Conformidade da HIPAA com o Google Docs
O Google Docs é um serviço altamente popular para armazenar e colaborar em documentos pela Internet, também conhecido como "nuvem". No entanto, os provedores de assistência médica e outras entidades cobertas pela Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) podem estar arriscando uma violação da regra de privacidade do HIPAA se eles armazenarem registros de pacientes no Google Docs e forem expostos a pessoas que não estão autorizadas a ver as informações.
Fundo HIPAA
Uma das conseqüências mais abrangentes do HIPAA foi que todas as empresas e organizações que têm acesso aos registros médicos privados dos pacientes devem tomar precauções para garantir que não divulguem as informações de um paciente sem sua autorização. As “entidades cobertas” sob a lei HIPAA incluem administradores de planos de saúde, provedores de assistência médica e câmaras de compensação de informações de saúde. Essas entidades foram solicitadas a estabelecer novas políticas e procedimentos para garantir que as informações de saúde dos pacientes fossem divulgadas apenas em situações autorizadas, e também foram encorajadas a usar bancos de dados seguros e criptografados para manter registros eletrônicos.
Conformidade
O Google Docs não é oficialmente compatível com a lei HIPAA, de acordo com um artigo de maio de 2010 da PC Magazine. Na verdade, o Google não certifica o Google Apps, que é o conjunto de serviços baseados na Web dos quais o Google Docs faz parte, como compatível com qualquer conjunto de regulamentações, de acordo com a PC Magazine. Como os serviços baseados em nuvem, como o Google Docs, são relativamente novos na data de publicação, os direitos legais e a autoridade reguladora envolvendo a privacidade das informações armazenadas nesses serviços ainda não foram bem definidos, de acordo com o Electronic Privacy Information Center. .
Incidente de veteranos
Em setembro de 2010, o Departamento de Assuntos de Veteranos dos EUA informou que médicos e estudantes de faculdades de medicina que prestam atendimento a veteranos usaram o Google Docs para inserir anotações sobre atendimento ao paciente, o que representou uma violação da privacidade do paciente. O VA proibiu seu pessoal clínico de usar sites de armazenamento baseados na Web porque a informação está fora de seus próprios sistemas seguros e é uma preocupação da HIPAA, de acordo com um artigo de dezembro de 2010 do "Government Health IT".
Soluções de segurança
Algumas empresas ofereceram soluções projetadas para proteger dados confidenciais armazenados em serviços baseados em nuvem para que as empresas possam estar em conformidade com o HIPAA e outras regras. Em um artigo de maio de 2011, a "CRN" informou que a CloudLock, uma empresa de segurança na nuvem, havia introduzido o CloudLock Vault, um serviço para proteger as informações armazenadas no Google Docs. Os usuários podem enviar informações para um CloudLock Deposit Box especial, onde não podem ser modificados ou excluídos.
Google Health
Em 2008, o Google lançou um novo serviço, o Google Health, que permite que os pacientes armazenem seus registros médicos - como registros de farmácia e resultados de exames de laboratório - online e os compartilhem com médicos e outros fornecedores. Segundo o site do Google, o Google Health não é coberto pelo HIPAA, mas o Google não compartilha os registros médicos dos usuários com terceiros, a menos que o usuário dê autorização. O Google planeja descontinuar o serviço Google Health em 1º de janeiro de 2012.