Kontrola souladu pro telehealth startup
Zakladatelé a inženýři zdravotnických startupů získají prioritizovaný seznam mezer dřív, než spustí a riskují nákladný únik dat.
Zobrazit náhled vstupu a výstupu
Vstup
- Practices
- We are a telehealth startup. Patient video visits run through a third-party API, session notes are stored in a cloud Postgres database, and clinicians access records via a web app with email/password login. PHI is sometimes emailed to patients as PDFs. Backups are stored in cloud object storage. We have not yet signed BAAs with all vendors.
- Entity Type
- covered
- Focus
- full
Výstup (úryvek)
Snímek souladu s HIPAA Označené mezery: 1. Chybí smlouvy BAA — Každý dodavatel nakládající s PHI (video API, cloudová DB, objektové úložiště) vyžaduje podepsanou smlouvu s obchodním partnerem (Business Associate Agreement). VYSOKÁ priorita. 2. Autentizace — Samotný e-mail/heslo je slabý; vynuťte MFA pro přístup kliniků. 3. Zasílání PHI e-mailem — Nešifrované PDF e-maily riskují nepřípustné zpřístupnění; použijte zabezpečený pacientský portál nebo šifrované doručení. 4. Šifrování — Potvrďte, že PHI je šifrováno v klidu i při přenosu. Další krok: Upřednostněte BAA a MFA. Toto je informativní, nikoli právní poradenství.