise.
Wszyscy członkowie.
Wskazówka: Skrót PHIPA oznacza „Personal Health Information Protection Act, 2004” – kanadyjską ustawę prowincji Ontario dotyczącą ochrony prywatności w sektorze zdrowia (S.O. 2004, c. 3, Sched. A). Reguluje ona sposób, w jaki podmioty odpowiedzialne za informacje zdrowotne (HIC), takie jak szpitale, kliniki i osoby prowadzące indywidualną praktykę, gromadzą, wykorzystują i ujawniają dane osobowe dotyczące zdrowia (PHI). PHIPA bywa mylona z HIPAA, amerykańską ustawą o ochronie prywatności w ochronie zdrowia – są to odrębne przepisy o różnych wymogach. Nadzór nad PHIPA sprawuje Information and Privacy Commissioner of Ontario (IPC).
Jak działa zgodność z PHIPA
PHIPA nie przewiduje żadnego rządowego systemu certyfikacji dostawców. (HIPAA również nie posiada oficjalnej rządowej certyfikacji – w obu przypadkach zgodność wykazuje się poprzez stosowanie zabezpieczeń, zawieranie umów oraz, tam gdzie ma to zastosowanie, niezależne poświadczenia stron trzecich.) Zgodnie z PHIPA odpowiedzialność za zgodność spoczywa na podmiocie odpowiedzialnym za informacje zdrowotne. Dostawca usług, taki jak Alohi, wspiera wypełnianie Twoich obowiązków wynikających z PHIPA, pełniąc rolę elektronicznego dostawcy usług na podstawie pisemnej umowy oraz stosując solidne zabezpieczenia organizacyjne, fizyczne i techniczne wobec przetwarzanych danych.
W praktyce oznacza to dwie rzeczy po naszej stronie: aktywację Advance Security Controls na koncie oraz zawarcie pisemnej umowy określającej sposób przetwarzania danych osobowych dotyczących zdrowia.
Czy Sign.Plus wspiera zgodność z PHIPA?
Tak – Sign.Plus może wspierać wypełnianie obowiązków wynikających z PHIPA przez organizację, pod warunkiem aktywacji Advanced Security Controls oraz zawarcia pisemnej umowy z Alohi.
Przeanalizowaliśmy zabezpieczenia organizacyjne, fizyczne i techniczne niezbędne do ochrony danych osobowych dotyczących zdrowia (PHI) oraz elektronicznych danych osobowych dotyczących zdrowia, co czyni Sign.Plus dobrym rozwiązaniem dla organizacji podlegających PHIPA.
Dowiedz się więcej w naszym Trust Center.
Czy Fax.Plus wspiera zgodność z PHIPA?
Tak – Fax.Plus może wspierać wypełnianie obowiązków wynikających z PHIPA wyłącznie w planie Enterprise, po aktywacji Advanced Security Controls i zawarciu pisemnej umowy z Alohi.
Te opcje nie są dostępne w planach Free, Basic, Premium ani Business. Jeśli przetwarzasz dane osobowe dotyczące zdrowia, potrzebujesz planu Enterprise, aby opcje te były widoczne.
Przeanalizowaliśmy zabezpieczenia organizacyjne, fizyczne i techniczne niezbędne do ochrony danych osobowych dotyczących zdrowia, co czyni Fax.Plus dobrym rozwiązaniem dla organizacji podlegających PHIPA.
Dowiedz się więcej w naszym Trust Center.
Uwaga dotycząca lokalizacji danych
PHIPA nie wymaga przechowywania danych osobowych dotyczących zdrowia w Ontario ani w Kanadzie. Ponieważ ustawa dotyczy podmiotów odpowiedzialnych za informacje zdrowotne działających w Ontario, to właśnie ten podmiot pozostaje odpowiedzialny za ochronę PHI niezależnie od miejsca ich przechowywania lub przetwarzania.
Niemniej jednak lokalizacja przechowywanych danych ma często istotne znaczenie praktyczne i umowne dla organizacji przetwarzających PHI. Zapoznaj się z opcjami Data Residency, aby sprawdzić, co jest dostępne w planach Enterprise.