Cómo obtener un BAA con Quo
- Si ya eres cliente de Quo, puedes solicitar un BAA aquí.
- ¿Todavía no usas Quo? Contacta con nuestro equipo para descubrir cómo Quo puede respaldar tu empresa de servicios de salud y ayudarte a seguir cumpliendo con la normativa HIPAA.
Uso de Quo de forma compatible con la HIPAA
¿Qué se considera PHI?
| Siempre PHI | A veces PHI | Nunca PHI |
|---|---|---|
| Nombre del paciente, número de teléfono, fecha de nacimiento | Recordatorios de citas (si están vinculados a un paciente específico) | Horario de atención |
| Diagnóstico, síntomas, afecciones | Recordatorios de renovación de recetas | Cierres del consultorio o avisos por días festivos |
| Planes de tratamiento, historiales médicos | Mensajes de coordinación de atención sin detalles clínicos | Contenido educativo general |
| Resultados de pruebas, imágenes, información de laboratorio | Mensajes que implican una relación entre paciente y proveedor | Enlaces al sitio web o información de contacto |
| Medicamentos o prescripciones | Solicitudes del proveedor para dar seguimiento | Marketing no vinculado a un paciente individual |
| Información del seguro | Cualquier información que se vuelva identificable en contexto | Anuncios generales |
Cumplimiento en mensajería: HIPAA y reglas de los operadores
Ten en cuenta que las regulaciones A2P de los operadores prohíben los mensajes relacionados con medicamentos recetados u ofertas de medicamentos que no se pueden vender sin receta en EE. UU. o Canadá, incluso si los envían profesionales autorizados.
- Evita contenido promocional o relacionado con medicamentos recetados. Los operadores bloquean mensajes que publicitan o mencionan sustancias controladas.
- Las alertas de renovación de recetas están permitidas para pacientes existentes que hayan aceptado recibir comunicaciones por SMS. Mantén los mensajes generales y evita mencionar detalles sensibles.
- Mantén los mensajes centrados en la coordinación y la atención. No uses SMS para publicidad o fines de captación.
- Obtiene la autorización adecuada del paciente para la comunicación por SMS/MMS
- Limita la PHI transmitida por SMS/MMS al mínimo necesario
- Documenta la decisión de usar SMS/MMS y los riesgos asociados en sus políticas de HIPAA
- Implementa las salvaguardas adecuadas
Tu organización asume toda la responsabilidad y la responsabilidad legal por cualquier PHI transmitida por SMS/MMS.
Funciones con IA y grabación de llamadas
- Aviso al paciente:
- Se informa a los pacientes cuando se utilizan herramientas de IA durante una llamada o interacción.
- Los pacientes reciben una notificación cuando se está grabando una llamada, según lo exigen las disposiciones estatales, federales y de la Regla de Privacidad de HIPAA aplicables.
- Autorización del paciente: Obtienes la autorización del paciente antes de comunicarte mediante una sesión de voz o mensajería asistida por IA.
- Uso mínimo necesario: Limitas cualquier PHI compartida o procesada por funciones de IA a lo que sea estrictamente necesario para la coordinación o la prestación de la atención.
- Documentación: Tu organización documenta la decisión de usar funciones de IA y cualquier riesgo asociado en tus políticas internas de HIPAA.
- Salvaguardas: Implementas salvaguardas (incluidos controles de acceso, bloqueos de pantalla, capacitación de empleados, etc.).
Tu organización asume la plena responsabilidad por cualquier PHI procesada mediante funciones con IA. Revisa tus políticas internas de HIPAA y consulta con tu equipo de cumplimiento o jurídico antes de activar herramientas de IA para la comunicación con pacientes.