ジェニファー・ヘネシーのポートレート写真。

ジェニファー・J・ヘネシー

パートナー

ジェニファー・J・ヘネシー

パートナー

ジェニファー・ヘネシーはデータプライバシーおよびサイバーセキュリティ専門の弁護士であり、多国籍企業からスタートアップ企業に至るまで、国際的・連邦・州レベルのデータプライバシーおよびセキュリティ法へのコンプライアンス全般についてクライアントに助言を提供している。当事務所のテクノロジー取引・サイバーセキュリティ・プライバシー業務部門のパートナーであり、遠隔医療・デジタルヘルス産業チーム、ヘルスケア・ライフサイエンス部門、革新的技術部門のメンバーでもある。

ジェニファーは、権威あるChambers USA(2025年版)において、最も権威ある第1バンドに選出されました:

ジェニファーは医療関連のプライバシー問題について非常に精通しており、当組織にとってかけがえのない存在です。

ジェニファーは素晴らしい。彼女はまさにその分野の専門家であり、優れた指導と実践的な解決策を提供してくれます。

ジェニファーは、私たちの質問に対する法的対応において、非常に迅速かつ徹底しています。彼女は知識豊富で、対応が迅速であり、協力的です。

– チェンバース・アンド・パートナーズ USA

ジェニファーは、被保険者団体および業務提携先が医療保険の携行性と責任に関する法律(HIPAA)を遵守する支援を行い、連邦法42 C.F.R. Part 2(薬物使用障害治療記録の機密性)、EUの一般データ保護規則(GDPR)、およびカリフォルニア州消費者プライバシー法(CCPA)を含む州のデータプライバシー法への準拠について組織に助言します。

彼女は遠隔医療およびデジタルヘルス業界において、幅広いクライアントと協業しており、特に急成長中の新興企業や起業家精神にあふれた技術グループを主要な対象としている。その業務は、デジタルヘルス分野における医療情報のプライバシーとセキュリティ、ならびに複数州にまたがる事業展開に焦点を当てている。また、現金決済および自己負担型の遠隔医療企業に対し、プライバシーとセキュリティに関する助言も行っている。

ジェニファーは、データインシデント管理および情報漏洩通知プロセス全般において、調査の初期段階から影響を受けた個人や政府規制当局への通知、ならびにその結果生じる執行措置や規制当局の調査に至るまで、クライアントを頻繁に支援しています。この分野における豊富な経験により、データインシデント発生時およびその後の対応において、クライアントに実践的でビジネス志向の解決策を提供することが可能です。

遠隔医療の仕事で最もワクワクする部分

代表的な経験

主な取扱事例には以下が含まれます:

