ActorDO, como el sistema backend que impulsa el asistente inteligente de IA, cumple con HIPAA.
Esto es todo lo que necesitas saber sobre el cumplimiento de HIPAA de Actor.
Nuestro enfoque de cumplimiento de HIPAA
- Políticas y Procedimientos: Resumen de sus políticas internas diseñadas para cumplir con las normas HIPAA.
- Medidas de Protección de Datos: Resumen de salvaguardias técnicas (cifrado, controles de acceso, registros de auditoría).
- Salvaguardas administrativas: Capacitación de empleados, evaluaciones de riesgos, funciones del oficial de cumplimiento.
- Salvaguardas físicas: Seguridad de centros de datos, protecciones de hardware.
Si utilizas el correo electrónico o el calendario como cualquiera de las siguientes entidades, puedes usar Actor con seguridad como tu solución conforme para asistente de IA, correo electrónico y calendario.
- Proveedores de atención sanitaria
- Médicos
- Clínicas
- Psicólogos
- Dentistas
- Quiroprácticos
- Residencias de ancianos
- Farmacias
- Plan de salud
- Compañías de seguros de salud
- HMO (organizaciones de mantenimiento de la salud)
- Planes de salud de la empresa
- Planes de atención sanitaria proporcionados por el gobierno
Políticas de Actor para el cumplimiento de HIPAA
| Políticas y procedimientos | Vea abajo |
| Medidas de protección de datos | Todo lo relacionado con la seguridad de los datos |
| Salvaguardias Administrativas | |
| Salvaguardias físicas | Cualquier soporte físico para los datos que gestionamos está cubierto por nuestra política de seguridad de datos |
Actor protege cualquiera de los siguientes datos que podrían ser información de salud identificable individualmente:
- Nombres y fechas de nacimiento
- Fechas relacionadas con el nacimiento, fallecimiento, calendario de tratamiento o con la enfermedad y atención médica de un paciente
- Información de contacto como números de teléfono, direcciones físicas y correo electrónico
- Números de Seguro Social
- Números de registros médicos
- Fotografías e imágenes digitales
- Huellas dactilares y grabaciones de voz
- Cualquier otra forma de identificación única o número de cuenta
Si cualquiera de esta información es accesible dentro del contenido de los correos que Actor lee, se aplican los siguientes procesos.
ACTOR no almacena ningún dato en nuestros servidores o bases de datos. Extraemos los datos, los procesamos en memoria y los descartamos inmediatamente. No guardar datos es el método más seguro para cumplir.
ACTOR no utiliza los datos para entrenar modelos de IA/ML. Los datos no se utilizan para entrenar modelos de ML/IA, ni internos ni de terceros.
ACTOR no permite que ninguna persona tenga acceso al contenido de tus correos electrónicosNo hay forma de que nuestro equipo de desarrollo/negocios tenga acceso al contenido de tus correos electrónicos.
Acuerdo de Asociado Comercial (BAA)
Como proveedor SaaS compatible con HIPAA, entendemos el papel crítico del Acuerdo de Asociado Comercial (BAA) para mantener el cumplimiento de las normativas HIPAA.
Si es un requisito para su empresa, podemos firmar un acuerdo que describa nuestras responsabilidades en la protección de su Información de Salud Protegida (PHI) y garantice que ambas partes cumplan con los requisitos de HIPAA.
Nuestro compromiso
- Nosotros firmar un Acuerdo de Asociado Comercial (BAA) con todas las entidades cubiertas y asociados comerciales que usan nuestra solución SaaS y manejan información de salud protegida (PHI)
- Nuestro BAA incluye todas las cláusulas requeridas por HIPAA y se alinea con los estándares regulatorios más recientes
- Aplicamos estrictamente las políticas y controles descritos en el BAA para proteger sus datos
- Nos aseguramos de que todos los subcontratistas y terceros que puedan tener acceso a PHI también cumplan con HIPAA mediante acuerdos similares.
Cómo solicitar un BAA
- Simplemente contacte a nuestro equipo de soporte o de cumplimiento en alex@actordo.com
- Proporcionaremos una plantilla de BAA para su revisión y firma.
- Los BAA están disponibles para los planes empresariales de Actor
- Una vez firmado, el BAA se incorporará a su contrato de cliente, garantizando protección legal para ambas partes.
Resumen del cumplimiento de HIPAA
Las auditorías de cumplimiento de HIPAA pueden ser desafiantes y disruptivas para una jornada laboral normal. Aquí tiene algunas preguntas que puede responder con antelación y que le ayudarán a entender a qué podría enfrentarse durante una auditoría de cumplimiento de HIPAA:
- ¿Quién tiene acceso a PHI/ePHI?
- Nadie. No se almacena ningún dato de su correo electrónico o calendario en nuestros sistemas.
- Nadie. No se almacena ningún dato de su correo electrónico o calendario en nuestros sistemas.
- ¿Auditan regularmente los permisos para que estén actualizados?
- Sí
- Sí
- ¿Está usted 100 % seguro de que no existe ePHI guardada que usted desconozca?
- Sí. No almacenar ningún dato es el primer y mejor método para cumplir.
- Sí. No almacenar ningún dato es el primer y mejor método para cumplir.
- ¿Pueden identificar con facilidad toda la actividad de archivos relacionada con ePHI?
- Registramos todas las acciones de usuario que podrían implicar acceso a ePHI.
