{"id":3736,"date":"2019-11-15T09:03:43","date_gmt":"2019-11-15T08:03:43","guid":{"rendered":"https:\/\/wp-test.itcraft.pl\/pl\/?p=3736"},"modified":"2021-02-08T11:07:15","modified_gmt":"2021-02-08T10:07:15","slug":"zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu","status":"publish","type":"post","link":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/","title":{"rendered":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE &#8211; bezpiecze\u0144stwo danych podczas offshoringu"},"content":{"rendered":"\n<script type=\"application\/ld+json\">\n    {\n      \"@context\": \"http:\/\/schema.org\",\n      \"@type\": \"Blog\",\n      \"name\": \"itCraftapps.com - Mobile App Development Blog\",\n      \"url\": \"https:\/\/itcraftapps.com\/pl\/blog\"\n    }\n  <\/script>\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"http:\/\/schema.org\",\n  \"@type\": \"Article\",\n  \"mainEntityOfPage\": {\n  \"@type\": \"WebPage\",\n  \"@id\": \"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/\"\n  },\n  \"headline\": \"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/\",\n \n    \"image\": [\n{\n\t\n  \"@type\": \"ImageObject\", \n  \"contentUrl\": \"ilustracja-technologie.jpg\",  \"url\":\"https:\/\/wp-test.itcraft.pl\/wp-content\/uploads\/2020\/02\/ilustracja-technologie.jpg\",\n  \"description\": \"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE \",\n  \"name\": \"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE\"\n\n}\n  \n  \n  ],\n  \n  \"datePublished\": \"2020-02-07\",\n  \"dateModified\": \"2020-02-10\",\n  \"author\": {\n  \"@type\": \"Person\",\n  \"name\": \"Pawe\u0142\",\n  \"jobTitle\": \"Content Writer\",\n  \"description\": \"Creates content.\"\n\n  },\n  \"publisher\": {\n  \"@type\": \"Organization\",\n  \"name\": \"itCraftapps.com\",\n  \"logo\": {\n  \"@type\": \"ImageObject\",\n  \"url\": \"https:\/\/wp-test.itcraft.pl\/wp-content\/uploads\/2019\/04\/placeholder-post.png\"\n  },\n  \"description\": \"itCraftapps.com - Mobile App Development\"\n}}\n<\/script>\n\n\n\n<p>Bezpiecze\u0144stwo danych dla firm zajmuj\u0105cych si\u0119 ochron\u0105 zdrowia jest spraw\u0105 najwy\u017cszej wagi. Wraz ze wzrostem liczby przedsi\u0119biorstw offshoruj\u0105cych swoje rozwi\u0105zania technologiczne do Europy kwestia zgodno\u015bci z ameryka\u0144skimi przepisami dotycz\u0105cymi bezpiecze\u0144stwa danych zdrowotnych sta\u0142a si\u0119 najwy\u017cszym priorytetem.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Spis tre\u015bci<\/h3>\n\n\n\n<ol class=\"wp-block-list\"><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#1\">Zgodno\u015b\u0107 z HIPAA poza USA<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#2\">Bezpiecze\u0144stwo danych w UE<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#3\">Specjalne traktowanie danych zdrowotnych<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#4\">Ochrona danych w ca\u0142ej Europie<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#5\">Wszechstronna regulacja<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#5https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#6\">Odpowiedzialno\u015b\u0107<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#7\">Konsekwencje niezgodno\u015bci<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#8\">Powa\u017cne konsekwencje<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#9\">Bezpiecze\u0144stwo danych a produkcja oprogramowania<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#10\">Wi\u0119cej