Ir al contenido principal

Cumplimiento de HIPAA y BAA

Todo lo que necesitas saber sobre el cumplimiento de HIPAA y la firma de un Business Associate Agreement (BAA).

¿Qué es HIPAA?

La Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA) es un conjunto de normas a nivel industrial para proteger la información de salud protegida (PHI) y la información electrónica de salud protegida (ePHI). Los clientes deben poder confiar en que sus datos de salud se manejan de forma segura y se respeta su privacidad digital.

Fin ha completado con éxito un examen de atestación HIPAA, lo que significa que ayudamos a nuestros clientes a cumplir con sus obligaciones de ePHI almacenando y procesando datos de manera consistente con los estándares HIPAA. Este examen fue realizado por una firma independiente de Contadores Públicos Certificados, que revisó nuestras políticas, procedimientos y controles HIPAA conforme a los requisitos de la Regla de Seguridad HIPAA y la Regla de Notificación de Incumplimientos HITECH.

Nota: Fin no busca convertirse en cumplidor de HIPAA por sí mismo; más bien, ayudamos a nuestros clientes a mantenerse en cumplimiento con HIPAA al usar nuestro software. Fin se convierte en un Business Associate de los clientes elegibles mediante un BAA.


¿Qué es un BAA?

Un Business Associate Agreement (BAA) es un acuerdo escrito que especifica las responsabilidades tanto de Fin como de nuestros clientes en relación con ePHI. Todos los clientes con obligaciones HIPAA (normalmente en la industria de la salud) deben firmar un BAA con Fin si desean enviarnos datos ePHI.

Importante: Sin un BAA firmado, está estrictamente prohibido transmitir ePHI a través de nosotros, como se detalla en nuestros términos de servicio.


¿Quién es elegible para un BAA?

Para acceder a un BAA, los clientes deben cumplir ambos criterios siguientes:

  • Son una Entidad Cubierta o un Business Associate

  • Están suscritos a un plan de precios elegible

Todos los espacios de trabajo de Fin son elegibles para un BAA.


Cómo firmar un BAA

Para firmar un BAA, contacta a nuestro equipo de soporte vía Messenger o envíanos un correo a team@fin.ai.


Preguntas frecuentes

¿Fin cumple con HIPAA?

Fin ha completado un examen de atestación HIPAA y almacena y procesa datos de manera consistente con los estándares HIPAA. Ayudamos a los clientes elegibles a cumplir sus obligaciones HIPAA mediante un BAA firmado; no afirmamos que Fin sea cumplidor de HIPAA como estado final.

¿Qué otras certificaciones tiene Fin?

Nuestra atestación HIPAA es uno de los cuatro marcos en el programa de aseguramiento de seguridad de Fin. También contamos con certificaciones ISO 27001, ISO 27701 e ISO 27018, y cumplimos con SOC 2 Tipo II.

¿Puedo usar mi propia plantilla de BAA?

Tenemos nuestra propia plantilla de BAA. Si prefieres usar la tuya, esto requiere revisión por el equipo legal de Fin antes de firmar. Las modificaciones a nuestra plantilla de BAA solo se consideran para clientes que cumplen un umbral mínimo de gasto.

¿Ha quedado contestada tu pregunta?