
Een digitaal genogram kan alleen in een door HIPAA gereguleerde werkstroom worden gebruikt wanneer in de praktijk elk identificeerbare klinisch detail als potentieel gevoelig wordt behandeld, de rol van elke dienstverlener schriftelijk wordt bevestigd, een gedocumenteerde risicoanalyse wordt uitgevoerd, de toegang wordt beperkt, gegevens in opslag en doorvoer worden beschermd, auditgegevens worden bewaard en een bepaald proces voor bewaring en incidentrespons wordt gevolgd. Een productlabel of encryptie checkbox maakt de werkstroom niet conform. De praktijk blijft verantwoordelijk voor hoe het genogram wordt verzameld, gebruikt, gedeeld, geëxporteerd en verwijderd.