{"id":20865,"date":"2022-05-03T00:00:00","date_gmt":"2022-05-03T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/email-hipaa-compliance-2\/"},"modified":"2026-09-15T05:31:11","modified_gmt":"2026-09-15T05:31:11","slug":"email-hipaa-compliance","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/","title":{"rendered":"HIPAA-Compliance und E-Mail: Was Sie wissen m\u00fcssen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Bei HIPAA dreht sich alles um den Schutz und die Sicherheit von Patienteninformationen. Selbst wenn Sie keine Marketing-E-Mails versenden, schicken Sie dennoch Transaktions- und Informations-E-Mails an Patientinnen und Patienten.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie bei vielen staatlichen Vorschriften ist es oft einfacher, Gesetze zu verfassen, als sie zu erkl\u00e4ren und durchzusetzen. HIPAA, das urspr\u00fcnglich 1996 verabschiedet wurde, ist da keine Ausnahme, und das schlie\u00dft die E-Mail-Compliance ein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Laufe der Jahre <a href=\"https:\/\/www.hhs.gov\/hipaa\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>HIPAA<\/b><\/a><b> wurde der Health Insurance Portability and Accountability Act<\/b> im Zuge der Weiterentwicklung von E-Mail und anderen Technologien aktualisiert und pr\u00e4zisiert. Und auch die Geldstrafen haben sich erh\u00f6ht. Wenn man aus HIPAA-Geldstrafen ein Gesch\u00e4ft machen k\u00f6nnte, w\u00fcrden Sie Millionen verdienen. <a href=\"https:\/\/compliancy-group.com\/hipaa-fines-directory-year\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Hier ist eine Liste von Geldstrafen<\/a> aus den letzten Jahren, die Ihre Aufmerksamkeit wecken d\u00fcrften.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um es klar zu sagen: Diese Liste bezieht sich auf alle HIPAA-Geldstrafen und -Verst\u00f6\u00dfe. Die HIPAA-E-Mail-Compliance ist nur ein Aspekt, um den sich Organisationen im Gesundheitswesen in ihrer gesamten Compliance-Strategie k\u00fcmmern m\u00fcssen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aber es ist ein wichtiger Aspekt, denn E-Mail ist eine wesentliche Kommunikationsmethode, und bei HIPAA dreht sich alles um <b>den Schutz und die Sicherheit von Patienteninformationen<\/b>. Selbst wenn Sie keine Marketing-E-Mails versenden, schicken Sie dennoch <a href=\"https:\/\/www.mailgun.com\/solutions\/use-cases\/transactional-email\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Transaktions-E-Mails<\/a> und Informations-E-Mails an Patientinnen und Patienten, Lieferanten, medizinisches Fachpersonal und andere &#8230; und diese enthalten alle pers\u00f6nliche Gesundheitsinformationen.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-7826\"><p class=\"h5 m-0\" id=\"toc-title-7826\">Inhaltsverzeichnis<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#was-ist-hipaa-compliance\">Was ist HIPAA-Compliance?<\/a><a class=\"scrollme link-body-color\" href=\"#was-sind-einige-beispiele-fuer-persoenliche-gesundheitsinformationen\">Was sind einige Beispiele f\u00fcr pers\u00f6nliche Gesundheitsinformationen?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#warum-hipaa-compliance-bei-e-mails-im-gesundheitswesen-wichtig-ist\">Warum HIPAA-Compliance bei E-Mails im Gesundheitswesen wichtig ist<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#wichtige-schritte-zur-gewaehrleistung-der-hipaa-compliance-in-der-e-mail-kommunikation\">Wichtige Schritte zur Gew\u00e4hrleistung der HIPAA-Compliance in der E-Mail-Kommunikation<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_1-e-mails-verschluesseln\">1. E-Mails verschl\u00fcsseln<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_2-zugriff-auf-patientendaten-festlegen\">2. Zugriff auf Patientendaten festlegen<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_3-festlegen-wann-und-an-wen-phi-per-e-mail-gesendet-werden-duerfen\">3. Festlegen, wann und an wen PHI per E-Mail gesendet werden d\u00fcrfen<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_4-die-gesamte-e-mail-kommunikation-sichern\">4. Die gesamte E-Mail-Kommunikation sichern<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_5-einwilligung-der-patientinnen-und-patienten-zum-erhalt-von-e-mails-einholen\">5. Einwilligung der Patientinnen und Patienten zum Erhalt von E-Mails einholen<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_6-die-richtige-software-verwenden\">6. Die richtige