詹妮弗·亨尼西是一位数据隐私与网络安全律师,为跨国企业至初创公司等各类客户提供国际、联邦及州级数据隐私与安全法规合规方面的全方位法律咨询。她担任本所技术交易、网络安全与隐私业务部的合伙人,同时隶属于远程医疗与数字健康行业团队、医疗保健与生命科学领域团队以及创新技术领域团队。
詹妮弗在《钱伯斯美国指南》(2025年版)中荣获备受瞩目的第一梯队排名:
詹妮弗在医疗保健相关的隐私事务方面知识渊博,一直是我们组织不可或缺的宝贵资源。
詹妮弗非常出色。她是一位真正的领域专家,总能提供极具价值的指导和切实可行的解决方案。
詹妮弗在处理我们的法律咨询时反应迅速且细致周全。她知识渊博、响应及时且善于协作。
– 钱伯斯美国法律指南
詹妮弗协助受保护实体及业务合作伙伴遵守《健康保险携带与责任法案》(HIPAA),并就联邦法规《联邦法规汇编》第42卷第2部分(物质使用障碍治疗记录保密性)、欧盟《通用数据保护条例》(GDPR)及各州数据隐私法律(包括《加州消费者隐私法案》(CCPA))的合规事宜为机构提供咨询。
她在远程医疗和数字健康行业服务于各类客户,尤其擅长为高增长新兴企业和创业型科技集团提供支持。其工作重点在于数字健康领域及跨州业务布局中的医疗隐私与安全问题,同时为现金支付和自费远程医疗公司提供隐私与安全方面的咨询建议。
詹妮弗经常指导客户处理数据事件管理及整个泄露通知流程,涵盖从调查初期到向受影响个人及政府监管机构通报的全过程,并协助应对后续可能产生的执法行动或监管调查。凭借在此领域的深厚经验,她能在数据事件发生及其后续处理中为客户提供切实可行的商业导向解决方案。
远程医疗工作中最令人兴奋的部分
代表经验
选定的代表性事项包括:
- HIPAA:为一家数字健康服务提供商制定了HIPAA合规计划,包括起草隐私政策及为员工开展HIPAA培训;代表受保护实体与业务合作伙伴协商了数百份业务伙伴协议;并就监管义务向服务提供商、健康计划及业务合作伙伴提供咨询。
- 物质使用障碍信息:为一家跨州物质滥用治疗机构提供合规指导,协助其遵守《健康保险流通与责任法案》(HIPAA)、《联邦法规汇编》第42卷第2部分以及各州医疗记录保密法规。
- 《通用数据保护条例》(GDPR):就GDPR的适用性问题为美国某医疗体系提供咨询;指导在欧盟开展临床试验的赞助商制定GDPR合规方案;作为客户GDPR合规计划的一部分,就大量数据处理协议进行谈判。
- 《加州消费者隐私法案》(CCPA):就CCPA的适用性为大型医疗系统提供咨询,并为制造商及体育管理公司提供合规指导,包括起草隐私声明、修订合同条款,以及制定消费者权利请求响应方案。
- 数据泄露事件:指导某医疗机构完成因使用在线追踪技术引发的泄露事件通报流程;协助某医生诊所调查网络钓鱼事件;就某大型医疗系统因应用程序安全漏洞导致患者数据遭非法访问的后果提供法律建议。
- 监管调查:就联邦政府针对某数字健康服务商数据共享实践的调查提供法律咨询,并代表某制造商应对联邦民权办公室(OCR)及其他监管机构的调查——该调查源于一起影响员工健康计划数据的泄露事件。
- 数据去识别化:就患者数据的去识别化及此类去识别化数据的许可事宜,为某医疗系统提供咨询建议,确保符合《健康保险流通与责任法案》(HIPAA)及其他适用法律,包括许可协议的谈判事宜。
- 健康信息交换平台:协助某健康信息交换平台处理符合《健康保险流通与责任法案》(HIPAA)、《联邦法规汇编》第42卷第2部分及各州医疗记录保密法规的事宜,包括就采用选择加入(opt-in)与选择退出(opt-out)同意模式的必要性提供咨询建议。
- 安全政策:为客户起草并修订安全政策与流程,服务对象包括一家数字健康公司、一家健康信息交换平台及一家体育管理公司。
奖项与表彰
- 法律界的女性,《威斯康星法律杂志》(2025年)
- 入选《钱伯斯美国:美国顶尖商业律师》医疗保健领域(2025年版)
附属机构
- 会员,美国认证信息隐私专业人员(CIPP/US)
- 会员,欧洲认证信息隐私专业人员(CIPP/E)
- 国际隐私专业人员协会 (IAPP) 会员
- 美国远程医疗协会(ATA)会员
演讲和出版物
如需查看完整的出版物和演讲列表,请点击此处。
- 合著者,《数字健康领域人工智能的HIPAA合规要求:隐私官需知事项》,《今日医疗法》(2025年5月8日)
- 联合演讲人,《数字战略中的数据隐私考量》,美国远程医疗协会年会(2025年5月3日)
- 合著者,《关键要点:第七届"合规对话"年度会议》,《今日医疗法》(2025年3月4日)
- 合著者,《纽约拟议的健康信息隐私法案瞄准数字健康公司》,《今日医疗保健法》(2025年1月23日)
