HIPAA-konfiguration
Lär dig hur du gör din Notion-arbetsyta HIPAA-kompatibel och hur du aktiverar HIPAA-efterlevnad 🏥
Gå till vanliga frågorThe Health Insurance Portability and Accountability Act (HIPAA) är en amerikansk federal lag som antogs 1996 och som kräver skydd och konfidentiell hantering av skyddade hälsouppgifter (PHI) av omfattade enheter såsom vårdgivare, hälsoplaner och vårdinformationscentraler, samt deras affärspartners.
Den här artikeln visar vilka produktkonfigurationer som krävs för att göra din Notion-arbetsyta HIPAA-kompatibel.
Obs: Notions Business Associate Agreement (BAA) reglerar skyddet av skyddade hälsouppgifter (PHI) som lagras i Notion-tjänsten. För att vara berättigad att signera Notions BAA måste du ha vårt Enterprise-abonnemang.
Alla betatjänster omfattas inte av BAA och får därför inte användas eller distribueras på ett sätt som behandlar skyddade hälsouppgifter.
I den utsträckning som formuleringar på denna sida och formuleringar i BAA vid något tillfälle strider mot varandra, ska BAA ha företräde.
Notions stödjande konfigurationer | |
|---|---|
Åtkomstkontroll Implementera tekniska policyer och procedurer för elektroniska informationssystem som hanterar elektronisk skyddad hälsoinformation för att endast tillåta åtkomst för de personer eller programvaror som har beviljats åtkomsträttigheter. | Notions SAML SSO är byggd på SAML 2.0-standarden och kopplar samman din identitetsleverantör (IdP) och arbetsyta/arbetsytor för en enklare och säkrare inloggningsupplevelse. Notion stöder officiella konfigurationer för SAML SSO med: Azure, Google, Gusto, Okta, OneLogin och Rippling. För att komma igång med SAML SSO i Notion behöver du slutföra följande steg: Verifiera domän(er):För att använda avancerade säkerhetsfunktioner måste du verifiera ägarskapet för din e-postdomän. Detta är en automatiserad process som innebär att du lägger till en TXT-post i din domäns DNS för att verifiera att du äger den. Aktivera SAML SSO:Detta aktiverar funktionen och slutför konfigurationen. För mer information om hur du slutför SAML SSO-konfigurationen, vänligen se denna artikel. Ändra standardinloggningsmetod:När SAML SSO har aktiverats för första gången kommer standardinloggningsmetoden att ställas in på Länka ytterligare arbetsytor:Om du har mer än en arbetsyta som du vill konfigurera med SSO kan du göra det genom att kontakta [email protected]. När allt är korrekt konfigurerat måste alla medlemmar som loggar in på din arbetsyta/dina arbetsytor använda den verifierade domänen och autentiseras via din identitetsleverantör. Ägare av Enterprise-arbetsytor kan kringgå detta genom att använda en alternativ inloggningsmetod om ett IdP/SAML SSO-fel skulle uppstå. |
Unik användaridentifiering Tilldela ett unikt namn och/eller nummer för att identifiera och spåra användaridentitet. | Notion har ett SCIM-API som kan användas för att provisionera, hantera och ta bort medlemmar och grupper. Ägare av arbetsytor hittar den nödvändiga API-nyckeln genom att gå till |
Procedur för nödtillgång Upprätta (och implementera vid behov) rutiner för att erhålla nödvändig elektronisk skyddad hälsoinformation under en nödsituation. | Innehållssökning ger ägare av Enterprise-arbetsytor insyn i arbetsytans innehåll för att förbättra styrningen av arbetsytan och lösa problem med sidåtkomst. Innehållssökning gör att du kan: För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Automatisk utloggning Implementera elektroniska rutiner som avslutar en elektronisk session efter en förutbestämd tid av inaktivitet. | Ställ in anpassad Sessionslängd: För hanterade användare på Enterprise-abonnemanget har Notion en standard Sessionslängd på 180 dagar. Ägare av arbetsytan kan dock anpassa sin Sessionslängd från 1 timme till 180 dagar. |
