Wer kann diese Funktion nutzen?
Verfügbar in Enterprise-Tarifen.
Alle Mitglieder.
Tipp: Die Abkürzung PHIPA steht für „Personal Health Information Protection Act, 2004“ – das Datenschutzgesetz für den Gesundheitssektor der kanadischen Provinz Ontario (S.O. 2004, c. 3, Sched. A). Es regelt, wie Gesundheitsdaten-Verantwortliche (Health Information Custodians, HICs), wie Krankenhäuser, Kliniken und niedergelassene Ärzte, personenbezogene Gesundheitsdaten (PHI) erheben, verwenden und offenlegen. PHIPA wird manchmal mit HIPAA, dem US-amerikanischen Gesundheitsdatenschutzgesetz, verwechselt – es handelt sich jedoch um zwei getrennte Gesetze mit unterschiedlichen Anforderungen. Die Aufsicht über PHIPA obliegt dem Information and Privacy Commissioner of Ontario (IPC).
So funktioniert die PHIPA-Konformität
PHIPA sieht kein staatliches Zertifizierungsverfahren für Anbieter vor. (Auch HIPAA verfügt über keine offizielle staatliche Zertifizierung – in beiden Fällen wird die Einhaltung durch Schutzmaßnahmen, Vereinbarungen und, sofern zutreffend, unabhängige Bestätigungen durch Dritte nachgewiesen.) Nach PHIPA liegt die Verantwortung für die Einhaltung beim Gesundheitsdaten-Verantwortlichen. Ein Dienstleister wie Alohi unterstützt Sie bei der Erfüllung Ihrer PHIPA-Pflichten: Alohi handelt im Rahmen einer schriftlichen Vereinbarung als Ihr elektronischer Dienstleister und wendet umfassende organisatorische, physische und technische Schutzmaßnahmen auf Ihre Daten an.
In der Praxis bedeutet das für uns zweierlei: Wir aktivieren die Advanced Security Controls für Ihr Konto und schließen eine schriftliche Vereinbarung ab, die den Umgang mit Ihren personenbezogenen Gesundheitsdaten festlegt.
Unterstützt Sign.Plus die PHIPA-Konformität?
Ja - Sign.Plus kann Ihre Organisation bei der Erfüllung ihrer PHIPA-Pflichten unterstützen, sofern Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen.
Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten (PHI) und elektronischer personenbezogener Gesundheitsdaten erforderlich sind. Dadurch eignet sich Sign.Plus besonders gut für Organisationen, die PHIPA unterliegen.
Weitere Informationen finden Sie in unserem Trust Center.
Unterstützt Fax.Plus die PHIPA-Konformität?
Ja - Fax.Plus kann Ihre PHIPA-Pflichten nur im Enterprise-Tarif unterstützen, sobald Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen.
Diese Optionen sind in den Tarifen Free, Basic, Premium und Business nicht verfügbar. Wenn Sie personenbezogene Gesundheitsdaten verarbeiten, benötigen Sie einen Enterprise-Tarif, damit diese Optionen angezeigt werden.
Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten erforderlich sind. Dadurch eignet sich Fax.Plus besonders gut für Organisationen, die PHIPA unterliegen.
Weitere Informationen finden Sie in unserem Trust Center.
Hinweis zur Datenresidenz
PHIPA schreibt nicht vor, dass personenbezogene Gesundheitsdaten in Ontario oder Kanada gespeichert werden müssen. Da das Gesetz für Gesundheitsdaten-Verantwortliche gilt, die in Ontario tätig sind, bleibt der Verantwortliche dafür zuständig, PHI zu schützen – unabhängig davon, wo diese gespeichert oder verarbeitet werden.
Dennoch ist der Speicherort Ihrer Daten für Organisationen, die PHI verarbeiten, häufig eine wichtige praktische und vertragliche Überlegung. In unseren Optionen zur Datenresidenz erfahren Sie, was in den Enterprise-Tarifen verfügbar ist.