HIPAAとは何ですか?
Health Insurance Portability and Accountability Act (HIPAA)は、保護された健康情報(PHI)および電子保護健康情報(ePHI)を保護するための業界全体の基準です。顧客は自分の健康データが安全に扱われ、デジタルプライバシーが尊重されていることを信頼できなければなりません。
FinはHIPAA認証試験を無事に完了しており、HIPAA基準に準拠した方法でデータを保存・処理することで、お客様のePHI義務の履行を支援しています。この試験は独立した公認会計士事務所によって実施され、HIPAAセキュリティ規則およびHITECH違反通知規則の要件に対する当社のHIPAAポリシー、手順、管理体制が審査されました。
注意:Fin自体はHIPAA準拠を目指しているわけではなく、当社のソフトウェアを使用するお客様がHIPAA準拠を維持できるよう支援しています。FinはBAAを通じて適格なお客様のビジネスアソシエイトとなります。
BAAとは何ですか?
ビジネスアソシエイト契約(BAA)は、Finとお客様双方のePHIに関する責任を明確にする書面による取り決めです。HIPAA義務のあるすべてのお客様(通常は医療業界の方)は、ePHIデータを当社に送信する場合、FinとBAAを締結する必要があります。
重要:署名済みのBAAがない場合、当社を通じたePHIの送信は利用規約に明記されている通り厳格に禁止されています。
BAAの対象者は?
BAAを利用するには、以下の両方の条件を満たす必要があります:
彼らはカバードエンティティまたはビジネスアソシエイトであること
適格な料金プランに加入していること
すべてのFinワークスペースはBAAの対象です。
BAAの署名方法
BAAを締結するには、Messenger経由でサポートチームに連絡するか、team@fin.aiまでメールしてください。
よくある質問
FinはHIPAA準拠ですか?
FinはHIPAA準拠ですか?
FinはHIPAA認証試験を完了しており、HIPAA基準に準拠した方法でデータを保存・処理しています。署名済みのBAAを通じて適格なお客様のHIPAA義務の履行を支援しますが、Fin自体がHIPAA準拠を最終状態として主張するものではありません。
Finは他にどんな認証を持っていますか?
Finは他にどんな認証を持っていますか?
当社のHIPAA認証はFinのセキュリティ保証プログラムの4つの枠組みの1つです。ISO 27001、ISO 27701、ISO 27018の認証を取得しており、SOC 2タイプIIにも準拠しています。
自分のBAAテンプレートを使えますか?
自分のBAAテンプレートを使えますか?
当社には独自のBAAテンプレートがあります。ご自身の書式を使用したい場合は、署名前にFinの法務チームによるレビューが必要です。BAAテンプレートの修正は、一定の最低支出額を満たすお客様のみ検討されます。
