Efax, conforme a la HIPAA

No todos los servicios de fax electrónico cumplen con la HIPAA. Cuando su organización transmite información médica protegida (PHI) por vía electrónica, la Norma de Seguridad exige cifrado, registros de auditoría, controles de acceso y un acuerdo Business firmado. Fax.Plus todos estos requisitos. Está diseñado para organizaciones sanitarias que no pueden permitirse ningún descuido en materia de cumplimiento normativo.

Documento PHI
Bandeja de entrada segura
AES-256 Cifrado
HIPAA Conforme
BAA firmado Enterprise
Entrega segura

Impulsamos algunas de las marcas más importantes del mundo

¿Por qué no todos los servicios de Efax cumplen con la norma?

Los servicios estándar de efax no cumplen automáticamente con la HIPAA. Muchos proveedores limitan la disponibilidad de los acuerdos de socio comercial (BAA) a enterprise premium o enterprise , y algunos ni siquiera los ofrecen. Los proveedores de atención sanitaria, incluidas las entidades cubiertas y sus socios comerciales, deben verificar la disponibilidad de los BAA, las especificaciones de cifrado y los controles de seguridad avanzados antes de transmitir cualquier información médica protegida (PHI) por vía electrónica.

El cumplimiento de la HIPAA requiere un plan de pago con el acuerdo BAA activado en todos los servicios indicados. En el caso de eFax, esto significa el plan «Protect» o «Corporate»; en el de RingCentral, una suscripción Enterprise . Fax.Plus Enterprise todo en un único plan: acuerdo BAA firmado, residencia de datos PHI, integración con la API de EHR, controles de seguridad avanzados y firmas electrónicas a través de Sign.Plus. Sin contratos independientes, sin complementos de cumplimiento normativo, sin rutas de actualización ocultas.

¿Qué exige la HIPAA a un servicio de Efax?

Los seis requisitos que se indican a continuación constituyen los estándares mínimos que debe cumplir cualquier servicio de fax electrónico conforme a la HIPAA. En cada ficha se detalla lo que exige la ley y cómo lo Fax.Plus en el Enterprise .

Icono de firma

Acuerdo Business firmado

Es obligatorio disponer de un acuerdo de confidencialidad (BAA) antes de transmitir cualquier información médica protegida (PHI) a través de un servicio de terceros. Sin un BAA firmado, el uso de un servicio de fax electrónico para las comunicaciones sanitarias constituye una infracción de la HIPAA, independientemente de las medidas de seguridad técnicas que se hayan implementado.
Fax.Plus a Enterprise la posibilidad de firmar un acuerdo de socio comercial (BAA), disponible de inmediato a través del panel de control de la cuenta. Este acuerdo establece formalmente la relación de socio comercial y ampara toda la información médica protegida (PHI) que se transmita y almacene a través de la cuenta.

Cifrado en tránsito y en reposo

Todo el contenido de los faxes debe estar cifrado tanto durante la transmisión como mientras permanece almacenado. El estándar AES-256 es el actual estándar del sector, y se aplica junto con el protocolo TLS durante la transmisión para garantizar que la información médica protegida (PHI) no pueda ser interceptada ni expuesta en ningún momento del ciclo de vida del fax electrónico.
Fax.Plus un cifrado AES-256 en reposo y TLS 1.2 o superior en tránsito a todos los faxes entrantes y salientes del Enterprise , independientemente del tipo de archivo o del volumen de transmisión. El cifrado se aplica automáticamente, sin que sea necesaria ninguna configuración por su parte.
un icono azul de dos servidores sobre un fondo blanco

Controles de auditoría y registros de actividad

Cada envío de fax debe registrarse con la fecha y la hora, los identificadores de los usuarios y el estado de entrega. Los registros de auditoría permiten a las organizaciones sanitarias demostrar el cumplimiento normativo, responder a las investigaciones y rastrear quién ha accedido o transmitido información médica protegida en un momento dado.
Enterprise Fax.Plus Enterprise registra todos los eventos de fax con marcas de tiempo, identificadores de usuario, estado de entrega y registros de acceso. Los registros se pueden exportar a CSV y se conservan según calendarios configurables, lo que facilita las revisiones de cumplimiento y las investigaciones reglamentarias.
un icono de una persona con un lazo en la cabeza

