Saltar al contenido
NEXUS IT EXPERIENCE — Connected Intelligence for Business
HIPAA opcional

HIPAA como configuracion opcional para entornos de salud

Nexus puede disenar despliegues orientados a necesidades de privacidad y seguridad en salud, pero HIPAA no esta incluido por defecto en todos los planes.

Este contenido es un borrador operativo para revision profesional. No constituye asesoria legal definitiva.

1. Aclaracion principal

La plataforma SaaS de Nexus puede operar sobre infraestructura, controles y proveedores tecnicos aptos para casos de salud cuando el alcance lo permita. Sin embargo, la activacion del paquete HIPAA es opcional, tiene costo adicional y requiere configuracion, validacion, controles especificos y acuerdos contractuales aplicables.

2. Que NO significa

  • No significa que todos los planes incluyan HIPAA por defecto.
  • No significa que cualquier uso de la plataforma pueda procesar PHI automaticamente.
  • No significa cumplimiento legal garantizado sin evaluacion.
  • No sustituye la responsabilidad del cliente de cumplir sus obligaciones regulatorias.
  • No autoriza cargar PHI en demos, formularios, pruebas o planes no configurados para HIPAA.
  • No cubre proveedores, canales, integraciones o funciones que no hayan sido validados para el caso de uso contratado.

3. Que puede incluir el paquete HIPAA, sujeto a contrato

  • Evaluacion tecnica y legal del caso de uso.
  • Configuracion de entorno, canales, integraciones y permisos adecuados.
  • Controles de acceso, cifrado, auditoria y medidas de seguridad aplicables.
  • Restricciones de almacenamiento y revision de flujos que procesan PHI.
  • Reglas de retencion, eliminacion, registros y disponibilidad segun contrato.
  • BAA cuando aplique y validacion de subprocesadores elegibles.
  • Documentacion de responsabilidades entre Nexus, cliente y proveedores tecnicos.
  • Procedimientos de incidente, soporte y escalamiento para datos protegidos.

4. Responsabilidad del cliente

El cliente debe determinar si es entidad cubierta, asociado comercial u otro sujeto regulado; identificar PHI; limitar los datos enviados; obtener autorizaciones necesarias; entregar avisos de privacidad; configurar usuarios y permisos; validar mensajes; y mantener procedimientos internos de cumplimiento, seguridad y respuesta a incidentes.

5. Proveedores y secreto comercial

Algunas implementaciones pueden requerir proveedores de voz, IA, infraestructura, identidad, CRM, calendarios, almacenamiento, monitoreo, comunicaciones y soporte. Nexus no publica nombres, topologia ni configuraciones especificas para proteger seguridad operativa y secretos comerciales. Cuando sea necesario, la informacion de subprocesadores puede entregarse bajo NDA, DPA, BAA o contrato empresarial.

6. Aviso para demos y pruebas

No introduzca informacion medica protegida, PHI ni datos sensibles de pacientes en formularios, demos, pruebas o entornos que no hayan sido expresamente configurados y contratados para uso HIPAA.

Solicitar evaluacion HIPAA

Indica el caso de uso, tipo de entidad, sistemas a integrar y si procesara PHI. No incluyas datos reales de pacientes en este formulario.

Al enviar este formulario, aceptas que Nexus IT Experience procese la información proporcionada para responder tu solicitud, coordinar una demo, preparar un diagnóstico inicial o dar seguimiento comercial, de acuerdo con nuestra Política de Privacidad.

No incluyas datos médicos protegidos ni información sensible de pacientes en este formulario. Si tu operación requiere cumplimiento HIPAA u otro manejo especial de datos, lo evaluaremos bajo configuración y contratación específica.

7. Disclaimer final

Esta pagina no constituye asesoria legal. Los clientes deben consultar con sus asesores legales y de cumplimiento para determinar sus obligaciones regulatorias.