¿Google Workspace cumple con la HIPAA?

Fax.Plus es una solución de fax en línea que cumple la HIPAA y se integra perfectamente con Google. Google Workspace (anteriormente G Suite) puede configurarse para cumplir determinados requisitos de la HIPAA cuando las entidades cubiertas lo utilizan correctamente. Sin embargo, el "cumplimiento de la HIPAA" no consiste únicamente en utilizar las herramientas adecuadas, sino que también implica aplicar las medidas de privacidad y seguridad necesarias, firmar un acuerdo de Business asociada (BAA) y asegurarse de seguir las directrices de la HIPAA en el uso diario.

Icono de Google

¿Qué planes de Workspace admiten el cumplimiento?

No todos los planes de Google Workspace garantizan automáticamente el cumplimiento de la HIPAA. Si bien Google ofrece funciones de seguridad y privacidad en todas sus ofertas de Workspace, las organizaciones que manejan información protegida de la salud (PHI) normalmente necesitan al menos una edición de pago (por ejemplo, Business o Enterprise) para acceder a configuraciones de seguridad avanzadas y firmar el BAA de Google (Acuerdo de socio Business).

Los planes que generalmente admiten el cumplimiento de la HIPAA incluyen:

  • Business (Standard, Plus)

  • Enterprise (Standard, Plus)

  • Education (En ciertos casos, con requisitos adicionales)

Incluso dentro de estos planes, debe configurar correctamente los ajustes de privacidad. El mero hecho de suscribirse a un plan elegible no garantiza que su entorno cumpla con la HIPAA; también debe seguir las instrucciones sobre cómo hacer que Google Workspace cumpla con la HIPAA, incluido el manejo adecuado de la información electrónica protegida de la salud (ePHI).

¿Qué servicios tienen funcionalidad incluida?

Varios servicios básicos de Google Workspace pueden utilizarse de forma que cumpla con la HIPAA, una vez que firme el BAA de Google y los configure correctamente. Estos incluyen:

  • Gmail (a menudo denominado “Gmail que cumple con la HIPAA” cuando está configurado correctamente)

  • Google Drive (incluidos Docs, Sheets y Slides)

  • Google Meet

  • Google Chat (escenarios de uso limitado; asegúrese de que la configuración sea correcta)

  • Google Calendar

Es posible que los servicios que no figuran en el BAA de Google requieran un escrutinio adicional o que no sean adecuados para almacenar o transmitir información electrónica protegida de la salud (ePHI). Por ejemplo, es posible que Google Voice no esté cubierto por el BAA estándar, por lo que es importante verificarlo directamente con la documentación de Google antes de utilizarlo para la comunicación relacionada con la información protegida de la salud (PHI).

¿Cómo hacer que Google Workspace cumpla la HIPAA?

  • Firme el BAA de Google: Este es un documento legalmente vinculante que describe las responsabilidades de Google como socio Business. El BAA garantiza que Google acepta manejar la información electrónica protegida de la salud (ePHI) de una manera consistente con los requisitos de la HIPAA.

  • Active las funciones de seguridad: Active las funciones de seguridad, como la verificación en 2 pasos, la prevención de pérdida de datos (DLP) y los controles de acceso para ayudar a proteger la información electrónica protegida de la salud (ePHI).

  • Configure los controles administrativos: Utilice la consola de administración de Google para configurar el uso compartido restringido, controlar el reenvío de correo electrónico externo y limitar las aplicaciones de terceros.

  • Capacite a su personal: Incluso con protecciones técnicas, la formación del usuario sigue siendo crucial. Asegúrese de que los empleados entiendan cómo mantener el cumplimiento de la HIPAA al usar Gmail, Google Drive, Google Docs y otras herramientas de Google Workspace.

  • Supervise y audite: Revise periódicamente los registros de auditoría y los informes de actividad para detectar accesos no autorizados o actividades inusuales. Una supervisión adecuada garantiza que pueda identificar posibles infracciones rápidamente.

Consejo: Si le preocupa específicamente “cómo hacer que Gmail cumpla con la HIPAA” o “cómo hacer que Google Workspace cumpla con la HIPAA”, concéntrese en la configuración de seguridad en la consola de administración, aplique el cifrado (como el uso de S/MIME) y asegúrese de que los usuarios conozcan las mejores prácticas.

¿Qué cubre el BAA de Google Workspace?

El BAA de Google cubre ciertos servicios de Google Workspace explícitamente reconocidos como adecuados para almacenar o transmitir ePHI una vez configurados correctamente. Esto normalmente incluye:

  • Gmail

  • Google Drive (incluidos Docs, Sheets y Slides)

  • Google Meet

  • Google Chat (con limitaciones)

  • Google Calendar

¿Por qué es importante el acuerdo de socio Business?

El BAA es vital porque describe claramente cómo Google, como socio Business, protegerá la PHI en nombre de la entidad cubierta. Según las normas de la HIPAA, cualquier tercero que maneje PHI debe garantizar la confidencialidad, la integridad y la disponibilidad de estos datos. Sin un BAA firmado, el uso de estos servicios para actividades relacionadas con la PHI violaría las normas de la HIPAA.

¿Cumple Google Workspace con la HIPAA? Conclusión

¿Cumple Google Workspace con la HIPAA? En resumen, Google Workspace puede cumplir con la HIPAA si usted:

  • Elige un plan elegible (Business o Enterprise editions, principalmente).

