ActorDO, como el sistema de backend que impulsa el Asistente IA inteligente, cumple con HIPAA.
Esto es todo lo que necesita saber sobre Cumplimiento HIPAA de Actor.
Nuestro enfoque de cumplimiento de HIPAA
- Políticas y Procedimientos: Descripción general de sus políticas internas diseñadas para cumplir con los estándares HIPAA.
- Medidas de Protección de Datos: Resumen de las salvaguardas técnicas (cifrado, controles de acceso, registros de auditoría).
- Salvaguardas administrativas: Capacitación de empleados, evaluaciones de riesgo, funciones de oficial de cumplimiento.
- Salvaguardas físicas: Seguridad del centro de datos, protecciones de hardware.
Si utiliza el correo electrónico o el calendario como cualquiera de las siguientes entidades, puede usar Actor con seguridad como su solución compatible de Asistente IA, correo y calendario.
- Proveedores de atención médica
- Médicos
- Clínicas
- Psicólogos
- Dentistas
- Quiroprácticos
- Residencias de ancianos
- Farmacias
- Plan de salud
- Compañías de seguros de salud
- HMOs
- Planes de salud de la empresa
- Planes de salud proporcionados por el gobierno
Políticas de Actor para el cumplimiento de HIPAA
| Políticas y procedimientos | Ver más abajo |
| Medidas de protección de datos | Todo lo relacionado con la seguridad de los datos |
| Salvaguardas Administrativas | |
| Salvaguardas físicas | Cualquier soporte físico para los datos que gestionamos está cubierto por nuestro Política de seguridad de datos |
Actor protege cualquiera de los siguientes datos que podrían ser información de salud identificable individualmente:
- Nombres y fechas de nacimiento
- Fechas relacionadas con el nacimiento, fallecimiento, calendario de tratamiento o con la enfermedad y la atención médica de un paciente
- Información de contacto como números de teléfono, direcciones físicas y correo electrónico.
- Números de Seguro Social
- Números de historial médico
- Fotografías e imágenes digitales
- Huellas dactilares y grabaciones de voz
- Cualquier otra forma de identificación única o número de cuenta
Si cualquiera de esta información es accesible dentro del contenido del correo electrónico que Actor lee, se aplican los siguientes procesos.
ACTOR no almacena ningún dato en nuestros servidores o bases de datos. Extraemos los datos, los procesamos en memoria y los descartamos de inmediato. No guardar datos es el método más seguro para cumplir.
ACTOR no utiliza datos para entrenar modelos de IA/ML. Los datos no se utilizan para entrenar ningún modelo de ML/IA, ni interno ni de terceros.
ACTOR no da a ningún humano acceso al contenido de su correo electrónicoNo hay forma de que nuestro equipo de desarrollo/negocios tenga acceso al contenido de su correo electrónico.
Acuerdo de Asociado Comercial (BAA)
Como proveedor SaaS compatible con HIPAA, entendemos el papel crítico del Acuerdo de Asociado Comercial (BAA) en el mantenimiento del cumplimiento de las normativas HIPAA
Si es un requisito para su negocio, podemos firmar un acuerdo que describa nuestras responsabilidades en la protección de su Información de Salud Protegida (PHI) y que garantice que ambas partes cumplan con los requisitos de HIPAA.
Nuestro Compromiso
- Nosotros firmar un BAA con todas las entidades cubiertas y asociados comerciales que usan nuestra solución SaaS y manejan PHI.
- Nuestro BAA incluye todas las cláusulas HIPAA requeridas y se ajusta a los estándares regulatorios más recientes.
- Hacemos cumplir estrictamente las políticas y controles descritos en el BAA para proteger sus datos.
- Nos aseguramos de que todos los subcontratistas y terceros que puedan tener acceso a PHI también cumplan con HIPAA mediante acuerdos similares.
Cómo Solicitar un BAA
- Simplemente contacte a nuestro equipo de soporte o de cumplimiento en alex@actordo.com
- Proporcionaremos una plantilla de BAA para su revisión y firma.
- Los BAA están disponibles para los planes de negocio con Actor
- Una vez ejecutado, el BAA se incorporará a su contrato de cliente, garantizando protección legal para ambas partes.
Resumen del cumplimiento de HIPAA
Las auditorías de cumplimiento de HIPAA pueden ser difíciles y disruptivas para una jornada laboral habitual. Aquí hay algunas preguntas que puede responder con antelación y que le ayudarán a entender a qué podría enfrentarse durante una auditoría de cumplimiento de HIPAA:
- ¿Quién tiene acceso a PHI/ePHI?
- Nadie. No se almacena ningún dato de su correo electrónico o calendario en nuestros sistemas.
- Nadie. No se almacena ningún dato de su correo electrónico o calendario en nuestros sistemas.
- ¿Auditan regularmente los permisos para que estén actualizados?
- Sí
- Sí
- ¿Está 100% seguro de que no hay ePHI guardada que usted desconozca?
- Sí. No almacenar ningún dato es el primer y mejor método para cumplir.
- Sí. No almacenar ningún dato es el primer y mejor método para cumplir.
- ¿Pueden identificar fácilmente toda la actividad de archivos que ocurre sobre ePHI?
- Registramos todas las acciones de los usuarios que podrían implicar acceso a ePHI.
- Registramos todas las acciones de los usuarios que podrían implicar acceso a ePHI.