  • HIPAA:デジタルヘルスケアプロバイダー向けにHIPAAコンプライアンスプログラムを開発(プライバシーポリシーの起草、従業員向けHIPAA研修の実施を含む)。被保険事業体およびビジネスアソシエイトを代表して数百件のビジネスアソシエイト契約を交渉。プロバイダー、医療保険プラン、ビジネスアソシエイトに対し、規制上の義務について助言を提供。
  • 薬物使用障害に関する情報:複数州にまたがる薬物乱用治療施設に対し、HIPAA(医療保険の携行性と責任に関する法律)、42 C.F.R. Part 2(連邦規則集第42編第2部)、および州の医療記録機密保持法への準拠対応について助言を提供。
  • 一般データ保護規則(GDPR):米国医療システムに対しGDPRの適用可能性について助言を提供。EU域内で臨床試験を実施するスポンサーに対し、GDPRコンプライアンスプログラム構築を助言。クライアントのGDPR対応イニシアチブの一環として、多数のデータ処理契約の交渉を担当。
  • カリフォルニア州消費者プライバシー法(CCPA):大規模医療システムに対しCCPAの適用可能性について助言し、製造業者およびスポーツマネジメント会社に対し、プライバシー通知書の作成、契約書の改訂、消費者権利請求への対応プロトコルの策定を含むCCPAコンプライアンスについて助言した。
  • データ侵害:オンライン追跡技術の使用に起因する侵害通知について医療機関を指導し、フィッシング事件の調査において医師診療所を支援し、アプリケーションのセキュリティ欠陥による患者データへの不正アクセスが発生した大規模医療システムに対し、その影響に関する助言を行った。
  • 規制当局の調査:デジタルヘルスプロバイダーに対し、同社のデータ共有慣行に関する連邦政府の照会への対応について助言を提供。また、従業員健康保険データに影響を及ぼしたデータ侵害事件を受け、連邦公民権局(OCR)およびその他の規制当局による調査への対応において、製造業者を代理した。
  • データ匿名化:医療システムに対し、HIPAAおよびその他の適用法令に準拠した患者データの匿名化ならびに当該匿名化データのライセンス供与について助言を提供。これにはライセンス契約の交渉も含まれる。
  • 医療情報交換:HIPAA、42 C.F.R. Part 2、および州の医療記録機密保持法への準拠対応を支援。これには、オプトイン方式とオプトアウト方式の同意モデルの必要性に関する助言を含む。
  • セキュリティポリシー:デジタルヘルス企業、医療情報交換機関、スポーツマネジメント企業を含むクライアント向けに、セキュリティポリシーおよび手順書の起草・改訂を実施。

受賞歴と表彰

  • 法における女性たち、ウィスコンシン法学ジャーナル(2025年)
  • Chambers USA: America’s Leading Lawyers for Businessにおいて、医療分野の実務領域で評価される(2025年版)

所属

  • 米国認定情報プライバシー専門家(CIPP/US)会員
  • 会員、認定情報プライバシー専門家 – ヨーロッパ (CIPP/E)
  • 国際プライバシー専門家協会(IAPP)会員
  • 米国遠隔医療協会(ATA)会員

