> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Kostenloses Tool: HIPAA/BAA-Bereitschafts-Checkliste

> Ein kostenloses, anmeldefreies Selbst-Assessment auf orbit.devotel.io, das die fünf mandanteneigenen HIPAA-Haltungsschritte durchführt — PHI-Umfangs-Attestation, BAA-Ausführung, den HIPAA-Modus-Schalter, rollenbasierten PHI-Zugriff und Minimum-Necessary-Audit — und jeden offenen Punkt mit seiner vertiefenden Anleitung verlinkt.

# Kostenloses Tool: HIPAA/BAA-Bereitschafts-Checkliste

Die [HIPAA/BAA-Bereitschafts-Checkliste](https://orbit.devotel.io/en/tools/hipaa-checklist) ist ein kostenloses, browser-seitiges Selbst-Assessment auf dem [Entwickler-Tools-Hub](https://orbit.devotel.io/en/tools). Markieren Sie jeden der fünf mandanteneigenen Schritte, die Sie bereits abgedeckt haben, und das Panel bewertet Ihre Bereitschaft in klarer Sprache und verlinkt jeden offenen Punkt mit der Dokumentationsseite, die ihn konfiguriert — kein Konto erforderlich.

Alles auf der Seite ist beratend: die HIPAA-Haltung ist mandanteneigen — Sie attestieren, ob geschützte Gesundheitsdaten (PHI) im Umfung sind, und konfigurieren die Steuerungen, und die Checkliste berichtet nur die Abdeckung, die Sie selbst attestieren.

## Was die Checkliste durchgeht

Die Checkliste deckt die fünf Schritte ab, die eine HIPAA-bereite Haltung auf Orbit ausmachen:

1. **PHI-Umfangs-Attestation** — erklären, ob PHI in Ihren Verkehr eintritt. Die Attestation startet (oder lockert) den BAA-Lebenszyklus — `not_required` ist der Standard, bis Sie anders attestieren, und PHI in den Umfung zu drehen bewegt den Lebenszyklus auf pending, sodass der Ausführungsschritt ohne einen separaten Aufruf öffnet ([der BAA-Ablauf](/compliance/baa)).
2. **BAA-Ausführung** — ein Workspace-Inhaber unterzeichnet die Business Associate Agreement: Template-Vorschau, Tippen-des-Namens-E-Signatur, ein gespeichertes ausgeführtes PDF und eine Einjahreslaufzeit mit Wieder-Ausführung, die 60 Tage vor Ablauf öffnet. Nur `executed` erfüllt die HIPAA-Aktivierungs- und PHI-Versand-Gates ([der BAA-Ablauf](/compliance/baa)).
3. **HIPAA-Modus-Schalter** — der Workspace-Inhaber schaltet den HIPAA-Modus pro Organisation ein: opt-in, standardmäßig aus, BAA-geskartet, mit Deaktivierung, die wiederholte Authentifizierung verlangt. Der Schalter aktiviert (oder lockert) den erweiterten Steuerungssatz ([HIPAA-Compliance-Steuerungen](/compliance/hipaa) und die End-to-End-Sequenz im [HIPAA-Haltungs-Anleitung](/compliance/hipaa-posture-guide)).
4. **Rollenbasierter PHI-Zugriff** — Nachrichteninhalts- und PHI-Audit-Protokoll-Lesevorgänge sind auf bestimmte Rollen beschränkt: Inhaber und Admins lesen Inhalte, Entwickler und Viewer berühren das PHI-Zugriffsprotokoll nicht, Billing-Rollen lesen beides nicht. Ordnen Sie jede Oberfläche den Personen in Ihrem Workspace vor dem Go-Live zu ([HIPAA-Compliance-Steuerungen](/compliance/hipaa), sequenziert in der [HIPAA-Onboarding-Anleitung](/guides/hipaa-onboarding)).
5. **Minimum-Necessary-Audit** — jeder PHI-Lesevorgang wird mit einem Begrundungscode geloggt, damit Sie minimal-notwendigen Zugriff nachweisen können, und die rotierende Audit-Zeile stimmt mit der PHI-Kanal-Matrix überein, die PHI aus Kanälen hält, die sie nie nutzen sollte ([HIPAA-Compliance-Steuerungen](/compliance/hipaa), mit herunterladbaren Belegen in [Audit-Log-Export](/compliance/audit-export)).

