Wer kann diese Funktion nutzen?
Verfügbar in Enterprise-Tarifen.
Alle Mitglieder.
Tipp: Die Abkürzung PHIPA steht für „Personal Health Information Protection Act, 2004“ - das Datenschutzgesetz für den Gesundheitssektor der kanadischen Provinz Ontario (S.O. 2004, c. 3, Sched. A). Es regelt, wie Betreiber von Gesundheitsinformationen (Health Information Custodians, HICs) - etwa Krankenhäuser, Kliniken und individuelle Praktiker - personenbezogene Gesundheitsdaten (PHI) erheben, nutzen und offenlegen. PHIPA wird manchmal mit HIPAA, dem US-amerikanischen Gesundheitsdatenschutzgesetz, verwechselt - es handelt sich jedoch um zwei getrennte Gesetze mit unterschiedlichen Anforderungen. Die Aufsicht über PHIPA obliegt dem Information and Privacy Commissioner of Ontario (IPC).
Wie die Einhaltung von PHIPA funktioniert
Für PHIPA gibt es kein staatliches Zertifizierungsprogramm für Anbieter. (Auch für HIPAA existiert keine offizielle staatliche Zertifizierung - in beiden Fällen wird die Einhaltung durch Schutzmaßnahmen, Vereinbarungen und, sofern zutreffend, unabhängige Prüfungen Dritter nachgewiesen.) Nach PHIPA liegt die Verantwortung für die Einhaltung beim Betreiber von Gesundheitsinformationen. Ein Dienstleister wie Alohi unterstützt Sie bei der Erfüllung Ihrer PHIPA-Pflichten: Er handelt im Rahmen einer schriftlichen Vereinbarung als Ihr elektronischer Dienstleister und wendet umfassende organisatorische, physische und technische Schutzmaßnahmen auf Ihre Daten an.
In der Praxis bedeutet das für uns zwei Dinge: die Advanced Security Controls für Ihr Konto zu aktivieren und eine schriftliche Vereinbarung abzuschließen, die den Umgang mit Ihren personenbezogenen Gesundheitsdaten festlegt.
Unterstützt Sign.Plus die Einhaltung von PHIPA?
Ja - Sign.Plus kann Ihre Organisation bei der Erfüllung ihrer PHIPA-Pflichten unterstützen, sofern Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen.
Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten (PHI) und elektronischer personenbezogener Gesundheitsdaten erforderlich sind, wodurch sich Sign.Plus gut für Organisationen eignet, die den Anforderungen von PHIPA unterliegen.
Erfahren Sie mehr in unserem Trust Center.
Unterstützt Fax.Plus die Einhaltung von PHIPA?
Ja - Fax.Plus kann Ihre PHIPA-Pflichten nur im Enterprise-Tarif unterstützen, sobald Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen.
Diese Optionen sind in den Tarifen Free, Basic, Premium und Business nicht verfügbar. Wenn Sie personenbezogene Gesundheitsdaten verarbeiten, benötigen Sie einen Enterprise-Tarif, damit diese Optionen angezeigt werden.
Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten erforderlich sind, wodurch sich Fax.Plus gut für Organisationen eignet, die den Anforderungen von PHIPA unterliegen.
Erfahren Sie mehr in unserem Trust Center.
Ein Hinweis zur Datenresidenz
PHIPA schreibt nicht vor, dass personenbezogene Gesundheitsdaten in Ontario oder Kanada gespeichert werden müssen. Da das Gesetz für Betreiber von Gesundheitsinformationen gilt, die in Ontario tätig sind, bleibt der Betreiber unabhängig davon, wo die Daten gespeichert oder verarbeitet werden, für deren Schutz verantwortlich.
Dennoch ist der Speicherort Ihrer Daten für Organisationen, die personenbezogene Gesundheitsdaten verarbeiten, oft eine wichtige praktische und vertragliche Überlegung. In unseren Optionen zur Datenresidenz erfahren Sie, was in Enterprise-Tarifen verfügbar ist.