Zum Hauptinhalt springen

HIPAA-Konformität und BAA

Alles, was Sie über HIPAA-Konformität und das Unterzeichnen eines Business Associate Agreement (BAA) wissen müssen.

Was ist HIPAA?

Der Health Insurance Portability and Accountability Act (HIPAA) ist ein branchenweiter Standard zum Schutz geschützter Gesundheitsinformationen (PHI) und elektronischer geschützter Gesundheitsinformationen (ePHI). Kunden müssen darauf vertrauen können, dass ihre Gesundheitsdaten sicher behandelt und ihre digitale Privatsphäre respektiert wird.

Fin hat erfolgreich eine HIPAA-Bestätigungsprüfung abgeschlossen, was bedeutet, dass wir unseren Kunden helfen, ihre ePHI-Verpflichtungen zu erfüllen, indem wir Daten gemäß den HIPAA-Standards speichern und verarbeiten. Diese Prüfung wurde von einer unabhängigen Wirtschaftsprüfungsgesellschaft durchgeführt, die unsere HIPAA-Richtlinien, -Verfahren und -Kontrollen anhand der Anforderungen der HIPAA-Sicherheitsregel und der HITECH-Meldepflicht für Datenschutzverletzungen überprüft hat.

Hinweis: Fin strebt nicht selbst an, HIPAA-konform zu werden – vielmehr helfen wir unseren Kunden, HIPAA-konform zu bleiben, wenn sie unsere Software nutzen. Fin wird über ein BAA zum Business Associate berechtigter Kunden.


Was ist ein BAA?

Ein Business Associate Agreement (BAA) ist eine schriftliche Vereinbarung, die sowohl die Verantwortlichkeiten von Fin als auch unserer Kunden im Umgang mit ePHI festlegt. Alle Kunden mit HIPAA-Verpflichtungen (typischerweise aus dem Gesundheitswesen) müssen ein BAA mit Fin abschließen, wenn sie ePHI-Daten an uns senden möchten.

Wichtig: Ohne ein unterzeichnetes BAA ist die Übermittlung von ePHI über uns streng verboten, wie in unseren Nutzungsbedingungen festgelegt.


Wer ist berechtigt für ein BAA?

Um ein BAA zu erhalten, müssen Kunden beide der folgenden Kriterien erfüllen:

  • Sie sind eine Covered Entity oder ein Business Associate

  • Sie sind für einen berechtigten Tarifplan angemeldet

Alle Fin-Arbeitsbereiche sind für ein BAA berechtigt.


Wie unterschreibt man ein BAA

Um ein BAA abzuschließen, wenden Sie sich an unser Support-Team über den Messenger oder senden Sie eine E-Mail an team@fin.ai.


FAQs

Ist Fin HIPAA-konform?

Fin hat eine HIPAA-Bestätigungsprüfung abgeschlossen und speichert sowie verarbeitet Daten gemäß den HIPAA-Standards. Wir helfen berechtigten Kunden, ihre HIPAA-Verpflichtungen durch ein unterzeichnetes BAA zu erfüllen – wir beanspruchen keine HIPAA-Konformität als Endzustand für Fin selbst.

Welche weiteren Zertifizierungen hat Fin?

Unsere HIPAA-Bestätigung ist eines von vier Rahmenwerken im Sicherheitsprogramm von Fin. Wir sind außerdem ISO 27001, ISO 27701 und ISO 27018 zertifiziert und SOC 2 Typ II konform.

Kann ich meine eigene BAA-Vorlage verwenden?

Wir haben unsere eigene BAA-Vorlage. Wenn Sie Ihre eigene Vorlage verwenden möchten, muss diese vor der Unterzeichnung vom Rechtsteam von Fin geprüft werden. Änderungen an unserer BAA-Vorlage werden nur für Kunden mit einem Mindestumsatz berücksichtigt.

Hat dies deine Frage beantwortet?