¿Qué debe incluirse en un acuerdo de asociado comercial?
Los acuerdos de asociados comerciales forman la columna vertebral del programa de cumplimiento de HIPAA de su organización. Estos acuerdos incluyen cláusulas que describen los usos permitidos y no permitidos de la Información de Salud Protegida (PHI), las responsabilidades de cada parte, las consecuencias de no cumplir con los requisitos establecidos y más.
¿Cuáles de los siguientes son ejemplos de asociados comerciales según HIPAA?
Los asociados comerciales de las entidades cubiertas por HIPAA incluyen administradores de terceros, empresas de facturación, transcriptores, proveedores de servicios en la nube, empresas de almacenamiento de datos de registros electrónicos y físicos, proveedores de EHR, consultores, abogados, firmas de CPA, gerentes de beneficios de farmacia, procesadores de reclamaciones, agencias de cobranza,
¿Quién necesita un acuerdo de asociado comercial de HIPAA?
Esencialmente, si una organización es contratada para manejar, usar, distribuir o acceder a información de salud protegida (PHI), probablemente califique como un BA bajo la regulación de HIPAA. La regla rápida a recordar con los Asociados Comerciales: antes de compartir PHI, debe tener un BAA conforme en su lugar.
¿Cuál de los siguientes es un ejemplo de un asociado comercial?
Ejemplos de Asociados Comerciales son abogados, contadores, contratistas de TI, empresas de facturación, servicios de almacenamiento en la nube, servicios de cifrado de correo electrónico, proveedores de alojamiento web, etc. (Esta lista podría continuar por un tiempo.) Se requiere que tenga un Acuerdo de Asociado Comercial con estas personas.
¿Qué no es un ejemplo de un asociado comercial?
Los contratistas que trabajan exclusivamente para su empresa, individuos con otros clientes y trabajadores contratados a través de un negocio no son Asociados Comerciales. Sin embargo, su empresa es responsable si uno de estos individuos compromete PHI.
¿Se requiere que una entidad cubierta firme un acuerdo de asociado comercial?
La Regla de Privacidad de HIPAA requiere que todas las Entidades Cubiertas tengan un Acuerdo de Asociado Comercial (BAA) firmado con cualquier Asociado Comercial (BA) que contraten y que pueda entrar en contacto con PHI. La Regla Omnibus de HIPAA cambió cómo se puede responsabilizar a los BA y a los Subcontratistas de Asociados Comerciales (BAS) por posibles violaciones de HIPAA.
¿Cuáles de los siguientes se considerarían asociados comerciales típicos?
Ejemplos de Asociados Comerciales son abogados, contadores, contratistas de TI, empresas de facturación, servicios de almacenamiento en la nube, servicios de cifrado de correo electrónico, proveedores de alojamiento web, etc. (Esta lista podría continuar por un tiempo.) Se requiere que tenga un Acuerdo de Asociado Comercial con estas personas.
¿Qué elementos importantes incluiría en un acuerdo de asociado comercial?
En su forma más básica, los BAA deben contener estas disposiciones: Determinar qué PHI accederá el Asociado Comercial. Requerir que el Asociado Comercial use salvaguardias apropiadas para asegurar PHI. Proporcionar que el BA no divulgará información de salud protegida salvo cuando esté permitido por el acuerdo.
¿Qué es un asociado comercial para fines de HIPAA?
¿Qué es un Asociado Comercial? Un asociado comercial es una persona o entidad que realiza ciertas funciones o actividades que implican el uso o divulgación de información de salud protegida en nombre de, o proporciona servicios a, una entidad cubierta. Un miembro de la fuerza laboral de la entidad cubierta no es un asociado comercial.
¿Cuáles son las obligaciones de un asociado comercial?
El asociado comercial implementará salvaguardias para prevenir el uso indebido de la información y garantizar la confidencialidad, integridad y disponibilidad de PHI. El asociado comercial ayudará a la entidad cubierta a cumplir con algunas de las obligaciones de la entidad cubierta bajo la Regla de Privacidad de HIPAA.