Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
HIPAA-Autorisierungsformular
Ein HIPAA-Autorisierungsformular, oft auch HIPAA-Freigabeformular genannt, ist ein Dokument, das Patienten mit ihren Gesundheitsdienstleistern unterzeichnen. Es erteilt dem Anbieter die Erlaubnis, ihre geschützten Gesundheitsdaten (PHI) für bestimmte Zwecke zu verwenden oder weiterzugeben. Zu diesen Gründen gehören:
- Behandlung
- Zahlung
- Operationen im Gesundheitswesen
Wann ist eine HIPAA-Genehmigung erforderlich?
Eine HIPAA-Genehmigung ist in bestimmten, in 45 CFR §164.508 beschriebenen Situationen erforderlich :
- Die Verwendung oder Offenlegung von PHI ist gemäß der HIPAA-Datenschutzregel nicht zulässig.
- Ausnahmen bei der Verwendung oder Weitergabe von Psychotherapie-Aufzeichnungen: für spezifische Behandlungs-, Zahlungs- oder Gesundheitsbetriebszwecke)
- Vor dem Verkauf geschützter Gesundheitsdaten.
- Bei der Verwendung oder Weitergabe von PHI zu Marketingzwecken (Ausnahme: für die persönliche Kommunikation oder Werbegeschenke von geringem Wert)
- Bei der Verwendung oder Offenlegung von Aufzeichnungen über Substanzmissbrauch und -behandlung
- Bei der Verwendung oder Offenlegung von PHI zu Forschungszwecken
Über HIPAA
Die HIPAA-Datenschutzbestimmungen, die seit dem 14. April 2003 gelten, legen Richtlinien für die Nutzung und Weitergabe von Gesundheitsdaten fest. Betroffene Einrichtungen wie Gesundheitsdienstleister, Krankenversicherungen und andere dürfen diese Daten unter bestimmten Bedingungen weitergeben, beispielsweise für Behandlungszwecke, Abrechnungszwecke, den Betrieb des Gesundheitswesens oder die Meldung von Vorfällen wie häuslicher Gewalt.
Wenn eine Einrichtung, die unter die HIPAA-Bestimmungen fällt, geschützte Gesundheitsdaten (PHI) für einen Zweck verwenden oder offenlegen muss, der nach den Datenschutzbestimmungen nicht zulässig ist, muss sie eine HIPAA-Genehmigung einholen. Der Patient oder das Mitglied der Krankenversicherung erteilt diese Einwilligung und erlaubt der Einrichtung, PHI für einen Zweck weiterzugeben, der ansonsten durch die HIPAA-Bestimmungen verboten ist.
Lesen Sie auch: Ein Überblick über die HIPAA-Datenschutzbestimmungen
Zusätzliche Lektüre
Vanta vs. Drata vs. Scrut: Welche Compliance-Plattform passt am besten?
GRC-Incident-Management: Rahmenwerk, Best Practices & Automatisierung
SOC-Berichte (Service Organization Controls): Arten und Vorgehensweise

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






