¿Cuáles son las limitaciones de HIPAA de usar el video dentro de una aplicación móvil para grabar a un paciente, pero que el video solo sea visible para el paciente?

Tenga en cuenta que no soy abogado; Esta respuesta se basa únicamente en mi comprensión de HIPAA como un ex asociado de investigación. Estoy seguro de que perdí algunos puntos clave; deberías leer toda la ley antes de leerla. Por el contrario, estas sugerencias pueden ser más estrictas de lo que es legalmente necesario, pero si obtienes la reputación de ser extremadamente protector con tus clientes, solo puede ayudarte a medida que la seguridad de la información se convierta en el punto crítico de la próxima década.

El espíritu de HIPAA radica en proteger la información de identificación o confidencial sobre los pacientes de entidades que podrían beneficiarse de ella sin compensar al paciente, o que podrían usarla en detrimento del paciente. En otras palabras: mantener información personal básicamente de todos, a menos que el paciente diga que está bien.

Bajo ese concepto, no, no hay diferencia entre video y audio. Si un archivo contiene algo que pueda considerarse información de salud, debe hacer todos los esfuerzos razonables para mantenerlo seguro. Eso significa a) si los archivos están en la nube, ese servidor está encuadrado para que solo las personas necesarias puedan acceder a él; b) las personas que accederán a él fueron identificadas claramente para el cliente.

En segundo lugar, debe haber un plan claramente establecido para destruir esta información, idealmente, en su caso, tan pronto como pueda estar seguro de que el cliente ya no se beneficia de ellos; La investigación tradicionalmente los destruye unos años después del final de la recopilación de datos. “Destruir” tiene un contexto muy específico que trasciende “eliminar”. Asegúrate de cumplir.

Puede ser un poco más fácil, en cuanto a protección, si guarda toda la información de identificación en la computadora del usuario. No tengo idea si eso es factible para usted, pero debería evitar algunos dolores de cabeza en el lado legal.

Esperemos que esto te dé una idea de lo que debes considerar. Por favor, lea las pautas adjuntas para CYA correctamente y respete a sus clientes.
Resumen de la regla de seguridad de HIPAA