「HIPAA(個人情報保護法)の遵守」

「HIPAA(個人情報保護法)の遵守」

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

健康保険の移行性及びアカウンタビリティー法(プライバシー規則、セキュリティー規則、侵害通知規則、健康情報技術の経済的および臨床的健康のための法律を含む) ('HIPAA')は、個人を特定できる任意の健康情報を保護するために、特定の措置を講じるように要求しています。また、個人には特定の権利が与えられています。 Zohoは、自身の目的のためにHIPAAによって保護される健康情報を収集、使用、保管、または維持していません。しかし、Zoho Recruitは、HIPAAに準拠した方法でZoho Recruitを使用するための一定の機能(以下に記載)を提供しています。

 

HIPAAにより、カバーされた実体は、ビジネスアソシエイトとのビジネスアソシエイト契約(BAA)を締結する必要があります。 テンプレートをリクエストするには、  legal@zohocorp.com宛にメールを送信してください。
ご注意ください。ここで提示された内容は、法律上の助言としては捉えられないものとします。HIPAAが組織にどのような影響を及ぼし、HIPAAに準拠するために何をすべきかを学ぶには、法律上の助言を受けることをお勧めします。 

Zoho Recruit での HIPAA 準拠 

多くの医療機関がRecruitを使用してビジネスをスムーズに運営し、顧客情報を共有データベースに格納するようになっているため、個人の健康情報の保護が重要となっています。

Zoho Recruitでは、個人の健康情報のエクスポートを安全かつ制限する方法を提供しています。  

 

招聘管理员可以通过执行以下步骤来完成此操作:

  1. 「健康」モジュールを選択します:保護された健康情報(「PHI」)を含むすべてのモジュールを選択する必要があります。 Zoho Recruitのすべての有料版では、合計10のモジュールを選択できます。これには、デフォルトモジュールとカスタムモジュールの両方が含まれます。 HIPAAコンプライアンス機能は、Zoho Recruitのフリー版では利用できませんのでご注意ください。

  1. PHIを含むフィールドをマークする: モジュール内にPHIを含むフィールドはわずかしかない場合があります。例えば、外科手術の歴史、症状、投薬などです。これらのフィールドをPHIとしてマークすることで、システムはこれらのフィールドへのAPIによるアクセスを識別して制限し、これらのフィールドの値のエクスポートを防止できます。モジュールごとに最大30のフィールドをPHIを含むフィールドとしてマークすることができます。
    注:ルックアップおよび自動ナンバーフィールドはPHIとしてマークできません。

  1. PHI としてマークされたデータに制限を設定する:Zoho Recruit の外部からのアクセスを制限するために、4つのオプションがあります。組織の要件に応じて、いずれかのオプションを有効にできます。

    1. APIを介してデータアクセスを制限する:他のアプリケーションは、Zoho Recruitを介してAPIを介してデータを転送できます。APIを介して他のアプリケーションへのデータ転送を制限することで、PHIが共有されないようにできます。

    2. エクスポートのデータを制限する: Zoho Recruitアカウントからデータをエクスポートする際、このオプションをチェックすることで、PHIがエクスポートされないようにできます。

    3. Zohoアプリケーションへのデータ転送を制限する: RecruitアカウントがCRM、Workerly、Peopleなどの他のZohoアプリケーションと統合されている場合、データがRecruitからこれらのアプリケーションへ流れます。このオプションを使用すると、他のアプリケーションへのPHIの転送を防止できます。

    4. サードパーティアプリケーションへのデータ転送を制限する: ビジネス関連の理由でRecruitアカウントがサードパーティアプリケーションと統合されている場合、Recruitからこれらのアプリケーションへデータが流れる可能性があります。このオプションを使用すると、他のアプリケーションへのPHIの転送を防止できます。 

  1. PHIフィールドの暗号化:PHIを含むフィールドは、追加のセキュリティのために暗号化することができます。Zoho Recruitではフィールド暗号化が必須ステップではありませんが、機密データへの不正アクセスを防ぐために最善の練習として暗号化を有効にすることを強くお勧めします。

 

暗号化の設定方法や制限事項については、こちらをご覧ください:  暗号化の設定と制限事項 をご参照ください。また、暗号化プロセスやキー管理の詳細については、こちらの  Zoho Encryption ホワイトペーパー をご覧ください。

HIPAAコンプライアンスの設定

  1. 設定画面に移動してください Compliance > HIPAA Complianceにアクセスしてください。

  2. 「HIPAAコンプライアンス設定を有効にする」ボタンをONに切り替えてください。

  3. ドロップダウンリストからモジュールを選択してください。

  4. 最大10つのモジュールを選択できます。

  5. 個人の健康データ処理において、必要に応じて、APIを介したデータアクセスの制限、エクスポートの制限、Zohoアプリへのデータ転送の制限、サードパーティーアプリへのデータ転送の制限をトグルしてください。

PHIを含むフィールドをマークするには;

  1. 「設定」>「カスタマイズ」>「モジュール」を開きます。
  2. モジュールを選択し、「詳細」アイコンをクリックして、必要なレイアウトを選択します。
    または、「詳細」アイコンをクリックして「レイアウトの編集」を選択しても構いません。
  3. 必要なフィールドに移動し、「設定」アイコンをクリックします。
  4. 「プロパティの編集」をクリックし、「個人健康情報を含む」ボックスをチェックします。
    HIPAA(健康情報保護法)に準拠するモジュールを選択した場合のみ、このオプションが表示されます。

HIPAAコンプライアンスの無効化  

HIPAAコンプライアンスが無効になった場合、PHIとしてマークされたフィールドはマークが解除されます。管理者は、HIPAAコンプライアンスを再度有効にしたときに、フィールドを再度マークすることができます。

