Freshchat을 위한 HIPAA 구성 가이드

HIPAA 구성 가이드 for Freshchat

참고: 독립 실행형 버전의 Freshchat만이 HIPAA 준수를 지원합니다.

Freshworks의 HIPAA 준수에 대한 약속

SaaS 기반 제품 제공업체로서 Freshworks는 여러 제품을 제공합니다. 고객이 비즈니스 운영에서 전자 개인 건강 정보(ePHI)를 처리하기 위해 당사의 일부 제품을 사용할 수 있는 경우가 있을 수 있습니다. 1996년 건강 보험 이동성 및 책임법(HIPAA)에 따라, 고객이 Covered Entity 또는 Business Associate로 분류될 경우, Freshworks는 상호 간의 Business Associate Agreement(BAA)를 체결하여 HIPAA 준수를 지원할 수 있습니다.

이 문서는 Freshchat을 사용하여 ePHI를 처리할 때 고객(Covered Entity 또는 Business Associate)이 준수해야 하는 보안 운영 환경(SOE)을 설정합니다. 이 가이드는 독립 실행형으로 사용되는 Freshchat에만 적용되며, Freshsales Suite, Freshsales 또는 Freshmarketer의 일부로 사용되는 Freshchat은 포함하지 않습니다. Freshdesk Omnichannel의 일부로 제공되는 Freshchat에 대해서는 추가 구성 지침을 위해 이 가이드를 참조하십시오.

우리의 BAA의 유효성은 고객이 이 문서에 명시된 사양을 지속적으로 준수하는 것에 달려 있습니다. Freshworks는 고객의 사용자 지정 메일박스 및/또는 Freshworks와의 계약에서 정의된 모든 앱의 사용에 대해 책임을 지지 않습니다. 고객이 HIPAA 준수를 독립적으로 지속할 수 있도록 고유한 상황에 맞게 이를 사용하고 구성할 것을 권장합니다.

보안 운영 환경

  • 제한된 접근: 역할 기반 접근 제어를 구성하여 에이전트에 대한 접근이 직무 책임에 따라 제한되도록 하십시오. 자세히 알아보기.
  • 식별 및 인증: 사용자가 통합 식별 및 인증 시스템으로 Freshchat 계정에 접근할 수 있도록 SAML SSO를 활성화하고, 스크립트를 사용하여 포털에 로그인하는 사용자를 검증하십시오. SAML은 두 웹 애플리케이션 간에 신원을 전달하는 메커니즘입니다. 이는 웹 기반 단일 로그인(SSO)을 가능하게 하여 다양한 애플리케이션 자격 증명을 유지할 필요를 없애고 신원 도용을 방지합니다.
  • 데이터 정제: 또한 고객은 Freshchat의 데이터 정제 기능을 사용하여 환자 대화에서 ePHI 데이터를 잘라낼 수 있습니다. 이 기능은 정규 표현식 패턴을 수용하며, 고객은 정규 표현식 패턴을 제품 지원 팀(support@freshchat.com)에 문의하여 이를 활성화해야 합니다. 정규 표현식 패턴의 정확성에 대한 책임은 고객에게 있습니다.
  • 사용자 속성 정제: Freshchat에 보내기 전에 고객이 정제할 책임이 있습니다.
  • 채팅 메시지 정제: 지원됨, Freshchat에 의해 정규 표현식 기반으로 잘라냄.
  • 엔드포인트 보안: 에이전트가 사용하는 엔드포인트 시스템이 강화되고 보안되어 처리하는 의료 데이터를 보호하도록 하십시오. 시스템은 특정 에이전트에게 식별되고 인증되며, 유휴 상태일 경우 자동으로 잠금되도록 구성되고 악성 소프트웨어로부터 보호되어야 합니다.

구성해야 할 기능 및 옵션:

  • CSAT: 고객은 "사용자가 상호작용을 평가한 후 추가 피드백 요청" 옵션을 비활성화해야 합니다. 이를 활성화하면 CSAT 설문조사에서 ePHI 데이터가 공유될 위험이 있으며, 이는 Freshchat에서 데이터 정제/마스킹으로 보호되지 않습니다. 고객은 HIPAA 준수를 위해 이 옵션을 활성화하지 않아야 합니다.
  • 이메일 캠페인: 고객이 이메일 캠페인 기능을 사용하는 경우, Freshworks로 돌아오지 않고 고객이 관리하는 이메일 주소로 돌아가는 사용자 지정 '답장' 이메일 주소를 구성해야 합니다.
  • 통합 및 앱 비활성화: 사용자 데이터 또는 대화 데이터를 Freshworks 외부로 보내는 타사 애플리케이션과의 통합 또는 앱은 HIPAA 범위에 포함되지 않습니다.
  • 방문자 알림: 이러한 알림은 BAA를 체결하지 않는 Google-Firebase 및 Apple Notification 서비스와 같은 하위 프로세서를 통해 전달되므로, 고객은 HIPAA 규정을 준수하기 위해 방문자에 대한 알림 서비스를 비활성화해야 합니다.
  • 웹에서 방문자에 대한 알림 끄기: 기본 상태는 켜짐이며, 고객은 위젯 초기화 시 다음 구성 코드를 사용하여 비활성화할 수 있습니다. 브라우저 알림 비활성화 단계.
  • 모바일에서 방문자에 대한 알림 끄기(모바일 SDK): 기본 상태는 꺼짐이며, 고객이 관리하는 키로 명시적으로 활성화하지 않는 한 꺼져 있습니다. HIPAA 규정을 준수하기 위해 이를 활성화하지 마십시오.
  • 이메일을 통한 방문자에 대한 알림 끄기: 기본 상태는 꺼짐이며, 고객이 명시적으로 활성화하지 않는 한 꺼져 있습니다. HIPAA 규정을 준수하기 위해 이를 활성화하지 마십시오.

Freshworks에서 따르는 정보 보안 관행에 대한 정보는 https://www.freshworks.com/security/를 참조하십시오.

질문이 있는 경우 support@freshchat.com으로 문의하십시오.

이 문서가 도움이 되었나요?

Freshdesk Omni AI 도우미

Freshchat을 위한 HIPAA 구성 가이드

AI 어시스턴트 초기화 중...