إشعار الامتثال لقانون HIPAA — جيلنكس
في هذه الصفحة
- 1. النطاق
- 2. دور جيلنكس كشريك تجاري
- 3. اتفاقية الشريك التجاري (BAA)
- 4. الضمانات التقنية (قاعدة أمن HIPAA — 45 C.F.R. § 164.312)
- 5. الضمانات الإدارية (45 C.F.R. § 164.308)
- 6. حالة HIPAA للمعالجين الفرعيين
- 7. إجراءات التعامل مع PHI
- 8. الإخطار بالاختراق (45 C.F.R. § 164.400–414)
- 9. الامتثال لقانون CMIA في كاليفورنيا
- 10. التواصل: مسؤول الخصوصية لدى جيلنكس
هل تحتاج إلى اتفاقية HIPAA؟
تواصل معنا لطلب BAA قبل معالجة أي PHI.
آخر تحديث: 28 يونيو 2026
1. النطاق
يسري هذا الإشعار على مزودي الرعاية الصحية وخطط الصحة وغرف مقاصة الرعاية الصحية ("الكيانات المشمولة" بموجب 45 C.F.R. § 160.103) التي تستخدم منصة جيلنكس وقد تنقل أو تخزّن أو تعالج معلومات صحية محمية (PHI).
استخدام جيلنكس وحده لا يجعل مؤسستك متوافقة تلقائيًا مع HIPAA. ينطبق HIPAA عندما تتعامل الكيانات المشمولة أو شركاؤها التجاريون مع PHI. إذا لم تكن كيانًا مشمولًا، أو لا تعالج PHI عبر جيلنكس، فإن سياسة الخصوصية لدينا تحكم بياناتك بدلًا من هذا الإشعار.
2. دور جيلنكس كشريك تجاري
عندما تتعاقد كيان مشمول مع جيلنكس لخدمات تتضمن PHI وقد نفّذ بالكامل اتفاقية شريك تجاري (BAA) مع جيلنكس، تعمل جيلنكس كـ"شريك تجاري" بموجب قانون نقل التأمين الصحي والمساءلة لعام 1996 (HIPAA) وقانون HITECH.
بدون BAA منفّذة بالكامل، لا تعمل جيلنكس كشريك تجاري لك ويجب ألا تنقل PHI إلى المنصة أو عبرها.
3. اتفاقية الشريك التجاري (BAA)
يُشترط إبرام BAA قبل أن يُنقل أي PHI إلى منصة جيلنكس أو عبرها.
لطلب BAA:
- البريد: info@… (الموضوع: "BAA Request — [اسم العيادة]")
- مدة المعالجة: خلال 5 أيام عمل
- ستقدّم جيلنكس BAA قياسية أو تتفاوض على نسخة مقبولة للطرفين
لا يجب نقل أي PHI قبل تنفيذ BAA بالكامل.
4. الضمانات التقنية (قاعدة أمن HIPAA — 45 C.F.R. § 164.312)
| الضمانة | التنفيذ | |---|---| | ضوابط الوصول | وصول قائم على الأدوار، معرّفات مستخدم فريدة، تسجيل خروج تلقائي | | ضوابط التدقيق | تسجيل شامل للوصول والنشاط | | ضوابط السلامة | التحقق من صحة البيانات وكشف التلاعب | | أمن النقل | تشفير TLS 1.2+ لجميع البيانات أثناء النقل | | التشفير أثناء التخزين | AES-256 للبيانات المخزَّنة | | المصادقة | مصادقة متعددة العوامل للوصول الإداري | | ضوابط القوى العاملة | فحص الخلفيات، تدريب HIPAA، اتفاقيات السرية |
5. الضمانات الإدارية (45 C.F.R. § 164.308)
- مسؤول أمن معيَّن مسؤول عن الامتثال لـ HIPAA
- تحليل المخاطر يُجرى سنويًا على الأقل
- برنامج تدريب على HIPAA للقوى العاملة
- إجراءات الاستجابة للحوادث والإخطار بالاختراق
- اتفاقيات الشريك التجاري مع جميع المعالجين الفرعيين ذوي الصلة
6. حالة HIPAA للمعالجين الفرعيين
تحافظ جيلنكس على علاقات مع معالجين فرعيين متوافقين مع HIPAA لعملاء قطاع الرعاية الصحية:
| المعالج الفرعي | حالة BAA | ملاحظات | |---|---|---| | Stripe, Inc. | BAA متاحة | معالجة المدفوعات فقط | | Twilio, Inc. | BAA متاحة | الرسائل النصية/الصوت — يتطلب خطة مؤهلة للرعاية الصحية | | Vercel, Inc. | BAA متاحة | يتطلب خطة Enterprise | | Google Cloud | BAA متاحة | BAA قياسية متاحة؛ استدلال Gemini لروبوت الدردشة |
ستستخدم جيلنكس فقط تكوينات مؤهَّلة لـ HIPAA للعملاء العاملين بموجب BAA موقَّعة.
7. إجراءات التعامل مع PHI
- تُعالَج PHI فقط بالقدر اللازم لتقديم الخدمات المتعاقد عليها
- لا تُستخدم PHI للتحليلات الداخلية أو التسويق أو تطوير المنتجات لدى جيلنكس
- لا تُفصح جيلنكس عن PHI لأطراف ثالثة إلا بما تسمح به BAA
- تُعاد PHI أو تُتلف عند إنهاء BAA وفقًا لمتطلبات HIPAA
8. الإخطار بالاختراق (45 C.F.R. § 164.400–414)
في حال وقوع اختراق أو الاشتباه في اختراق يتعلق بـ PHI:
- ستحقق جيلنكس في الاختراق وتُقيّمه خلال 24 ساعة من اكتشافه
- ستُخطر جيلنكس الكيان المشمول المتأثر خلال 60 يومًا تقويميًا من الاكتشاف
- سيتضمن الإخطار: وصف الاختراق، أنواع PHI المتأثرة، خطوات التخفيف، ومعلومات الاتصال
- ستتعاون جيلنكس بشكل كامل مع أي إخطار مطلوب للأفراد ووزارة الصحة والخدمات الإنسانية (HHS) ووسائل الإعلام
9. الامتثال لقانون CMIA في كاليفورنيا
بالنسبة للكيانات المشمولة المتمركزة في كاليفورنيا، تقرّ جيلنكس أيضًا بالتزاماتها بموجب قانون سرية المعلومات الطبية في كاليفورنيا (CMIA)، Cal. Civ. Code § 56 وما يليها، والذي قد يفرض حماية إضافية تتجاوز HIPAA.
10. التواصل: مسؤول الخصوصية لدى جيلنكس
info@… 22647 Ventura Blvd, Suite 873, Woodland Hills, CA 91364 +1 (310) 598-2636
أسئلة؟