Les fournisseurs de soins de santé et les entités qui gèrent les communications avec les patients peuvent maintenant utiliser Quo pour communiquer avec les patients de manière conforme à la HIPAA. Quo offre les mesures de protection exigées par la Security Rule de la HIPAA, mais surtout, la conformité à la HIPAA est une responsabilité partagée entre votre organisation et Quo. Pour utiliser Quo de manière conforme à la HIPAA, votre organisation doit signer un Business Associate Agreement (BAA), qui est disponible pour les forfaits Business et Scale.Documentation Index
Fetch the complete documentation index at: https://support.quo.com/llms.txt
Use this file to discover all available pages before exploring further.
Comment obtenir un BAA avec Quo
- Si vous êtes déjà client de Quo, vous pouvez demander un BAA ici.
- Vous n’utilisez pas encore Quo ? Communiquez avec notre équipe pour découvrir comment Quo peut soutenir votre entreprise de soins de santé et vous aider à demeurer conforme à la HIPAA.
Utiliser Quo de façon conforme à la HIPAA
Qu’est-ce qui est considéré comme des RPS ?
| Toujours des RPS | Parfois des RPS | Jamais des RPS |
|---|---|---|
| Nom du patient, numéro de téléphone, date de naissance | Rappels de rendez-vous (s’ils sont liés à un patient précis) | Heures de la clinique |
| Diagnostic, symptômes, affections | Rappels de renouvellement d’ordonnance | Fermetures de bureau ou avis de jours fériés |
| Plans de traitement, antécédents médicaux | Messages de coordination des soins sans détails cliniques | Contenu éducatif général |
| Résultats de tests, imagerie, renseignements de laboratoire | Messages qui laissent entendre une relation patient-prestataire de soins | Liens vers le site Web ou coordonnées |
| Médicaments ou ordonnances | Demandes du prestataire de soins de faire un suivi | Activités de marketing non liées à un patient en particulier |
| Renseignements d’assurance | Toute information qui devient identifiable selon le contexte | Annonces générales |
Conformité des messages : HIPAA et règles des opérateurs
Sachez que les règlements A2P des opérateurs interdisent les messages liés aux médicaments sur ordonnance ou aux offres de médicaments qui ne peuvent pas être vendus en vente libre aux États-Unis ou au Canada — même s’ils sont envoyés par des professionnels autorisés.
- Évitez le contenu promotionnel ou lié aux médicaments sur ordonnance. Les opérateurs bloquent les messages qui annoncent ou mentionnent des substances contrôlées.
- Les alertes de renouvellement d’ordonnance sont permises pour les patients existants qui ont accepté les communications par SMS. Gardez les messages généraux et évitez de mentionner des détails sensibles.
- Concentrez les messages sur la coordination et les soins. N’utilisez pas les SMS à des fins publicitaires ou de sollicitation.
- Obtient l’autorisation appropriée des patients pour les communications par SMS/MMS
- Limite les RPS transmises par SMS/MMS au minimum nécessaire
- Documente la décision d’utiliser les SMS/MMS et les risques associés dans ses politiques HIPAA
- Met en œuvre des mesures de protection appropriées
Votre organisation assume l’entière responsabilité, y compris sur le plan juridique, de toute RPS transmise par SMS/MMS.
Fonctionnalités alimentées par l’IA et enregistrement des appels
- Avis au patient :
- Les patients sont informés lorsque des outils d’IA sont utilisés pendant un appel ou une interaction.
- Les patients sont avisés lorsqu’un appel est enregistré, comme l’exigent les dispositions applicables des lois étatiques, fédérales et de la règle de confidentialité de la HIPAA.
- Autorisation du patient : Vous obtenez l’autorisation du patient avant de communiquer au moyen d’une séance vocale ou de messagerie assistée par l’IA.
- Utilisation minimale nécessaire : Vous limitez tout PHI partagé ou traité par les fonctionnalités d’IA à ce qui est nécessaire à la coordination ou à la prestation des soins.
- Documentation : Votre organisation consigne la décision d’utiliser des fonctionnalités d’IA ainsi que tout risque associé dans vos politiques internes liées à la HIPAA.
- Mesures de protection : Vous mettez en place des mesures de protection (y compris des contrôles d’accès, le verrouillage des écrans, la formation des employés, etc.)
Votre organisation assume l’entière responsabilité de tout PHI traité au moyen de fonctionnalités alimentées par l’IA. Passez en revue vos politiques internes liées à la HIPAA et consultez votre équipe de conformité ou votre service juridique avant d’activer des outils d’IA pour la communication avec les patients.