Glossary

HIPAA

HIPAA

HIPAA ist ein US-amerikanisches Bundesgesetz aus dem Jahr 1996, das regelt, wie geschützte Gesundheitsinformationen (PHI) gespeichert, abgerufen und übertragen werden. Es gilt für Anbieter im Gesundheitswesen, Versicherer und alle Unternehmen, die PHI in deren Auftrag verarbeiten (sogenannte Geschäftspartner). 

Für E-Mail-Absender bedeutet HIPAA-Compliance: 

  • Sie dürfen keine PHI in E-Mails einschließen, es sei denn, die Nachricht ist Ende-zu-Ende verschlüsselt 
  • Sie benötigen möglicherweise ein Business Associate Agreement (BAA) mit Ihrem E-Mail-Anbieter 
  • Protokolle, Speicherung und Verarbeitung von E-Mail-Daten müssen den HIPAA-Sicherheitsregeln entsprechen 
  • Marketing-E-Mails im Gesundheitswesen erfordern möglicherweise die ausdrückliche Patienteneinwilligung 

Mailgun ist standardmäßig nicht HIPAA-konform. Absender, die PHI verarbeiten müssen, sollten vor der Nutzung eines ESP Rechtsberatung in Anspruch nehmen – und sollten Mailgun nicht zur Übertragung oder Speicherung von PHI ohne ein unterzeichnetes BAA verwenden.