Glossaire

HIPAA

La loi américaine qui fixe des règles nationales pour protéger la confidentialité et la sécurité des informations de santé.

Qu'est-ce que HIPAA ?

HIPAA désigne le Health Insurance Portability and Accountability Act de 1996. Pour les laboratoires, ses parties les plus importantes sont les règles qui protègent les informations de santé, appliquées par l'Office for Civil Rights du ministère américain de la Santé et des Services sociaux (HHS).

Les principales règles

  • Privacy Rule : quand les informations de santé protégées (PHI) peuvent être utilisées ou partagées, et les droits des patients d'accéder à leurs dossiers.
  • Security Rule : les garanties administratives, physiques et techniques pour les PHI électroniques, comme les contrôles d'accès, les journaux d'audit et le chiffrement.
  • Breach Notification Rule : l'information des patients concernés, du HHS et parfois des médias après une violation de PHI non sécurisées.

Qui est concerné

HIPAA s'applique aux covered entities (entités couvertes), qui comprennent les assureurs santé, les chambres de compensation de santé et la plupart des prestataires de soins, dont les laboratoires d'analyses qui facturent par voie électronique. Elle s'applique aussi aux business associates, les fournisseurs qui traitent des PHI pour leur compte, comme les éditeurs de logiciels et les hébergeurs.

Il n'existe pas de certification HIPAA officielle. La conformité se démontre par des garanties, des politiques, des formations et des accords signés.

Ceci est un résumé en langage clair à titre d'information générale, et non un avis juridique. Vérifiez les règles en vigueur auprès d'un conseiller qualifié pour votre laboratoire.

Comment Lab Desk le gère

Lab Desk est conforme à HIPAA et signe un Business Associate Agreement avec chaque laboratoire américain. Les données sont chiffrées en transit et au repos, l'accès se fait selon le rôle et les actions clés sont journalisées. Voir HIPAA chez Lab Desk.

Termes associés

  • PHI (informations de santé protégées) : les informations de santé permettant d'identifier une personne, détenues ou partagées par une covered entity HIPAA ou son business associate.
  • BAA (business associate agreement) : un contrat exigé par HIPAA entre une covered entity et un fournisseur qui traite ses informations de santé protégées.
  • RGPD britannique (UK GDPR) : la principale loi britannique sur la protection des données, qui fixe les règles de traitement des données personnelles, y compris les données de santé.

Gérez les patients. Partagez les résultats. Soyez payé. Le tout depuis un seul bureau.

Rejoignez l'accès anticipé et soyez parmi les premiers laboratoires sur Lab Desk.