- Registramos todas las acciones de usuario que podrían implicar acceso a ePHI.
- ¿Siguen las prácticas de seguridad estándar?
Políticas y Procedimientos Internos
Mantenemos políticas y procedimientos integrales que garantizan el cumplimiento continuo de las normas HIPAA, incluyendo:
- Evaluaciones de riesgo: Evaluaciones periódicas para identificar y mitigar posibles vulnerabilidades que afectan la Información de Salud Protegida (PHI).
- Controles de acceso: Protocolos estrictos que definen quién puede acceder a la PHI según los roles y responsabilidades laborales.
- Gestión de incidentes: Procesos definidos para detectar, reportar y responder a incidentes o violaciones de seguridad.
- Formación del personal: Formación obligatoria en cumplimiento de HIPAA para todo el personal, para reforzar la conciencia sobre la privacidad y la seguridad de los datos.
- Normas de manejo de datos: Directrices claras para la recopilación, el almacenamiento, la transmisión y la eliminación segura de la PHI a lo largo de su ciclo de vida.
Nuestras políticas se revisan y actualizan periódicamente para reflejar los cambios normativos y las mejores prácticas del sector.
Salvaguardias Administrativas
Nuestras salvaguardas administrativas aseguran que el cumplimiento de HIPAA esté integrado en las operaciones diarias a través de:
- Responsable de cumplimiento dedicado: Responsable de supervisar el cumplimiento de HIPAA y coordinar las actividades de conformidad. Ver información de contacto.
- Formación y concienciación del personal: Programas de formación periódicos para capacitar a todo el personal en los requisitos de HIPAA y en las mejores prácticas de protección de datos.
- Gestión de acceso: Procedimientos para asignar, revisar y revocar el acceso de usuarios según sus roles y funciones laborales.
- Gestión de riesgos: Evaluaciones continuas de riesgo y planes de mitigación para abordar vulnerabilidades relacionadas con la PHI.
- Plan de respuesta a incidentes: Existen protocolos establecidos para gestionar y reportar de forma rápida incidentes o brechas de seguridad.
- Gestión de asociados comerciales: Procesos para evaluar y supervisar a proveedores terceros en cuanto al cumplimiento de HIPAA, incluyendo acuerdos formales como los BAA.
Estos controles administrativos forman la columna vertebral de nuestro compromiso con la protección de sus datos de salud sensibles.
Derechos del usuario y manejo de datos
Nos tomamos muy en serio sus derechos según HIPAA y hemos implementado políticas y procedimientos estrictos para asegurar que su Información de Salud Protegida (PHI) se maneje con el más alto nivel de cuidado y cumplimiento.
Acceso, Modificación y Portabilidad
- Derecho de acceso: Los usuarios autorizados tienen derecho a acceder a su PHI almacenada en nuestro sistema en cualquier momento, garantizando transparencia y control sobre sus datos de salud personales.
- Derecho a rectificar: Los usuarios pueden solicitar correcciones o actualizaciones de su PHI si creen que la información es inexacta o incompleta, lo que ayuda a mantener la integridad de los datos.
- Portabilidad de datos: A petición, proporcionamos a los usuarios una copia segura y legible por máquina de su PHI, lo que permite una fácil transferencia a otros sistemas o proveedores que cumplan con HIPAA.
Retención y Eliminación de Datos
- Los datos PHI que almacenamos solo pueden guardarse con un propósito en:
- Indicaciones personalizadas de Actor
- Datos personalizados, conocimientos y contexto que usted proporcione
- Conservamos la PHI eventual solo durante el periodo requerido por la HIPAA y las leyes aplicables o según se especifique en nuestros acuerdos de servicio.
- Proporcionamos notificaciones y mensajes para asegurarnos de que los datos que inserte no sean PHI.
- Cuando la PHI ya no sea necesaria, eliminamos o anonimizamos los datos de forma segura para evitar el acceso o divulgación no autorizados.
- Nuestros procesos de eliminación de datos cumplen con los estándares de la HIPAA y las mejores prácticas del sector para garantizar la destrucción completa de la información sensible.
Notificación de Violaciones y Respuesta a Incidentes
- En el improbable caso de una violación de datos que implique PHI, contamos con un plan integral de respuesta a incidentes para investigar y contener la brecha con prontitud.
- Notificaremos a los clientes afectados y a las autoridades pertinentes de conformidad con los requisitos de notificación de violaciones de la HIPAA dentro de los plazos establecidos.
- Nuestro equipo de seguridad realiza análisis de causas raíz e implementa medidas correctivas para evitar incidentes futuros.
Capacitación en Confidencialidad y Seguridad
- Todos los empleados y contratistas con acceso a PHI reciben formación obligatoria sobre HIPAA centrada en la confidencialidad, las prácticas de seguridad y la prevención de brechas.
- La formación continua garantiza que nuestro equipo se mantenga actualizado sobre cambios regulatorios y amenazas emergentes.
Para recordarle, Actor no almacena ningún contenido de correo electrónico en sus servidores.
Tu privacidad, nuestra prioridad
Al elegir la plataforma ActorDO, nos confía información de salud sensible, y estamos totalmente comprometidos a proteger sus derechos de privacidad y a cumplir con todas las obligaciones de HIPAA.
Contacto y soporte
Nuestra información de contacto para consultas relacionadas con HIPAA (correo electrónico, teléfono)
- alex@actordo.com
- (+41) 764 65 67 65
