HIPAA-configuratie
Lees hoe je je Notion-werkruimte HIPAA-compliant maakt en hoe je HIPAA-compliance inschakelt 🏥
Ga naar Veelgestelde vragenDe Health Insurance Portability and Accountability Act (HIPAA) is een Amerikaanse federale wet die in 1996 werd aangenomen en die de bescherming en vertrouwelijke behandeling van beschermde gezondheidsinformatie (PHI) vereist door gedekte entiteiten zoals zorgverleners, zorgverzekeringen en zorgverrekeningskantoren, evenals hun zakelijke partners.
Dit artikel biedt je de vereiste productconfiguraties om je Notion-werkruimte HIPAA-compliant te maken
Opmerking: Notion's Business Associate Agreement (BAA) regelt de bescherming van beschermde gezondheidsinformatie (PHI) die wordt opgeslagen in de Notion-service. Om in aanmerking te komen voor het ondertekenen van Notion's BAA, moet je een abonnement hebben op ons Enterprise-abonnement.
Bèta-services vallen niet onder de BAA en mogen daarom niet worden gebruikt of ingezet op een manier waarbij beschermde gezondheidsinformatie wordt verwerkt.
Voor zover er op enig moment een conflict is tussen de tekst van Deze pagina en de tekst in de BAA, is de BAA leidend.
Ondersteunende configuraties van Notion | |
|---|---|
Toegangscontrole Implementeer technische beleidsregels en procedures voor elektronische informatiesystemen die elektronische beschermde gezondheidsinformatie onderhouden, om alleen toegang te verlenen aan die personen of softwareprogramma's die toegangsrechten hebben gekregen. | Notions SAML SSO is gebouwd op de SAML 2.0-standaard en verbindt je Identity Provider (IdP) en werkruimte(s) voor een eenvoudigere, veiligere inlogervaring. Notion ondersteunt officiële configuraties voor SAML SSO met: Azure, Google, Gusto, Okta, OneLogin en Rippling. Om aan de slag te gaan met SAML SSO in Notion, moet je de volgende stappen voltooien: Domein(en) verifiëren:Om geavanceerde beveiligingsfuncties te gebruiken, moet je het eigendom van je e-maildomein verifiëren. Dit is een geautomatiseerd proces waarbij je een TXT-record toevoegt aan de DNS van je domein om te bewijzen dat het van jou is. SAML SSO inschakelen:Hiermee schakel je de functie in en voltooi je de configuratie. Raadpleeg dit artikel voor meer informatie over het voltooien van de SAML SSO-configuratie. Standaard inlogmethode wijzigen:Zodra SAML SSO voor de eerste keer is ingeschakeld, wordt de standaard inlogmethode ingesteld op Extra werkruimtes koppelen:Als je meer dan één werkruimte hebt die je met SSO wilt configureren, kun je dit doen door contact op te nemen met [email protected]. Eenmaal correct geconfigureerd, moeten alle leden die inloggen op je workspace(s) het geverifieerde domein gebruiken en worden ze geauthenticeerd via je identity provider. Eigenaren van Enterprise-workspaces kunnen dit omzeilen door een alternatieve inlogmethode te gebruiken in het geval van een IdP/SAML SSO-mislukt. |
Unieke gebruikersidentificatie Wijs een unieke naam en/of nummer toe voor het identificeren en volgen van de gebruikersidentiteit. | Notion heeft een SCIM-API die je kunt gebruiken voor het inrichten, beheren en verwijderen van leden en groepen. Werkruimte-eigenaren kunnen de vereiste API-sleutel vinden door naar |
Procedure voor noodtoegang Stel procedures vast (en implementeer deze indien nodig) voor het verkrijgen van noodzakelijke elektronische beschermde gezondheidsinformatie tijdens een noodsituatie. | Content search biedt eigenaren van Enterprise-workspaces inzicht in de content van de workspace om de governance te verbeteren en pagina-toegangsproblemen op te lossen. Met Content search kun je: Schakel voor Notion Mail en Notion Calendar HIPAA-naleving met Google Workspace in. |
Automatisch afmelden Implementeer elektronische procedures die een elektronische sessie beëindigen na een vooraf bepaalde tijd van inactiviteit. | Aangepaste sessieduur instellen: Voor beheerde gebruikers in het Enterprise-abonnement heeft Notion een standaard sessieduur van 180 dagen. Werkruimte-eigenaren kunnen hun sessieduur aanpassen van 1 uur tot 180 dagen. |
Auditcontroles Implementeer hardware-, software- en/of procedurele mechanismen die activiteiten in informatiesystemen die elektronische beschermde gezondheidsinformatie bevatten of gebruiken, registreren en onderzoeken. | Enterprise-workspace-eigenaren hebben toegang tot een auditlogboek via Dit kan bijzonder nuttig zijn voor het identificeren van potentiële beveiligingsproblemen, het onderzoeken van verdacht gedrag en het oplossen van toegangsproblemen. Het auditlogboek van de werkruimte kan worden geëxporteerd in CSV-indeling. Als Enterprise-klant kun je ook gebruikmaken van onze Data Loss Prevention (DLP)-partnerverbindingen om gevoelige gegevens in Notion te ontdekken, classificeren en beschermen. Schakel voor Notion Mail en Notion Calendar HIPAA-naleving met Google Workspace in. |
