Accordo di Business Associate HIPAA (BAA)
Modello — efficace alla controfirma. Ultima revisione: 27 luglio 2026
Il presente Accordo è stipulato tra Project Line (קו פרויקטים, ditta individuale registrata in Israele, n. 310333984, D-U-N-S 532247086, Keren ha-Yesod 23, 1º piano, ufficio 9, Ashdod 7740412, Israele) (il «Business Associate») e lo studio identificato nell'account Piattaforma intelligente per la gestione clinica (la «Covered Entity»), in conformità con l'Health Insurance Portability and Accountability Act of 1996 (HIPAA), 45 CFR parti 160 e 164.
1. Definizioni
I termini hanno il significato attribuito dalla HIPAA. I «PHI» (Protected Health Information) sono definiti al 45 CFR 160.103.
2. Usi e divulgazioni consentiti
Il Business Associate può utilizzare o divulgare i PHI esclusivamente nella misura necessaria per erogare il Servizio alla Covered Entity, ove richiesto dalla legge o ove espressamente consentito dal presente Accordo. Il Business Associate non utilizza o divulga PHI per finalità di marketing, ricerca o vendita.
3. Misure di sicurezza
Il Business Associate adotta misure amministrative, fisiche e tecniche di sicurezza ai sensi del 45 CFR 164.308, 164.310 e 164.312 per proteggere riservatezza, integrità e disponibilità dei PHI. I controlli concreti sono elencati nell'Informativa sulla privacy §11. Il Business Associate rispetta, ove applicabile, il Subpart C del 45 CFR Part 164 (Security Rule) con riferimento ai PHI elettronici.
4. Notifica delle violazioni
Il Business Associate segnalerà alla Covered Entity ogni uso o divulgazione di PHI non consentita dal presente Accordo e ogni Security Incident o Breach (come definito al 45 CFR 164.402) relativo a PHI non protetti, senza ingiustificato ritardo e in ogni caso entro settantadue (72) ore dalla scoperta. Il Business Associate attenua, nella misura praticabile, ogni effetto pregiudizievole a lui noto derivante da un uso o una divulgazione di PHI in violazione del presente Accordo.
5. Subappaltatori
Il Business Associate garantirà che ogni subappaltatore che crei, riceva, conservi o trasmetta PHI per suo conto accetti per iscritto le medesime restrizioni e condizioni applicabili al Business Associate ai sensi del presente Accordo. L'elenco dei subappaltatori in essere è disponibile nella pagina Sub-responsabili.
6. Accesso, rettifica e rendiconto delle divulgazioni
Il Business Associate metterà i PHI a disposizione della Covered Entity ai sensi del 45 CFR 164.524, recepirà le rettifiche ai sensi del 164.526 e documenterà e renderà disponibile il rendiconto delle divulgazioni ai sensi del 164.528 entro trenta (30) giorni dalla richiesta scritta.
7. Libri e registri
Il Business Associate metterà a disposizione del Secretary of Health and Human Services le proprie procedure interne, i libri e i registri relativi all'uso e divulgazione di PHI, al fine di verificare la conformità HIPAA della Covered Entity.
8. Durata e risoluzione
Il presente Accordo è efficace dalla firma e resta in vigore fino alla cessazione del Servizio. Alla cessazione, il Business Associate restituirà o distruggerà tutti i PHI in suo possesso; ove la restituzione o la distruzione siano impraticabili, le tutele del presente Accordo si estenderanno a tali PHI senza limite di tempo. La Covered Entity può risolvere il presente Accordo e il Servizio se accerta che il Business Associate ha violato una clausola sostanziale del presente Accordo; ove lo ritenga praticabile, può prima concedere al Business Associate una ragionevole possibilità di sanare la violazione.
9. Manleva
Ciascuna parte terrà indenne l'altra dai danni derivanti da un proprio inadempimento sostanziale del presente Accordo, fatta salva la limitazione di responsabilità di cui ai Termini di servizio.
10. Sottoscrizione
L'accettazione è registrata lato server tramite la finestra Legal Acceptance (nome firmatario + qualifica + e-mail + IP + timestamp UTC). Copia PDF controfirmata su richiesta a support@projectlineil.com.