HIPAA-konfiguration
Lær hvordan du gør dit Notion-arbejdsområde HIPAA-kompatibelt, og hvordan du aktiverer HIPAA-overholdelse 🏥
Gå til Ofte stillede spørgsmålThe Health Insurance Portability and Accountability Act (HIPAA) er en amerikansk føderal lov, der blev vedtaget i 1996, og som kræver beskyttelse og fortrolig håndtering af beskyttede helbredsoplysninger (Protected Health Information, PHI) af omfattede enheder såsom sundhedsudbydere, sundhedsplaner og sundhedsclearinghuse, samt deres forretningspartnere.
Denne artikel giver brugerne de nødvendige produktkonfigurationer for at gøre deres Notion-arbejdsområde HIPAA-kompatibelt.
Bemærk: Notions Business Associate Agreement (BAA) regulerer beskyttelsen af beskyttede helbredsoplysninger (Protected Health Information, PHI), der gemmes i Notion-tjenesten. For at være berettiget til at underskrive Notions BAA skal du abonnere på vores Enterprise-abonnement.
Eventuelle betatjenester er ikke dækket af BAA'en og må derfor ikke bruges eller implementeres på en måde, der behandler beskyttede helbredsoplysninger (Protected Health Information, PHI).
I det omfang sprogbrug på denne side og sprogbrug i BAA'en på noget tidspunkt er i modstrid med hinanden, er det BAA'en, der er gældende.
Notions understøttende konfigurationer | |
|---|---|
Adgangskontrol Implementér tekniske politikker og procedurer for elektroniske informationssystemer, der vedligeholder elektroniske beskyttede helbredsoplysninger, for kun at give adgang til de personer eller softwareprogrammer, der har fået tildelt adgangsrettigheder. | Notions SAML SSO er bygget på SAML 2.0-standarden, som forbinder din identitetsudbyder (IdP) og dit/dine arbejdsområde(r) for at give en nemmere og mere sikker loginoplevelse. Notion understøtter officielle konfigurationer til SAML SSO med: Azure, Google, Gusto, Okta, OneLogin og Rippling. For at komme i gang med at bruge SAML SSO med Notion, skal du gennemføre følgende trin: Bekræft domæne(r):For at bruge avancerede sikkerhedsfunktioner skal du bekræfte ejerskabet af dit e-maildomæne. Dette er en automatiseret proces, der indebærer tilføjelse af en TXT-post til dit domænes DNS for at bekræfte dit ejerskab af det. Aktivér SAML SSO:Dette vil aktivere funktionen og fuldføre konfigurationen. For mere information om fuldførelse af SAML SSO-konfigurationen, henvises der til denne artikel. Skift standard-loginmetode:Når SAML SSO er aktiveret for første gang, vil standard-loginmetoden blive sat til Forbind yderligere arbejdsområder:Hvis du har mere end ét arbejdsområde, som du gerne vil konfigurere med SSO, kan du gøre det ved at kontakte [email protected]. Når det er korrekt konfigureret, skal alle medlemmer, der logger ind på dit/dine arbejdsområde(r), bruge det bekræftede domæne og skal godkendes gennem din identitetsudbyder. Ejere af Enterprise-arbejdsområder kan omgå dette ved at bruge en alternativ loginmetode, hvis der opstår en fejl i IdP/SAML SSO. |
Unik brugeridentifikation Tildel et unikt navn og/eller nummer til identifikation og sporing af brugeridentitet. | Notion har en SCIM-API, som kan bruges til at provisionere, administrere og deprovisionere medlemmer og grupper. Ejere af arbejdsområder kan finde den påkrævede API-nøgle ved at gå til |
Procedure for nødadgang Etabler (og implementer efter behov) procedurer for at indhente nødvendige elektroniske beskyttede helbredsoplysninger under en nødsituation. | Indholdssøgning giver ejere af Enterprise-arbejdsområder synlighed i arbejdsområdets indhold for at forbedre styringen af arbejdsområdet og løse problemer med sideadgang. Indholdssøgning giver dig mulighed for at: For Notion Mail og Notion Calendar skal du aktivere HIPAA-overholdelse med Google Workspace. |
Automatisk logaf Implementer elektroniske procedurer, der afslutter en elektronisk session efter et forudbestemt tidsrum med inaktivitet. | Indstil brugerdefineret sessionsvarighed: For administrerede brugere på Enterprise-abonnementet har Notion en standard sessionsvarighed på 180 dage. Ejere af arbejdsområder kan dog tilpasse deres sessionsvarighed fra 1 time til 180 dage. |
Revisionskontroller Implementer hardware-, software- og/eller proceduremæssige mekanismer, der registrerer og undersøger aktivitet i informationssystemer, der indeholder eller bruger elektroniske beskyttede helbredsoplysninger. | Ejere af Enterprise arbejdsområder har adgang til en revisionslog via Dette kan være særligt nyttigt til at identificere potentielle sikkerhedsproblemer, undersøge mistænkelig adfærd og fejlfinde adgang. Arbejdsområdets revisionslog kan eksporteres som CSV. Enterprise kunder kan også benytte vores Data Loss Prevention (DLP) partnerforbindelser til at opdage, klassificere og beskytte følsomme data i Notion. For Notion Mail og Notion Kalender skal du aktivere HIPAA-overholdelse med Google Workspace. |