Granskningskontroller Implementera hårdvaru-, mjukvaru- och/eller procedurmekanismer som registrerar och granskar aktivitet i informationssystem som innehåller eller använder elektroniska skyddade hälsouppgifter. | Enterprise-arbetsytors ägare har åtkomst till en granskningslogg via Detta kan vara särskilt användbart för att identifiera potentiella säkerhetsproblem, undersöka misstänkt beteende och felsöka åtkomst. Arbetsytans granskningslogg kan exporteras i CSV-format. Enterprise-kunder kan även använda våra Data Loss Prevention (DLP) partneranslutningar för att upptäcka, klassificera och skydda känslig data i Notion. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Integritetskontroller Implementera policyer och rutiner för att skydda elektroniska skyddade hälsouppgifter från otillbörlig ändring eller förstörelse. | Inaktivera delning av offentliga sidor: Detta inaktiverar alternativet Dela på webben i menyn Dela på varje sida i denna arbetsyta. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Autentisering av person eller entitet Implementera rutiner för att verifiera att den person eller entitet som söker åtkomst till elektroniska skyddade hälsouppgifter verkligen är den som påstås. | Inaktivera profiländringar: Detta förhindrar att hanterade användare ändrar sin egen profilinformation, vilket kan leda till att någon utger sig för att vara en annan person. |
Datalagring och bortskaffande Implementera policyer och rutiner för att hantera den slutgiltiga dispositionen av elektroniska skyddade hälsouppgifter och/eller den hårdvara eller elektroniska media på vilken de lagras. | Anpassade inställningar för datalagring gör att ägare av Enterprise-arbetsytor kan ha kontroll över när användares sidor raderas från Papperskorgen och hur länge de kan behållas efteråt. Vi sparar säkerhetskopior av vår databas, så vi kan återställa en ögonblicksbild av ditt innehåll från de senaste 30 dagarna om du behöver det. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Överföringssäkerhet Implementera tekniska säkerhetsåtgärder för att skydda mot obehörig | Kryptering vid lagring: Kunddata krypteras vid lagring med AES-256. Kunddata krypteras när de finns på Notions interna nätverk, vid lagring i molnlagring, databastabeller och säkerhetskopior. |
Obs: Ägare av Enterprise-arbetsytor kan kringgå detta genom att använda en alternativ inloggningsmetod om ett IdP/SAML SSO-fel uppstår.
För att aktivera HIPAA-efterlevnad för din arbetsyta:
Gå till
Inställningari sidofältet →Arbetsytans inställningar→HIPAA-efterlevnad→Aktivera.Ett fönster visas där du kan läsa hela det signerade BAA-avtalet innan du väljer
Acceptera.När du har accepterat, ser du en bekräftelse på att HIPAA-efterlevnad har aktiverats. Du får även ett e-postmeddelande som bekräftar att din arbetsyta har accepterat HIPAA BAA.

Om du vill stänga av HIPAA-efterlevnad för din arbetsyta:
Gå till
Inställningari sidofältet →Arbetsytans inställningar→HIPAA-efterlevnad→Inaktivera.I fönstret som visas väljer du
Inaktivera.När du har accepterat ser du en bekräftelse på att HIPAA-efterlevnad har inaktiverats. Detta innebär att du inte längre kan lagra skyddade hälsouppgifter (PHI) i din Notion-arbetsyta. Du får även ett e-postmeddelande som bekräftar detta.
Vanliga frågor
Vad kostar det att aktivera HIPAA-efterlevnad?
Vad kostar det att aktivera HIPAA-efterlevnad?
HIPAA-efterlevnad är kostnadsfritt för kunder med Enterprise-abonnemang.
Kunder måste acceptera Notions Business Associate Agreement och använda Notion på ett sätt som följer HIPAA, BAA och HIPAA Product Configuration Guide.
Vilka produktbegränsningar finns vid aktivering av HIPAA-efterlevnad?
Vilka produktbegränsningar finns vid aktivering av HIPAA-efterlevnad?
Notion får inte användas för att kommunicera med patienter, planmedlemmar eller deras familjer eller arbetsgivare.
Användare får inte inkludera PHI i något av följande fält eller funktioner:
Namn på arbetsyta eller organisation
Namn på Teamutrymmen
Filnamn
Konto/användarprofil
Namn på användargrupper
Supportärenden och bilagor till supportärenden får inte innehålla någon PHI.
Alla betatjänster omfattas inte av BAA och får därför inte användas eller distribueras på ett sätt som behandlar skyddade hälsouppgifter.
Kommer anslutningar fortfarande att vara tillgängliga?
Kommer anslutningar fortfarande att vara tillgängliga?
Ja, tidigare aktiverade appar förblir aktiverade. Administratörer bör granska befintliga anslutningar för att säkerställa att de är kompatibla. Administratörer kan välja att inaktivera möjligheten att lägga till nya anslutningar som inte finns med på tillåtelselistan.
