HIPAA
¿LogBlues cumple con HIPAA?
Sí. LogBlues está hecho según las reglas de Privacidad, de Seguridad y de Notificación de Brechas de HIPAA desde el primer día, y esta página explica cómo. Los expedientes de los pacientes se quedan en las computadoras de su consultorio, cifrados. Cada persona inicia sesión como ella misma y ve solo lo que su trabajo necesita. Un registro de seguridad anota las acciones sensibles. Firmamos un Acuerdo de Socio Comercial con cualquier consultorio que lo pida, sin costo. Envíe esta página a quien le esté haciendo la pregunta.
Primero una cosa
Cumplir es algo que hace un consultorio. El software ayuda o estorba.
No existe un sello del gobierno que vuelva a un software “conforme con HIPAA”. HIPAA pone sus obligaciones sobre el consultorio: sus políticas, su capacitación, sus acuerdos y cómo trabaja su personal un jueves lleno de gente. Lo que el software sí puede hacer es volver lo correcto el camino por defecto y lo incorrecto difícil, y guardar la constancia que lo prueba.
Por eso esta página tiene dos mitades. La primera dice qué hace LogBlues por usted. La segunda dice qué sigue siendo suyo, y en qué le ayuda LogBlues con eso.
Las reglas
Qué le pide HIPAA a un software como LogBlues.
HIPAA es la ley de Estados Unidos que protege la información de salud protegida, o PHI por sus siglas en inglés: cualquier dato de un expediente que diga quién es el paciente. Tres de sus reglas importan para el software de un consultorio.
- La Regla de Privacidad dice quién puede ver o compartir la PHI, y le da a cada paciente el derecho a una copia de su propio expediente.
- La Regla de Seguridad dice cómo debe protegerse la PHI electrónica: cada usuario identificado, acceso limitado a su trabajo, cifrado, cierre de sesión automático, un rastro de auditoría, respaldos que se puedan restaurar, y un análisis de riesgos por escrito.
- La Regla de Notificación de Brechas dice qué pasa si PHI sin proteger sale a la luz: el consultorio avisa a los pacientes afectados y al Departamento de Salud y Servicios Humanos (HHS).
El consultorio es la “entidad cubierta”. Un proveedor de servicios que maneja PHI por cuenta del consultorio es un “socio comercial”, y los dos firman un Acuerdo de Socio Comercial (Business Associate Agreement, o BAA). LogBlues está hecho para que, en el uso normal, nosotros nunca tengamos un expediente legible. Esa sola decisión simplifica todo lo que sigue.
Dónde viven los expedientes
En sus máquinas. No en nuestra nube.
Pacientes, notas, documentos, imágenes, agenda y facturación se crean y se guardan en las computadoras de su consultorio. Nada en el uso normal los envía a LogBlues. No podemos entregar un expediente legible aunque nos lo pidan, porque no tenemos ninguno. La app sigue funcionando sin internet, porque no hay nada que necesite descargar.
Blues, el asistente dentro de LogBlues, corre sobre un modelo en la propia computadora del consultorio. Lo que un proveedor le escribe se queda en esa computadora.
Tres cosas sí tocan nuestros servidores, y ninguna es un expediente:
- Su cuenta. El nombre del consultorio, los correos del personal y sus roles. Ninguna información de pacientes.
- Los formularios en línea para pacientes, si usted los activa. Las respuestas de un paciente viajan a su consultorio a través de nuestros servidores. Se borran en cuanto su consultorio las recibe, y en cualquier caso dentro de 30 días.
- El respaldo en la nube, si usted lo activa. Una copia cifrada que nosotros no podemos abrir. La sección de respaldos, más abajo, lo explica.
Nuestros servidores están en Estados Unidos. Nada cruza una frontera.
Cifrado
Cifrado en reposo y en tránsito.
En reposo. La base de datos del espacio de trabajo está cifrada con AES-256-GCM. La llave se guarda en el almacén protegido del propio Windows, llamado DPAPI, nunca en un archivo inventado por nosotros. Antes de confiar en la máquina donde corre, la app revisa que el cifrado del disco esté activado y que haya un bloqueo de pantalla. Active el cifrado de dispositivo de Windows o BitLocker en cada estación de trabajo que guarde archivos clínicos adjuntos; eso cubre los adjuntos y todo lo demás que hay en el disco. Las exportaciones portátiles se cifran por separado con una contraseña que usted elige.
En tránsito. Todo lo que viaja, sea un inicio de sesión, la subida de un respaldo a la nube o un formulario en línea, va por TLS, el mismo cifrado que usa el sitio de su banco.
