Ist Alohi Suite PHIPA-konform?

Wer kann diese Funktion nutzen?

Verfügbar für Enterprise-Tarife.

Alle Mitglieder.

Tipp: Die Abkürzung PHIPA steht für „Personal Health Information Protection Act, 2004“ – das Datenschutzgesetz für den Gesundheitssektor der kanadischen Provinz Ontario (S.O. 2004, c. 3, Sched. A). Es regelt, wie Gesundheitsdaten-Verantwortliche (Health Information Custodians, HICs) wie Krankenhäuser, Kliniken und Einzelpraktiker personenbezogene Gesundheitsdaten (PHI) erheben, nutzen und weitergeben. PHIPA wird manchmal mit HIPAA, dem US-amerikanischen Gesetz zum Schutz von Gesundheitsdaten, verwechselt – es handelt sich um zwei getrennte Gesetze mit unterschiedlichen Anforderungen. Die Aufsicht über PHIPA liegt beim Information and Privacy Commissioner of Ontario (IPC).

Wie die PHIPA-Konformität funktioniert

PHIPA sieht kein staatliches Zertifizierungsprogramm für Anbieter vor. (Auch HIPAA verfügt über keine offizielle staatliche Zertifizierung – in beiden Fällen wird die Konformität durch Schutzmaßnahmen, Vereinbarungen und, sofern zutreffend, unabhängige Prüfungen durch Dritte nachgewiesen.) Nach PHIPA liegt die Verantwortung für die Konformität beim Gesundheitsdaten-Verantwortlichen. Ein Dienstleister wie Alohi unterstützt Sie bei der Erfüllung Ihrer PHIPA-Pflichten, indem er im Rahmen einer schriftlichen Vereinbarung als Ihr elektronischer Dienstleister auftritt und robuste organisatorische, physische und technische Schutzmaßnahmen zum Schutz Ihrer Daten einsetzt.

In der Praxis bedeutet das für uns zwei Dinge: die Aktivierung der Advance Security Controls in Ihrem Konto und den Abschluss einer schriftlichen Vereinbarung, die den Umgang mit Ihren personenbezogenen Gesundheitsdaten festlegt.

Unterstützt Sign.Plus die PHIPA-Konformität?

Ja – Sign.Plus kann die Erfüllung der PHIPA-Pflichten Ihrer Organisation unterstützen, sofern Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen. 
Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten (PHI) und elektronischer personenbezogener Gesundheitsdaten erforderlich sind, wodurch sich Sign.Plus gut für Organisationen eignet, die PHIPA unterliegen.

Weitere Informationen finden Sie in unserem Trust Center

Unterstützt Fax.Plus die PHIPA-Konformität?

Ja – Fax.Plus kann Sie ausschließlich im Enterprise-Tarif bei der Erfüllung Ihrer PHIPA-Pflichten unterstützen, sobald Sie die Advanced Security Controls aktivieren und eine schriftliche Vereinbarung mit Alohi abschließen.

Diese Optionen sind in den Tarifen Free, Basic, Premium und Business nicht verfügbar. Wenn Sie personenbezogene Gesundheitsdaten verarbeiten, benötigen Sie einen Enterprise-Tarif, damit diese Optionen angezeigt werden.

Wir haben die organisatorischen, physischen und technischen Schutzmaßnahmen geprüft, die zum Schutz personenbezogener Gesundheitsdaten erforderlich sind, wodurch sich Fax.Plus gut für Organisationen eignet, die PHIPA unterliegen.

Weitere Informationen finden Sie in unserem Trust Center.

Ein Hinweis zur Datenresidenz

PHIPA schreibt nicht vor, dass personenbezogene Gesundheitsdaten in Ontario oder Kanada gespeichert werden müssen. Da das Gesetz für Gesundheitsdaten-Verantwortliche gilt, die in Ontario tätig sind, bleibt der Verantwortliche dafür zuständig, PHI zu schützen, unabhängig davon, wo die Daten gespeichert oder verarbeitet werden.

Dennoch ist der Speicherort Ihrer Daten für Organisationen, die PHI verarbeiten, häufig eine wichtige praktische und vertragliche Überlegung. Sie können unsere Optionen zur Datenresidenz einsehen, um zu erfahren, was in Enterprise-Tarifen verfügbar ist.

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
More Articles in this section