ni\u017c jest wymagane<\/a><\/span><\/li><li><span style=\"text-decoration: underline;\"><a href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#11\">Wyr\u00f3wnany poziom<\/a><\/span><\/li><\/ol>\n\n\n\n<br \/>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"1\">Zgodno\u015b\u0107 z HIPAA poza USA<\/h2>\n\n\n\n<p>W przypadku firm medycznych z siedzib\u0105 w USA zgodno\u015b\u0107 z HIPAA jest obowi\u0105zkowa podczas pracy z chronionymi informacjami zdrowotnymi pacjenta (PHI). Podpisuj\u0105c umow\u0119 z podmiotem zewn\u0119trznym, podmiot zgodny z HIPAA musi podpisa\u0107 umow\u0119 Business Associate z ka\u017cdym, komu planuje udzieli\u0107 dost\u0119pu do PHI. Mimo \u017ce przepisy BAA s\u0105 do\u015b\u0107 proste w egzekucji w Stanach Zjednoczonych, sprawa wpada w szar\u0105 stref\u0119, je\u015bli chodzi o wsp\u00f3\u0142prac\u0119 z podmiotami spoza USA.<\/p>\n\n\n\n<p>Brak wyra\u017anego eksterytorialnego zasi\u0119gu HIPAA jest powodem do niepokoju dla ameryka\u0144skich dostawc\u00f3w us\u0142ug zdrowotnych, poniewa\u017c offshoring danych medycznych przez firmy z nimi wsp\u00f3\u0142pracuj\u0105ce (BA-business associates) jest w bardzo powszechny. Farmy serwer\u00f3w, centra obs\u0142ugi, analizy danych, us\u0142ugi transkrypcji, firmy developerskie z dost\u0119pem do PHI s\u0105 cz\u0119sto fizycznie i legalnie zlokalizowane za granic\u0105.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"2\">Bezpiecze\u0144stwo danych w UE<\/h2>\n\n\n\n<p>Je\u015bli chodzi o podmioty z siedzib\u0105 w UE, ryzyko zwi\u0105zane z powierzaniem im PHI zosta\u0142o nieco zmniejszone dzi\u0119ki wprowadzeniu og\u00f3lnego rozporz\u0105dzenia o ochronie danych (RODO). Chocia\u017c rozporz\u0105dzenie prawnie obejmuje ochron\u0119 danych i prywatno\u015b\u0107 obywateli i mieszka\u0144c\u00f3w Unii Europejskiej, s\u0142u\u017cy ono og\u00f3lnemu celowi, jakim jest generalna ochrona danych wra\u017cliwych. RODO zosta\u0142o wprowadzone z g\u0142\u00f3wnymi celami zapewnienia kontroli os\u00f3b fizycznych nad ich danymi osobowymi oraz uproszczenia kwestii regulacyjnych dla mi\u0119dzynarodowego biznesu poprzez ujednolicenie przepis\u00f3w w UE.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"3\">Specjalne traktowanie danych zdrowotnych<\/h2>\n\n\n\n<p>W por\u00f3wnaniu HIPAA i RODO wykazuj\u0105 wiele podobie\u0144stw. Mo\u017cna argumentowa\u0107, \u017ce rozporz\u0105dzenie europejskie jest bardziej dok\u0142adne i rygorystyczne, poniewa\u017c dotyczy wszystkich danych osobowych, jednocze\u015bnie oferuj\u0105c specjalne przepisy dotycz\u0105ce danych zdrowotnych. W UE wszystkie informacje \u201ezwi\u0105zane ze zdrowiem fizycznym lub psychicznym danej osoby\u201d s\u0105 uwa\u017cane za dane zdrowotne, i obejmuj\u0105 np. \u015bwiadczeniodawc\u00f3w us\u0142ug, kt\u00f3re wymagaj\u0105 ujawniania informacji o stanie zdrowia danej osoby. Dane te podlegaj\u0105 nawet surowszym przepisom na mocy RODO ni\u017c inne rodzaje danych osobowych. Od podmiotu wymagana jest np. \u201ewyra\u017ana zgoda\u201d na przetwarzanie jego danych zdrowotnych.