HIPAA-Informationen
Wie Lova Health HIPAA und den Datenschutz geschützter Gesundheitsinformationen handhabt.
Unser Ansatz zu HIPAA
Lova Health ist eine Privacy-first-Plattform. Wo Lova geschützte Gesundheitsinformationen (PHI) im Auftrag von Covered Entities verarbeitet — wie Gesundheitsanbieter oder Gesundheitssysteme — sind wir bereit, Business Associate Agreements (BAAs) gemäß HIPAA abzuschließen.
Es gibt kein offizielles HIPAA-Zertifizierungsprogramm
HIPAA richtet kein formelles staatlich verwaltetes Zertifizierungsprogramm ein. Keine Regierungsbehörde vergibt ein offizielles HIPAA-Gütesiegel, und Lova erhebt keinen solchen Anspruch. Was zählt ist, ob eine Organisation geeignete administrative, physische und technische Schutzmaßnahmen implementiert hat — und ob sie erforderliche Business Associate Agreements abschließen wird.
BAA-Bereitschaft
Wenn deine Organisation eine Covered Entity unter HIPAA ist und du Lova in einer Kapazität nutzen möchtest, die PHI beinhaltet, wende dich bitte an unser Partnerschaftsteam, um ein Business Associate Agreement zu besprechen.
Privacy-first-Architektur
Lovas gerätebasiertes Datenmodell bedeutet, dass deine Gesundheitsdaten standardmäßig auf deinem Gerät verbleiben und niemals ohne deine ausdrückliche Aktion an Lova-Server übertragen werden. Diese architektonische Entscheidung reduziert PHI-Exposition by Design.
Verbrauchernutzung
Wenn du Lova als Einzelverbraucher nutzt, agiert Lova nicht als Business Associate deines Gesundheitsanbieters. In diesem Kontext regelt HIPAA nicht den Umgang von Lova mit deinen Daten — stattdessen gilt Lovas Datenschutzerklärung.