¿Es Google Workspace compatible con la normativa HIPAA?

Fax.Plus es una solución de fax en línea que cumple con la normativa HIPAA que se integra perfectamente con Google. Google Workspace (antes G Suite) puede configurarse para cumplir con ciertos requisitos de la normativa HIPAA cuando las entidades cubiertas lo utilizan correctamente. Sin embargo, ser “cumplidor de la normativa HIPAA” no se trata solo de utilizar las herramientas adecuadas, sino también de implementar las medidas de privacidad y seguridad necesarias, firmar un Acuerdo de Socio Comercial (BAA) y asegurarse de seguir las directrices de la normativa HIPAA en el uso diario.

Icono de Google

¿Qué planes de Workspace son compatibles?

No todos los planes de Google Workspace garantizan automáticamente el cumplimiento de la normativa HIPAA. Si bien Google ofrece funciones de seguridad y privacidad en todas sus ofertas de Workspace, las organizaciones que manejan información sanitaria protegida (PHI) normalmente necesitan al menos una edición de pago (por ejemplo, Business o Enterprise) para acceder a configuraciones de seguridad avanzadas y firmar el BAA de Google (Acuerdo de socio Business).

Los planes que generalmente admiten el cumplimiento de la normativa HIPAA incluyen:

  • Business (Standard, Plus)

  • Enterprise (Standard, Plus)

  • Education (En ciertos casos, con requisitos adicionales)

Incluso dentro de estos planes, debe configurar correctamente los ajustes de privacidad. El mero hecho de suscribirse a un plan elegible no garantiza que su entorno cumpla con la HIPAA; también debe seguir las directrices sobre cómo hacer que Google Workspace cumpla con la HIPAA, incluido el manejo adecuado de la información electrónica protegida de la salud (ePHI).

¿Qué servicios tienen funcionalidad incluida?

Varios servicios básicos de Google Workspace pueden utilizarse de forma que cumplan con la HIPAA, una vez que firme el BAA de Google y los configure correctamente. Estos incluyen:

  • Gmail (a menudo denominado “Gmail que cumple con la HIPAA” cuando está configurado correctamente)

  • Google Drive (incluidos Docs, Sheets y Slides)

  • Google Meet

  • Google Chat (escenarios de uso limitados; asegúrese de una configuración correcta)

  • Google Calendar

Los servicios que no figuran en el BAA de Google pueden requerir un escrutinio adicional o podrían no ser adecuados para almacenar o transmitir ePHI. Por ejemplo, Google Voice puede no estar cubierto por el BAA estándar, por lo que es importante verificarlo directamente con la documentación de Google antes de utilizarlo para la comunicación relacionada con la PHI.

¿Cómo hacer que Google Workspace cumpla con la HIPAA?

  • Firme el BAA de Google: Este es un documento legalmente vinculante que describe las responsabilidades de Google como socio comercial. El BAA garantiza que Google se compromete a manejar la ePHI de una manera consistente con los requisitos de la HIPAA.

  • Active las funciones de seguridad: Active las funciones de seguridad como la verificación en dos pasos, la prevención de pérdida de datos (DLP) y los controles de acceso para ayudar a proteger la ePHI.

  • Configure los controles administrativos: Utilice la consola de administración de Google para configurar el uso compartido restringido, controlar el reenvío de correo electrónico externo y limitar las aplicaciones de terceros.

  • Capacite a su personal: Incluso con las salvaguardias técnicas, la formación de los usuarios sigue siendo crucial. Asegúrese de que los empleados entiendan cómo mantener el cumplimiento de la HIPAA al utilizar Gmail, Google Drive, Google Docs y otras herramientas de Google Workspace.

  • Supervise y audite: Revise periódicamente los registros de auditoría y los informes de actividad para detectar accesos no autorizados o actividades inusuales. Una supervisión adecuada garantiza que pueda identificar rápidamente las posibles infracciones.

Consejo: Si le preocupa específicamente “cómo hacer que Gmail cumpla con la HIPAA” o “cómo hacer que Google Workspace cumpla con la HIPAA”, céntrese en la configuración de seguridad en la consola de administración, aplique el cifrado (como el uso de S/MIME) y asegúrese de que los usuarios conozcan las mejores prácticas.

¿Qué cubre el BAA de Google Workspace?

El BAA de Google cubre ciertos servicios de Google Workspace explícitamente reconocidos como adecuados para almacenar o transmitir ePHI una vez configurados correctamente. Esto incluye normalmente:

  • Gmail

  • Google Drive (incluidos Docs, Sheets y Slides)

  • Google Meet

  • Google Chat (con limitaciones)

  • Google Calendar

¿Por qué es importante el acuerdo de socio Business?

El BAA es vital porque describe claramente cómo Google, como socio Business, protegerá la PHI en nombre de la entidad cubierta. Según las normas de la HIPAA, cualquier tercero que maneje PHI debe garantizar la confidencialidad, la integridad y la disponibilidad de estos datos. Sin un BAA firmado, el uso de estos servicios para actividades relacionadas con la PHI violaría las normas de la HIPAA.

