Zoho SitesによるHIPAA準拠

Zoho SitesによるHIPAA準拠

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

医療保険の相互運用性と説明責任に関する法律(プライバシールール、セキュリティルール、違反通知ルール、ならびに医療情報技術経済・臨床健康法を含む)(「HIPAA」)は、カバードエンティティおよび法人アソシエイトに対し、個人を特定できる医療情報を保護するための特定の措置を講じることを求めています。また、個人に対して一定の権利も提供します。Zohoは、自社の目的でHIPAAにより保護された医療情報を収集、使用、保存、または管理することはありません。Zoho Sitesは、顧客がHIPAA準拠でSitesを利用できるようにするための機能を提供しています。HIPAAは、カバードエンティティが法人アソシエイトと法人関連付け契約(BAA)を締結することを求めています。弊社のBAAテンプレートは、legal@zohocorp.com宛にメールいただくことでご請求いただけます。Zoho Sitesでは、管理者が組織のWebサイトをHIPAAに準拠して運用できるよう、以下の機能とコントロールを提供しています。

SSL証明書

Secure Socket Layer(SSL)は、ウェブサーバーとウェブブラウザ間に暗号化されたリンクを確立します。これにより、通信中のデータが暗号化されます。Zoho Sitesでは、法人オーナーが自身のSSL証明書をインストールするか、「let's encrypt」から無料で購入することが可能です。SSLプロトコルは、ウェブサイトに対して暗号化、認証、完全性を提供します。SSL証明書で保護されたHTTPSウェブサイトから配信されるウェブページなどのドキュメントは、電子署名に含まれる暗号化ハッシュによって完全性が検証され、ブラウザは独立してその計算を行いドキュメントを信頼する前に確認します。通信中に悪意のある第三者によるデータの傍受や改ざんが発生した場合、ブラウザがその問題を検知しユーザーに警告します。

メンバーポータル & アクセス制限

Zoho Sitesでは、役割に基づいた機能へのアクセス制御が可能です。メンバーポータルにはアクセスコントロールリストがあり、ウェブサイト担当者は特定のページやファイルへのアクセスを選択したメンバーのみに許可できます。これにより、ウェブサイト担当者はユーザーのアクセス権限を完全に管理できます。すべてのユーザーが管理者機能を閲覧・利用できるわけではありません。

監査証跡

監査ページでは、ユーザーが記録されたビルダーでの活動を確認できます。ログは6か月間利用可能です。また、ログはcsvファイルとしてエクスポートすることも可能です。電子的保護対象医療情報(ePHI)に関わるすべての書き込み操作や、エクスポートのような機微な読み取り操作は、Zoho Sitesの監査証跡で確認できます。

フォーム

Zoho Sitesのフォームは、電子的保護対象医療情報(ePHI)データの収集に利用できます。フォーム項目は、電子的保護対象医療情報(ePHI)データを収集する際に機微情報としてマークすることができます。項目の暗号化オプションも、収集した電子的保護対象医療情報(ePHI)データに適用可能です。フォームデータをエクスポートする際には、電子的保護対象医療情報(ePHI)データを含めないようにすることもできます。