<?xml version="1.0" encoding="utf-8"?>
<journal>
<title>Health Law Journal</title>
<title_fa>مجله حقوق سلامت</title_fa>
<short_title>HLJ</short_title>
<subject>Literature &amp; Humanities</subject>
<web_url>http://healthlawjournal.ir</web_url>
<journal_hbi_system_id>1</journal_hbi_system_id>
<journal_hbi_system_user>admin</journal_hbi_system_user>
<journal_id_issn>9</journal_id_issn>
<journal_id_issn_online>10</journal_id_issn_online>
<journal_id_pii>8</journal_id_pii>
<journal_id_doi>7</journal_id_doi>
<journal_id_iranmedex></journal_id_iranmedex>
<journal_id_magiran></journal_id_magiran>
<journal_id_sid>14</journal_id_sid>
<journal_id_nlai>8888</journal_id_nlai>
<journal_id_science>13</journal_id_science>
<language>fa</language>
<pubdate>
	<type>jalali</type>
	<year>1403</year>
	<month>4</month>
	<day>1</day>
</pubdate>
<pubdate>
	<type>gregorian</type>
	<year>2024</year>
	<month>7</month>
	<day>1</day>
</pubdate>
<volume>2</volume>
<number>2</number>
<publish_type>online</publish_type>
<publish_edition>1</publish_edition>
<article_type>fulltext</article_type>
<articleset>
	<article>


	<language>fa</language>
	<article_id_doi></article_id_doi>
	<title_fa>مطالعه تطبیقی امنیت داده‌های سلامت در قوانین GDPR و HIPAA؛ چالش‌ها و فرصت‌های پیاده‌سازی در ایران</title_fa>
	<title>Comparative Study of Health Data Security under GDPR and HIPAA: Challenges and Implementation Opportunities in Iran</title>
	<subject_fa></subject_fa>
	<subject></subject>
	<content_type_fa>مقاله پژوهشي</content_type_fa>
	<content_type>Original Article</content_type>
	<abstract_fa>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-size:14px;&quot;&gt;&lt;span style=&quot;line-height:2;&quot;&gt;&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;زمینه و هدف:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt; &lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;امنیت داده&#8204;ها به عنوان یکی از چالش&#8204;های بنیادین و حیاتی در حوزه سلامت الکترونیک مطرح است، به ویژه با افزایش استفاده از فناوری&#8204;های دیجیتال در سیستم&#8204;های بهداشتی. حفظ محرمانگی و یکپارچگی اطلاعات سلامت بیماران، نه&#8204;تنها یک اولویت قانونی، بلکه یک تعهد اخلاقی است که مستلزم اتخاذ رویکردهای نوین و تدوین چهارچوب&#8204;های قانونی جامع و دقیق است. هدف از این پژوهش، انجام یک تحلیل تطبیقی میان دو چهارچوب قانونی برجسته، یعنی &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;HIPAA&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; (قانون قابلیت انتقال و پاسخگویی بیمه سلامت) در ایالات متحده و &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;GDPR&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; (مقررات عمومی حفاظت از داده&#8204;ها) در اتحادیه اروپا، با تمرکز بر نقاط قوت و ضعف هر یک از این قوانین برای ارائه پیشنهادات کاربردی در زمینه پیاده&#8204;سازی یک چهارچوب بومی در ایران است.&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;روش:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt; &lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;این مطالعه از نوع کیفی و تطبیقی بوده و بر اساس تحلیل محتوای قوانین &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;HIPAA&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; و &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;GDPR&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; انجام شده است.&lt;/span&gt;&lt;span lang=&quot;FA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;ملاحظات اخلاقی:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt; &lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;در تمام مراحل نگارش مقاله حاضر ضمن رعایت اصالت متون، صداقت و امانتداری رعایت شده است&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;FA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;یافته&#8204;ها:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; تحلیل&#8204;ها نشان داد که &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;HIPAA&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; با تمرکز بر حفاظت از اطلاعات پزشکی در سیستم بهداشت و درمان آمریکا، از طریق مقرراتی نظیر &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Privacy Rule&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; و &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Security Rule&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;، بر محرمانگی، امنیت و دسترسی&#8204;پذیری داده&#8204;ها تأکید دارد. در مقابل، &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;GDPR&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; با رویکردی جامع&#8204;تر و با معرفی اصولی همچون &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Privacy by Design&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; و &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Data Minimization&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;، به تمامی بخش&#8204;های پردازش داده&#8204;های شخصی در سطح اتحادیه اروپا می&#8204;پردازد.&lt;/span&gt;&lt;/span&gt;&lt;span lang=&quot;FA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;direction:rtl&quot;&gt;&lt;span style=&quot;unicode-bidi:embed&quot;&gt;&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;نتیجه&#8204;گیری:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt; &lt;span lang=&quot;AR-SA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;با وجود تلاش&#8204;های ایران برای بهبود زیرساخت&#8204;های الکترونیکی، خلأهایی در زمینه قوانین جامع حفاظت از داده&#8204;های سلامت مشاهده می&#8204;شود. بر این اساس، پیشنهاد می&#8204;شود یک چهارچوب قانونی بومی با الهام از اصول &lt;/span&gt;&lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;HIPAA&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; و &lt;/span&gt;&lt;span dir=&quot;LTR&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;GDPR&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt; تدوین شود. این رویکرد می&#8204;تواند به ارتقای امنیت داده&#8204;ها، افزایش اعتماد عمومی و بهبود کیفیت خدمات بهداشتی در ایران کمک کند&lt;/span&gt;&lt;span lang=&quot;FA&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;B Nazanin&amp;quot;&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</abstract_fa>
	<abstract>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-size:14px;&quot;&gt;&lt;span style=&quot;line-height:2;&quot;&gt;&lt;span style=&quot;background:#f7f7f7&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;Background and Aim:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt; Data security has emerged as a critical challenge in the domain of electronic health, particularly with the rising adoption of digital technologies in healthcare systems. Ensuring the confidentiality and integrity of patient health information is not only a legal obligation but also an ethical imperative, necessitating innovative approaches and the establishment of comprehensive legal frameworks. This study aims to conduct a comparative analysis between two prominent regulatory frameworks, namely the Health Insurance Portability and Accountability Act (HIPAA) in the United States and the General Data Protection Regulation (GDPR) in the European Union. The focus is on identifying the strengths and weaknesses of each regulation to provide actionable recommendations for developing a localized framework in Iran.&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;Methods:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt; This qualitative and comparative study is based on content analysis of the HIPAA and GDPR regulations.&lt;/span&gt;&lt;span style=&quot;line-height:115%&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;font-family:Calibri,&amp;quot;sans-serif&amp;quot;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;Ethical Considerations:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt; &lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Throughout the research, principles of originality, honesty and integrity have been strictly adhered to&lt;/span&gt;&lt;span lang=&quot;EN&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;background:#f7f7f7&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;Results:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;The analysis revealed that HIPAA, with its emphasis on protecting medical information within the U.S. healthcare system through provisions like the Privacy Rule and Security Rule, focuses on confidentiality, security and accessibility of data. In contrast, GDPR adopts a more comprehensive approach, incorporating principles such as Privacy by Design and Data Minimization, which apply to all sectors processing personal data across the EU&lt;/span&gt;&lt;span lang=&quot;EN&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;br&gt;
&lt;span style=&quot;background:#f7f7f7&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;&lt;span style=&quot;color:#101b34&quot;&gt;Conclusion:&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;Despite Iran&amp;#39;s ongoing efforts to enhance its electronic infrastructure, there are notable gaps in comprehensive health data protection laws. It is recommended that a localized legal framework inspired by the principles of both HIPAA and GDPR be developed. Such an approach could enhance data security, build public trust and improve the quality of healthcare services in Iran&lt;/span&gt;&lt;span lang=&quot;EN&quot;&gt;&lt;span style=&quot;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;&quot;&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;</abstract>
	<keyword_fa>حریم خصوصی داده‌ها, امنیت سایبری, پرونده‌ الکترونیکی سلامت, سلامت دیجیتال, چالش‌های قانونگذاری</keyword_fa>
	<keyword>Data Privacy, Cybersecurity, Electronic Health Records, Digital Health, Regulatory Challenges</keyword>
	<start_page>1</start_page>
	<end_page>14</end_page>
	<web_url>http://healthlawjournal.ir/browse.php?a_code=A-10-69-1&amp;slc_lang=fa&amp;sid=1</web_url>