Jeder Punkt verlinkt mit denselben Dokumentationsseiten vom Tool selbst, sodass ein Besucher die Steuerungen ohne Anmeldung öffnen kann.

<Note>
  Die Schritte sind eine Zusammenfassungsebene über den vertiefenden Anleitungen — [HIPAA-Compliance-Steuerungen](/compliance/hipaa) und der [BAA-Ablauf](/compliance/baa) sind die maßgeblichen Referenzen, und das Tool verlinkt sie von jedem Punkt.
</Note>

## Mandanteneigenes Framing

<Warning>
  Jeder Schritt auf der Checkliste ist **mandanteneigen**: die Checkliste befragt eine Haltung, die Sie auf Ihrem eigenen Workspace konfigurieren. Orbit mandatiert den HIPAA-Modus nicht — der Schalter ist aus, bis ein Workspace-Inhaber ihn einschaltet, und die rechtliche Feststellung, dass PHI im Umfung ist, treffen Sie mit Rechtsberatung. Was Orbit liefert, ist die E-Sign-Pipeline und der Durchsetzungspunkt: das Sende-Zeit-Gate lehnt PHI-Verkehr mit `HIPAA_BAA_REQUIRED` ab, bis ein BAA ausgeführt ist. Nichts auf der Tool-Seite durchsetzt oder verifiziert die Abdeckung, die Sie markieren — das Selbst-Assessment ist genau das. Dieses Tool ist keine Rechtsberatung.
</Warning>

## Wann es zu verwenden ist

Führen Sie die Checkliste als **Pre-Go-Live-Selbst-Attestation** aus, bevor Sie das BAA-Gate auf einem Live-Workspace berühren: sie nennt die fünf Punkte, die Ihr Compliance-Inhaber bereits abgedeckt haben muss — PHI-Umfang attestiert, BAA ausgeführt, HIPAA-Modus geschaltet, PHI-Zugriff auf die richtigen Rollen beschränkt und die Minimum-Necessary-Audit-Zeile lesbar — sodass der erste Produktionsversand nicht am Sende-Zeit-Gate mit `422 HIPAA_BAA_REQUIRED` stehen bleibt. Führen Sie sie nach der BAA-Erneuerungs-Erinnerung, einer Rollenänderung oder einem neuen Kanal-Start erneut aus; ein frischer Selbst-Check dauert unter einer Minute.

## Beziehung zur Vier-Gate-BAA-Zustandsmaschine

Die Checkliste spiegelt die BAA-Zustandsmaschine, die auf der [BAA-Seite](/compliance/baa) dokumentiert ist: `not_required` (der Standard), `pending` (PHI im Umfung, noch nicht unterzeichnet), `executed` (unterzeichnet und innerhalb der Einjahreslaufzeit — der einzige Zustand, der die Gates erfüllt), und `expired` (Laufzeit abgelaufen, Gates schließen wieder bis zur Wieder-Ausführung; das Fenster öffnet 60 Tage früh). Die Schrittfolge auf dem Tool folgt demselben Lebenszyklus: Attestation öffnet ihn, Ausführung erfüllt ihn, und die verbleibenden Schritte konfigurieren die Steuerungen, die die Organisation betreibt, während die Vereinbarung live ist. Siehe [der BAA-Ablauf](/compliance/baa) für die volle Zustands-Tabelle und Gate-Urteile.

## Siehe auch

* [Business Associate Agreement (BAA)-Ablauf](/compliance/baa) — Attestations-Zustände, E-Sign, Einjahreslaufzeit, Wieder-Ausführungs-Fenster
* [HIPAA-Compliance-Steuerungen](/compliance/hipaa) — der Opt-in-Schalter, die Rollen-versus-Oberflächen-Matrix, die PHI-Audit-Zeile
* [HIPAA-Haltungs-Anleitung](/compliance/hipaa-posture-guide) — die ganze Haltung End-to-End für einen Auditor oder Käufer zu assemblieren
* [HIPAA-Onboarding](/guides/hipaa-onboarding) — die geordnete Sequenz vom BAA zur Audit-Bereitschaft
* [Audit-Log-Export](/compliance/audit-export) — warteschlangenbasierter, manipulationsabweisender Export des Audit-Trails für Beleganfragen
