일반적인 언어.본 계약의 영어 버전은 모든 면에서 통제되며 번역된 버전과 불일치가 있을 경우 우선됩니다.
크리살릭스에서는 HIPAA 지침을 포함하여 가장 엄격한 개인 정보 보호 및 보안 규정을 준수하기 위해 필요한 모든 조치를 취합니다. 크리살릭스 시스템은 고객이 해당 환자 개인 정보 보호법에 따라 이러한 요구 사항을 충족 할 수 있도록 설계되었으며, 서비스 제공을 이행하기 위해 PHI (보호 대상 건강 정보)의 사용 또는 공개를 최소한으로 제한하는 모든 합리적인 조치를 취합니다. 고객에게 제공하기 위해 노력했습니다.
크리살릭스는 대상 기관이 아니며 건강보험 이식성 및 책임에 관한 법률("HIPAA")의 개인 정보 보호 및 보안 규정의 직접적인 적용을 받지는 않지만, 저희는 HIPAA가 고객에게 미치는 중요한 역할을 인식하고 있습니다. 따라서 저희는 HIPAA 및 기타 관련 법률과 규정을 준수하는 방식으로 환자의 개인 정보 보호 및 기밀성을 보호합니다. 크리살릭스 시뮬레이션 시스템은 PHI(환자 식별자, 사진 등)를 포함할 수 있는 디지털 이미지를 인터넷을 통해 전송, 저장 및 조작하는 데 사용됩니다. 본 문서는 HIPAA 개인 정보 보호 및 보안 규칙이 3D 시뮬레이션과 어떻게 관련되는지 간략히 설명하기 위해 작성되었습니다.
HIPAA(Health Insurance Portability and Accountability Act)는 Crisalix의 사용과 어떻게 관련될 수 있는가에 대한 두 가지 중요한 규칙, 즉 행정적 단순화법이라고 알려진 HIPAA 범주에 속하는 보안 규칙 및 개인 정보 보호 규칙을 가지고 있습니다. 두 규칙 모두 환자 이미지의 전송, 저장 및 관리에 약간의 영향을 미칩니다.
보안 규칙에서 다음을 수행합니다: HIPAA 보안 규칙은 2003년 4월 21일에 발효되었습니다. 보안 규칙은 의료 정보의 기밀성을 보호하기 위한 것입니다. 보안 규칙은 "보안 전자 환경"에서 PHI의 저장, 유지보수 및 전송을 용이하게 하는 요건을 설정합니다. 여기에는 PHI에 대한 액세스를 제어 및 모니터링하고 전송 중에 데이터에 대한 무단 액세스를 방지하기 위한 기술적 조치뿐만 아니라 관리 절차와 물리적 안전장치가 포함됩니다.
개인 정보 보호 규칙은 다음과 같습니다: PHI(보호된 건강 정보)의 사용과 공개를 포괄하는 HIPAA 개인정보 보호규칙은 2001년 4월 14일 발효되었습니다. 그것은 모든 관행이 2003년 4월 14일부터 시행되는 개인정보 보호규칙을 준수해야 한다고 의무화했습니다.
개인 정보 보호 규칙은 직원의 이러한 PHI 사용 및 공개를 업무 수행에 필요한 "최소 필요"로 제한하기 위해 합리적인 노력을 기울이도록 규정하고 있습니다. 또한 관행은 PHI를 볼 합법적인 필요가 없는 사람에 대한 "부적합한 공개"의 가능성을 최소화할 것으로 기대됩니다. 또한 환자의 치료와 직접 관련이 없는 특정 PHI 공개 기록을 유지해야 합니다.
크리살릭스는 크리살릭스를 사용하는 동안 환자 이미지를 책임감 있고 HIPAA 준수 방식으로 관리할 수 있도록 몇 가지 제안을 수집했습니다.
- 크리살릭스의 서비스를 사용하려면 환자로부터 명시적(우선적으로 서면) 승인을 받아야 합니다.
- 권한이 없는 직원과 환자가 알수 없는 곳에 비밀번호를 안전하게 저장해야 합니다.
- 사용자가 비밀번호로 로그인 해야 하는 컴퓨터에 대한 사용자 계정을 설정해야 합니다.
- 크리살릭스 계정을 사용하지 않을 때는 항상 계정을 종료하거나 로그아웃을 해야 합니다
- 환자의 사진과 함께 크리살릭스를 사용할 때는 환자의 고유한 식별자를 사용하여 개인 정보를 향상시킵니다.
- 문서화할 환자 이미지 사용을 요구하는 표준 운영 절차(SOP)를 개발합니다.
- 진료실 내에서 접근이 제한된 안전한 장소에 노트북, 컴퓨터 및 디지털 카메라를 유지해야 합니다.
- 크리살릭스의 사용자 계약서 사본을 보관을 하셔야합니다(크리살릭스 계정시 작성).
2021년 4월