<author_list>
	<author>
	<first_name>Davoud</first_name>
	<middle_name></middle_name>
	<last_name>Soltanian</last_name>
	<suffix></suffix>
	<first_name_fa>داود</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>سلطانیان</last_name_fa>
	<suffix_fa></suffix_fa>
	<email>davodsoltanian@yahoo.com</email>
	<code>1003194753284600328</code>
	<orcid>1003194753284600328</orcid>
	<coreauthor>Yes
</coreauthor>
	<affiliation>Department of Law, Faculty of Law, Islamic Azad University, Tonekabon, Iran.</affiliation>
	<affiliation_fa>گروه حقوق، دانشکده حقوق، دانشگاه آزاد اسلامی، تنکابن، ایران.</affiliation_fa>
	 </author>


	<author>
	<first_name>Abolfazl</first_name>
	<middle_name></middle_name>
	<last_name>Ghahari</last_name>
	<suffix></suffix>
	<first_name_fa>ابولفضل</first_name_fa>
	<middle_name_fa></middle_name_fa>
	<last_name_fa>قهاری</last_name_fa>
	<suffix_fa></suffix_fa>
	<email></email>
	<code>1003194753284600329</code>
	<orcid>1003194753284600329</orcid>
	<coreauthor>No</coreauthor>
	<affiliation>Department of Law, Faculty of Law, Islamic Azad University, Tonekabon, Iran.</affiliation>
	<affiliation_fa>گروه حقوق، دانشکده حقوق، دانشگاه آزاد اسلامی، تنکابن، ایران.</affiliation_fa>
	 </author>


</author_list>


	</article>
</articleset>
</journal>
