Skip to main content
Rechtliches

HIPAA-Informationen

Wie Lova Health HIPAA und den Datenschutz geschützter Gesundheitsinformationen handhabt.

Unser Ansatz zu HIPAA

Lova Health ist eine Privacy-first-Plattform. Wo Lova geschützte Gesundheitsinformationen (PHI) im Auftrag von Covered Entities verarbeitet — wie Gesundheitsanbieter oder Gesundheitssysteme — sind wir bereit, Business Associate Agreements (BAAs) gemäß HIPAA abzuschließen.

Es gibt kein offizielles HIPAA-Zertifizierungsprogramm

HIPAA richtet kein formelles staatlich verwaltetes Zertifizierungsprogramm ein. Keine Regierungsbehörde vergibt ein offizielles HIPAA-Gütesiegel, und Lova erhebt keinen solchen Anspruch. Was zählt ist, ob eine Organisation geeignete administrative, physische und technische Schutzmaßnahmen implementiert hat — und ob sie erforderliche Business Associate Agreements abschließen wird.

BAA-Bereitschaft

Wenn deine Organisation eine Covered Entity unter HIPAA ist und du Lova in einer Kapazität nutzen möchtest, die PHI beinhaltet, wende dich bitte an unser Partnerschaftsteam, um ein Business Associate Agreement zu besprechen.

Privacy-first-Architektur

Lovas gerätebasiertes Datenmodell bedeutet, dass deine Gesundheitsdaten standardmäßig auf deinem Gerät verbleiben und niemals ohne deine ausdrückliche Aktion an Lova-Server übertragen werden. Diese architektonische Entscheidung reduziert PHI-Exposition by Design.

Verbrauchernutzung

Wenn du Lova als Einzelverbraucher nutzt, agiert Lova nicht als Business Associate deines Gesundheitsanbieters. In diesem Kontext regelt HIPAA nicht den Umgang von Lova mit deinen Daten — stattdessen gilt Lovas Datenschutzerklärung.