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"4\">Ochrona danych w ca\u0142ej Europie<\/h2>\n\n\n\n<p>HIPAA jest zdefiniowane, aby regulowa\u0107 podmioty \u015bwiadcz\u0105ce opiek\u0119 zdrowotn\u0105, plany opieki zdrowotnej i izby rozrachunkowe, i obejmuje r\u00f3wnie\u017c ich zakontraktowanych BA. Nie obejmuje jednak zakresem prawnym podmiot\u00f3w spoza USA. Wymagania RODO dotycz\u0105 wszystkich organizacji przetwarzaj\u0105cych wra\u017cliwe dane os\u00f3b, niezale\u017cnie od tego, czy organizacja ma siedzib\u0119 w UE, czy gdzie indziej. Oznacza to, \u017ce ka\u017cda firma dzia\u0142aj\u0105ca w UE podlega surowym przepisom RODO podczas przetwarzania danych osobowych wszelkiego rodzaju.<\/p>\n\n\n\n<p>Z perspektywy podmiotu ameryka\u0144skiego post\u0119powanie z licencjami BA z siedzib\u0105 w UE mo\u017cna uzna\u0107 za bezpieczne, a standardowa umowa BA by\u0142aby wystarczaj\u0105ca do zapewnienia odpowiedniej ochrony danych. Zgodnie z art. 14 RODO, m\u00f3wi\u0105cym \u017ce \u201eochrona zapewniana przez niniejsze rozporz\u0105dzenie powinna mie\u0107 zastosowanie do os\u00f3b fizycznych, niezale\u017cnie od ich obywatelstwa lub miejsca zamieszkania, w zwi\u0105zku z przetwarzaniem ich danych osobowych.\u201d rozszerzona jest ochrona danych wra\u017cliwych, w tym danych dotycz\u0105cych zdrowia, poza rezydent\u00f3w i obywateli UE, poniewa\u017c odnosi si\u0119 do \u201eos\u00f3b\u201d bez okre\u015blenia ich obywatelstwa lub miejsca zamieszkania.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"5\">Wszechstronna regulacja<\/h2>\n\n\n\n<p>RODO zmusi\u0142o wszystkie podmioty UE do zwi\u0119kszenia \u015brodk\u00f3w bezpiecze\u0144stwa dotycz\u0105cych przechowywania, dost\u0119pu, przeno\u015bno\u015bci i dost\u0119pu do danych osobowych. Wszelkie wysi\u0142ki i dzia\u0142ania dotycz\u0105ce bezpiecze\u0144stwa danych s\u0105 monitorowane i podejmowane przez inspektora ochrony danych, kt\u00f3ry musi by\u0107 wyznaczony przez ka\u017cd\u0105 firm\u0119 przetwarzaj\u0105c\u0105 du\u017ce ilo\u015bci danych wra\u017cliwych. Przedsi\u0119biorstwa w ca\u0142ej UE wprowadzi\u0142y dodatkowe \u015brodki bezpiecze\u0144stwa danych, szkol\u0105 pracownik\u00f3w i zapewniaj\u0105 pe\u0142n\u0105 zgodno\u015b\u0107 z rozporz\u0105dzeniem.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"6\">Odpowiedzialno\u015b\u0107<\/h2>\n\n\n\n<p>Zgodno\u015b\u0107 z RODO musi by\u0107 odpowiednio udokumentowana i udowodniona. Rozporz\u0105dzenie opiera si\u0119 na pe\u0142nej odpowiedzialno\u015bci zar\u00f3wno administrator\u00f3w, jak i podmiot\u00f3w przetwarzaj\u0105cych dane. R\u00f3wnie\u017c w tym przypadku zasady europejskie i zasady zgodno\u015bci z HIPAA w du\u017cej mierze si\u0119 pokrywaj\u0105. Role inspektora do spraw zgodno\u015bci z HIPAA i inspektora ochrony danych wi\u0105\u017c\u0105 si\u0119 z podobnymi obowi\u0105zkami. Relacja firmy zgodnej z HIPAA do jej BA jest zdefiniowana podobnie jak relacja kontrolera danych RODO do procesora.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"7\">Konsekwencje niezgodno\u015bci<\/h2>\n\n\n\n<p>Zgodnie z obowi\u0105zuj\u0105cym prawem UE zar\u00f3wno podmiot przetwarzaj\u0105cy dane, jak i administrator danych ponosz\u0105 odpowiedzialno\u015b\u0107 za naruszenie RODO. rozci\u0105ga si\u0119 to na roszczenia odszkodowawcze osoby, kt\u00f3rej dane dotycz\u0105, a tak\u017ce grzywny na\u0142o\u017cone przez organ nadzoru.