L'Health Insurance Portability and Accountability Act (HIPAA) del 1996 è una legge federale degli Stati Uniti che stabilisce i requisiti di privacy e sicurezza dei dati per le organizzazioni incaricate di salvaguardare i dati sanitari protetti (PHI) dei privati. Queste organizzazioni soddisfano la definizione di "entità coperte" o "società in affari" nell'ambito della normativa HIPAA.
I clienti soggetti a HIPAA che desiderano utilizzare qualsiasi prodotto Google Cloud in connessione con i PHI devono esaminare e accettare il Contratto di società in affari (BAA) di Google. Google garantisce che i prodotti Google coperti dal BAA rispettano i requisiti previsti dalla normativa HIPAA e sono conformi alle nostre certificazioni ISO/IEC 27001, 27017 e 27018 e al rapporto SOC 2.
Il BAA di Google Cloud copre l'intera infrastruttura di Google Cloud (tutte le regioni, tutte le zone, tutti i percorsi di rete, tutti i punti di presenza) e i servizi elencati di seguito.
Conformità di Google Cloud alla normativa HIPAA
Guida all'implementazione della normativa HIPAA in Google Workspace e Cloud Identity
Conformità di Google Workspace alla normativa HIPAA
Guida panoramica di Google Cloud per la normativa HIPAA
Guida alla soluzione "Configurazione di un progetto conforme alla normativa HIPAA" di Google Cloud
Le offerte di Assured Workloads Healthcare & Life Sciences possono aiutarti a configurare e proteggere i carichi di lavoro HIPAA.
Per un elenco dei prodotti coperti, consulta Conformità HIPAA su Google Cloud.
Per il BAA di Google Workspace, consulta le funzionalità incluse per HIPAA.
Il BAA consente alle entità coperte e alle società in affari di stipulare un accordo con Google che disciplina il trattamento dei PHI tramite Google Cloud.
Per eseguire un BAA, le organizzazioni che utilizzano Google Cloud dovrebbero discutere con i propri account manager della possibilità di stipulare un BAA con noi.
L'entità coperta che stipula un BAA con Google Cloud ha la responsabilità di creare una soluzione conforme a HIPAA utilizzando i servizi Google Cloud approvati. Una volta creata la soluzione, l'entità coperta ha la responsabilità di implementare i controlli di conformità.
Il BAA non è soggetto a modifiche.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.