レコード内の個人データの表示  

すべてのPHIを含むフィールドは、レコード詳細ページにリストされます。 下の  データプライバシー 個人データ セクションで、PHIを持つフィールドを表示するために データプライバシー タブをクリックしてください。

PHI の監査証跡

個人情報フィールドとしてマークされたフィールドのプロパティの変更を記録する監査証跡。 監査履歴もエクスポートすることができます。

PHIの活動ログ

活動ログは、PHIを含むエンティティへの変更を追跡するのに役立ちます。日付、アクションの実行時間、アクションを実行したユーザーの名前、およびアクションに関するその他の詳細は、活動ログの下に表示されます。

アクティビティとオーディットログのエクスポート

データ監査は、システムを安全に保つために、予期しない変更や使用傾向をモニタリングするのに役立ちます。監査ログは60日間保持され、アクティビティログは90日間保持されます。監査ログ/アクティビティログをエクスポートするには、「セットアップ>データ管理>監査ログ/アクティビティログ」をクリックします。「エクスポート」をクリックしてダウンロードします。

 

以下の表では、個人データが制限されている場合におけるさまざまな統合の詳細が記載されています。統合には必須のフィールドがあります。例えば、Zoho Campaignsの統合の場合、メールは必須フィールドです。個人フィールドとしてメールをマークすると、RecruitからCampaignsへデータが送信されません。詳しい情報は以下の表を参照してください。

 

*「名前」と「姓」は個人情報としてマークすることはできません。

Zohoアプリとの統合

Zohoアプリとの統合

統合に必要なフィールド

個人データが制限された場合にどうなりますか?

Zoho Campaigns

メール

Zoho Recruitからデータがプッシュされません。

Zoho Cliq

NA

個人項目以外の詳細は、Zoho Cliqを介して共有されます。

Zoho CRM

苗字、潜在顧客名、ステージ、アカウント名

 

データはZoho Recruitからプッシュされません

 

Zoho People

名前、姓、メール、電話

 

Zoho Recruitからデータがプッシュされません。

 

Zoho Workerly

苗字、携帯電話番号、現在の肩書

 

データはZoho recruitからプッシュされません。

 

Zoho レポート

NA

データは Zoho リクルートからプッシュされません。

Zoho Survey

NA

NA

Zoho Survey

NA

NA

Zoho Survey(ゾーホー・サーベイ)

NA

NA

Zohoフォーム

NA

NA

Zoho Workdrive

NA

NA

Zoho Workdrive

NA

NA

Zoho Workdrive

NA

NA

Zoho Workdrive

NA

NA

Zoho Workdrive

NA

NA

Zoho Workdrive

NA

 サードパーティーアプリとの統合

他のアプリとの統合

統合に必要なフィールド

個人データが制限された場合にどうなるか

Microsoft Office 365

名前

名前を個人フィールドとしてマークすることはできないため、通常通りの統合が機能します。

Microsoft Outlook

名前

名前を個人的なフィールドとしてマークすることはできないため、通常通りの統合が機能します。

Googleの連絡先

名は個人フィールドとしてマークできないため、統合は通常通り動作します。

Slack
なし
個人情報以外の詳細はSlackを介して共有されます。 


注意:
Slackでは、Zoho Recruitからの健康情報の共有をブロックするために、サードパーティーアプリへのデータ転送の制限を有効にします。 Slackのスラッシュコマンドを介して健康情報をブロックするには、API経由のデータアクセスの制限を有効にします。
Zoho Recruit が提供するその他のセキュリティ機能:

    Zoho CRM 管理者向けトレーニング

    「導入したばかりで基本操作や設定に不安がある」、「短期間で集中的に運用開始できる状態にしたい」、「運用を開始しているが再度学び直したい」 といった課題を抱えられているユーザーさまに向けた少人数制のオンライントレーニングです。

    日々の営業活動を効率的に管理し、導入効果を高めるための方法を学びましょう。

    Zoho CRM Training



              Zoho WorkDrive Resources



                Zoho Desk Resources

                • Desk Community Learning Series


                • Digest


                • Functions


                • Meetups


                • Kbase


                • Resources


                • Glossary


                • Desk Marketplace


                • MVP Corner


                • Word of the Day









                                  • Related Articles

                                  • 「労働基準法(EEO)の遵守」

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 雇用者が、人種、肌の色、宗教、国籍、性別、身体的または精神的障害、または年齢などの理由によって従業員や就職応募者を差別しないことに同意する場合、それは均等機会雇用者です。 EEOを推進する組織は、より多様な労働者を引き付け、労働者の生産性を向上させ、健全で幸せな職場文化を促進します。 ...
                                  • 「オフィス・オブ・フェデラル・コントラクト・コンプライアンス(OFCCP)の遵守」

                                    お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 米国労働省に属する連邦契約遵守プログラム(OFCCP)は、雇用者が差別を禁止する法律や規則を遵守することを確実にする責任を持っています。 Zoho Recruitは、均等な機会雇用者(EEOC)およびOFCCPに準拠することを支援します。 OFCCPを有効にするには: ...

                                  Resources

                                  Videos

                                  Watch comprehensive videos on features and other important topics that will help you master Zoho CRM.



                                  eBooks

                                  Download free eBooks and access a range of topics to get deeper insight on successfully using Zoho CRM.



                                  Webinars

                                  Sign up for our webinars and learn the Zoho CRM basics, from customization to sales force automation and more.



                                  CRM Tips

                                  Make the most of Zoho CRM with these useful tips.