  • Firma el BAA de Google.

  • Active y mantenga la configuración de seguridad y los controles de privacidad necesarios.

  • Utilice los servicios solo de las formas aprobadas por la HIPAA.

Simplemente tener una cuenta de Google Workspace no es suficiente: debe configurar y supervisar cuidadosamente el entorno, capacitar al personal y seguir las mejores prácticas para el manejo de la PHI. Al cumplir con estos requisitos, muchas organizaciones utilizan con éxito Google Workspace como una solución que cumple con la HIPAA.

Servicio de fax online que cumple con la HIPAA 

Fax.Plus se integra a la perfección con Google Workspace, lo que permite a los proveedores sanitarios gestionar los faxes junto con otras herramientas de productividad sin dejar de cumplir las normas de la HIPAA. Esta sinergia agiliza los flujos de trabajo y proporciona un acceso centralizado a las comunicaciones, los documentos y las operaciones de fax dentro del entorno de Google.

Sin embargo, al igual que con cualquier proceso relacionado con la PHI, es fundamental validar que Google Workspace está configurado correctamente para cumplir con la HIPAA. Esto significa firmar un BAA, habilitar medidas de seguridad sólidas (como el cifrado y los controles de acceso) y asegurarse de que todos los usuarios reciben formación sobre las prácticas recomendadas para el tratamiento de datos confidenciales. Al seguir estas directrices, las organizaciones pueden aprovechar de forma segura el conjunto de herramientas de Google Workspace y, al mismo tiempo, mantener los estrictos mandatos de privacidad y seguridad exigidos por la HIPAA.

Preguntas frecuentes

¿Cumple Google Voice con la HIPAA?
Flecha
Actualmente, Google Voice no está generalmente cubierto por el BAA estándar de Google Workspace. Si necesita servicios telefónicos para la información sanitaria protegida (PHI), considere la posibilidad de utilizar una plataforma explícitamente cubierta por un BAA firmado o consulte la documentación de Google para obtener actualizaciones.
¿Cumple Google Meet con la HIPAA?
Flecha
¿Cumple Google Meet con la HIPAA? Con un BAA de Google firmado y la configuración de seguridad correcta, Google Meet se puede utilizar para sesiones de telesalud u otras comunicaciones relacionadas con la PHI. Asegúrese siempre de tener el plan adecuado y de haber activado las medidas de seguridad necesarias.
¿Cumple Google Drive con la HIPAA?
Flecha
¿Cumple Google Drive con la HIPAA? Sí, si firma el BAA y configura correctamente los ajustes de uso compartido y acceso. Las configuraciones de Google Drive que cumplen con la HIPAA requieren un control estricto sobre el uso compartido de archivos y la configuración de permisos para proteger la ePHI.
¿Cumple Google Docs con la HIPAA?
Flecha
¿Cumple Google Drive con la HIPAA? Sí, si firma el BAA y configura correctamente los ajustes de uso compartido y acceso. Las configuraciones de Google Drive que cumplen con la HIPAA requieren un control estricto sobre el uso compartido de archivos y la configuración de permisos para proteger la ePHI.
¿Cumple Google Forms con la HIPAA?
Flecha
¿Son los Formularios de Google compatibles con HIPAA? y ¿Es Google Forms compatible con HIPAA? Pueden serlo, siempre que tenga un BAA firmado, los utilice en un plan aprobado de Google Workspace y configure los ajustes del formulario (por ejemplo, limitar el intercambio de datos, el cifrado). Asegúrese siempre de que no haya acceso no autorizado a la información sanitaria protegida (PHI) enviada.
¿Es Google Sheets compatible con HIPAA?
Flecha
¿Es Google Sheets compatible con HIPAA? Al igual que Docs, Sheets puede utilizarse de forma que cumpla con la normativa HIPAA cuando el servicio se incluye en el BAA de Google y se configura correctamente. Limite el acceso a los datos PHI solo a aquellos que lo necesiten.
¿Es Google Sheets compatible con HIPAA?
Flecha
¿Es Gmail compatible con HIPAA? o “correo electrónico compatible con hipaa gmail” es una pregunta común. Gmail puede ser compatible con HIPAA si forma parte de Google Workspace con un BAA firmado y si implementa las medidas de seguridad necesarias, como el cifrado y los controles de acceso. No se recomienda el uso de Gmail para consumidores (cuentas gratuitas @gmail.com) para la información sanitaria protegida (PHI).

Empiece a enviar faxes ahora.

Cree una cuenta para ahorrar tiempo y dinero enviando faxes gratis desde una computadora o dispositivo móvil a cualquier parte del mundo.

EXENCIÓN DE RESPONSABILIDAD: La información contenida en este sitio tiene únicamente fines informativos generales, y Fax.Plus no puede garantizar que toda la información contenida en este sitio esté actualizada o sea exacta. No pretende ser asesoramiento jurídico y no debe sustituir al asesoramiento jurídico profesional. Para obtener asesoramiento legal, consulte a un abogado colegiado sobre sus cuestiones legales específicas.

¡Asóciese con nosotros!

Únase a nuestro programa de afiliados y ofrezca soluciones de fax en línea excepcionales a su público.
Conviértase en socio