In den USA muss HR-Software möglicherweise HIPAA-konform sein, wenn sie geschützte Gesundheitsinformationen (PHI) im Sinne des Health Insurance Portability and Accountability Act (HIPAA) verarbeitet. Dies gilt in der Regel, wenn die Software gesundheitsbezogene Daten verarbeitet, speichert oder überträgt, wie z. B. Krankenakten von Mitarbeitern, Krankenversicherungsansprüche oder Informationen zu Wellnessprogrammen.
Wenn die HR-Software von einem abgedeckten Unternehmen (z. B. einem Gesundheitsdienstleister, einem Versicherer) oder einem Geschäftspartner, der an gesundheitsbezogenen Funktionen beteiligt ist, verwendet wird, ist die HIPAA-Konformität erforderlich, um die Vertraulichkeit, Integrität und Verfügbarkeit von PHI zu gewährleisten.