- 合著者,《卫生与公众服务部提议修订以强化HIPAA安全规则》,《今日医疗保健法》(2025年1月6日)
- 合著者,《HIPAA生殖健康护理修正案:在执法前景不明朗背景下的合规之道》,《今日医疗法》(2024年12月19日)
- 合著者,《OCR宣布将重启HIPAA审计:监察长办公室提出改进建议》,《今日医疗保健法》(2024年12月9日)
- 合著者,《HIPAA:保护生殖健康护理信息的修正案现可依据OCR最终规则实施》,《今日医疗保健法》(2024年7月2日)
- 联合主持人,《数字健康隐私法的尖端动态》,美国远程医疗协会年会(2024年5月5日)
- 合著者,《HHS更新针对HIPAA监管实体的像素和追踪器指导方针》,《今日医疗保健法》(2024年3月19日)
- 合著者,《"让我们谈谈合规性":医疗保健隐私与网络安全》,《今日医疗保健法》( 2024年2月21日)
- 合著者,《美国国家标准与技术研究院发布最终版〈网络安全资源指南〉以实施HIPAA安全规则》,《今日医疗保健法》( 2024年2月21日)
- 合著者,《HIPAA与第二部分协调:医疗机构需知事项》,《今日医疗法》(2024年2月12日)
- 联合主持人,《解读信息封锁规则》,美国远程医疗协会(2023年11月13日)
- 联合主持人,《远程医疗现状:执业许可、实践标准与在线追踪技术趋势》,加州远程医疗资源中心峰会(2023年6月14日)
- 引述自《医疗行业面临保护数据压力,网络攻击持续蔓延》,彭博法律新闻(2023年3月17日)
- 联合主持人,《HHS简报:HIPAA对在线追踪技术的要求》,马萨诸塞州卫生与医院协会(2023年1月31日)
- 联合主持人,《互操作性挑战与信息封锁规则》,Foley & PYA合规专题网络研讨会(2023年1月19日)
- 演讲人,《欧盟《通用数据保护条例》(GDPR)及新近通过的标准合同条款(SCCs)对临床试验协议的影响》,临床试验协议会议(2021年9月16日)
- 引述自《加州违规报告法豁免条款生效》,《医疗保险合规报告》(2021年7月26日)
- 联合主持人,《HIPAA最新动态:获取权倡议、拟议规则摘要、大流行期间执法酌情权及近期数据泄露和解协议》,企业法律顾问协会(ACC)(2021年4月6日)
- 引述自《疫情期间,健康应用面临隐私法律碎片化》一文,Law360( 2020年9月21日)
- 引述自《致电(在线)监管专家:远程医疗面临复杂的数据合规问题》,Law.com法律科技新闻( 2019年12月11日)
- 联合主持人,《HIPAA——不仅关乎法规:从近期OCR指导意见与执法行动中汲取的经验教训》,企业法律顾问协会(ACC)(2018年9月26日)
第八届年度合规对话大会
与富乐律师事务所和PYA共同开启新年,参加第八届年度"合规对话"虚拟会议。
Aaron Maguregui 和 Jennifer Hennessy 评估人工智能抄写员的 HIPAA 风险
Foley & Lardner LLP 合伙人 Aaron Maguregui 和 Jennifer Hennessy 在《Inside Telehealth》杂志题为 "隐私专家:谨防 AI Scribe HIPAA 违规行为和过时的合同 "一文中,就该技术给数字医疗领导者带来的潜在数据和隐私风险分享了自己的见解。
/Passle/67196104ea6deed3d1072b7a/MediaLibrary/Images/2025-05-15-14-32-24-265-6825faf86e173c9cc1d8c7e6.jpg)
数字健康公司推出的AI驱动短信服务:最高法院提升监管门槛
数字健康企业日益依赖人工智能驱动的消息平台、聊天机器人和虚拟助手,通过...与患者建立联系。

数字健康公司推出的AI驱动短信服务:最高法院提升监管门槛
数字健康企业日益依赖人工智能驱动的消息平台、聊天机器人和虚拟助手,通过...与患者建立联系。
/Passle/67196104ea6deed3d1072b7a/MediaLibrary/Images/2025-05-15-21-21-20-020-68265ad02a6920dfc668ffce.jpeg)
医疗保健领域的人工智能合同:避免数据垃圾箱火灾
对于医疗保健领域的人工智能公司来说,数据就是一切。它能提升模型性能,推动产品差异化,还能使...

医疗保健领域的人工智能合同:避免数据垃圾箱火灾
对于医疗保健领域的人工智能公司来说,数据就是一切。它能提升模型性能,推动产品差异化,还能使...