Integritetskontroller Implementer politikker og procedurer for at beskytte elektroniske beskyttede helbredsoplysninger mod ukorrekt ændring eller destruktion. | Deaktiver deling af offentlige sider: Dette vil deaktivere indstillingen Del på nettet i menuen Del på alle sider i dette arbejdsområde. For Notion Mail og Notion Calendar skal du aktivere HIPAA-overholdelse med Google Workspace. |
Person- eller enhedsautentificering Implementer procedurer til at verificere, at en person eller enhed, der søger adgang til elektroniske beskyttede helbredsoplysninger (Protected Health Information, PHI), er den, de udgiver sig for at være. | Deaktiver profilændringer: Dette forhindrer administrerede brugere i at ændre deres egne profiloplysninger for at undgå efterligning. |
Dataopbevaring og bortskaffelse Implementer politikker og procedurer til at håndtere den endelige bortskaffelse af elektroniske beskyttede helbredsoplysninger (Protected Health Information, PHI) og/eller den hardware eller de elektroniske medier, som de er gemt på. | Brugerdefinerede indstillinger for dataopbevaring giver ejere af Enterprise-arbejdsområder mulighed for at have kontrol over, hvornår brugeres sider slettes fra Papirkurv, og hvor længe de kan opbevares derefter. Vi opbevarer backup af vores database, så vi kan gendanne et øjebliksbillede af dit indhold fra de seneste 30 dage, hvis du har brug for det. For Notion Mail og Notion Calendar skal du aktivere HIPAA-overholdelse med Google Workspace. |
Transmissionssikkerhed Implementer tekniske sikkerhedsforanstaltninger for at beskytte mod uautoriseret | Kryptering ved lagring: Kundedata krypteres ved lagring ved hjælp af AES-256. Kundedata krypteres, når de befinder sig på Notions interne netværk, ved lagring i cloud-lagring, database-tabeller og sikkerhedskopier. |
Bemærk: Ejere af Enterprise-arbejdsområder kan omgå dette ved at bruge en alternativ loginmetode, hvis der opstår en fejl i IdP/SAML SSO.
Sådan aktiverer du HIPAA-overholdelse for dit arbejdsområde:
Gå til
Indstillingeri din sidemenu →Arbejdsområdeindstillinger→HIPAA-overholdelse→Aktivér.Et vindue vises, hvor du kan læse den fulde underskrevne BAA, før du vælger
Acceptér.Når du har accepteret, vil du se en bekræftelse på, at HIPAA-overholdelse er blevet aktiveret. Du vil også modtage en e-mail, der bekræfter, at dit arbejdsområde har accepteret HIPAA BAA.

Hvis du ønsker at slå HIPAA-overholdelse fra for dit arbejdsområde:
Gå til
Indstillingeri din sidemenu →Arbejdsområdeindstillinger→HIPAA-overholdelse→Deaktiver.I vinduet, der vises, skal du vælge
Deaktiver.Når du har accepteret, vil du se en bekræftelse på, at HIPAA-overholdelse er blevet deaktiveret. Det betyder, at du ikke længere kan gemme beskyttede helbredsoplysninger (Protected Health Information, PHI) i dit Notion arbejdsområde. Du vil også modtage en e-mail med bekræftelse.
Ofte stillede spørgsmål
Hvad koster det at aktivere HIPAA-overholdelse?
Hvad koster det at aktivere HIPAA-overholdelse?
HIPAA-overholdelse er tilgængelig gratis for kunder på Enterprise-abonnementet.
Kunder skal acceptere Notions Business Associate Agreement og bruge Notion på en måde, der overholder HIPAA, BAA og HIPAA Product Configuration Guide.
Hvad er produktbegrænsningerne ved at aktivere HIPAA-overholdelse?
Hvad er produktbegrænsningerne ved at aktivere HIPAA-overholdelse?
Notion må ikke bruges til at kommunikere med patienter, Abonnement-medlemmer eller deres familier eller arbejdsgivere.
Brugere må ikke inkludere beskyttede helbredsoplysninger (Protected Health Information, PHI) i nogen af følgende felter eller funktionaliteter:
Navne på arbejdsområder eller organisationer
Navne på teamområder
Filnavne
Konto/brugerprofil
Navne på brugergrupper
Supportanmodninger og vedhæftede filer til en supportanmodning må ikke indeholde beskyttede helbredsoplysninger (Protected Health Information, PHI).
Eventuelle betatjenester er ikke dækket af BAA'en og må derfor ikke bruges eller implementeres på en måde, der behandler beskyttede helbredsoplysninger (Protected Health Information, PHI).
Vil forbindelser stadig være tilgængelige?
Vil forbindelser stadig være tilgængelige?
Ja, tidligere aktiverede apps forbliver aktiverede. Administratorer bør gennemgå eksisterende forbindelser, der bruges, for at sikre, at de er kompatible. Administratorer kan vælge at deaktivere tilføjelsen af nye forbindelser, der ikke er på tilladelseslisten.
