03.001:健康保险流通和责任法案(HIPAA)合规一般政策

状态:

批准

有效:

2017年10月26日

由:

约翰J. Biancamano,总法律顾问

认可:

Deborah Shaffer,财务副总裁 & 政府

批准:

M. 杜安·内利斯,总裁

 

档案副本上的签名和日期
  1. bet8九州登录入口作为一个混合实体对HIPAA合规的承诺

    bet8九州登录入口努力保护机密, 完整性, 通过采取合理和适当的步骤来满足1996年《官方网站》(HIPAA)的要求,保护健康信息(PHI)的可用性。. HIPAA规范所覆盖的实体, 这些都是健康计划, 以电子形式传送与所涉交易有关的任何健康信息的保健信息交换所和保健提供者. HIPAA要求每个受保实体保持合理和适当的管理, 隐私和安全的技术和物理保障. HIPAA还要求签约为访问PHI的受保实体(称为“业务伙伴”)执行服务的实体或个人遵守HIPAA隐私和安全标准.

    bet8九州登录入口是HIPAA混合实体,因为HIPAA在45℃下定义了这个术语.F.R. § 164.105. 像这样, 它的医疗保健成分, 哪些是在bet8九州登录入口的标准和程序中确定的, 是否必须遵守HIPAA.

    这一总体政策反映了bet8九州登录入口遵守HIPAA的承诺,在bet8九州登录入口HIPAA标准(以下简称“标准”)中有更全面的规定。, 在此纳入参考本一般政策. 这些标准代表了bet8九州登录入口医疗保健组件的一般操作程序,适用于bet8九州登录入口医疗保健组件或代表bet8九州登录入口医疗保健组件使用或披露的PHI. 在某种程度上,这些标准表达了超出HIPAA法规要求的要求和义务, 这些标准将被视为目标,但对bet8九州登录入口没有约束力. 这些标准不满足HIPAA隐私法规以外的任何法律的要求. 无第三方权利(包括, 但不限于, 个人或商业伙伴的权利)旨在由标准创建

    关于本一般政策或标准的任何问题都可以直接向bet8九州登录入口的隐私和/或安全官员提出, 这可能是合适的. bet8九州登录入口保留随时更改这些标准的权利,恕不另行通知.

评论家

本政策的修订建议应由以下人员进行检讨:

  1. 负责研究和创意活动的副总裁

  2. 教师参议院

  3. 院长委员会

  4. 椅子

  5. 董事

  6. 总人力资源主任