¿Google Workspace cumple con la HIPAA? Conclusión

¿Google Workspace cumple con la HIPAA? En resumen, Google Workspace puede cumplir con la HIPAA si usted:

  • Elige un plan elegible (ediciones Business o Enterprise, principalmente).

  • Firme el BAA de Google.

  • Habilite y mantenga la configuración de seguridad y los controles de privacidad necesarios.

  • Utilice los servicios solo de formas aprobadas por HIPAA.

Simplemente tener una cuenta de Google Workspace no es suficiente; debe configurar y supervisar cuidadosamente el entorno, capacitar al personal y seguir las mejores prácticas para el manejo de PHI. Al cumplir con estos requisitos, muchas organizaciones utilizan con éxito Google Workspace como una solución que cumple con HIPAA.

Servicio de Fax online que cumple con HIPAA 

Fax.Plus se integra perfectamente con Google Workspace, lo que permite a los proveedores de atención médica gestionar los faxes junto con otras herramientas de productividad, a la vez que se mantienen alineados con los estándares de la normativa HIPAA. Esta sinergia agiliza los flujos de trabajo, proporcionando un acceso centralizado a las comunicaciones, los documentos y las operaciones de fax dentro del entorno de Google.

Sin embargo, al igual que con cualquier proceso relacionado con la información de salud protegida (PHI), es fundamental validar que Google Workspace esté configurado correctamente para cumplir con la normativa HIPAA. Esto significa firmar un BAA, habilitar medidas de seguridad sólidas (como el cifrado y los controles de acceso) y garantizar que todos los usuarios estén capacitados en las mejores prácticas para el manejo de datos confidenciales. Al adherirse a estas directrices, las organizaciones pueden aprovechar de forma segura el conjunto de herramientas de Google Workspace, manteniendo al mismo tiempo los estrictos mandatos de privacidad y seguridad exigidos por la normativa HIPAA.

Preguntas frecuentes

¿Google Voice cumple con HIPAA?
Flecha
Actualmente, Google Voice no está generalmente cubierto por el BAA estándar de Google Workspace. Si necesita servicios telefónicos para la información sanitaria protegida (PHI), considere la posibilidad de utilizar una plataforma explícitamente cubierta por un BAA firmado o consulte la documentación de Google para obtener actualizaciones.
¿Google Meet cumple con HIPAA?
Flecha
¿Google Meet cumple con HIPAA? Con un BAA de Google firmado y la configuración de seguridad correcta, Google Meet se puede utilizar para sesiones de telesalud u otras comunicaciones relacionadas con PHI. Asegúrese siempre de tener el plan adecuado y de haber habilitado las medidas de seguridad necesarias.
¿Google Drive cumple con HIPAA?
Flecha
¿Google Drive cumple con HIPAA? Sí, si firma el BAA y configura correctamente los ajustes de uso compartido y acceso. Las configuraciones de Google Drive que cumplen con HIPAA requieren un control estricto sobre el uso compartido de archivos y la configuración de permisos para proteger la ePHI.
¿Google Docs cumple con HIPAA?
Flecha
¿Google Drive cumple con HIPAA? Sí, si firma el BAA y configura correctamente los ajustes de uso compartido y acceso. Las configuraciones de Google Drive que cumplen con HIPAA requieren un control estricto sobre el uso compartido de archivos y la configuración de permisos para proteger la ePHI.
¿Google Forms cumple con HIPAA?
Flecha
¿Google Forms cumple con HIPAA? Pueden serlo, siempre que tenga un BAA firmado, los utilice en un plan aprobado de Google Workspace y configure los ajustes del formulario (por ejemplo, limitar el uso compartido de datos, el cifrado). Asegúrese siempre de que no haya acceso no autorizado a la PHI enviada.
¿Google Sheets cumple con HIPAA?
Flecha
¿Google Sheets cumple con HIPAA? Al igual que Docs, Sheets se puede utilizar de forma que cumpla con HIPAA cuando el servicio se incluye en el BAA de Google y se configura correctamente. Limite el uso compartido solo a aquellos que necesiten acceso a los datos de PHI.
¿Google Sheets cumple con HIPAA?
Flecha
¿Gmail cumple con HIPAA? o “correo electrónico de gmail que cumple con hipaa” es una pregunta común. Gmail puede cumplir con HIPAA si forma parte de Google Workspace con un BAA firmado y si implementa las medidas de seguridad necesarias, como el cifrado y los controles de acceso. No se recomienda el Gmail para consumidores (cuentas gratuitas de @gmail.com) para PHI.

Empiece a enviar faxes ahora.

Cree una cuenta para ahorrar tiempo y dinero enviando faxes gratuitos desde una computadora o un dispositivo móvil a cualquier parte del mundo.

DESCARGO DE RESPONSABILIDAD: La información de este sitio tiene únicamente fines informativos generales, y Fax.Plus no puede garantizar que toda la información de este sitio esté actualizada o sea precisa. Esto no pretende ser un asesoramiento legal y no debe sustituir el asesoramiento legal profesional. Para obtener asesoramiento legal, consulte a un abogado con licencia en relación con sus preguntas legales específicas.

¡Asóciese con nosotros!

Únase a nuestro programa de afiliados y ofrezca soluciones excepcionales de envío de faxes en línea a su público.
Conviértase en socio