Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

HIPAA Privacy Rule

conformite

Définition

La HIPAA Privacy Rule est le volet du Health Insurance Portability and Accountability Act américain fixant les règles encadrant l'usage et la divulgation des informations de santé protégées, désignées PHI, par les entités couvertes, notamment les prestataires de soins, les assureurs santé et les chambres de compensation de données de santé, ainsi que par leurs partenaires commerciaux traitant ces informations pour leur compte. Cette règle établit un principe général de minimisation, selon lequel seule l'information strictement nécessaire à la finalité poursuivie doit être utilisée ou divulguée, et reconnaît aux patients un ensemble de droits comparables par leur logique à ceux du RGPD, incluant le droit d'accéder à leur propre dossier médical, le droit d'en demander la rectification, et le droit d'obtenir un historique des divulgations de leurs informations effectuées par l'entité couverte. Contrairement à la HIPAA Security Rule, centrée spécifiquement sur la protection des informations de santé sous forme électronique, la Privacy Rule couvre l'ensemble des informations de santé protégées, quel que soit leur support, papier, oral ou électronique. Pour les organisations européennes intervenant dans le secteur de la santé aux États-Unis, ou traitant des données de patients américains, la Privacy Rule constitue un cadre à articuler avec le RGPD lorsque les deux réglementations s'appliquent simultanément à un même traitement transatlantique de données de santé.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis