メインコンテンツにスキップ

HIPAA準拠とBAA

HIPAA準拠とビジネスアソシエイト契約(BAA)署名に関するすべての情報。

HIPAAとは何ですか?

Health Insurance Portability and Accountability Act (HIPAA)は、保護された健康情報(PHI)および電子保護健康情報(ePHI)を保護するための業界全体の基準です。顧客は自分の健康データが安全に扱われ、デジタルプライバシーが尊重されていることを信頼できなければなりません。

FinはHIPAA認証試験を無事に完了しており、HIPAA基準に準拠した方法でデータを保存・処理することで、お客様のePHI義務の履行を支援しています。この試験は独立した公認会計士事務所によって実施され、HIPAAセキュリティ規則およびHITECH違反通知規則の要件に対する当社のHIPAAポリシー、手順、管理体制が審査されました。

注意:Fin自体はHIPAA準拠を目指しているわけではなく、当社のソフトウェアを使用するお客様がHIPAA準拠を維持できるよう支援しています。FinはBAAを通じて適格なお客様のビジネスアソシエイトとなります。


BAAとは何ですか?

ビジネスアソシエイト契約(BAA)は、Finとお客様双方のePHIに関する責任を明確にする書面による取り決めです。HIPAA義務のあるすべてのお客様(通常は医療業界の方)は、ePHIデータを当社に送信する場合、FinとBAAを締結する必要があります。

重要:署名済みのBAAがない場合、当社を通じたePHIの送信は利用規約に明記されている通り厳格に禁止されています。


BAAの対象者は?

BAAを利用するには、以下の両方の条件を満たす必要があります:

  • 彼らはカバードエンティティまたはビジネスアソシエイトであること

  • 適格な料金プランに加入していること

すべてのFinワークスペースはBAAの対象です。


BAAの署名方法

BAAを締結するには、Messenger経由でサポートチームに連絡するか、team@fin.aiまでメールしてください。


よくある質問

FinはHIPAA準拠ですか?

FinはHIPAA認証試験を完了しており、HIPAA基準に準拠した方法でデータを保存・処理しています。署名済みのBAAを通じて適格なお客様のHIPAA義務の履行を支援しますが、Fin自体がHIPAA準拠を最終状態として主張するものではありません。

Finは他にどんな認証を持っていますか?

当社のHIPAA認証はFinのセキュリティ保証プログラムの4つの枠組みの1つです。ISO 27001、ISO 27701、ISO 27018の認証を取得しており、SOC 2タイプIIにも準拠しています。

自分のBAAテンプレートを使えますか?

当社には独自のBAAテンプレートがあります。ご自身の書式を使用したい場合は、署名前にFinの法務チームによるレビューが必要です。BAAテンプレートの修正は、一定の最低支出額を満たすお客様のみ検討されます。

こちらの回答で解決しましたか?