简介
《健康保险流通与责任法案》(包括《隐私规则》、《安全规则》、《违规通知规则》和《经济与临床健康信息技术法案》)(简称“HIPAA”)要求受保实体和业务伙伴采取特定措施保护可识别个人身份的健康信息。该法案还赋予个人特定权利。Zoho 不会出于自身目的收集、使用、存储或维护受 HIPAA 保护的健康信息。但是,Zoho Projects 提供了某些功能(如下所述),以帮助其客户以符合 HIPAA 要求的方式使用 Zoho Projects。
HIPAA 要求受保实体与其业务伙伴签署业务伙伴协议 (BAA)。您可以发送电子邮件至 legal@zohocorp.com 索取我们的 BAA 模板。
Zoho Projects 中的 HIPAA 合规性
为确保您的信息安全,您可以在 Zoho Projects 中执行以下操作:
标记 ePHI 字段以区分其数据
加密输入到 ePHI 指定字段的数据
管理角色和权限以保护数据安全
导出审计跟踪以监控运营活动
标记 ePHI 字段
如果某个字段包含客户或患者的健康信息,您可以将该字段标记为 ePHI。
要标记包含个人健康数据的字段:
导航至 > 自定义 > 布局和字段。
选择一个模块以查看布局。
选择所需的布局进行编辑。
转到所需字段并点击图标。
点击“编辑属性”,然后勾选 PII 或 PHI 复选框。将字段标记为 PHI 将自动启用“加密字段”选项。不过,您也可以手动将其关闭(不推荐)。
点击“更新”并保存布局。
加密 ePHI 字段数据
包含个人健康信息的字段可以加密,以增强安全性。虽然字段加密在 Zoho Projects 中并非强制步骤,但我们强烈建议您启用加密,因为这是防止未经授权访问机密数据的最佳做法。
管理角色和权限
Zoho Projects 上的角色和配置文件允许您定义权限,从而严格控制组织中的哪些人可以访问哪些信息。字段级权限可帮助您更进一步。
导出审计跟踪
Zoho Projects 将审计日志(即对数据库记录进行的每次添加、更新和删除操作的信息)存储在后端。我们提供了导出这些数据的选项,您可以使用“设置”下的“导出数据”选项来完成。
Zoho Projects 的其他安全相关参考
Zoho Projects 中的加密详情
ISO 和 SOC 认证