A prueba de alteraciones, no solo secreto. El cifrado que usa LogBlues es autenticado. Un respaldo que fue alterado se niega a abrir, en lugar de abrirse con datos cambiados adentro.
Quién ve qué
Cada persona inicia sesión como ella misma y ve solo su trabajo.
- Un inicio de sesión por persona. En LogBlues no hay cuentas compartidas. Cada acción pertenece a una persona con nombre.
- Roles. Diez roles y veintiséis permisos deciden a qué pantallas, tarjetas del panel y acciones llega una persona. La recepción puede agendar citas sin leer una nota clínica. Un administrador puede quitar todavía más a un individuo.
- Blues obedece los mismos roles. Al asistente se le entregan los permisos de la persona que lo usa, no puede leer ni escribir más allá de ellos, y pregunta antes de cada escritura.
- Bloqueo automático. El espacio de trabajo se bloquea tras un tiempo de inactividad que el consultorio elige: 15 o 30 minutos, o 1, 3, 6 u 8 horas. Elegir “nunca” queda escrito en el registro de seguridad.
- Una segunda puerta para los resultados sensibles. Los resultados marcados como sensibles vuelven a preguntar antes de abrirse. El proveedor recibe por correo un código de un solo uso que expira en diez minutos, o verifica con Windows Hello o con el PIN del dispositivo. Cada desbloqueo queda registrado.
- El registro de seguridad. Las exportaciones, los respaldos, las verificaciones de resultados protegidos y los cambios a la política de seguridad se anotan con lo que pasó y cuándo. El personal autorizado lo lee en la pantalla de Seguridad.
Respaldos
Respaldos que usted controla, y una copia en la nube que no podemos leer.
La Regla de Seguridad pide una copia exacta y recuperable de la PHI electrónica, y un plan para restaurarla. LogBlues le da dos caminos.
Exportación local cifrada. Integrada y gratis. Completa, cifrada con una contraseña que usted elige, y usted la ejecuta sin pedirnos nada. Una vista previa de restauración muestra qué contiene un archivo antes de restaurarlo.
Respaldo en la nube. Opcional, y apagado hasta que usted lo active. Cada copia se cifra en su propia computadora antes de salir, con una llave que se genera en su computadora y se guarda en el almacén protegido de Windows. Nosotros nunca recibimos esa llave. Lo que queda en nuestros servidores es texto revuelto que no podemos abrir, y tampoco puede abrirlo quien se lo lleve. Una vez al día sube una copia nueva. Una computadora rota significa una tarde de instalación en una nueva, restaurada con un botón y su llave de recuperación, no un consultorio perdido. El almacenamiento es de 50 GB en Standard, 500 GB en Premium y 2 TB en Enterprise.
La llave de recuperación es solo suya. Se muestra una vez y se puede guardar en un archivo. Guárdela en un lugar seguro que no sea la misma computadora. Nosotros no podemos recuperarla por usted. Ese es el precio de un respaldo que nadie más que usted puede leer.
El acuerdo
Un Acuerdo de Socio Comercial, gratis, a solicitud.
Un BAA es el contrato que HIPAA exige entre un consultorio y cualquier proveedor de servicios que crea, recibe, guarda o transmite PHI por su cuenta. Lo firmamos con cualquier consultorio que lo pida, sin costo, en cualquier plan. Escríbanos y se lo enviamos y lo conversamos.
En palabras sencillas, el nuestro nos compromete a usar la PHI solo para darle el servicio; a nunca venderla, usarla para marketing ni usarla para entrenar un modelo de IA; a mantener las protecciones descritas en esta página; a reportarle incidentes de seguridad y brechas; y a devolver o destruir lo que tengamos cuando usted se vaya.
Si algo sale mal
Notificación de brechas, y qué haríamos nosotros.
La Regla de Notificación de Brechas trata de la PHI sin proteger: expedientes que quien los tomó podría leer. La PHI cifrada como lo describe el Departamento de Salud y Servicios Humanos no cuenta como sin proteger. Esa es una de las razones por las que LogBlues cifra en todas partes.
Qué significa en la práctica: una laptop robada tiene una base de datos ilegible sin la llave que está en el almacén protegido de Windows, y BitLocker cubre el resto del disco. La copia en la nube es texto revuelto para nosotros y para cualquier otro. De nuestro lado no hay ningún expediente legible que exponer.
