M2 Flashcards
O que caracteriza um negócio de fisioterapia como uma entidade coberta pela HIPAA?
Um negócio de fisioterapia é considerado uma entidade coberta pela HIPAA porque lida com informações de saúde protegidas (PHI) ao transmitir dados de saúde entre o médico primário do paciente e outras partes relevantes.
Os fabricantes que vendem suplementos de saúde são considerados entidades cobertas pela HIPAA?
Não, fabricantes que vendem suplementos de saúde não são considerados entidades cobertas pela HIPAA, pois não lidam diretamente com informações de saúde protegidas (PHI) de pacientes.
Uma entidade sem fins lucrativos especializada em nutrição e refeições é coberta pela HIPAA?
Não, uma entidade sem fins lucrativos especializada em nutrição e refeições não é considerada uma entidade coberta pela HIPAA, pois provavelmente não lida com informações de saúde protegidas (PHI) de pacientes.
Uma organização sem fins lucrativos que conduz pesquisas usando informações publicamente disponíveis é coberta pela HIPAA?
Não, uma organização sem fins lucrativos que utiliza informações publicamente disponíveis para pesquisas não é considerada uma entidade coberta pela HIPAA, pois não lida com informações de saúde protegidas (PHI).
A divulgação de informações pessoais de saúde (PHI) a outra parte é permitida sem a autorização do paciente sob a Regra de Privacidade HIPAA?
Não, a divulgação de PHI a outra parte geralmente não é permitida sem a autorização adequada do paciente.
É necessária autorização para a divulgação de informações pessoais de saúde ao próprio indivíduo?
Não, a autorização não é necessária para a divulgação de PHI diretamente ao indivíduo.
A organização pode divulgar PHI para interesse ou benefício público?
Sim, a organização pode divulgar PHI para interesse ou benefício público, conforme permitido por lei, como quando solicitado pelo departamento de saúde do estado.
A organização pode divulgar informações de saúde redigidas para pesquisa?
Sim, a organização pode divulgar informações de saúde redigidas como parte de um conjunto de dados para uso em pesquisa. Se as informações não forem redigidas, a divulgação não seria permitida.
O que as entidades cobertas são obrigadas a proteger sob a Regra de Segurança HIPAA?
As entidades cobertas são obrigadas a proteger contra ameaças razoavelmente antecipadas à segurança das informações de saúde protegidas (PHI) dos pacientes.
Conduzir atualizações periódicas do sistema e do servidor é um requisito sob a Regra de Segurança HIPAA?
Não, conduzir atualizações periódicas do sistema e atualizações do servidor não é um requisito sob a Regra de Segurança HIPAA.
Proteger contra padrões não antecipados em diagnósticos de saúde do cliente é um requisito sob a Regra de Segurança HIPAA?
Não, proteger contra padrões não antecipados em diagnósticos de saúde do cliente não é um requisito sob a Regra de Segurança HIPAA.
A comunicação com outras entidades cobertas, como médicos primários, é um requisito sob a Regra de Segurança HIPAA?
Não, a comunicação com outras entidades cobertas, como médicos primários, não é um requisito sob a Regra de Segurança HIPAA.
O escopo do GDPR se aplica à TampCorp se o processamento de dados ocorrer fora da UE?
Sim, o escopo do GDPR ainda se aplica totalmente à TampCorp, mesmo que o processamento de dados ocorra fora da UE, pois a empresa está localizada na UE.
Por que a TampCorp é obrigada a cumprir o GDPR?
A TampCorp é obrigada a cumprir o GDPR porque está localizada na UE e processa dados dentro da UE.
O escopo do GDPR se aplica a processadores de dados localizados dentro da UE, mesmo que o processamento ocorra fora da UE?
Sim, o escopo do GDPR se aplica integralmente a processadores de dados localizados na UE, mesmo que o processamento real ocorra fora da UE.