HIPAA como configuracion opcional para entornos de salud
Nexus puede disenar despliegues orientados a necesidades de privacidad y seguridad en salud, pero HIPAA no esta incluido por defecto en todos los planes.
1. Aclaracion principal
La plataforma SaaS de Nexus puede operar sobre infraestructura, controles y proveedores tecnicos aptos para casos de salud cuando el alcance lo permita. Sin embargo, la activacion del paquete HIPAA es opcional, tiene costo adicional y requiere configuracion, validacion, controles especificos y acuerdos contractuales aplicables.
2. Que NO significa
- No significa que todos los planes incluyan HIPAA por defecto.
- No significa que cualquier uso de la plataforma pueda procesar PHI automaticamente.
- No significa cumplimiento legal garantizado sin evaluacion.
- No sustituye la responsabilidad del cliente de cumplir sus obligaciones regulatorias.
- No autoriza cargar PHI en demos, formularios, pruebas o planes no configurados para HIPAA.
- No cubre proveedores, canales, integraciones o funciones que no hayan sido validados para el caso de uso contratado.
3. Que puede incluir el paquete HIPAA, sujeto a contrato
- Evaluacion tecnica y legal del caso de uso.
- Configuracion de entorno, canales, integraciones y permisos adecuados.
- Controles de acceso, cifrado, auditoria y medidas de seguridad aplicables.
- Restricciones de almacenamiento y revision de flujos que procesan PHI.
- Reglas de retencion, eliminacion, registros y disponibilidad segun contrato.
- BAA cuando aplique y validacion de subprocesadores elegibles.
- Documentacion de responsabilidades entre Nexus, cliente y proveedores tecnicos.
- Procedimientos de incidente, soporte y escalamiento para datos protegidos.
4. Responsabilidad del cliente
El cliente debe determinar si es entidad cubierta, asociado comercial u otro sujeto regulado; identificar PHI; limitar los datos enviados; obtener autorizaciones necesarias; entregar avisos de privacidad; configurar usuarios y permisos; validar mensajes; y mantener procedimientos internos de cumplimiento, seguridad y respuesta a incidentes.
5. Proveedores y secreto comercial
Algunas implementaciones pueden requerir proveedores de voz, IA, infraestructura, identidad, CRM, calendarios, almacenamiento, monitoreo, comunicaciones y soporte. Nexus no publica nombres, topologia ni configuraciones especificas para proteger seguridad operativa y secretos comerciales. Cuando sea necesario, la informacion de subprocesadores puede entregarse bajo NDA, DPA, BAA o contrato empresarial.
6. Aviso para demos y pruebas
No introduzca informacion medica protegida, PHI ni datos sensibles de pacientes en formularios, demos, pruebas o entornos que no hayan sido expresamente configurados y contratados para uso HIPAA.
Solicitar evaluacion HIPAA
Indica el caso de uso, tipo de entidad, sistemas a integrar y si procesara PHI. No incluyas datos reales de pacientes en este formulario.
7. Disclaimer final
Esta pagina no constituye asesoria legal. Los clientes deben consultar con sus asesores legales y de cumplimiento para determinar sus obligaciones regulatorias.