Acceso y permisos basados en roles

El acceso a la información médica protegida (PHI) debe limitarse exclusivamente al personal autorizado. Los permisos basados en funciones garantizan el cumplimiento del principio de «mínimo necesario» establecido por la HIPAA, asegurando que cada miembro del equipo solo pueda enviar, recibir o consultar faxes dentro del ámbito de sus funciones.
Enterprise configuran los controles de seguridad avanzados (ASC) para aplicar permisos basados en roles, la autenticación de dos factores (2FA), el inicio de sesión único (SSO) y las listas de direcciones IP permitidas. Cuando el modo HIPAA está activo, el envío de faxes queda restringido a la aplicación Fax.Plus , la aplicación de escritorio, la aplicación móvil, la API y el servicio de correo electrónico a fax a través de la dirección @tls.fax.plus, que utiliza el protocolo TLS.

Dos razones por las que los equipos de TI del sector sanitario eligen Fax.Plus otras opciones

Las seis medidas de seguridad mencionadas anteriormente constituyen el mínimo reglamentario. Fax.Plus Enterprise más allá con dos funciones que abordan las necesidades operativas y de gobernanza específicas de las organizaciones sanitarias: la residencia geográfica de los datos y la integración directa con los sistemas de historias clínicas electrónicas (EHR/EMR). Aunque no se trata de requisitos de la HIPAA en sí, suelen ser exigidos por enterprise , los marcos de gobernanza de TI y las normativas regionales sobre protección de datos.

Servicio de eFax que cumple con la normativa HIPAA en materia de residencia de datos

Elige dónde se almacena tu información médica protegida

Enterprise pueden seleccionar la región geográfica en la que se almacenan y se realizan las copias de seguridad de los datos de fax: Estados Unidos, Suiza, Asia-Pacífico, Australia u otras ubicaciones. Los controles de residencia de datos ayudan a cumplir con las medidas de seguridad físicas de la HIPAA, las leyes regionales de protección de datos (RGPD, Ley de Privacidad de Australia) y los requisitos internos de gobernanza de TI que exigen la soberanía de los datos. El almacenamiento en Suiza resulta especialmente relevante para las organizaciones que operan bajo los estrictos marcos de protección de datos de la UE.

Integración de EHR y EMR a través de la API de fax

Fax.Plus permite a las organizaciones sanitarias integrar flujos de trabajo de fax que cumplen con la HIPAA directamente en sistemas de historias clínicas electrónicas (EHR y EMR), portales para pacientes y aplicaciones clínicas. La API admite el enrutamiento automatizado de documentos, la confirmación de entrega, los webhooks de estado en tiempo real y la gestión programática de faxes. Esto simplifica los flujos de trabajo de documentación clínica, incluyendo derivaciones, resultados de laboratorio e historiales de pacientes, al tiempo que se mantiene un cifrado AES-256 completo y un registro de auditoría en todo momento. El acceso a la API está disponible en el Enterprise .

emh ehr integración fax api efax conforme a la HIPAA

¿Quién utiliza el fax electrónico conforme a la HIPAA?

hospitales y redes sanitarias

Consultas privadas

Los médicos, dentistas y otros profesionales envían a diario derivaciones, resultados de análisis y historiales. Enterprise las organizaciones más pequeñas una seguridad conforme a la HIPAA y un acuerdo de confidencialidad (BAA) firmado, sin necesidad de hardware obsoleto. Envía faxes desde la web, el ordenador, iOS o Android.
redes de hospitales

Hospitales y redes

Enterprise Fax.Plus Enterprise ofrece administración centralizada, acceso basado en roles, registros de auditoría completos e integración con la API de historias clínicas electrónicas (EHR). Elige la región de residencia de los datos para cumplir con los requisitos normativos y de gobernanza.
proveedores de telesalud

Proveedores de telesalud

Fax.Plus el cifrado AES-256 y el cumplimiento de la HIPAA en todos los dispositivos y ubicaciones, lo que permite a los equipos de atención sanitaria distribuidos transmitir información médica protegida (PHI) de forma segura sin comprometer el cumplimiento normativo.
aseguradoras de planes de salud

Compañías de seguros médicos

Las entidades afectadas deben firmar acuerdos de confidencialidad (BAA) con todos los proveedores de información médica protegida (PHI). El Enterprise incluye la cobertura de los BAA, controles de seguridad avanzados, documentación de auditoría para la supervisión de proveedores y evaluaciones de riesgos en materia de la HIPAA.

