Welche Bereiche von Momence unterliegen der HIPAA-Compliance?
Derzeit ist Momence als gesamte Plattform nicht HIPAA-konform.
Nur bestimmte Funktionen unterliegen den Anforderungen zur HIPAA-Compliance:
SOAP-Anmerkungen (innerhalb der Appointments-Anwendung)
Kundendiagnosen
Diese Funktionen sind für Unternehmen konzipiert, die im Bereich Wellness, klinisch oder im medizinischen Umfeld tätig sind und die eine sichere Verarbeitung von geschützten Gesundheitsinformationen (PHI) benötigen.
Andere Bereiche der Plattform – wie Kundenprofile, Anwesenheit, Buchungen, Zahlungen, Kommunikation, reguläre Anmerkungen und Anmeldeformulare – gelten nicht als HIPAA-relevante Daten.
Hinweis: Anmeldeformulare sind nicht HIPAA-konform. Sie können für allgemeine Wellness- oder Kundenpräferenzangaben verwendet werden, jedoch nicht zur Speicherung medizinischer PHI.
Zugriff und Speicherung von SOAP-Anmerkungen & Diagnosen
SOAP-Anmerkungen und Diagnosen sind:
Sicher gespeichert in einer HIPAA-konformen Umgebung
Nur für Mitarbeitende sichtbar, denen vom Gastgeber explizit Zugriff erteilt wurde
Für Mitarbeitende von Momence nicht einsehbar, es sei denn, der Gastgeber erteilt ausdrücklich bei Problemen oder für einen Datenexport die entsprechende Berechtigung
Jeder Zugriff ist beschränkt und wird zur Sicherheit und Nachvollziehbarkeit protokolliert.
Support-Abwicklung und Exporte
Wenn ein Gastgeber einen HIPAA-bezogenen Export benötigt:
Nur ein begrenzt berechtigtes Support-Team kann den Export durchführen
Support-Personal sieht oder liest keine SOAP-Inhalte oder Diagnosen
Exportierte Dateien werden direkt an den Gastgeber über eine sichere Methode übermittelt
Durch diese Prozesse bleibt PHI in jeder Phase geschützt.
Berichterstattung und HIPAA-Sichtbarkeit
SOAP-Anmerkungen und Diagnoseinhalte werden in keinen Berichten von Momence angezeigt.
Die Berichtswerkzeuge enthalten nur betriebliche oder unternehmensbezogene Standarddaten. Keine PHI, SOAP-Anmerkungen oder Diagnoseinformationen werden in Berichten angezeigt oder zusammengefasst.
Brauchen Sie weitere Klarstellungen?
Sollte Ihr Unternehmen detailliertere Dokumentationen benötigen oder spezielle Fragen zur HIPAA-Verarbeitung haben, wenden Sie sich bitte an [email protected]. Wir leiten Ihre Anfrage dann an das zuständige Team weiter.