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"8\">Powa\u017cne konsekwencje<\/h2>\n\n\n\n<p>Mniej powa\u017cne naruszenia mog\u0105 skutkowa\u0107 na\u0142o\u017ceniem grzywny w wysoko\u015bci do 10 mln EUR lub 2% \u015bwiatowych rocznych przychod\u00f3w firmy z poprzedniego roku bud\u017cetowego, w zale\u017cno\u015bci od tego, kt\u00f3ra kwota jest wy\u017csza. Powa\u017cniejsze naruszenia mog\u0105 skutkowa\u0107 na\u0142o\u017ceniem grzywny w wysoko\u015bci do 20 EUR milion lub 4% globalnych rocznych przychod\u00f3w firmy z poprzedniego roku rozliczeniowego, w zale\u017cno\u015bci od tego, kt\u00f3ra kwota jest wy\u017csza. Chocia\u017c kary za naruszenie HIPAA naliczane s\u0105 inaczej ni\u017c RODO, europejski organ regulacyjny bierze sprawy bardzo powa\u017cnie, a strona naruszaj\u0105ca z pewno\u015bci\u0105 odczuje b\u00f3l grzywny. Surowo\u015b\u0107 sankcji jest czym\u015b wi\u0119cej ni\u017c skutecznym \u015brodkiem odstraszaj\u0105cym &#8211; s\u0142u\u017cy tak\u017ce jako zach\u0119ta dla firm do pracy nad popraw\u0105 bezpiecze\u0144stwa danych ponad sam\u0105 tylko zgodno\u015b\u0107.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"9\">Bezpiecze\u0144stwo danych a produkcja oprogramowania<\/h2>\n\n\n\n<p>Dostawcy oprogramowania, firmy deweloperskie i tw\u00f3rcy aplikacji stanowi\u0105 pierwsz\u0105 lini\u0119 frontu bezpiecze\u0144stwa danych w Europie. Jeszcze przed wdro\u017ceniem RODO dostawcy oprogramowania priorytetowo traktowali bezpiecze\u0144stwo powierzonych danych. W przypadku wi\u0119kszo\u015bci przedsi\u0119biorstw wprowadzenie nowych wymaga\u0144 by\u0142o kwesti\u0105 dostosowania istniej\u0105cych proces\u00f3w do zgodno\u015bci z rozporz\u0105dzeniem. Produkcja oprogramowania jest z natury podatna na kradzie\u017c danych, hakowanie, pr\u00f3by naruszenia bezpiecze\u0144stwa i inne zagro\u017cenia zwi\u0105zane z bezpiecze\u0144stwem danych. Utrzymanie aktualnego, wysokiego poziomu bezpiecze\u0144stwa ma zatem ogromne znaczenie. Software housy posiadaj\u0105 du\u017ce do\u015bwiadczenie i odpowiednie zasoby w zakresie ochrony danych. Dysponowanie specjalistami IT umo\u017cliwia ci\u0105g\u0142e dostosowywanie i ulepszanie bezpiecze\u0144stwa bez konieczno\u015bci zatrudniania os\u00f3b trzecich.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"10\">Wi\u0119cej ni\u017c jest wymagane<\/h2>\n\n\n\n<p>Ochrona danych jest wa\u017cna dla firm programistycznych i znacznie wykracza poza wewn\u0119trzne zasady i wymagania RODO. Bezpiecze\u0144stwo produkowanego oprogramowania, poufno\u015b\u0107 klient\u00f3w, w\u0142asno\u015b\u0107 intelektualna &#8211; wszystko to wymaga najwy\u017cszego poziomu bezpiecze\u0144stwa. Podczas pracy z poufnymi informacjami, takimi jak dane zdrowotne, firmy developerskie wprowadzaj\u0105 dodatkowe \u015brodki w celu zapewnienia bezpiecze\u0144stwa. Nale\u017c\u0105 do nich mi\u0119dzy innymi: podpisywanie dodatkowych um\u00f3w NDA, dodatkowe szkolenia dla pracownik\u00f3w w zakresie korzystania z powierzonych danych, losowe testy penetracyjne, szyfrowanie sprz\u0119tu i oprogramowania, ograniczenia kopiowania i przesy\u0142ania danych, ograniczenia dost\u0119pu, autoryzacja wielopoziomowa.<\/p>\n\n\n\n<h2 class=\"has-text-align-left wp-block-heading\" id=\"11\">Wyr\u00f3wnany poziom<\/h2>\n\n\n\n<p>Jak wida\u0107, zar\u00f3wno HIPAA, jak i RODO zmuszaj\u0105 firmy do priorytetowego traktowania bezpiecze\u0144stwa danych. Pokrywanie si\u0119 wymaga\u0144 i ogranicze\u0144 sprawia, \u017ce rozporz\u0105dzenie europejskie stanowi wystarczaj\u0105c\u0105 podstaw\u0119 do rozwa\u017cenia powierzenia wra\u017cliwych danych dostawcom z UE. Dotyczy to zar\u00f3wno PHI, jak i wszelkich innych wra\u017cliwych danych, poniewa\u017c RODO zosta\u0142o wprowadzone z my\u015bl\u0105 nie tylko o zdrowiu. Rozporz\u0105dzenie wyr\u00f3wna\u0142o podstawy dla mi\u0119dzynarodowych przedsi\u0119biorstw i umo\u017cliwi\u0142o konkurencj\u0119 w zakresie cen i jako\u015bci, zamiast koncentrowa\u0107 si\u0119 na kwestiach zaufania.