{"id":448599,"date":"2025-08-12T15:01:09","date_gmt":"2025-08-12T15:01:09","guid":{"rendered":"https:\/\/members.physio-pedia.com\/help\/hipaa-compliance-doc-it\/"},"modified":"2025-10-27T14:07:28","modified_gmt":"2025-10-27T14:07:28","password":"","slug":"hipaa-compliance-doc-it","status":"publish","type":"docs","link":"https:\/\/members.physio-pedia.com\/it\/help\/hipaa-compliance-doc-it\/","title":{"rendered":"Conformit\u00e0 alla legge HIPAA"},"content":{"rendered":"<p>Physiopedia Plus si impegna a <a href=\"https:\/\/members.physio-pedia.com\/it\/help\/security-and-data-protection-doc-it\/\">salvaguardare le informazioni sanitarie personali<\/a> e a garantire la piena conformit\u00e0 all&#8217;Health Insurance Portability and Accountability Act (HIPAA) degli Stati Uniti. Questo include l&#8217;adesione alla <strong>Privacy Rule<\/strong>, alla <strong>Security Rule<\/strong> e alla <strong>Breach Notification Rule<\/strong>.<\/p>\n<h2 class=\"p-rich_text_section\">1. Conformit\u00e0 alla Privacy Rule<\/h2>\n<p>Proteggiamo la riservatezza e l&#8217;uso corretto delle informazioni sanitarie protette (Protected Health Information, PHI) implementando le seguenti misure:<\/p>\n<ul>\n<li>Garantendo l&#8217;accesso alle informazioni sanitarie protette solo alle persone autorizzate che ne hanno un bisogno legittimo, seguendo il principio del privilegio minimo.<\/li>\n<li>Limitando l&#8217;uso e la divulgazione delle informazioni sanitarie protette a scopi consentiti, con il consenso appropriato dell&#8217;utente o l&#8217;autorit\u00e0 legale, ove necessario.<\/li>\n<li>Fornendo formazione a tutto il personale e ai collaboratori sui requisiti HIPAA e sulle politiche interne sulla privacy.<\/li>\n<\/ul>\n<h2>2. Conformit\u00e0 alla Security Rule<\/h2>\n<p>Implementiamo una serie completa di misure di salvaguardia amministrative, fisiche e tecniche per proteggere le informazioni sanitarie protette elettroniche (ePHI), tra cui:<\/p>\n<ul>\n<li>Valutazioni dei rischi e audit di sicurezza eseguiti regolarmente.<\/li>\n<li>Controllo degli accessi basato sui ruoli e autenticazione sicura.<\/li>\n<li>Crittografia dei dati a riposo e in transito.<\/li>\n<li>Ambienti di hosting sicuri con accesso fisico controllato e monitoraggio del sistema.<\/li>\n<li>Esecuzione e mantenimento dei Business Associate Agreements (BBA) con tutti i fornitori che gestiscono le PHI.<\/li>\n<\/ul>\n<h2>3. Conformit\u00e0 alla Breach Notification Rule<\/h2>\n<p>Nell&#8217;improbabile caso di una violazione dei dati che coinvolga PHI non protetti, seguiamo le procedure di notifica della violazione previste dall&#8217;HIPAA:<\/p>\n<ul>\n<li>Valutare l&#8217;estensione e l&#8217;impatto della violazione attraverso un&#8217;analisi formale dei rischi.<\/li>\n<li>Informare le persone interessate e il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti (HHS), in conformit\u00e0 con le tempistiche HIPAA.<\/li>\n<li>Adottare azioni correttive per ridurre i rischi e prevenire incidenti futuri.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Physiopedia Plus si impegna a salvaguardare le informazioni sanitarie personali e a garantire la piena conformit\u00e0 all&#8217;Health Insurance Portability and Accountability Act (HIPAA) degli Stati Uniti. Questo include l&#8217;adesione alla Privacy Rule, alla Security Rule e alla Breach Notification Rule. 1. Conformit\u00e0 alla Privacy Rule Proteggiamo la riservatezza e l&#8217;uso corretto delle informazioni sanitarie protette [&hellip;]<\/p>\n","protected":false},"author":123556,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"pmpro_default_level":"","_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","footnotes":""},"doc_category":[14195],"doc_tag":[],"class_list":["post-448599","docs","type-docs","status-publish","hentry","doc_category-data-security-docs-cat-it","pmpro-has-access"],"acf":[],"year_month":"2026-08","word_count":275,"total_views":0,"reactions":{"happy":0,"normal":0,"sad":0},"author_info":{"name":"Jorge Rodr\u00edguez","author_nicename":"jorger","author_url":"https:\/\/members.physio-pedia.com\/it\/author\/jorger\/"},"doc_category_info":[{"term_name":"Sicurezza dei dati","term_url":"https:\/\/members.physio-pedia.com\/it\/help-category\/data-security-docs-cat-it\/"}],"doc_tag_info":[],"_links":{"self":[{"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/docs\/448599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/users\/123556"}],"replies":[{"embeddable":true,"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/comments?post=448599"}],"version-history":[{"count":0,"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/docs\/448599\/revisions"}],"wp:attachment":[{"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/media?parent=448599"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/doc_category?post=448599"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/members.physio-pedia.com\/it\/wp-json\/wp\/v2\/doc_tag?post=448599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}