Software verwenden<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_7-rechtlichen-rat-bei-fachanwaltschaften-fuer-medizinrecht-einholen\">7. Rechtlichen Rat bei Fachanwaltschaften f\u00fcr Medizinrecht einholen<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_8-geraete-mit-zugriff-auf-phi-schuetzen\">8. Ger\u00e4te mit Zugriff auf PHI sch\u00fctzen<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_9-das-personal-schulen\">9. Das Personal schulen<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#einen-hipaa-konformen-e-mail-anbieter-finden\">Einen HIPAA-konformen E-Mail-Anbieter finden\u00a0<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Was ist HIPAA-Compliance?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kurz gesagt: <b>HIPAA-Compliance bedeutet, dass Sie alles in Ihrer Macht Stehende tun, um pers\u00f6nliche Gesundheitsinformationen (PHI) vor Offenlegung zu sch\u00fctzen.\u00a0<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HIPAA ist in verschiedene Kategorien unterteilt. Es gibt eine HIPAA-Datenschutzregel, eine Cybersicherheitsregel, eine Regel zur Benachrichtigung bei Datenschutzverletzungen, eine Durchsetzungsregel und verschiedene andere. <a href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\">Hier ist die offizielle Regierungsseite<\/a> f\u00fcr alle wichtigen HIPAA-Regeln.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine der h\u00e4ufigsten Ursachen f\u00fcr HIPAA-Probleme ist ein Versto\u00df gegen den Grundsatz der Datenminimierung, der unter die  <a href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/privacy\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\">Datenschutzregel<\/a>.  f\u00e4llt. Das bedeutet, dass das Personal nur mit der <b>minimalen Menge an PHI<\/b> arbeiten sollte, um eine bestimmte Aufgabe zu erledigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit anderen Worten: Erfassen oder verwenden Sie nicht mehr PHI, als Sie unbedingt ben\u00f6tigen. Wenn Daten offengelegt werden und festgestellt wird, dass diese Regel nicht befolgt wurde, k\u00f6nnen Ihnen Geldstrafen auferlegt werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was sind einige Beispiele f\u00fcr pers\u00f6nliche Gesundheitsinformationen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nun, PHI umfassen recht grundlegende Dinge wie <b>Namen und Kontaktinformationen \u2013 einschlie\u00dflich E-Mail-Adressen<\/b> \u2013 sowie medizinische, finanzielle und biometrische Gesichtsinformationen. Und nat\u00fcrlich Sozialversicherungsnummern. Die Idee dahinter ist, zu verhindern, dass unbefugte Personen auf private medizinische Daten zugreifen und diese einer bestimmten Person zuordnen k\u00f6nnen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zwei Arten von Organisationen m\u00fcssen die HIPAA-Anforderungen f\u00fcr ihre gesamten E-Mails sowie andere Kommunikations- und Dokumentationsprozesse erf\u00fcllen:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Verpflichtete Entit\u00e4ten (Covered Entities):<\/b> Gesundheitsdienstleister und Unternehmen, die direkt mit Patientinnen und Patienten zu tun haben, einschlie\u00dflich Versicherungsgesellschaften.<\/li>\n\n\n\n<li><b>Gesch\u00e4ftspartner (Business Associates):<\/b> Unternehmen, die im Rahmen ihrer Gesch\u00e4ftsbeziehung mit einer verpflichteten Entit\u00e4t mit PHI in Ber\u00fchrung kommen. Zu den Gesch\u00e4ftspartnern z\u00e4hlen E-Mail-Service-Provider wie Mailgun by Pathwire sowie Cloud-Speicheranbieter, Abrechnungsunternehmen und viele andere, die PHI verarbeiten.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">HIPAA-Compliance erfordert j\u00e4hrliche Selbstpr\u00fcfungen, Schulungen des Personals, die Dokumentation aller Ma\u00dfnahmen zur Einhaltung der Vorschriften, Prozesse zur Behandlung von Datenschutzverletzungen und mehr.