Passar para o conteúdo principal

Conformidade HIPAA e BAA

Tudo o que você precisa saber sobre conformidade HIPAA e assinatura de um Business Associate Agreement (BAA).

O que é HIPAA?

O Health Insurance Portability and Accountability Act (HIPAA) é um conjunto de padrões do setor para proteger informações de saúde protegidas (PHI) e informações eletrônicas de saúde protegidas (ePHI). Os clientes devem poder confiar que seus dados de saúde são tratados com segurança e sua privacidade digital respeitada.

Fin completou com sucesso um exame de atestado HIPAA, o que significa que ajudamos nossos clientes a cumprir suas obrigações de ePHI armazenando e processando dados de acordo com os padrões HIPAA. Este exame foi realizado por uma empresa independente de Contadores Públicos Certificados, que revisou nossas políticas, procedimentos e controles HIPAA em conformidade com a Regra de Segurança HIPAA e a Regra de Notificação de Violação HITECH.

Nota: Fin não busca se tornar HIPAA compliant — na verdade, ajudamos nossos clientes a permanecerem HIPAA compliant ao usar nosso software. Fin torna-se um Business Associate dos clientes elegíveis por meio de um BAA.


O que é um BAA?

Um Business Associate Agreement (BAA) é um acordo escrito que especifica as responsabilidades tanto da Fin quanto de nossos clientes em relação ao ePHI. Todos os clientes com obrigações HIPAA (normalmente na área da saúde) devem assinar um BAA com a Fin se desejarem enviar dados ePHI para nós.

Importante: Sem um BAA assinado, a transmissão de ePHI através de nós é estritamente proibida, conforme descrito em nossos termos de serviço.


Quem é elegível para um BAA?

Para acessar um BAA, os clientes devem atender aos dois critérios a seguir:

  • Eles são uma Covered Entity ou um Business Associate

  • Eles estão inscritos em um plano de preços elegível

Todos os workspaces Fin são elegíveis para um BAA.


Como assinar um BAA

Para firmar um BAA, entre em contato com nossa equipe de suporte via Messenger ou envie um e-mail para team@fin.ai.


Perguntas Frequentes

A Fin é HIPAA compliant?

Fin completou um exame de atestado HIPAA e armazena e processa dados de acordo com os padrões HIPAA. Ajudamos clientes elegíveis a cumprir suas obrigações HIPAA por meio de um BAA assinado — não afirmamos que Fin é HIPAA compliant como estado final.

Quais outras certificações a Fin possui?

Nosso atestado HIPAA é um dos quatro frameworks no programa de garantia de segurança da Fin. Também somos certificados ISO 27001, ISO 27701 e ISO 27018, e cumprimos SOC 2 Tipo II.

Posso usar meu próprio modelo de BAA?

Temos nosso próprio modelo de BAA. Se preferir usar seu próprio documento, isso requer revisão pela equipe jurídica da Fin antes da assinatura. Alterações no nosso modelo de BAA só são consideradas para clientes que atingem um gasto mínimo.

Respondeu à sua pergunta?