Qué haríamos nosotros. Bajo el Acuerdo de Socio Comercial le reportamos cualquier incidente de seguridad y cualquier brecha de PHI sin proteger de la que nos enteremos, sin demora injustificada, con la información que usted necesita para cumplir sus propios plazos. No nos lo guardaríamos.
Qué hace el consultorio. Avisa a los pacientes afectados y al Departamento de Salud y Servicios Humanos dentro de los plazos que fija la regla, a más tardar sesenta días después de descubrirlo. El registro de seguridad le da el quién y el cuándo para empezar.
Lo que no hacemos
Sin anuncios, sin ventas de datos, sin leer sus expedientes.
- No podemos leer sus expedientes. Están en sus máquinas, y el respaldo en la nube está cifrado con una llave que nunca recibimos.
- No vendemos datos de pacientes, ni ningún otro dato, a ningún precio.
- Sin publicidad, sin rastreadores. La app no tiene rastreadores de terceros, kits de publicidad ni telemetría de comportamiento. El sitio web no tiene script de analítica ni aviso de cookies, porque no hay cookies que aceptar.
- Los datos de sus pacientes nunca entrenan un modelo de IA. Ni el nuestro ni el de nadie. Blues corre en su máquina, y ninguna consulta ni respuesta se envía a un proveedor de modelos.
- Ningún dato biométrico nos llega. Si un proveedor verifica con Windows Hello, la comparación ocurre dentro de Windows. La app recibe un sí o un no, nunca una huella ni un rostro.
- Nada se conserva cuando usted se va. No reclamamos ninguna licencia sobre sus expedientes y no guardamos una copia anonimizada.
Su mitad
Lo que sigue siendo responsabilidad del consultorio.
HIPAA pone esto sobre el consultorio, no sobre su software. LogBlues ayuda con cada punto, pero no puede hacerlos por usted.
- Un análisis de riesgos de seguridad por escrito, revisado al menos una vez al año. Es lo primero que pide un investigador.
- Políticas y procedimientos, y personal capacitado en ellos, con la capacitación registrada. El área de Cumplimiento de LogBlues guarda políticas, procedimientos y revisiones de seguridad en un solo lugar, cada una como un registro con fecha, y la política de seguridad escrita sale como un documento que puede entregar a un auditor o a una aseguradora.
- Alguien nombrado como responsable de privacidad y seguridad del consultorio.
- Protecciones físicas para las computadoras que tienen LogBlues: cifrado del disco activado, pantallas bloqueadas al alejarse, máquinas que no salen del edificio sin motivo.
- Una rutina de respaldo y un simulacro de restauración. Un respaldo que nunca se ha restaurado no es un respaldo. Restaure uno en una máquina limpia y anote la fecha.
- Acuerdos con cada proveedor de servicios que toque PHI, no solo con nosotros: un servicio de facturación, una cámara de compensación, un proveedor de correo.
- El acceso de los pacientes a sus propios expedientes. LogBlues puede responderle a un paciente el mismo día, desde el propio expediente.
Lista de verificación
Una lista que puede copiar.
- Cada miembro del personal tiene su propio inicio de sesión en LogBlues y su propio rol. Sin contraseñas compartidas.
- El cifrado de dispositivo de Windows o BitLocker está activado en cada computadora que tiene LogBlues.
- El bloqueo automático está puesto en un tiempo de inactividad que le sirva a su recepción, y nadie se aleja de una pantalla abierta.
- La segunda verificación de los resultados sensibles se deja activada.
- El respaldo en la nube está activado, o una exportación local se hace con calendario. La llave de recuperación está guardada en un lugar seguro, lejos de esa computadora.
- Se hizo un simulacro de restauración, y la fecha está anotada.
- Un Acuerdo de Socio Comercial firmado con LogBlues, y con cada otro proveedor de servicios que maneje PHI.
- Un análisis de riesgos de seguridad por escrito, con fecha del último año.
- Las políticas y los procedimientos viven en el área de Cumplimiento.
- Alguien está nombrado como responsable de privacidad y seguridad, y alguien lee el registro de seguridad con regularidad.
La lista completa, con un calendario para mantenerse en cumplimiento →
Para compartir
Envíe esta página a quien lo esté preguntando.
La dirección es logblues.com/es/hipaa-compliance.html. Si lo quieren por escrito, o quieren el Acuerdo de Socio Comercial en sí, use el formulario de contacto y le responderá una persona que trabaja en el software.
Formulario de contacto (general)
— acuerdos y solicitudes de BAA
Formulario de contacto (seguridad)
— preguntas de seguridad y divulgación