Revue de conformité pour une startup de télémédecine
Les fondateurs et ingénieurs de startups de santé obtiennent une liste de lacunes priorisées avant de lancer et de risquer une violation coûteuse.
Voir l’aperçu de l’entrée et de la sortie
Entrée
- Practices
- We are a telehealth startup. Patient video visits run through a third-party API, session notes are stored in a cloud Postgres database, and clinicians access records via a web app with email/password login. PHI is sometimes emailed to patients as PDFs. Backups are stored in cloud object storage. We have not yet signed BAAs with all vendors.
- Entity Type
- covered
- Focus
- full
Sortie (extrait)
Aperçu de la conformité HIPAA Lacunes signalées : 1. Accords BAA manquants — Tout fournisseur en contact avec des PHI (API vidéo, base de données cloud, stockage d'objets) requiert un Business Associate Agreement signé. Priorité ÉLEVÉE. 2. Authentification — L'e-mail/mot de passe seul est faible ; imposez le MFA pour l'accès des cliniciens. 3. Envoi de PHI par e-mail — Les e-mails PDF non chiffrés risquent une divulgation interdite ; utilisez un portail patient sécurisé ou une remise chiffrée. 4. Chiffrement — Confirmez que les PHI sont chiffrées au repos et en transit. Prochaine étape : Priorisez les accords BAA et le MFA. Ceci est à titre informatif, pas un conseil juridique.