Zum Inhalt springen

HIPAA-Haftungsausschluss

DIESER HAFTUNGSAUSSCHLUSS BESCHREIBT, WIE GESCHÜTZTE GESUNDHEITSINFORMATIONEN (PROTECTED HEALTH INFORMATION, PHI) INNERHALB DES UNTERNEHMENS ABGERUFEN, OFFENGELEGT, ÜBERTRAGEN UND VERWENDET WERDEN KÖNNEN

Crowdin OÜ1 (im Folgenden „Unternehmen“ oder „wir“) erkennt seine Verpflichtung und Verantwortung an, die Privatsphäre und Sicherheit personenbezogener Gesundheitsinformationen (Individually Identifiable Health Information, „IIHI“) sowie insbesondere geschützter Gesundheitsinformationen (Protected Health Information, „PHI“) zu schützen. Diese sind im Health Insurance Portability and Accountability Act („HIPAA“) definiert, der durch den Health Information Technology for Economic and Clinical Health Act („HITECH“) von 2009 (Titel XIII, Division A, und Titel IV, Division B des American Recovery and Reinvestment Act („ARRA“)) sowie die HIPAA Omnibus Rule (Inkrafttreten: 26. März 2013) ergänzt wurde. Darüber hinaus verpflichten wir uns zur Einhaltung weiterer bundes- und einzelstaatlicher Gesetze zum Schutz der Vertraulichkeit personenbezogener Daten sowie der Grundsätze allgemeiner und beruflicher Ethik.

Das Unternehmen handelt im Rahmen des HIPAA als Business Associate und erkennt außerdem seine Verpflichtung und Verantwortung an, den rechtmäßigen und angemessenen sowie zeitnahen und ungehinderten Austausch von Gesundheitsinformationen zu unterstützen und zu fördern.

Erhebung und Verwendung von PHI: Wir erheben und verwenden PHI nur, soweit dies zur Erbringung unserer Dienstleistungen für Covered Entities (nach HIPAA regulierte Einrichtungen) erforderlich oder gesetzlich vorgeschrieben ist. Wir werden PHI ohne die ausdrückliche schriftliche Einwilligung der Covered Entity weder für andere Zwecke verwenden noch offenlegen.

Sicherheit von PHI: Wir haben angemessene administrative, physische und technische Sicherheitsmaßnahmen implementiert, um die Vertraulichkeit, Integrität und Verfügbarkeit von PHI gemäß den Anforderungen des HIPAA zu schützen. Wir überprüfen und aktualisieren unsere Sicherheitsmaßnahmen regelmäßig, um sicherzustellen, dass sie wirksam und konform mit den geltenden Gesetzen und Vorschriften sind. Wir haben eine interne HIPAA-Compliance-Richtlinie ausgearbeitet, die für unsere Mitarbeitenden und Auftragnehmer, die an HIPAA-bezogenen Projekten arbeiten, verpflichtend ist.

Meldung von Datenschutzverletzungen: Im Falle einer Verletzung der Sicherheit ungeschützter PHI werden wir die betroffene Covered Entity gemäß den Anforderungen des HIPAA benachrichtigen.

Business Associate Agreements: Auf Anfrage schließen wir mit allen Covered Entities, für die wir Dienstleistungen erbringen, schriftliche Business Associate Agreements ab, um die Einhaltung des HIPAA sowie anderer anwendbarer Gesetze und Vorschriften sicherzustellen. Covered Entities, die dem HIPAA unterliegen und Crowdin im Zusammenhang mit Protected Health Information (PHI) nutzen möchten, müssen das Business Associate Agreement von Crowdin unterzeichnen.

Zugriff auf PHI: Covered Entities und betroffene Personen haben das Recht, auf die von uns gespeicherte PHI zuzugreifen und eine Kopie davon zu erhalten. Anfragen auf Zugang sind schriftlich an unseren Datenschutzbeauftragten (Privacy Officer) zu richten, dessen Kontaktdaten unten aufgeführt sind.

Kontaktinformationen: Wenn Sie Fragen oder Bedenken zu unserer HIPAA-Richtlinie oder zum Umgang mit PHI haben, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter: privacy@crowdin.com

Beschwerden: Wenn Sie mit der Art und Weise, wie das Unternehmen oder die Covered Entity mit Ihrer PHI umgeht, nicht zufrieden sind, können Sie eine Beschwerde einreichen unter: privacy@crowdin.com


  1. Soweit im Folgenden von Crowdin OÜ die Rede ist, schließt dies auch Crowdin LLC als Hauptunterauftragnehmer ein, für den vergleichbare Verpflichtungen und Verantwortlichkeiten im Hinblick auf die Einhaltung des HIPAA gelten.

War diese Seite hilfreich?