En EE. UU., es posible que el software de recursos humanos deba cumplir con HIPAA si maneja información médica protegida (PHI), tal como se define en la Ley de Responsabilidad y Portabilidad del Seguro Médico (HIPAA). Esto generalmente se aplica cuando el software procesa, almacena o transmite datos relacionados con la salud, como registros médicos de empleados, reclamos de seguros médicos o información de programas de bienestar.
Si el software de recursos humanos es utilizado por una entidad cubierta (por ejemplo, un proveedor de atención médica, una aseguradora) o un socio comercial involucrado en funciones relacionadas con la salud, se requiere el cumplimiento de HIPAA para salvaguardar la confidencialidad, integridad y disponibilidad de la PHI.