HIPAA-konfiguration
LÀs mer om hur du gör din Notion-arbetsyta HIPAA-kompatibel och hur du aktiverar HIPAA-efterlevnad.
GÄ till vanliga frÄgorThe Health Insurance Portability and Accountability Act (HIPAA) Àr en amerikansk federal lag som antogs 1996 och som krÀver skydd och konfidentiell hantering av skyddade hÀlsouppgifter (PHI) av omfattade enheter sÄsom vÄrdgivare, hÀlsoplaner och vÄrdinformationscentraler, samt deras affÀrspartners.
Den hÀr artikeln visar vilka produktkonfigurationer som krÀvs för att göra din Notion-arbetsyta HIPAA-kompatibel.
Obs: Notions Business Associate Agreement (BAA) reglerar skyddet av skyddade hÀlsouppgifter (PHI) som lagras i Notion-tjÀnsten. För att vara berÀttigad att signera Notions BAA mÄste du ha vÄrt Enterprise-abonnemang.
Alla betatjÀnster omfattas inte av BAA och fÄr dÀrför inte anvÀndas eller distribueras pÄ ett sÀtt som behandlar skyddade hÀlsouppgifter.
I den utstrÀckning som formuleringar pÄ denna sida och formuleringar i BAA vid nÄgot tillfÀlle strider mot varandra, ska BAA ha företrÀde.
Notions stödjande konfigurationer | |
|---|---|
Ă tkomstkontroll Implementera tekniska policyer och procedurer för elektroniska informationssystem som hanterar elektronisk skyddad hĂ€lsoinformation för att endast tillĂ„ta Ă„tkomst för de personer eller programvaror som har beviljats Ă„tkomstrĂ€ttigheter. | Notions SAML SSO Ă€r byggd pĂ„ SAML 2.0-standarden och kopplar samman din identitetsleverantör (IdP) och arbetsyta/arbetsytor för en enklare och sĂ€krare inloggningsupplevelse. Notion stöder officiella konfigurationer för SAML SSO med: Azure, Google, Gusto, Okta, OneLogin och Rippling. För att komma igĂ„ng med SAML SSO i Notion behöver du slutföra följande steg: Verifiera domĂ€n(er):För att anvĂ€nda avancerade sĂ€kerhetsfunktioner mĂ„ste du verifiera Ă€garskapet för din e-postdomĂ€n. Detta Ă€r en automatiserad process som innebĂ€r att du lĂ€gger till en TXT-post i din domĂ€ns DNS för att verifiera att du Ă€ger den. Aktivera SAML SSO:Detta aktiverar funktionen och slutför konfigurationen. För mer information om hur du slutför SAML SSO-konfigurationen, vĂ€nligen se denna artikel. Ăndra standardinloggningsmetod:NĂ€r SAML SSO har aktiverats för första gĂ„ngen kommer standardinloggningsmetoden att stĂ€llas in pĂ„ LĂ€nka ytterligare arbetsytor:Om du har mer Ă€n en arbetsyta som du vill konfigurera med SSO kan du göra det genom att kontakta [email protected]. NĂ€r allt Ă€r korrekt konfigurerat mĂ„ste alla medlemmar som loggar in pĂ„ din arbetsyta/dina arbetsytor anvĂ€nda den verifierade domĂ€nen och autentiseras via din identitetsleverantör. Ăgare av Enterprise-arbetsytor kan kringgĂ„ detta genom att anvĂ€nda en alternativ inloggningsmetod om ett IdP/SAML SSO-fel skulle uppstĂ„. |
Unik anvĂ€ndaridentifiering Tilldela ett unikt namn och/eller nummer för att identifiera och spĂ„ra anvĂ€ndaridentitet. | Notion har ett SCIM-API som kan anvĂ€ndas för att provisionera, hantera och ta bort medlemmar och grupper. Ăgare av arbetsytor hittar den nödvĂ€ndiga API-nyckeln genom att gĂ„ till |
Procedur för nödtillgÄng UpprÀtta (och implementera vid behov) rutiner för att erhÄlla nödvÀndig elektronisk skyddad hÀlsoinformation under en nödsituation. | InnehÄllssökning ger Àgare av Enterprise-arbetsytor insyn i arbetsytans innehÄll för att förbÀttra styrningen av arbetsytan och lösa problem med sidÄtkomst. InnehÄllssökning gör att du kan: För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Automatisk utloggning Implementera elektroniska rutiner som avslutar en elektronisk session efter en förutbestĂ€md tid av inaktivitet. | StĂ€ll in anpassad SessionslĂ€ngd: För hanterade anvĂ€ndare pĂ„ Enterprise-abonnemanget har Notion en standard SessionslĂ€ngd pĂ„ 180 dagar. Ăgare av arbetsytan kan dock anpassa sin SessionslĂ€ngd frĂ„n 1 timme till 180 dagar. |