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir gehen gleich noch n\u00e4her darauf ein, wie Sie HIPAA in Ihrer E-Mail-Kommunikation einhalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum HIPAA-Compliance bei E-Mails im Gesundheitswesen wichtig ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Erstens gibt es das Offensichtliche: <b>Sie wollen keine Geldstrafen riskieren<\/b>. Die Offenlegung von Patienteninformationen \u2013 selbst wenn sie unbeabsichtigt erfolgt \u2013 bringt Sie in gro\u00dfe Schwierigkeiten, wenn vern\u00fcnftigerweise festgestellt wird, dass Sie mehr h\u00e4tten tun k\u00f6nnen, um dies zu verhindern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der andere Hauptgrund, warum HIPAA-Compliance bei E-Mails so wichtig ist, besteht darin, dass <b>Menschen ein grundlegendes Recht auf Datenschutz haben<\/b>. Als ein Unternehmen, das mit Patientinnen und Patienten arbeitet, ist der Schutz der Privatsph\u00e4re Teil Ihrer Dienstleistung. Dies geht mit dem Vertrauen einher, das sie in Sie setzen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und heute gibt es viele Bedrohungen f\u00fcr diesen Datenschutz, insbesondere in der Online-Welt.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie eine E-Mail versenden, gibt es vier Kontaktpunkte zwischen Ihnen und den vorgesehenen Empf\u00e4ngern. Es gibt die Software, die Sie zum Senden der E-Mail verwenden, die eigentliche \u00dcbertragung der E-Mail, den Empfang dieser E-Mail durch die Person, an die Sie sie senden, und die Speicherung dieser E-Mail auf deren Seite.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gegen die Empf\u00e4ngerseite k\u00f6nnen Sie nicht viel tun, und HIPAA verlangt dies auch nicht von Ihnen. Aber Sie m\u00fcssen alles in Ihrer Macht Stehende tun, um deren sensible Informationen auf Ihrer Seite zu sch\u00fctzen, einschlie\u00dflich w\u00e4hrend der E-Mail-\u00dcbertragung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Medizinische Daten sind ein beliebtes Ziel f\u00fcr Identit\u00e4tsdiebstahl. Das ist ein Grund daf\u00fcr, dass in den letzten Jahren so viele Krankenh\u00e4user Opfer von Cyberangriffen geworden sind.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Leider sind f\u00fcr die meisten Verst\u00f6\u00dfe nicht kriminelle Machenschaften verantwortlich. <b>Die Hauptursache f\u00fcr die meisten HIPAA-Verst\u00f6\u00dfe ist menschliches Versagen<\/b>, wie z.\u00a0B. das Senden einer E-Mail mit PHI an die falsche E-Mail-Adresse.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HIPAA wurde entwickelt, um es bestimmten medizinischen Fachkr\u00e4ften zu erleichtern, Informationen sicher mit anderen Fachleuten zu teilen, die m\u00f6glicherweise dieselbe Person behandeln. Fr\u00fcher gab es viel B\u00fcrokratie, was die Sicherheit von Patientinnen und Patienten gef\u00e4hrdete, da sich Behandlungen verz\u00f6gerten. Sobald also HIPAA-konforme Kommunikationssysteme vorhanden sind, k\u00f6nnen Gesundheitsdienstleister sicher mit anderen Dienstleistern \u00fcber eine behandelte Person kommunizieren, in der Gewissheit, dass sie die Vorschriften einhalten und die Privatsph\u00e4re sch\u00fctzen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"592\" height=\"192\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image.png\" alt=\"HIPAA-Compliance\" class=\"wp-image-11425\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image.png 592w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image-300x97.png 300w\" sizes=\"(max-width: 592px) 100vw, 592px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Wichtige Schritte zur Gew\u00e4hrleistung der HIPAA-Compliance in der E-Mail-Kommunikation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sie haben es bis hierher geschafft. Hier sind die wesentlichen Aspekte der HIPAA-E-Mail-Compliance.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. E-Mails verschl\u00fcsseln<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>E-Mails m\u00fcssen \u00fcber eine Ende-zu-Ende-Verschl\u00fcsselung verf\u00fcgen, nicht nur w\u00e4hrend der \u00dcbertragung der E-Mail.<\/b> Das bedeutet, dass auch die Art und Weise, wie Sie E-Mail-Aufzeichnungen vergangener Kommunikation speichern, verschl\u00fcsselt sein muss. Der einfachste Weg, dies zu tun, ist die Nutzung von E-Mail-Service-Providern und Speichertechnologien, die standardm\u00e4\u00dfig alles verschl\u00fcsseln.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie die E-Mail bei jedem Versand manuell verschl\u00fcsseln m\u00fcssen, riskieren Sie menschliches Versagen (ganz zu schweigen vom Zeitaufwand f\u00fcr jeden manuellen Vorgang).