- ¿Están siguiendo las prácticas de seguridad estándar?
Políticas y Procedimientos Internos
Mantenemos políticas y procedimientos completos que garantizan el cumplimiento continuo de las normas de HIPAA, incluyendo:
- Evaluaciones de riesgo: Evaluaciones periódicas para identificar y mitigar vulnerabilidades potenciales que afecten a la Información de Salud Protegida (PHI).
- Controles de acceso: Protocolos estrictos que definen quién puede acceder a la PHI según roles y responsabilidades laborales.
- Gestión de incidentes: Procesos definidos para detectar, informar y responder a incidentes o violaciones de seguridad.
- Formación del personal: Formación obligatoria en cumplimiento de HIPAA para todo el personal para reforzar la concienciación sobre privacidad y seguridad de los datos.
- Normas de manejo de datos: Directrices claras para recopilar, almacenar, transmitir y eliminar la PHI de forma segura a lo largo de su ciclo de vida.
Nuestras políticas se revisan y actualizan periódicamente para reflejar los cambios regulatorios y las mejores prácticas del sector.
Salvaguardas Administrativas
Nuestras salvaguardas administrativas aseguran que el cumplimiento de HIPAA esté integrado en las operaciones diarias mediante:
- Responsable de cumplimiento dedicado: Responsable de supervisar la adhesión a HIPAA y coordinar las actividades de cumplimiento. Consulte la información de contacto.
- Formación y concienciación del personal: Programas de formación periódicos para instruir a todo el personal sobre los requisitos de HIPAA y las mejores prácticas de protección de datos.
- Gestión de accesos: Procedimientos para asignar, revisar y revocar el acceso de usuarios según roles y funciones laborales.
- Gestión de riesgos: Evaluaciones continuas de riesgos y planes de mitigación para abordar vulnerabilidades relacionadas con la Información de Salud Protegida (PHI).
- Plan de respuesta a incidentes: Existen protocolos establecidos para gestionar y reportar de forma rápida los incidentes o brechas de seguridad.
- Gestión de asociados comerciales: Procesos para evaluar y supervisar a proveedores externos en cuanto al cumplimiento de HIPAA, incluidos acuerdos formales como los BAAs.
Estos controles administrativos constituyen la columna vertebral de nuestro compromiso de proteger sus datos de salud sensibles.
Derechos del usuario y manejo de datos
Tomamos muy en serio sus derechos bajo HIPAA y hemos implementado políticas y procedimientos estrictos para garantizar que su Información de Salud Protegida (PHI) se maneje con el más alto nivel de cuidado y cumplimiento.
Acceso, Modificación y Portabilidad
- Derecho de acceso: Los usuarios autorizados tienen el derecho de acceder a su PHI almacenada en nuestro sistema en cualquier momento, garantizando transparencia y control sobre sus datos de salud personales.
- Derecho a enmendar: Los usuarios pueden solicitar correcciones o actualizaciones de su PHI si creen que la información es inexacta o está incompleta, lo que ayuda a mantener la integridad de los datos.
- Portabilidad de datos: A petición, proporcionamos a los usuarios una copia segura y legible por máquina de su PHI, facilitando la transferencia a otros sistemas o proveedores que cumplan con HIPAA.
Retención y Eliminación de Datos
- Los datos PHI que almacenamos solo pueden guardarse con un propósito en:
- Prompts personalizados de Actor
- Conocimiento y contexto de datos personalizados que usted proporcione
- Conservamos la PHI únicamente durante el período exigido por HIPAA y las leyes aplicables o según lo especificado en nuestros acuerdos de servicio.
- Proporcionamos notificaciones y mensajes para asegurar que los datos que usted introduzca no sean datos PHI.
- Cuando la PHI ya no es necesaria, eliminamos o anonimizamos los datos de forma segura para prevenir el acceso o divulgación no autorizados.
- Nuestros procesos de eliminación de datos cumplen con las normas HIPAA y las mejores prácticas del sector para garantizar la destrucción completa de la información sensible.
Notificación de Violaciones y Respuesta a Incidentes
- En el poco probable caso de una violación de datos que involucre PHI, contamos con un plan integral de respuesta a incidentes para investigar y contener la violación con prontitud.
- Notificaremos a los clientes afectados y a las autoridades pertinentes de conformidad con los requisitos de notificación de violaciones de HIPAA dentro de los plazos establecidos.
- Nuestro equipo de seguridad realiza análisis de causa raíz e implementa medidas correctivas para prevenir incidentes futuros.
Capacitación en Confidencialidad y Seguridad
- Todos los empleados y contratistas con acceso a PHI reciben formación obligatoria sobre HIPAA centrada en la confidencialidad, las prácticas de seguridad y la prevención de violaciones.
- La educación continua garantiza que nuestro equipo se mantenga actualizado sobre los cambios regulatorios y las amenazas emergentes.
Para recordarle, Actor no almacena ningún contenido de correo electrónico en sus servidores.
Tu Privacidad, Nuestra Prioridad
Al elegir la plataforma ActorDO, nos confía información de salud sensible y estamos totalmente comprometidos con la protección de sus derechos de privacidad y el cumplimiento de todas las obligaciones de HIPAA.
Contacto y soporte
Nuestra información de contacto para consultas relacionadas con HIPAA (correo electrónico, teléfono)
- alex@actordo.com
- +41 76 465 67 65