<br \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8222;image&#8221;: [ { &#8222;@type&#8221;: &#8222;ImageObject&#8221;, &#8222;contentUrl&#8221;: &#8222;ilustracja-technologie.jpg&#8221;, &#8222;url&#8221;:&#8221;https:\/\/wp-test.itcraft.pl\/wp-content\/uploads\/2020\/02\/ilustracja-technologie.jpg&#8221;, &#8222;description&#8221;: &#8222;Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE &#8222;, &#8222;name&#8221;: &#8222;Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE&#8221; } ], &#8222;datePublished&#8221;: &#8222;2020-02-07&#8221;, &#8222;dateModified&#8221;: &#8222;2020-02-10&#8221;, &#8222;author&#8221;: { &#8222;@type&#8221;: &#8222;Person&#8221;, &#8222;name&#8221;: &#8222;Pawe\u0142&#8221;, &#8222;jobTitle&#8221;: &#8222;Content Writer&#8221;, &#8222;description&#8221;: &#8222;Creates content.&#8221; }, &#8222;publisher&#8221;: { &#8222;@type&#8221;: &#8222;Organization&#8221;, &#8222;name&#8221;: &#8222;itCraftapps.com&#8221;, &#8222;logo&#8221;: { &#8222;@type&#8221;:&hellip;<\/p>\n","protected":false},"author":12,"featured_media":10390,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[5],"tags":[],"class_list":{"0":"post-3736","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news"},"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu - itCraft blog<\/title>\n<meta name=\"description\" content=\"Zapewnij zgodno\u015b\u0107 z HIPAA i bezpiecze\u0144stwo danych podczas offshoringu. Dowiedz si\u0119, jak RODO wp\u0142ywa na firmowe rozwi\u0105zania technologiczne.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu - itCraft blog\" \/>\n<meta property=\"og:description\" content=\"Zapewnij zgodno\u015b\u0107 z HIPAA i bezpiecze\u0144stwo danych podczas offshoringu. Dowiedz si\u0119, jak RODO wp\u0142ywa na firmowe rozwi\u0105zania technologiczne.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/\" \/>\n<meta property=\"og:site_name\" content=\"Aplikacje mobilne i webowe dla firm | itCraft\" \/>\n<meta property=\"article:published_time\" content=\"2019-11-15T08:03:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-02-08T10:07:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/itcraftapps.com\/pl\/wp-content\/uploads\/sites\/5\/2019\/11\/itcraft_header_payment_services_PL.png\" \/>\n\t<meta property=\"og:image:width\" content=\"831\" \/>\n\t<meta property=\"og:image:height\" content=\"401\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"itcseo\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu - itCraft blog","description":"Zapewnij zgodno\u015b\u0107 z HIPAA i bezpiecze\u0144stwo danych podczas offshoringu. Dowiedz si\u0119, jak RODO wp\u0142ywa na firmowe rozwi\u0105zania technologiczne.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/","og_locale":"pl_PL","og_type":"article","og_title":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu - itCraft blog","og_description":"Zapewnij zgodno\u015b\u0107 z HIPAA i bezpiecze\u0144stwo danych podczas offshoringu. Dowiedz si\u0119, jak RODO wp\u0142ywa na firmowe rozwi\u0105zania technologiczne.","og_url":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/","og_site_name":"Aplikacje mobilne i webowe dla firm | itCraft","article_published_time":"2019-11-15T08:03:43+00:00","article_modified_time":"2021-02-08T10:07:15+00:00","og_image":[{"width":831,"height":401,"url":"https:\/\/itcraftapps.com\/pl\/wp-content\/uploads\/sites\/5\/2019\/11\/itcraft_header_payment_services_PL.png","type":"image\/png"}],"author":"itcseo","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/","url":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/","name":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu - itCraft blog","isPartOf":{"@id":"https:\/\/itcraftapps.com\/pl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#primaryimage"},"image":{"@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#primaryimage"},"thumbnailUrl":"https:\/\/itcraftapps.com\/pl\/wp-content\/uploads\/sites\/5\/2019\/11\/itcraft_header_payment_services_PL.png","datePublished":"2019-11-15T08:03:43+00:00","dateModified":"2021-02-08T10:07:15+00:00","author":{"@id":"https:\/\/itcraftapps.com\/pl\/#\/schema\/person\/d2fc85f8fb53798d0b727d373f9e39b7"},"description":"Zapewnij zgodno\u015b\u0107 z HIPAA i bezpiecze\u0144stwo danych podczas offshoringu. Dowiedz si\u0119, jak RODO wp\u0142ywa na firmowe rozwi\u0105zania technologiczne.","breadcrumb":{"@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#primaryimage","url":"https:\/\/itcraftapps.com\/pl\/wp-content\/uploads\/sites\/5\/2019\/11\/itcraft_header_payment_services_PL.png","contentUrl":"https:\/\/itcraftapps.com\/pl\/wp-content\/uploads\/sites\/5\/2019\/11\/itcraft_header_payment_services_PL.png","width":831,"height":401,"caption":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE - bezpiecze\u0144stwo danych podczas offshoringu"},{"@type":"BreadcrumbList","@id":"https:\/\/itcraftapps.com\/pl\/blog\/zgodnosc-z-hipaa-a-dostawcy-technologii-w-ue-bezpieczenstwo-danych-podczas-offshoringu\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/itcraftapps.com\/pl\/"},{"@type":"ListItem","position":2,"name":"Zgodno\u015b\u0107 z HIPAA a dostawcy technologii w UE &#8211; bezpiecze\u0144stwo danych podczas offshoringu"}]},{"@type":"WebSite","@id":"https:\/\/itcraftapps.com\/pl\/#website","url":"https:\/\/itcraftapps.com\/pl\/","name":"Aplikacje mobilne i webowe dla firm | itCraft","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/itcraftapps.com\/pl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Person","@id":"https:\/\/itcraftapps.com\/pl\/#\/schema\/person\/d2fc85f8fb53798d0b727d373f9e39b7","name":"itcseo","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/itcraftapps.com\/pl\/#\/schema\/person\/image\/","url":"https:\/\/itcraftapps.com\/pl\/wp-content\/litespeed\/avatar\/5\/8d5121d60f83294679f3ed7498971492.jpg?ver=1776363496","contentUrl":"https:\/\/itcraftapps.com\/pl\/wp-content\/litespeed\/avatar\/5\/8d5121d60f83294679f3ed7498971492.jpg?ver=1776363496","caption":"itcseo"},"url":"https:\/\/itcraftapps.com\/pl\/blog\/author\/itcseo\/"}]}},"_links":{"self":[{"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/posts\/3736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/comments?post=3736"}],"version-history":[{"count":0,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/posts\/3736\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/media\/10390"}],"wp:attachment":[{"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/media?parent=3736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/categories?post=3736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itcraftapps.com\/pl\/wp-json\/wp\/v2\/tags?post=3736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}