Los proveedores de atención médica y las entidades que gestionan comunicaciones con pacientes ahora pueden usar Quo para comunicarse con pacientes de una forma que cumpla con la HIPAA. Quo proporciona las salvaguardas requeridas según la Regla de Seguridad de la HIPAA, pero lo más importante es que el cumplimiento de la HIPAA es una responsabilidad compartida entre tu organización y Quo. Para usar Quo de forma compatible con la HIPAA, tu organización debe firmar un Business Associate Agreement (BAA), el cual está disponible para los planes Business y Scale.Documentation Index
Fetch the complete documentation index at: https://support.quo.com/llms.txt
Use this file to discover all available pages before exploring further.
Cómo obtener un BAA con Quo
- Si ya eres cliente de Quo, puedes solicitar un BAA aquí.
- ¿Aún no usas Quo? Ponte en contacto con nuestro equipo para conocer cómo Quo puede apoyar tu empresa de atención médica y ayudarte a mantenerte en cumplimiento con la HIPAA.
Uso de Quo de manera compatible con HIPAA
¿Qué se considera PHI?
| Siempre PHI | A veces PHI | Nunca PHI |
|---|---|---|
| Nombre del paciente, número de teléfono, fecha de nacimiento | Recordatorios de citas (si están vinculados a un paciente específico) | Horario de la clínica |
| Diagnóstico, síntomas, afecciones | Recordatorios de reposición de medicamentos | Cierres de la clínica o avisos por días festivos |
| Planes de tratamiento, historiales médicos | Mensajes de coordinación de la atención sin detalles clínicos | Contenido educativo general |
| Resultados de pruebas, imágenes, información de laboratorio | Mensajes que implican una relación paciente–proveedor de atención médica | Enlaces al sitio web o información de contacto |
| Medicamentos o recetas | Solicitudes del proveedor para dar seguimiento | Marketing no vinculado a un paciente individual |
| Información de seguro | Cualquier información que se vuelva identificable en contexto | Avisos generales |
Cumplimiento de mensajería: normas HIPAA y de operadores
Ten en cuenta que las regulaciones A2P de los operadores prohíben los mensajes relacionados con medicamentos recetados u ofertas de medicamentos que no se puedan vender sin receta en Estados Unidos o Canadá, incluso si los envían profesionales con licencia.
- Evita contenido promocional o relacionado con medicamentos recetados. Los operadores bloquean mensajes que publicitan o mencionan sustancias controladas.
- Las alertas de reposición de recetas están permitidas para pacientes actuales que hayan aceptado recibir comunicaciones por SMS. Mantén los mensajes generales y evita mencionar detalles sensibles.
- Mantén los mensajes centrados en la coordinación y la atención. No uses SMS para publicidad o solicitudes comerciales.
- Obtiene la autorización adecuada del paciente para la comunicación mediante SMS/MMS
- Limita la PHI transmitida por SMS/MMS al mínimo necesario
- Documenta la decisión de usar SMS/MMS y los riesgos asociados en sus políticas de cumplimiento de HIPAA
- Implementa las salvaguardas adecuadas
Tu organización asume plena responsabilidad y responsabilidad legal por cualquier PHI transmitida por SMS/MMS.
Funciones con tecnología de IA y grabación de llamadas
- Aviso al paciente:
- Se informa a los pacientes cuando se utilizan herramientas de IA durante una llamada o interacción.
- Los pacientes reciben una notificación cuando se graba una llamada, según lo exijan las disposiciones estatales, federales y de la Regla de Privacidad de HIPAA aplicables.
- Autorización del paciente: Tu organización obtiene la autorización del paciente antes de comunicarse mediante una sesión de voz o mensajería asistida por IA.
- Uso mínimo necesario: Tu organización limita cualquier PHI compartida o procesada por funciones de IA a lo que sea necesario para la coordinación o la atención.
- Documentación: Tu organización documenta la decisión de usar funciones de IA y cualquier riesgo asociado en sus políticas internas de HIPAA.
- Medidas de seguridad: Tu organización implementa medidas de seguridad (incluidos controles de acceso, bloqueo de pantalla, capacitación de empleados, etc.).
Tu organización asume plena responsabilidad por cualquier PHI procesada a través de funciones con tecnología de IA. Revisa tus políticas internas de HIPAA y consulta con tu equipo de cumplimiento normativo o legal antes de habilitar herramientas de IA para la comunicación con pacientes.