Amerika Serikat | Layanan kesehatan dan ilmu hayati

HIPAA

Health Insurance Portability and Accountability Act of 1996 (HIPAA) adalah hukum federal yang menetapkan persyaratan keamanan dan privasi data untuk organisasi yang bertugas menjaga informasi kesehatan terlindungi (PHI) individu. Organisasi ini memenuhi definisi “entitas yang dicakup” atau “asosiasi bisnis” menurut HIPAA.

Pelanggan yang berkewajiban mematuhi HIPAA dan ingin memanfaatkan produk Google Cloud yang terkait dengan PHI harus meninjau dan menyetujui Perjanjian Rekanan Bisnis (BAA) Google. Google memastikan bahwa produk Google yang dicakup oleh BAA memenuhi persyaratan yang ada dalam HIPAA dan selaras dengan sertifikasi ISO/IEC 27001, 27017, dan 27018, serta laporan SOC 2 kami.

BAA Google Cloud mencakup seluruh infrastruktur Google Cloud (semua region, semua zona, semua jalur jaringan, semua titik kehadiran), dan layanan yang tercantum di bawah.


FAQ

Apa tujuan BAA (Perjanjian Rekanan Bisnis) dengan Google dan bagaimana pelaksanaannya?

BAA memungkinkan afiliasi bisnis dan entitas yang dicakup untuk membuat perjanjian dengan Google yang mengatur pemrosesan PHI melalui Google Cloud.

Untuk menjalankan BAA, organisasi yang menggunakan Google Cloud harus berdiskusi dengan pengelola akun mereka terkait penandatanganan BAA dengan kami.

Apakah memiliki BAA dengan Google Cloud sudah cukup untuk memastikan kepatuhan organisasi saya terhadap HIPAA?

Entitas yang tercakup dalam BAA dengan Google Cloud bertanggung jawab untuk membangun solusi yang mematuhi HIPAA menggunakan layanan Google Cloud yang disetujui. Setelah solusi dibangun, entitas yang dicakup bertanggung jawab atas penerapan kontrol kepatuhan.

Bisakah organisasi saya meminta untuk mengubah BAA?

BAA tidak dapat diubah.

Langkah selanjutnya

Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.

Google Cloud