発表と出版物

出版物および発表の完全なリストについては、こちらをクリックしてください。

  • 共著者、「デジタルヘルスにおけるAIのHIPAAコンプライアンス:プライバシー担当者が知るべきこと」、『ヘルスケア・ロー・トゥデイ』(2025年5月8日)
  • 共同発表者、「デジタル戦略におけるデータプライバシーの考慮事項」、米国遠隔医療協会年次総会(2025年5月3日)
  • 共著者、「主なポイント:第7回年次『コンプライアンスを語ろう』」、『ヘルスケア・ロー・トゥデイ』(2025年3月4日)
  • 共著者、「ニューヨーク州が提案する医療情報プライバシー法、デジタルヘルス企業を標的に」、『ヘルスケア・ロー・トゥデイ』(2025年1月23日)
  • 共著者、「HHS、HIPAAセキュリティ規則強化に向けた改正案を提案」、『ヘルスケア・ロー・トゥデイ』(2025年1月6日)
  • 共著者、「HIPAA生殖医療改正:不確実な執行環境下におけるコンプライアンス」、『ヘルスケア・ロー・トゥデイ』(2024年12月19日)
  • 共著者、「OCR、HIPAA監査再開を発表:OIGが改善策を提言」、『Health Care Law Today』(2024年12月9日)
  • 共著者、「HIPAA:生殖医療情報の保護に関する改正がOCRの最終規則により実施可能に」『Health Care Law Today』(2024年7月2日)
  • 共同発表者、「デジタルヘルスプライバシー法の最先端」アメリカ遠隔医療協会年次総会(2024年5月5日)
  • 共著者、「HHS、HIPAA規制対象機関向けピクセルおよびトラッカーに関するガイダンスを更新」、『Health Care Law Today』(2024年3月19日)
  • 共著者、「『コンプライアンスについて話そう』:医療プライバシーとサイバーセキュリティ」、『Health Care Law Today』( 2024年2月21日)
  • 共著者、「NIST、HIPAAセキュリティ規則実施に関する最終版『サイバーセキュリティリソースガイド』を公表」、『ヘルスケア・ロー・トゥデイ』( 2024年2月21日)
  • 共著者、「HIPAAと第2部の調和:医療機関が知るべきこと」、『ヘルスケア・ロー・トゥデイ』(2024年2月12日)
  • 共同発表者、「情報遮断規則に関する明確化」アメリカ遠隔医療協会(2023年11月13日)
  • 共同発表者、「遠隔医療の現状:免許、診療基準、およびオンライン追跡技術の動向」、カリフォルニア遠隔医療リソースセンターサミット(2023年6月14日)
  • 引用:「サイバー攻撃の拡大を受け、医療業界はデータ保護を迫られる」ブルームバーグ・ロー・ニュース(2023年3月17日)
  • 共同発表者、「HHSブレットン:HIPAAに基づくオンライン追跡技術に関する要件」、マサチューセッツ州医療・病院協会(2023年1月31日)
  • 共同発表者、「相互運用性の課題と情報ブロック規制」Foley & PYA「コンプライアンスを語る」ウェビナー(2023年1月19日)
  • 発表者、「EU一般データ保護規則(GDPR)および新たに採択された標準契約条項(SCCs)が臨床試験契約に与える影響」、臨床試験契約会議(2021年9月16日)
  • 引用:「カリフォルニア州で違反報告法の例外規定が発効」『メディケア・コンプライアンス報告』(2021年7月26日)
  • 共同発表者、「HIPAA最新情報:アクセス権イニシアチブ、規則案の概要、パンデミック時の執行猶予、および最近の漏洩和解事例」、企業法務協会(ACC)(2021年4月6日)
  • 引用:「パンデミック下で、健康アプリはプライバシー法のパッチワークに直面」Law360( 2020年9月21日)
  • 引用:「(オンライン)規制の専門家に相談を:遠隔医療が直面する複雑なデータコンプライアンス」Law.com Legaltech News( 2019年12月11日)
  • 共同発表者、「HIPAA – 規制だけではない:最近のOCRガイダンスと執行措置から得た教訓」、企業法務協会(ACC)(2018年9月26日)
2026年1月22日 イベント

第8回年次コンプライアンス会議「Let's Talk Compliance」

フォリー・アンド・ラードナー法律事務所とPYAが主催する第8回年次「コンプライアンスを語ろう」バーチャルカンファレンスで、新年をスタートさせましょう。
2025年8月11日 ニュースで

アーロン・マグーレギとジェニファー・ヘネシー、AIスクライブのHIPAAリスクを評価

フォーリー・アンド・ラードナー法律事務所のパートナー、アーロン・マグリーギとジェニファー・ヘネシーが『インサイド・テレヘルス』誌の記事「プライバシー専門家:AIスクライブのHIPAA違反と旧式契約に警戒を」で引用され、デジタルヘルスリーダーにとってこの技術がもたらす潜在的なデータ・プライバシーリスクに関する見解を共有している。
2025年7月2日 今日の医療法

デジタルヘルス企業によるAI搭載テキストメッセージング:最高裁が争点を拡大

デジタルヘルス企業は、患者との関わりを深めるために、AIを活用したメッセージングプラットフォーム、チャットボット、バーチャルアシスタントへの依存度を高めている...
2025年7月2日 革新的な技術インサイト

デジタルヘルス企業によるAI搭載テキストメッセージング:最高裁が争点を拡大

デジタルヘルス企業は、患者との関わりを深めるために、AIを活用したメッセージングプラットフォーム、チャットボット、バーチャルアシスタントへの依存度を高めている...
2025年6月25日 今日の医療法

医療におけるAI契約:データの大惨事を回避する

医療分野のAI企業にとって、データは全てである。それはモデルの性能を支え、製品の差別化を推進し、そして...
2025年6月25日 革新的な技術インサイト

医療におけるAI契約:データの大惨事を回避する

医療分野のAI企業にとって、データは全てである。それはモデルの性能を支え、製品の差別化を推進し、そして...