Passer au contenu principal

Conformité HIPAA et BAA

Tout ce que vous devez savoir sur la conformité HIPAA et la signature d'un Business Associate Agreement (BAA).

Qu'est-ce que HIPAA ?

Le Health Insurance Portability and Accountability Act (HIPAA) est un ensemble de normes sectorielles visant à protéger les informations de santé protégées (PHI) et les informations de santé électroniques protégées (ePHI). Les clients doivent pouvoir faire confiance à la gestion sécurisée de leurs données de santé et au respect de leur vie privée numérique.

Fin a réussi un examen d'attestation HIPAA, ce qui signifie que nous aidons nos clients à remplir leurs obligations ePHI en stockant et en traitant les données conformément aux normes HIPAA. Cet examen a été réalisé par un cabinet indépendant de comptables agréés, qui a examiné nos politiques, procédures et contrôles HIPAA selon les exigences de la règle de sécurité HIPAA et de la règle de notification des violations HITECH.

Note : Fin ne cherche pas à devenir conforme HIPAA en tant que tel — nous aidons plutôt nos clients à rester conformes HIPAA lorsqu'ils utilisent notre logiciel. Fin devient un Business Associate des clients éligibles via un BAA.


Qu'est-ce qu'un BAA ?

Un Business Associate Agreement (BAA) est un accord écrit qui précise les responsabilités de Fin et de nos clients concernant l'ePHI. Tous les clients ayant des obligations HIPAA (généralement dans le secteur de la santé) doivent signer un BAA avec Fin s'ils souhaitent nous transmettre des données ePHI.

Important : Sans un BAA signé, la transmission d'ePHI via nous est strictement interdite, comme indiqué dans nos conditions d'utilisation.


Qui est éligible à un BAA ?

Pour accéder à un BAA, les clients doivent remplir les deux critères suivants :

  • Ils sont une Covered Entity ou un Business Associate

  • Ils sont abonnés à un plan tarifaire éligible

Tous les espaces de travail Fin sont éligibles à un BAA.


Comment signer un BAA

Pour conclure un BAA, contactez notre équipe d'assistance via Messenger ou envoyez-nous un e-mail à team@fin.ai.


FAQ

Fin est-il conforme HIPAA ?

Fin a passé un examen d'attestation HIPAA et stocke et traite les données conformément aux normes HIPAA. Nous aidons les clients éligibles à remplir leurs obligations HIPAA via un BAA signé — nous ne revendiquons pas la conformité HIPAA comme un état final pour Fin lui-même.

Quelles autres certifications Fin détient-il ?

Notre attestation HIPAA fait partie des quatre cadres du programme d'assurance sécurité de Fin. Nous sommes également certifiés ISO 27001, ISO 27701 et ISO 27018, et conformes SOC 2 Type II.

Puis-je utiliser mon propre modèle de BAA ?

Nous avons notre propre modèle de BAA. Si vous préférez utiliser votre propre document, cela nécessite une révision par l'équipe juridique de Fin avant signature. Les modifications de notre modèle de BAA ne sont envisagées que pour les clients atteignant un seuil de dépense minimum.

Avez-vous trouvé la réponse à votre question ?