Comment obtenir un BAA avec Quo
- Si vous êtes déjà client de Quo, vous pouvez demander un BAA ici.
- Vous n’utilisez pas encore Quo ? Communiquez avec notre équipe pour découvrir comment Quo peut soutenir votre entreprise de soins de santé et vous aider à demeurer conforme à la HIPAA.
Utiliser Quo de façon conforme à la HIPAA
Une fois que votre BAA est signée, vous pouvez utiliser Quo d’une manière qui respecte les règles de confidentialité et de sécurité de la HIPAA, tant que vos politiques internes et vos mesures de protection sont conformes à ces exigences. Les sections suivantes expliquent comment Quo gère les communications sécurisées par opposition aux communications standards, quels renseignements sont considérés comme des PHI et les considérations liées à la HIPAA pour les SMS, les enregistrements d’appels, les fonctionnalités d’IA et les intégrations.Qu’est-ce qui est considéré comme des RPS ?
Comprendre ce qui constitue des renseignements personnels sur la santé (RPS) vous aide à déterminer quels canaux et quelles fonctionnalités conviennent le mieux aux communications que vous avez avec vos patients.Conformité des messages : HIPAA et règles des opérateurs
Pour utiliser les SMS avec des patients, ceux-ci doivent donner leur consentement à recevoir des messages non sécurisés et peuvent retirer ce consentement en tout temps. Nous recommandons de consulter l’équipe de conformité ou le conseiller juridique de votre organisation afin de déterminer comment obtenir et consigner le consentement des patients conformément aux lignes directrices d’HIPAA. Même avec une BAA signée, les messages SMS doivent respecter les règlements A2P 10DLC des opérateurs aux États-Unis et au Canada. Ces règles sont conçues pour prévenir le pourriel et protéger les patients.Sachez que les règlements A2P des opérateurs interdisent les messages liés aux médicaments sur ordonnance ou aux offres de médicaments qui ne peuvent pas être vendus en vente libre aux États-Unis ou au Canada — même s’ils sont envoyés par des professionnels autorisés.
- Évitez le contenu promotionnel ou lié aux médicaments sur ordonnance. Les opérateurs bloquent les messages qui annoncent ou mentionnent des substances contrôlées.
- Les alertes de renouvellement d’ordonnance sont permises pour les patients existants qui ont accepté les communications par SMS. Gardez les messages généraux et évitez de mentionner des détails sensibles.
- Concentrez les messages sur la coordination et les soins. N’utilisez pas les SMS à des fins publicitaires ou de sollicitation.
- Obtient l’autorisation appropriée des patients pour les communications par SMS/MMS
- Limite les RPS transmises par SMS/MMS au minimum nécessaire
- Documente la décision d’utiliser les SMS/MMS et les risques associés dans ses politiques HIPAA
- Met en œuvre des mesures de protection appropriées
Votre organisation assume l’entière responsabilité, y compris sur le plan juridique, de toute RPS transmise par SMS/MMS.
Fonctionnalités alimentées par l’IA et enregistrement des appels
Votre organisation peut choisir d’utiliser des fonctionnalités alimentées par l’IA de manière conforme à la HIPAA si toutes les conditions suivantes sont respectées :- Avis au patient :
- Les patients sont informés lorsque des outils d’IA sont utilisés pendant un appel ou une interaction.
- Les patients sont avisés lorsqu’un appel est enregistré, comme l’exigent les dispositions applicables des lois étatiques, fédérales et de la règle de confidentialité de la HIPAA.
- Autorisation du patient : Vous obtenez l’autorisation du patient avant de communiquer au moyen d’une séance vocale ou de messagerie assistée par l’IA.
- Utilisation minimale nécessaire : Vous limitez tout PHI partagé ou traité par les fonctionnalités d’IA à ce qui est nécessaire à la coordination ou à la prestation des soins.
- Documentation : Votre organisation consigne la décision d’utiliser des fonctionnalités d’IA ainsi que tout risque associé dans vos politiques internes liées à la HIPAA.
- Mesures de protection : Vous mettez en place des mesures de protection (y compris des contrôles d’accès, le verrouillage des écrans, la formation des employés, etc.)
Votre organisation assume l’entière responsabilité de tout PHI traité au moyen de fonctionnalités alimentées par l’IA. Passez en revue vos politiques internes liées à la HIPAA et consultez votre équipe de conformité ou votre service juridique avant d’activer des outils d’IA pour la communication avec les patients.