Quem pode utilizar esta funcionalidade?
Disponível nos planos Enterprise.
Todos os membros.
Dica: A sigla PHIPA significa "Personal Health Information Protection Act, 2004" - a lei de privacidade do setor da saúde do Ontário, Canadá (S.O. 2004, c. 3, Sched. A). Regula a forma como os operadores de dados de saúde (health information custodians, HICs), como hospitais, clínicas e médicos em prática individual, recolhem, utilizam e divulgam dados de saúde pessoais (PHI). A PHIPA é por vezes confundida com a HIPAA, a lei de privacidade em saúde dos EUA - trata-se de duas leis distintas, com requisitos diferentes. A PHIPA é supervisionada pelo Information and Privacy Commissioner of Ontario (IPC).
Como funciona a conformidade com a PHIPA
A PHIPA não prevê nenhum sistema de certificação governamental para fornecedores. (A HIPAA também não tem uma certificação governamental oficial; em ambos os casos, a conformidade é demonstrada através de medidas de proteção, acordos e, quando aplicável, atestações independentes de terceiros.) Ao abrigo da PHIPA, a responsabilidade pela conformidade cabe ao operador de dados de saúde. Um fornecedor de serviços como a Alohi apoia as suas obrigações no âmbito da PHIPA ao atuar como o seu fornecedor de serviços eletrónicos, mediante um acordo escrito, e ao aplicar medidas de proteção administrativas, físicas e técnicas robustas aos seus dados.
Na prática, isto significa duas coisas da nossa parte: ativar os Advance Security Controls na sua conta e celebrar um acordo escrito que estabelece o modo como os seus dados de saúde pessoais são tratados.
O Sign.Plus apoia a conformidade com a PHIPA?
Sim - o Sign.Plus pode apoiar as obrigações da sua organização no âmbito da PHIPA, desde que ative os Advanced Security Controls e celebre um acordo escrito com a Alohi.
Analisámos as medidas de proteção administrativas, físicas e técnicas necessárias para proteger os dados de saúde pessoais (PHI) e os dados de saúde pessoais eletrónicos, o que torna o Sign.Plus uma opção adequada para organizações sujeitas à PHIPA.
Saiba mais no nosso Trust Center.
O Fax.Plus apoia a conformidade com a PHIPA?
Sim - o Fax.Plus pode apoiar as suas obrigações no âmbito da PHIPA apenas no plano Enterprise, depois de ativar os Advanced Security Controls e celebrar um acordo escrito com a Alohi.
Estas opções não estão disponíveis nos planos Free, Basic, Premium ou Business. Se trata dados de saúde pessoais, precisará de um plano Enterprise para que estas opções fiquem disponíveis.
Analisámos as medidas de proteção administrativas, físicas e técnicas necessárias para proteger os dados de saúde pessoais, o que torna o Fax.Plus uma opção adequada para organizações sujeitas à PHIPA.
Saiba mais no nosso Trust Center.
Uma nota sobre a localização dos dados
A PHIPA não exige que os dados de saúde pessoais sejam armazenados no Ontário ou no Canadá. Uma vez que a lei se aplica aos operadores de dados de saúde que operam no Ontário, o operador continua responsável pela proteção dos dados PHI, independentemente do local onde são armazenados ou processados.
Ainda assim, o local onde os seus dados são armazenados é frequentemente uma consideração prática e contratual importante para as organizações que tratam dados PHI. Pode consultar as nossas opções de Localização de Dados para ver o que está disponível nos planos Enterprise.