En Europe, c’est le GDPR (Règlement général sur la protection des données, GDPR en anglais) qui est le texte de référence sur les données personnelles, incluant donc les données médicales. Aux États-Unis, le HIPAA (Health Insurance Portability and Accountability Act) est une loi votée par le Congrès en 1996 et concernant uniquement les données de santé. Si le HIPAA est imposé au niveau fédéral, certains États, comme la Californie, peuvent avoir des lois plus protectrices.
Aux États-Unis, un autre sigle peut être rencontré aux côtés d’HIPAA : HITRUST (Health Information Trust). C’est un standard privé qui vise à répondre de la meilleure façon aux exigences d’HIPAA. HITRUST CSF (pour Common Security Framework) est une certification à passer, qui dure environ 400 h et coûte de l’ordre de $100’000.
Sorry, the comment form is closed at this time.