Cómo configurar Efax conforme a la HIPAA en Fax.Plus

1

Crea tuEnterprise de Fax.Plus Enterprise

Suscríbete alEnterprise Fax.Plus Enterprise y configura la cuenta de tu organización. Añade o transfiere tu número de fax. El Enterprise incluye dos números de fax exclusivos y admite números adicionales, envío masivo de faxes y acceso completo a la API.

2

Establece la región de residencia de tus datos

En la pestaña «Cumplimiento» de tu panel de control, selecciona la región geográfica en la que se almacenarán tus datos de fax. Las regiones disponibles son Estados Unidos, Suiza, Asia-Pacífico y Australia. La ubicación de los datos debe configurarse antes de activar los controles de seguridad avanzados.

3

Activar controles de seguridad avanzados

Active los controles de seguridad avanzados (ASC) desde Enterprise . Los ASC aplican políticas de seguridad conformes con la HIPAA en toda su organización: autenticación de dos factores, controles de acceso basados en roles, canales de transmisión restringidos y configuraciones de notificación seguras.

4

Solicita y firma tu acuerdo Business

Solicita tu BAA a través de tu Fax.Plus . Tu cuenta cumplirá oficialmente con la HIPAA una vez que se haya firmado el BAA. El BAA cubre toda la información médica protegida (PHI) que se transmita y almacene a través de tu Enterprise .

5

Configura tu equipo y empieza a enviar información médica protegida (PHI) por fax de forma segura

Añade miembros al equipo, asigna funciones y permisos, e integra Fax.Plus tu sistema de historias clínicas electrónicas (EHR o EMR) a través de la API si es necesario. Envía y recibe información médica protegida (PHI) desde la aplicación Fax.Plus , la aplicación de escritorio, la aplicación móvil (iOS y Android) o la API.

¿Listo para empezar?

La plataforma de fax electrónico que cumple con la HIPAA, diseñada para el sector sanitario.

Enterprise

Servicio de fax conforme a la HIPAA para clínicas, consultorios y sistemas sanitarios

Solución personalizada

Plan de precios personalizado que se adapta a las necesidades de tu empresa

Preguntas frecuentes

¿Qué es un servicio de fax electrónico (eFax)?

barra de navegación con flechas

Un servicio de fax electrónico permite a los usuarios enviar y recibir faxes a través de Internet utilizando un ordenador, un smartphone o una API, sin necesidad de un aparato de fax físico ni de una línea telefónica dedicada. Los documentos se transmiten digitalmente y se les asigna un número de fax estándar. Para su uso en el ámbito sanitario, un servicio de fax electrónico debe cumplir con la normativa HIPAA, contar con un acuerdo de confidencialidad (BAA) firmado y disponer de los controles de seguridad adecuados, a fin de poder gestionar legalmente la información sanitaria protegida.

¿Qué hace que un servicio de fax electrónico cumpla con la HIPAA?

barra de navegación con flechas

Un servicio de fax electrónico que cumpla con la HIPAA debe proporcionar un acuerdo de negocio (BAA) firmado conforme al artículo 45 CFR §164.308(b)(1), cifrado AES-256 en reposo y TLS en tránsito según el artículo 45 CFR §164.312(e)(2)(ii), controles de auditoría que registren toda la actividad de fax según el artículo 45 CFR §164.312(b), y controles de acceso basados en roles según el artículo 45 CFR §164.514(d). Todo ello es obligatorio en virtud de la Norma de Seguridad de la HIPAA (45 CFR Parte 164).

¿El envío de faxes electrónicos cumple de forma predeterminada con la HIPAA?

barra de navegación con flechas

No. Los servicios de Efax no cumplen automáticamente con la HIPAA. Para cumplir con la HIPAA, un servicio debe ofrecer un acuerdo de confidencialidad (BAA) firmado, cifrado, registros de auditoría y controles de acceso. Las organizaciones sanitarias deben verificar las funciones de cumplimiento a nivel de plan antes de transmitir cualquier información médica protegida (PHI) a través de Efax.

¿Qué es un BAA y por qué es necesario para el envío electrónico de información médica protegida (PHI) por fax?

barra de navegación con flechas

Un acuerdo Business (BAA) es un contrato legalmente vinculante que establece una relación formal entre una entidad cubierta (un proveedor de atención sanitaria, un plan de salud o un centro de intercambio de información) y un socio comercial, como un proveedor de servicios de fax electrónico, que maneja información médica protegida (PHI). Sin un BAA firmado, el uso de cualquier servicio de fax electrónico para transmitir PHI constituye una infracción de la HIPAA, independientemente de las medidas de seguridad técnicas que se hayan implementado.

