Cumplimiento Regulatorio
HIPAA Compliance
Reconnect2 está comprometido con la protección de la información médica de sus usuarios conforme a la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA).
Nuestro Compromiso HIPAA
La Información Médica Protegida (PHI) de nuestros usuarios se maneja con el más alto nivel de cuidado y seguridad. Nuestra infraestructura, procesos y políticas están diseñados para cumplir y superar los requisitos de la Regla de Privacidad y la Regla de Seguridad de HIPAA. Todos nuestros proveedores de servicios que manejan PHI firman Acuerdos de Asociados de Negocios (BAA) vinculantes.
Nuestro Marco de Cumplimiento
Salvaguardas Administrativas
- Oficial de Privacidad y Seguridad HIPAA designado
- Capacitación obligatoria anual para todo el personal
- Evaluaciones de riesgo periódicas documentadas
- Políticas y procedimientos de gestión de incidentes
- Acuerdos de asociados de negocios (BAA) con todos los proveedores
Salvaguardas Técnicas
- Cifrado AES-256 para datos en reposo
- Cifrado TLS 1.3 para datos en tránsito
- Autenticación multifactor (MFA) obligatoria
- Control de acceso basado en roles (RBAC)
- Registros de auditoría completos e inmutables
- Sesiones con tiempo de expiración automático
Salvaguardas Físicas
- Servidores alojados en centros de datos certificados SOC 2 Tipo II
- Acceso físico restringido y monitoreado 24/7
- Políticas de eliminación segura de medios
- Protocolos de trabajo remoto seguros
Derechos del Paciente
- Derecho a acceder a su información médica protegida (PHI)
- Derecho a solicitar correcciones a su PHI
- Derecho a un historial de divulgaciones
- Derecho a restringir ciertos usos y divulgaciones
- Derecho a recibir notificación en caso de brecha de seguridad
Aviso de Prácticas de Privacidad
Como entidad cubierta bajo HIPAA, mantenemos un Aviso de Prácticas de Privacidad (NPP) completo disponible para todos los pacientes. Este aviso describe cómo podemos usar y divulgar su información médica protegida.
Notificación de Brechas
En caso de una brecha de seguridad que involucre PHI no asegurada, notificaremos a los individuos afectados dentro de los 60 días calendario, conforme a la Regla de Notificación de Brechas de HIPAA.
¿Preguntas sobre HIPAA?
Si tiene preguntas sobre nuestras prácticas de privacidad, desea ejercer sus derechos como paciente, o necesita reportar un incidente de seguridad, contáctenos directamente.
Última actualización: Mayo 2026 · Este documento no constituye asesoramiento legal.