Postur HIPAA
Bagaimana Ajentik menyokong aliran kerja penjagaan kesihatan yang selaras dengan HIPAA
Contents
Postur HIPAA
Gambaran Keseluruhan
Halaman ini menerangkan postur pematuhan HIPAA Ajentik AI Pte. Ltd. Ia ditujukan kepada pelanggan penjagaan kesihatan, rakan kongsi, dan bakal Covered Entities yang menilai Ajentik untuk digunakan dalam aliran kerja yang dikawal selia oleh HIPAA.
Ajentik bukan Covered Entity di bawah HIPAA. Halaman ini wujud untuk memastikan perlindungan, peranan, dan postur Business Associate kami telus.
Peranan Kami
Apabila Ajentik memproses Protected Health Information (PHI) bagi pihak pelanggan penjagaan kesihatan, kami bertindak sebagai Business Associate seperti yang ditakrifkan oleh HIPAA. Kami tidak mengumpul PHI secara langsung daripada individu dan kami tidak bertindak sebagai Covered Entity.
Apabila hubungan pelanggan memerlukan Ajentik menerima, mengekalkan, atau menghantar PHI, kami hanya akan berbuat demikian di bawah Business Associate Agreement (BAA) yang ditandatangani yang mentakrifkan penggunaan kami yang dibenarkan, perlindungan, kewajipan pemberitahuan pelanggaran, dan keperluan subkontraktor.
Perlindungan
Kami melaksanakan perlindungan pentadbiran, fizikal, dan teknikal yang selaras dengan HIPAA Security Rule (45 CFR Part 164, Subpart C).
Perlindungan Pentadbiran
- • Tanggungjawab keselamatan yang ditetapkan
- • Latihan tenaga kerja tentang pengendalian PHI
- • Pengurusan akses berasaskan peranan
- • Prosedur tindak balas insiden yang didokumenkan
Perlindungan Fizikal
- • Infrastruktur awan dengan kawalan kemudahan yang diaudit
- • Polisi penggunaan dan akses stesen kerja
- • Kawalan peranti dan media boleh tanggal
- • Penyahtugasan peralatan yang selamat
Perlindungan Teknikal
- • Kawalan identiti dan akses
- • Log audit akses PHI
- • Kawalan integriti data
- • Keselamatan transmisi
Ketersediaan BAA
Business Associate Agreement tersedia atas permintaan untuk pelanggan penjagaan kesihatan yang penggunaan Ajentik-nya melibatkan PHI. Hubungi kami di privacy@ajentik.ai untuk meminta BAA. Penggunaan Ajentik dengan PHI tidak dibenarkan sehingga BAA ditandatangani oleh kedua-dua pihak.
Postur Keselamatan
Data is encrypted in transit using TLS 1.3 and at rest using AES-256. Ajentik does not currently offer end-to-end encryption (E2EE).
Ajentik tidak mendakwa "diperakui HIPAA" — tiada rejim pensijilan sedemikian wujud. Kami menerangkan perlindungan kami secara telus dan mengalu-alukan usaha wajar daripada pelanggan penjagaan kesihatan dan pasukan keselamatan mereka.
Hubungi Kami
Kenalan Privasi
Untuk pertanyaan tentang postur HIPAA Ajentik atau untuk meminta Business Associate Agreement:
Ajentik AI Pte. Ltd. E-mel: privacy@ajentik.ai
Untuk maklumat lanjut tentang amalan data kami, sila semak dokumen pematuhan kami yang lain:
Soalan? Hubungi Pegawai Perlindungan Data kami di dpo@ajentik.ai