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Zugriff auf Patientendaten festlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wer in Ihrem Team muss auf PHI zugreifen, um Mitteilungen \u00fcber eine behandelte Person senden zu k\u00f6nnen? Sie m\u00fcssen sicherstellen, dass nur das Personal Zugriff hat, das diesen auch ben\u00f6tigt. Personen, die E-Mail-Nachrichten an Patientinnen und Patienten senden, ben\u00f6tigen offensichtlich Zugriff auf PHI, es sei denn, Sie verwenden ein sicheres Portal, worauf wir gleich eingehen werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Festlegen, wann und an wen PHI per E-Mail gesendet werden d\u00fcrfen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In welchen Situationen m\u00fcssen Sie m\u00f6glicherweise Patienteninformationen per E-Mail versenden? Das betrifft nicht nur die behandelte Person. Es k\u00f6nnte auch als Antwort auf eine E-Mail <i>von<\/i> dieser Person geschehen. M\u00f6glicherweise senden Sie auch E-Mails mit PHI an anderes medizinisches Fachpersonal, Versicherungsgesellschaften, Abrechnungsunternehmen und mehr. Zudem versenden Sie E-Mails innerhalb Ihrer eigenen Einrichtung zwischen den Teammitgliedern.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die HIPAA-E-Mail-Compliance deckt jedes dieser Szenarien ab. Hier sind einige weitere <a href=\"https:\/\/www.securitymetrics.com\/blog\/how-send-hipaa-compliant-email\" target=\"_tabs\" rel=\"noopener noreferrer\">Empfehlungen zur E-Mail-Sicherheit<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Die gesamte E-Mail-Kommunikation sichern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn jemand Zugriff auf die Patientenakte und die Kommunikation ben\u00f6tigt, m\u00fcssen Sie diese bereitstellen k\u00f6nnen. Daher ben\u00f6tigen Sie eine sichere Speichertechnologie, die diese Informationen sowohl speichert als auch sch\u00fctzt. Neben der behandelten Person k\u00f6nnen auch Anwaltskanzleien, Versicherungen, staatliche Pr\u00fcfstellen oder anderes medizinisches Fachpersonal diese Informationen ben\u00f6tigen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stellen Sie jedoch sicher, dass Sie auch alle Schritte dokumentieren, die Sie zur sicheren Speicherung von PHI unternehmen, einschlie\u00dflich der E-Mail-Kommunikation. Eventuell ist es sinnvoll, einen E-Mail-Archivierungsdienst von Drittanbietern zu beauftragen.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Einwilligung der Patientinnen und Patienten zum Erhalt von E-Mails einholen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Patientinnen und Patienten m\u00fcssen eine schriftliche Einwilligung erteilen, dass sie damit einverstanden sind, E-Mails von Ihnen zu erhalten, die ihre pers\u00f6nlichen medizinischen Informationen enthalten k\u00f6nnen. Wenn Sie um diese Einwilligung bitten, m\u00fcssen Sie sie auch dar\u00fcber informieren, dass <i>ihr eigener<\/i> E-Mail-Client wie Google, Yahoo oder Microsoft Outlook m\u00f6glicherweise nicht sicher ist.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falls sie eine solche Einwilligung nicht erteilen m\u00f6chten, m\u00fcssen Sie eine andere sichere Option f\u00fcr die Kommunikation anbieten k\u00f6nnen. <b>Eine g\u00e4ngige L\u00f6sung ist ein sicheres Online-Portal<\/b> mit einem eigenen Passwort und Konto. In diesem Fall best\u00fcnde Ihre E-Mail-Kommunikation mit der jeweiligen Person kaum aus mehr als Benachrichtigungen, die sie dar\u00fcber informieren, dass eine neue sichere Nachricht vorliegt und sie sich in ihr Portal-Konto einloggen soll.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Die richtige Software verwenden<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Punkt ist entscheidend. Beliebte E-Mail-Anbieter wie Gmail und Yahoo sowie webbasierte E-Mail-Services, wie sie von Bluehost und GoDaddy angeboten werden, gelten <b>nicht<\/b> als HIPAA-konform.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Sie m\u00fcssen einen E-Mail-Service-Provider nutzen, der HIPAA-konform ist. <\/b><a href=\"https:\/\/www.hipaajournal.com\/make-your-email-hipaa-compliant\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Das HIPAA Journal<\/a> empfiehlt die Nutzung eines E-Mail-Service-Providers von Drittanbietern, wie beispielsweise Mailgun, sowohl f\u00fcr kleinere Gesundheitsdienstleister (Zahnarztpraxen, Physiotherapiezentren &#8230;) als auch f\u00fcr gr\u00f6\u00dfere Gesundheitseinrichtungen. Das ist einfacher, als ein eigenes System aufzubauen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Woher wissen Sie, ob der von Ihnen gew\u00e4hlte E-Mail-Anbieter die Vorschriften einh\u00e4lt? <b>Achten Sie auf E-Mail-Anbieter mit einem Business Associate Agreement (BAA). <\/b>Ja, die Abk\u00fcrzungen h\u00e4ufen sich. Wir sprechen hier schlie\u00dflich von Regierungsangelegenheiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erinnern Sie sich an vorhin: Es gibt zwei Arten von Entit\u00e4ten, die HIPAA einhalten m\u00fcssen: verpflichtete Entit\u00e4ten und Gesch\u00e4ftspartner. Jeder Gesch\u00e4ftspartner, mit dem Sie zusammenarbeiten, sollte \u00fcber ein BAA verf\u00fcgen. Das BAA legt die Einhaltung von HIPAA durch dieses Unternehmen fest. <a href=\"https:\/\/www.mailgun.com\/de\/rechtliches\/hipaa-zusatz\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Hier ist die BAA-Richtlinie von Mailgun<\/a>.