Integriteitscontroles Implementeer beleid en procedures om elektronische beschermde gezondheidsinformatie te beschermen tegen ongeoorloofde wijziging of vernietiging. | Online delen van pagina's uitschakelen: Hiermee wordt de optie Online delen in het menu Delen op elke pagina in deze workspace uitgeschakeld. Schakel voor Notion Mail en Notion Calendar HIPAA-naleving met Google Workspace in. |
Authenticatie van persoon of entiteit Implementeer procedures om te verifiëren dat een persoon of entiteit die toegang zoekt tot elektronische beschermde gezondheidsinformatie, degene is die wordt geclaimd. | Profielwijzigingen uitschakelen: Dit voorkomt dat beheerde gebruikers hun eigen profielinformatie wijzigen om identiteitsfraude te voorkomen. |
Gegevensretentie & verwijdering Implementeer beleid en procedures voor de definitieve verwijdering van elektronische PHI en/of de hardware of elektronische media waarop deze is opgeslagen. | Aangepaste instellingen voor gegevensretentie stellen eigenaren van Enterprise-werkruimten in staat om controle te hebben over wanneer pagina's van gebruikers uit de Prullenbak worden verwijderd en hoe lang ze daarna bewaard kunnen blijven. We houden back-ups van onze database bij, waarmee we een momentopname van je content van de afgelopen 30 dagen kunnen herstellen. Schakel voor Notion Mail en Notion Calendar HIPAA-naleving met Google Workspace in. |
Transmissiebeveiliging Implementeer technische beveiligingsmaatregelen om te beschermen tegen ongeautoriseerde | Versleuteling in rust: Klantgegevens worden in rust versleuteld met AES-256. Klantgegevens worden versleuteld wanneer ze zich op de interne netwerken van Notion bevinden, in rust in cloudopslag, databasetabellen en back-ups. |
Opmerking: Eigenaren van Enterprise-workspaces kunnen dit omzeilen door een alternatieve inlogmethode te gebruiken als er een IdP/SAML SSO-mislukking optreedt.
Om HIPAA-naleving voor je workspace in te schakelen:
Ga naar
Instellingenin je zijbalk →Workspace-instellingen→HIPAA-naleving→Activeren.Er verschijnt een venster waarin je de volledige ondertekende BAA kunt lezen voordat je
Accepterenselecteert.Zodra je dit hebt geaccepteerd, zie je een bevestiging dat de HIPAA-naleving is ingeschakeld. Je ontvangt ook een e-mail ter bevestiging dat je workspace de HIPAA BAA heeft geaccepteerd.

Als je de HIPAA-naleving voor je workspace wilt uitschakelen:
Ga naar
Instellingenin je zijbalk →Workspace-instellingen→HIPAA-naleving→Deactiveren.Selecteer
Uitschakelenin het venster dat verschijnt.Zodra je dit hebt geaccepteerd, zie je een bevestiging dat de HIPAA-naleving is uitgeschakeld. Dit betekent dat je geen beschermde gezondheidsinformatie (PHI) meer kunt opslaan in je Notion-workspace. Je ontvangt ook een bevestigingsmail.
Veelgestelde vragen
Wat zijn de kosten voor het inschakelen van HIPAA-compliance?
Wat zijn de kosten voor het inschakelen van HIPAA-compliance?
HIPAA-compliance is beschikbaar zonder extra kosten voor klanten met het Enterprise-abonnement.
Klanten moeten akkoord gaan met de Business Associate Agreement van Notion en Notion gebruiken op een manier die voldoet aan HIPAA, de BAA en de HIPAA Product Configuration handleiding.
Wat zijn de productbeperkingen van het inschakelen van HIPAA-compliance?
Wat zijn de productbeperkingen van het inschakelen van HIPAA-compliance?
Notion mag niet worden gebruikt om te communiceren met patiënten, planleden of hun families of werkgevers.
Gebruikers mogen geen beschermde gezondheidsinformatie opnemen in een van de volgende velden of functionaliteiten:
Namen van workspaces of organisaties
Namen van Teamspaces
Bestandsnamen
(Het) account/gebruikersprofiel
Namen van gebruikersgroepen
Ondersteuningsverzoeken en bijlagen bij een ondersteuningsverzoek mogen geen beschermde gezondheidsinformatie bevatten.
Bèta-services vallen niet onder de BAA en mogen daarom niet worden gebruikt of ingezet op een manier waarbij beschermde gezondheidsinformatie wordt verwerkt.
Zullen verbindingen nog steeds beschikbaar zijn?
Zullen verbindingen nog steeds beschikbaar zijn?
Ja, eerder ingeschakelde apps blijven ingeschakeld. Als beheerder moet je de bestaande verbindingen controleren om er zeker van te zijn dat ze voldoen aan de richtlijnen. Je kunt er ook voor kiezen om het toevoegen van nieuwe verbindingen, die niet op de toegestane lijst staan, uit te schakelen.
