Logo HIPAA

États-Unis | Santé et sciences de la vie

HIPAA

La loi américaine HIPAA (Health Insurance Portability and Accountability Act) de 1996 est une loi fédérale qui établit les exigences de sécurité et de confidentialité des données pour les organisations chargées de sauvegarder les données de santé protégées des patients. Ces organisations sont définies comme "entités visées" ("covered entities") ou "partenaires" ("business associates"), selon les dispositions de la loi HIPAA.

Les clients qui sont soumis à cette loi et souhaitent utiliser un produit Google Cloud pour le traitement des données de santé protégées doivent lire et accepter l'accord de partenariat avec Google. Google garantit que les produits couverts par cet accord répondent aux exigences de la loi HIPAA et sont conformes à nos certifications ISO/IEC 27001, 27017 et 27018, ainsi qu'au rapport SOC 2.

L'accord de partenariat Google Cloud couvre l'intégralité de l'infrastructure de Google Cloud (toutes les régions, toutes les zones, tous les chemins réseau et tous les points de présence), ainsi que les services répertoriés ci-dessous.


Questions fréquentes

L'accord de partenariat permet aux entités visées et à leurs partenaires de conclure avec Google un accord régissant le traitement des données de santé protégées dans Google Cloud.

Avant toutes choses, les organisations utilisant Google Cloud doivent discuter avec leur responsable de compte de la pertinence de passer un tel accord.

L'entité visée par l'accord de partenariat avec Google Cloud a la responsabilité d'utiliser les services Google Cloud validés pour créer une solution conforme à la loi HIPAA. Une fois la solution créée, l'entité visée est responsable de la mise en œuvre des contrôles de conformité.

L'accord de partenariat ne peut pas être modifié.

ISO/IEC 27001

En savoir plus

ISO/IEC 27017

En savoir plus

ISO/IEC 27018

En savoir plus