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7. Rechtlichen Rat bei Fachanwaltschaften f\u00fcr Medizinrecht einholen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bieten keine Rechtsberatung im Gesundheitswesen. Unabh\u00e4ngig davon, welche Richtlinien Sie einf\u00fchren, sollten Sie mit einer Anwaltskanzlei zusammenarbeiten, um sicherzustellen, dass Sie alle Vorschriften einhalten. Stellen Sie dabei nat\u00fcrlich immer sicher, dass die Kanzlei auf HIPAA-Compliance spezialisiert ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. Ger\u00e4te mit Zugriff auf PHI sch\u00fctzen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Arbeitet Ihr Personal von zu Hause aus <b><i>und<\/i><\/b> geht dabei mit medizinischen Patienteninformationen um? Wenn ja, ben\u00f6tigen Sie eine M\u00f6glichkeit, deren Ger\u00e4te abzusichern. Einer der h\u00e4ufigsten HIPAA-Verst\u00f6\u00dfe tritt auf, wenn Ger\u00e4te wie Laptops, USB-Laufwerke und Mobiltelefone gestohlen werden. Sie werden nicht f\u00fcr den Diebstahl bestraft. Sie erhalten eine Geldstrafe, weil Sie das Ger\u00e4t nicht ordnungsgem\u00e4\u00df durch Verschl\u00fcsselung, Passw\u00f6rter oder andere Schutzma\u00dfnahmen gesichert haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Teammitglieder E-Mails von Mobilger\u00e4ten senden, die m\u00f6glicherweise PHI enthalten, m\u00fcssen die gleichen Sicherheitsvorkehrungen getroffen werden. Hier finden Sie weitere Informationen dazu, <a href=\"https:\/\/www.insureon.com\/blog\/how-to-comply-with-hipaa-security-rule\" target=\"_tabs\" rel=\"noopener noreferrer\">wie Sie die HIPAA-Sicherheitsregel f\u00fcr Ger\u00e4te einhalten<\/a>.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9. Das Personal schulen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wie Sie sehen, ist das eine Menge\u00a0\u2013 f\u00fcr alle Beteiligten, einschlie\u00dflich Ihrer Teammitglieder, die all dies befolgen m\u00fcssen. Denken Sie aber daran, dass dies zum Schutz der Privatsph\u00e4re von Patientinnen und Patienten geschieht. Es ist wichtig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Rahmen der HIPAA-Compliance m\u00fcssen Sie eine j\u00e4hrliche Schulung f\u00fcr das Personal durchf\u00fchren und best\u00e4tigen, dass jede Person daran teilgenommen hat. Diese sollte Themen wie die Ger\u00e4tesicherheit, die Zugriffsrechte auf Informationen, die zul\u00e4ssigen Inhalte von E-Mails an verschiedene Entit\u00e4ten abdecken\u00a0\u2013 im Grunde das meiste von dem, was in diesem Artikel steht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Stellen Sie sicher, dass Sie auch Schulungen zur Erkennung und Vermeidung von E-Mail-Phishing-Betrug einbeziehen. <\/b>Es n\u00fctzt nicht viel, Richtlinien f\u00fcr die HIPAA-E-Mail-Compliance zu erstellen, wenn niemand wei\u00df, wie man sie befolgt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Einen HIPAA-konformen E-Mail-Anbieter finden\u00a0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn es um HIPAA-Compliance geht, gibt es viel zu tun. Und wir haben gerade erst das Thema E-Mail abgedeckt.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je mehr Arbeit Sie sich und Ihrem Team ersparen k\u00f6nnen, desto mehr werden Ihr Personal und Ihr Budget geschont. Die Zusammenarbeit mit Gesch\u00e4ftspartnern, die bereits HIPAA-konform sind, spart Ihnen einen Teil dieser Zeit und Kosten. Das liegt daran, dass Sie sich um bestimmte Aufgaben wie die ordnungsgem\u00e4\u00dfe E-Mail-Verschl\u00fcsselung und Datenspeicherung nicht k\u00fcmmern m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun bietet HIPAA-konforme E-Mail-Services, und Sie kennen bereits unser <a href=\"https:\/\/www.mailgun.com\/de\/rechtliches\/hipaa-zusatz\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Business Associate Addendum.