As Regras de Notificação de Violação de Segurança e Dados adotadas pela Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) protegem a confidencialidade e a integridade das informações de saúde protegidas (PHI) quando mantidas por provedores de saúde, seguradoras e câmaras de compensação de saúde (entidades cobertas), bem como empresas que fornecem serviços a entidades cobertas, conhecidas como associadas comerciais.
Embora a F5 não armazene ou processe dados relacionados à saúde em nome de nossos clientes, é possível que alguns dados que mantemos possam constituir PHI, como a associação entre um usuário com um endereço IP específico e um cliente da F5 que é uma entidade coberta. Para garantir a conformidade, implementamos controles de segurança que excedem aqueles exigidos pela Regra de Segurança (e nossa conformidade foi avaliada por auditores externos em nosso Relatório SOC 2 Tipo 2), designamos nosso Diretor de Segurança da Informação como Oficial de Segurança HIPAA e executamos acordos de parceria comercial (BAAs) com nossos fornecedores que podem deter esses dados. Também temos um BAA padrão para contratação com clientes, disponível mediante solicitação.
Produtos aplicáveis: F5 Distributed Cloud, Defesa de Bot e Silverline
A F5 está totalmente comprometida em cumprir os padrões HIPAA nos EUA, incluindo a Regra de Segurança, a Regra de Privacidade e a Regra de Notificação de Violação. A estratégia global de privacidade da F5 e a abordagem de privacidade por design garantem que a F5 e seus serviços priorizem a proteção de dados pessoais, incluindo Informações de Saúde Protegidas (“PHI”), e mantenham os mais altos padrões de privacidade de dados.
Sim. Os clientes regulamentados pela HIPAA podem celebrar o contrato de associação comercial (BAA) HIPAA da F5, que abrange todos os serviços da F5. A F5 implementa salvaguardas de segurança que excedem aquelas exigidas pela Regra de Segurança HIPAA e nossa conformidade foi avaliada por auditores externos em nosso Relatório SOC 2 Tipo 2. Consulte https://www.f5.com/company/policies/privacy-notice para obter mais detalhes.