HALO und HIPAA
HIPAA-konforme Software
Der Datenschutz und die Sicherheit Ihres Teams haben für uns höchste Priorität! Wir wissen, dass Sie Halo jeden Tag Ihr Vertrauen schenken, um die Daten Ihres Teams zu schützen, und versichern Ihnen, dass der verantwortungsvolle Umgang mit Ihren Daten zu den Grundwerten unseres Unternehmens gehört. Deshalb bieten wir HIPAA-konforme Tarife an, damit Sie darauf vertrauen können, dass Ihre sensiblen Gesundheitsdaten in Ihrem Halo-Konto sicher und geschützt sind.
Was ist HIPAA?
Das Gesetz zur Übertragbarkeit und Rechenschaftspflicht im Gesundheitswesen (Health Insurance Portability and Accountability Act, HIPAA) soll zum Schutz der Gesundheitsdaten von Personen beitragen. Organisationen wie Krankenhäuser, Arztpraxen, Krankenkassen oder Unternehmen, die mit geschützten Gesundheitsdaten (Protected Health Information, PHI) umgehen, sind verpflichtet, die HIPAA-Vorschriften einzuhalten. Dies kann sich auch auf Unternehmen erstrecken, die mit diesen Einrichtungen zusammenarbeiten und in deren Auftrag mit PHI in Berührung kommen.
Hier sind einige wichtige Begriffe, die Sie kennen sollten:
- Geschützte Gesundheitsdaten – PHI
Geschützte Gesundheitsdaten (Protected Health Information, PHI) sind Gesundheitsdaten, die sich auf einen Patienten beziehen und von einem Gesundheitsdienstleister, einem Arbeitgeber oder einer Krankenkasse erhoben werden. Dazu gehören Namen, Sozialversicherungsnummern, Telefonnummern, die Krankengeschichte, der aktuelle Gesundheitszustand, Untersuchungsergebnisse und vieles mehr. PHI sind die Daten, deren Schutz und Vertraulichkeit das HIPAA gewährleisten soll.
- Betroffene Einrichtung
Ein betroffenes Unternehmen ist jeder, der im Gesundheitswesen Behandlungen, Zahlungen und operative Tätigkeiten anbietet. Dazu zählen beispielsweise Ärzte, Krankenhäuser, Apotheken, Versicherungsgesellschaften und weitere. Diese betroffenen Unternehmen sind für den Datenschutz und die Sicherheit von Gesundheitsdaten verantwortlich.
- Geschäftspartner
Ein Geschäftspartner ist jeder, der Zugang zu den Daten eines Patienten hat, sei es direkt, indirekt, physisch oder virtuell. Ein Geschäftspartner gehört nicht zum Personal der betroffenen Einrichtung, sondern erbringt in deren Auftrag bestimmte Dienstleistungen (z. B. ein Rechtsanwalt, ein Telekommunikationsunternehmen usw.). Ein Geschäftspartner unterliegt den HIPAA-/HITECH-Vorschriften.
- Vereinbarung über die Zusammenarbeit mit Geschäftspartnern (BAA)
Eine BAA ist eine vertragliche Zusicherung des Geschäftspartners gegenüber der betroffenen Einrichtung, dass er die Anforderungen des HIPAA einhält. Diese Vereinbarung muss vor der Übermittlung von PHI von der betroffenen Einrichtung an den Geschäftspartner vorliegen.
Ist Halo HIPAA-konform?
HIPAA ist bei Halo standardmäßig verfügbar. Wenden Sie sich an einen Customer Success-Mitarbeiter oder Ihren Kundenbetreuer, um Ihr Konto HIPAA-konform einzurichten.
So richten Sie BAA mit Halo ein
Damit Ihr Konto den HIPAA-Vorschriften entspricht, müssen Sie zunächst die BAA unterzeichnen und Ihr Konto als HIPAA-konform konfigurieren. Sie können die BAA elektronisch unterzeichnen, indem Sie sich an support@haloitsm.com wenden.
Technische Anforderungen
Im Folgenden finden Sie eine kurze Übersicht darüber, wie die Daten gespeichert und übertragen werden.
- Die Daten werden in der AWS-Cloud gespeichert, wobei zwischen Halo und AWS eine unterzeichnete BAA besteht.
- Die Daten werden sowohl im Ruhezustand (AES-256) als auch während der Übertragung (TLS 1.2+) verschlüsselt.
- Rollenbasierter Zugriff und MFA sind standardmäßig aktiviert.
- Die Protokollierung von Prüfvorgängen wurde mithilfe von AWS-Tools für den Zugriff auf die Infrastruktur und integrierter Kontrollmechanismen in der Halo-Anwendung aktiviert.
- Automatische Backups, die in einem verschlüsselten Speicher in AWS S3 gespeichert werden.
- Die Verfahren zur Notfallwiederherstellung werden regelmäßig getestet.
So schützen Sie Ihre Daten
Wir möchten es Ihnen so einfach wie möglich machen, zu erfahren, wie Sie die Sicherheit Ihres Kontos gewährleisten und die gesetzlichen Anforderungen erfüllen können. Wir haben einige Tipps zusammengestellt, die Sie bei der Einrichtung Ihrer Konten beachten sollten.
1. Die Authentifizierung verbessern
Wir empfehlen Ihnen, eine dieser beiden Sicherheitsfunktionen zu nutzen, um Ihr Halo-Konto zusätzlich zu schützen:
- Die Google Apps-Authentifizierung
- Das SAML-Single-Sign-On
2. Regelmäßige Überprüfungen der Zugriffsrechte durchführen
Um sicherzustellen, dass nur befugte Personen Zugriff auf sensible Daten in Ihrem Halo-Konto haben, empfehlen wir Ihnen, die Liste Ihrer Mitglieder regelmäßig zu überprüfen.
3. Auf ungewöhnliche Aktivitäten achten
Als Administrator haben Sie die Möglichkeit, die Sitzungen aller Benutzer des Kontos über das Audit-Protokoll zu überwachen.
4. Apps von Drittanbietern bewerten
Mit unseren Integrationen können Sie Halo nahtlos mit externen Plattformen verbinden und Ihr Halo-Konto zu Ihrer persönlichen Arbeitszentrale machen. Auch wenn diese Apps von Drittanbietern eine hervorragende Ergänzung zu Ihrem Konto darstellen können, sollten Sie bedenken, dass sie nicht Teil unserer im Lieferumfang enthaltenen Dienste sind. Wenn Sie die HIPAA-Konformität gewährleisten möchten, müssen Sie sicherstellen, dass alle von Ihnen genutzten Apps oder Dienste von Drittanbietern ebenfalls HIPAA-konform sind.
Sollten Sie Fragen haben, wenden Sie sich bitte über unser Kontaktformular an unser Team. Wir sind rund um die Uhr für Sie da und helfen Ihnen gerne weiter!