¿Por qué las organizaciones sanitarias están pasando de las máquinas de fax tradicionales a los servicios de fax electrónico que cumplen con la HIPAA?

barra de navegación con flechas

Las máquinas de fax tradicionales plantean riesgos de cumplimiento normativo: los documentos quedan desatendidos, sin registros de auditoría, sin almacenamiento cifrado y sin controles de acceso, tal y como exige el artículo 45 CFR §164.312(c)(1). Los servicios de fax electrónico que cumplen con la HIPAA eliminan estas deficiencias: los faxes se cifran, el acceso está restringido, se registra cada evento y un acuerdo de confidencialidad (BAA) firmado regula formalmente el tratamiento de la información médica protegida (PHI). El cambio también elimina los costes de hardware, permite enviar faxes desde cualquier dispositivo y admite la integración directa con EHR y EMR a través de API.

Fax.Plus es Fax.Plus servicio de fax electrónico que cumple con la HIPAA?

barra de navegación con flechas

Sí. Fax.Plus la normativa HIPAA en el Enterprise , que incluye controles de seguridad avanzados, cifrado AES-256, registros de auditoría completos, controles de acceso basados en roles y un acuerdo de negocio (BAA) firmado. Los planes de nivel inferior no incluyen un BAA y no son soluciones que cumplan con la normativa HIPAA.

¿Qué Fax.Plus se necesita para cumplir con la HIPAA?

barra de navegación con flechas

El cumplimiento de la HIPAA mediante un acuerdo de confidencialidad (BAA) firmado solo está disponible en el Enterprise . Los Business Free, Basic, Premium y Business no incluyen un BAA y no son soluciones de efax que cumplan con la HIPAA. Enterprise también deben activar los controles de seguridad avanzados previstos en el artículo 45 CFR §164.310(d)(1), además del BAA, para cumplir plenamente con la HIPAA. Ponte en contacto con el equipo Fax.Plus para empezar.

¿Puedo utilizar Fax.Plus enviar historiales médicos, recetas y resultados de análisis por fax?

barra de navegación con flechas

Sí, en el Enterprise con el modo HIPAA activado. Fax.Plus Enterprise el envío de historiales médicos, recetas, resultados de análisis, derivaciones y documentos de seguros. El modo HIPAA limita el envío a la aplicación web, la aplicación de escritorio, la aplicación móvil, la API de fax y el servicio de correo electrónico a fax a través de la dirección @tls.fax.plus, que utiliza el protocolo TLS.

¿Se Fax.Plus con los sistemas de historias clínicas electrónicas (EHR) y de registros médicos electrónicos (EMR)?

barra de navegación con flechas

Sí. La API Fax.Plus , disponible en el Enterprise , se integra con los sistemas de historias clínicas electrónicas (EHR) y registros médicos electrónicos (EMR) para automatizar flujos de trabajo de fax que cumplen con la HIPAA. Las organizaciones pueden enviar, recibir y redirigir faxes mediante programación, con cifrado AES-256 completo y registros de auditoría en todo momento. La API admite webhooks para actualizaciones de estado en tiempo real y se conecta a los sistemas de documentación clínica para eliminar el manejo manual de la información médica protegida (PHI).

¿Cumple eFax con la normativa HIPAA?

barra de navegación con flechas

eFax, el servicio de fax en línea de Consensus Cloud Solutions, puede cumplir con la HIPAA, pero solo bajo condiciones específicas. Los planes estándar eFax Plus y Pro no incluyen un Acuerdo Business (BAA) y, por lo tanto, no cumplen con la HIPAA de forma predeterminada. La actualización a eFax Protect (49,99 $ al mes) añade un BAA y cobertura básica de la HIPAA, pero ese plan no cuenta con la certificación HITRUST y no cubre los flujos de trabajo avanzados de auditoría y almacenamiento. El cumplimiento total de la HIPAA con certificación HITRUST requiere eFax Corporate, un enterprise con precio personalizado. En todos los casos, es obligatorio firmar un BAA con eFax. Sin un BAA firmado, cualquier transmisión de información médica protegida (PHI) a través de un servicio de eFax constituye una infracción de la HIPAA, independientemente del cifrado que se utilice. Echa un vistazo a nuestra reseña sobre eFax.

Keep Your Efax Workflows HIPAA Compliant

A compliant efax service is only the starting point. Verify how other fax providers handle PHI, learn the right way to transmit medical documents, and get clear on the health privacy rules behind every requirement.