¿Qué es HIPAA?
HIPAA, la Ley de Portabilidad y Responsabilidad del Seguro de Salud de EE. UU., establece el estándar para proteger la información sensible de los pacientes. Los principales objetivos de HIPAA son garantizar la portabilidad de la cobertura de seguro médico para las personas, facilitar la simplificación administrativa en las transacciones de atención médica y establecer normas estrictas para proteger la confidencialidad de los datos de salud sensibles de los pacientes.
Uno de los aspectos clave de HIPAA es su Norma de Privacidad, que establece estándares para proteger la información personal de salud (PHI) de los pacientes y otorga a las personas un mayor control sobre sus datos de salud. Las entidades cubiertas, como los proveedores de atención médica, los planes de salud y los centros de intercambio de información médica, deben cumplir con estas normas implementando medidas de seguridad, obteniendo el consentimiento del paciente para ciertos usos de la PHI y asegurando que solo el personal autorizado tenga acceso a esta información. La Norma de Seguridad complementa la Norma de Privacidad al exigir que estas entidades adopten medidas como el cifrado, controles de acceso y evaluaciones de seguridad periódicas para proteger la PHI electrónica contra accesos no autorizados o violaciones de seguridad.
A continuación, algunos términos clave útiles:
Entidad cubierta
Una entidad cubierta se refiere a tipos específicos de organizaciones o entidades que están sujetas a las regulaciones establecidas en las Normas de Privacidad, Seguridad y Notificación de Incumplimiento de HIPAA.
Asociado comercial
Un asociado comercial es una persona o entidad que realiza ciertas funciones o servicios en nombre de, o para beneficio de, una entidad cubierta. Los asociados comerciales normalmente no forman parte del personal de la entidad cubierta, pero tienen una relación comercial que implica el uso o divulgación de información protegida de salud (PHI).
Acuerdo de Asociado Comercial (BAA)
Dado que los asociados comerciales pueden tener acceso a la PHI, HIPAA extiende sus obligaciones de privacidad y seguridad a ellos mediante acuerdos escritos llamados "acuerdos de asociado comercial" o "BAA". Estos acuerdos establecen los requisitos legales y las expectativas sobre cómo los asociados comerciales manejarán la PHI en nombre de la entidad cubierta. El BAA detalla las salvaguardas específicas que el asociado comercial debe implementar para garantizar la confidencialidad, integridad y seguridad de la PHI. Es obligatorio contar con un BAA antes de transferir la PHI de la entidad cubierta al asociado comercial.
Atera y HIPAA
Atera ha trabajado diligentemente para cumplir con los requisitos aplicables de HIPAA y permite a sus clientes de los planes Enterprise y Superpower firmar un Acuerdo de Asociado Comercial (BAA).
Si eres cliente de los planes Enterprise o Superpower y necesitas un BAA firmado, por favor envía una solicitud a success@atera.com y te enviaremos nuestro BAA para que lo firmes.
Para recibir la Carta de Sello de Cumplimiento, por favor envía una solicitud a success@atera.com