<\/a>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie einen HIPAA-konformen E-Mail-Anbieter ben\u00f6tigen, haben Sie Ihre L\u00f6sung gefunden. <a href=\"https:\/\/signup.mailgun.com\/new\/signup\" target=\"_tabs\" rel=\"noopener noreferrer\">Erstellen Sie noch heute ein Konto<\/a>, unterzeichnen Sie unser BAA und nutzen Sie Mailgun, um Ihre E-Mail-Kommunikation zu vereinfachen und zu sch\u00fctzen.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_2e270873603968ac53fab5374c1e5e20\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Erfahren Sie mehr \u00fcber E-Mail-Sicherheit und Compliance            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_2e270873603968ac53fab5374c1e5e20\">\r\n                E-Mail-Sicherheit und Compliance            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">E-Mail-Sicherheit ist nicht einfach. Aber Sie m\u00fcssen Ihr Unternehmen, Ihre Marke, Ihre Mitarbeiter und Abonnenten sch\u00fctzen. Informieren Sie sich bei unseren Branchenexperten \u00fcber die Vorteile einer kontinuierlichen Verbesserung der E-Mail-Sicherheit und Compliance. Es gibt viel zu entdecken. Kein Ausf\u00fcllen von Formularen erforderlich.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\"  class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>HIPAA-Compliance ist nicht einfach. Sie erfordert ein Verst\u00e4ndnis des Gesetzes und das Wissen, wie es auf Sie zutrifft. Um potenzielle Datenschutzverletzungen zu vermeiden, die zu teuren Geldstrafen f\u00fchren k\u00f6nnten, erfahren Sie hier, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.<\/p>\n","protected":false},"author":22,"featured_media":4074,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[20],"class_list":["post-20865","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-email"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T05:31:11+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/\",\"name\":\"HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"datePublished\":\"2022-05-03T00:00:00+00:00\",\"dateModified\":\"2026-09-15T05:31:11+00:00\",\"description\":\"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/email\\\/email-hipaa-compliance\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"HIPAA-Compliance und E-Mail: Was Sie wissen m\u00fcssen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun","description":"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/","og_locale":"de_DE","og_type":"article","og_title":"HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun","og_description":"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.","og_url":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-15T05:31:11+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/","url":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/","name":"HIPAA-E-Mail-Compliance: Neun Schritte zum Schutz von PHI - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","datePublished":"2022-05-03T00:00:00+00:00","dateModified":"2026-09-15T05:31:11+00:00","description":"Keine Frage\u00a0\u2013 HIPAA-Compliance ist komplex. Um teure Geldstrafen und unangenehme Datenlecks zu vermeiden, zeigen wir Ihnen, wie Sie Gesundheitsinformationen von Patientinnen und Patienten sicher per E-Mail versenden.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/de\/blog\/email\/email-hipaa-compliance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/de\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/de\/blog\/"},{"@type":"ListItem","position":3,"name":"HIPAA-Compliance und E-Mail: Was Sie wissen m\u00fcssen"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/de\/#website","url":"https:\/\/www.mailgun.com\/de\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!","publisher":{"@id":"https:\/\/www.mailgun.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/de\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/20865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/users\/22"}],"version-history":[{"count":1,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/20865\/revisions"}],"predecessor-version":[{"id":20866,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/20865\/revisions\/20866"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media\/4074"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media?parent=20865"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog_category?post=20865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}