Granskningskontroller Implementera hÄrdvaru-, mjukvaru- och/eller procedurmekanismer som registrerar och granskar aktivitet i informationssystem som innehÄller eller anvÀnder elektroniska skyddade hÀlsouppgifter. | Enterprise-arbetsytors Àgare har Ätkomst till en granskningslogg via Detta kan vara sÀrskilt anvÀndbart för att identifiera potentiella sÀkerhetsproblem, undersöka misstÀnkt beteende och felsöka Ätkomst. Arbetsytans granskningslogg kan exporteras i CSV-format. Enterprise-kunder kan Àven anvÀnda vÄra Data Loss Prevention (DLP) partneranslutningar för att upptÀcka, klassificera och skydda kÀnslig data i Notion. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Integritetskontroller Implementera policyer och rutiner för att skydda elektroniska skyddade hÀlsouppgifter frÄn otillbörlig Àndring eller förstörelse. | Inaktivera delning av offentliga sidor: Detta inaktiverar alternativet Dela pÄ webben i menyn Dela pÄ varje sida i denna arbetsyta. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
Autentisering av person eller entitet Implementera rutiner för att verifiera att den person eller entitet som söker Ätkomst till elektroniska skyddade hÀlsouppgifter verkligen Àr den som pÄstÄs. | Inaktivera profilÀndringar: Detta förhindrar att hanterade anvÀndare Àndrar sin egen profilinformation, vilket kan leda till att nÄgon utger sig för att vara en annan person. |
Datalagring och bortskaffande Implementera policyer och rutiner för att hantera den slutgiltiga dispositionen av elektroniska skyddade hÀlsouppgifter och/eller den hÄrdvara eller elektroniska media pÄ vilken de lagras. | Anpassade instÀllningar för datalagring gör att Àgare av Enterprise-arbetsytor kan ha kontroll över nÀr anvÀndares sidor raderas frÄn Papperskorgen och hur lÀnge de kan behÄllas efterÄt. Vi sparar sÀkerhetskopior av vÄr databas, sÄ vi kan ÄterstÀlla en ögonblicksbild av ditt innehÄll frÄn de senaste 30 dagarna om du behöver det. För Notion Mail och Notion Calendar, aktivera HIPAA-efterlevnad med Google Workspace. |
ĂverföringssĂ€kerhet Implementera tekniska sĂ€kerhetsĂ„tgĂ€rder för att skydda mot obehörig | Kryptering vid lagring: Kunddata krypteras vid lagring med AES-256. Kunddata krypteras nĂ€r de finns pĂ„ Notions interna nĂ€tverk, vid lagring i molnlagring, databastabeller och sĂ€kerhetskopior. |
Obs: Ăgare av Enterprise-arbetsytor kan kringgĂ„ detta genom att anvĂ€nda en alternativ inloggningsmetod om ett IdP/SAML SSO-fel uppstĂ„r.
För att aktivera HIPAA-efterlevnad för din arbetsyta:
GĂ„ till
InstĂ€llningari sidofĂ€ltet âArbetsytans instĂ€llningarâHIPAA-efterlevnadâAktivera.Ett fönster visas dĂ€r du kan lĂ€sa hela det signerade BAA-avtalet innan du vĂ€ljer
Acceptera.NÀr du har accepterat, ser du en bekrÀftelse pÄ att HIPAA-efterlevnad har aktiverats. Du fÄr Àven ett e-postmeddelande som bekrÀftar att din arbetsyta har accepterat HIPAA BAA.

Om du vill stÀnga av HIPAA-efterlevnad för din arbetsyta:
GĂ„ till
InstĂ€llningari sidofĂ€ltet âArbetsytans instĂ€llningarâHIPAA-efterlevnadâInaktivera.I fönstret som visas vĂ€ljer du
Inaktivera.NÀr du har accepterat ser du en bekrÀftelse pÄ att HIPAA-efterlevnad har inaktiverats. Detta innebÀr att du inte lÀngre kan lagra skyddade hÀlsouppgifter (PHI) i din Notion-arbetsyta. Du fÄr Àven ett e-postmeddelande som bekrÀftar detta.
Vanliga frÄgor
Vad kostar det att aktivera HIPAA-efterlevnad?
Vad kostar det att aktivera HIPAA-efterlevnad?
HIPAA-efterlevnad Àr kostnadsfritt för kunder med Enterprise-abonnemang.
Kunder mÄste acceptera Notions Business Associate Agreement och anvÀnda Notion pÄ ett sÀtt som följer HIPAA, BAA och HIPAA Product Configuration Guide.
Vilka produktbegrÀnsningar finns vid aktivering av HIPAA-efterlevnad?
Vilka produktbegrÀnsningar finns vid aktivering av HIPAA-efterlevnad?
Notion fÄr inte anvÀndas för att kommunicera med patienter, planmedlemmar eller deras familjer eller arbetsgivare.
AnvÀndare fÄr inte inkludera PHI i nÄgot av följande fÀlt eller funktioner:
Namn pÄ arbetsyta eller organisation
Namn pÄ Teamutrymmen
Filnamn
Konto/anvÀndarprofil
Namn pÄ anvÀndargrupper
SupportÀrenden och bilagor till supportÀrenden fÄr inte innehÄlla nÄgon PHI.
Alla betatjÀnster omfattas inte av BAA och fÄr dÀrför inte anvÀndas eller distribueras pÄ ett sÀtt som behandlar skyddade hÀlsouppgifter.
Kommer anslutningar fortfarande att vara tillgÀngliga?
Kommer anslutningar fortfarande att vara tillgÀngliga?
Ja, tidigare aktiverade appar förblir aktiverade. Administratörer bör granska befintliga anslutningar för att sÀkerstÀlla att de Àr kompatibla. Administratörer kan vÀlja att inaktivera möjligheten att lÀgga till nya anslutningar som inte finns med pÄ tillÄtelselistan.
