O Google Workspace está em conformidade com a HIPAA?

Fax.Plus é uma solução de fax on-line compatível com HIPAA que se integra perfeitamente ao Google. O Google Workspace (antigo G Suite) pode ser configurado para atender a determinados requisitos da HIPAA quando usado adequadamente por entidades cobertas. No entanto, estar "em conformidade com a HIPAA" não significa apenas usar as ferramentas certas - envolve também a implementação das medidas de privacidade e segurança necessárias, a assinatura de um Contrato de Associado Business (BAA) e a garantia de que você siga as diretrizes da HIPAA no uso diário.

Quais planos de espaço de trabalho oferecem suporte à conformidade?

Nem todos os planos do Google Workspace garantem automaticamente a conformidade com a HIPAA. Embora o Google ofereça recursos de segurança e privacidade em todas as suas ofertas do Workspace, as organizações que lidam com informações de saúde protegidas (PHI) geralmente precisam de pelo menos uma edição paga (por exemplo, Business ou Enterprise) para acessar configurações de segurança avançadas e assinar o Google BAABusiness Associate Agreement).

Os planos que geralmente oferecem suporte à conformidade com a HIPAA incluem:

  • Business (Standard, Plus)

  • Enterprise (Standard, Plus)

  • Educação (em alguns casos, com requisitos adicionais)

Mesmo dentro desses planos, você deve configurar corretamente as definições de privacidade. A simples assinatura de um plano elegível não garante que o seu ambiente esteja em conformidade com a HIPAA - você também precisa seguir as diretrizes de conformidade com a HIPAA do Google Workspace, incluindo o manuseio adequado de PHI eletrônica (ePHI).

Quais serviços têm funcionalidade incluída?

Vários serviços essenciais do Google Workspace podem ser usados em conformidade com a HIPAA, desde que você assine o Google BAA e os configure adequadamente. Esses serviços incluem:

  • Gmail (geralmente chamado de "Gmail compatível com HIPAA" quando configurado corretamente)

  • Google Drive (incluindo Docs, Sheets e Slides)

  • Google Meet

  • Google Chat (cenários de uso limitado; garanta a configuração correta)

  • Google Agenda

Os serviços não listados no BAA do Google podem exigir um exame mais minucioso ou podem não ser adequados para armazenar ou transmitir ePHI. Por exemplo, o Google Voice pode não estar coberto pelo BAA padrão, portanto, é importante verificar diretamente com a documentação do Google antes de usá-lo para comunicação relacionada a PHI.

Status de conformidade com a HIPAA do Slack

  • Assine o BAA do Google: este é um documento juridicamente vinculativo que descreve as responsabilidades do Google como associado comercial. O BAA garante que o Google concorda em lidar com o ePHI de maneira consistente com os requisitos da HIPAA.

  • Ativar recursos de segurança: Ative os recursos de segurança, como verificação em duas etapas, prevenção contra perda de dados (DLP) e controles de acesso para ajudar a proteger a ePHI.

  • Configure controles administrativos: Use o console do Google Admin para configurar o compartilhamento restrito, controlar o encaminhamento de e-mail externo e limitar aplicativos de terceiros.

  • Treine sua equipe: Mesmo com as proteções técnicas, a educação do usuário continua sendo crucial. Certifique-se de que os funcionários entendam como manter a conformidade com a HIPAA ao usar o Gmail, o Google Drive, o Google Docs e outras ferramentas do Google Workspace.

  • Monitoramento e auditoria: Analise regularmente os registros de auditoria e os relatórios de atividade para detectar acesso não autorizado ou atividade incomum. O monitoramento adequado garante que você possa identificar rapidamente possíveis violações.

Dica: se estiver preocupado especificamente em "como tornar o Gmail compatível com a HIPAA" ou "como tornar o Google Workspace compatível com a HIPAA", concentre-se nas configurações de segurança no Admin Console, aplique a criptografia (como o uso de S/MIME) e garanta a conscientização do usuário sobre as práticas recomendadas.

O que a BAA do Google Workspace cobre?

O BAA do Google abrange determinados serviços do Google Workspace explicitamente reconhecidos como adequados para armazenar ou transmitir ePHI, uma vez configurados corretamente. Isso normalmente inclui:

  • Gmail

  • Google Drive (incluindo Docs, Sheets e Slides)

  • Google Meet

  • Google Chat (com limitações)

  • Google Agenda

Por que o Contrato de Associado Business é importante?

O BAA é fundamental porque descreve claramente como o Google, como associado comercial, protegerá as PHI em nome da entidade coberta. De acordo com os regulamentos da HIPAA, qualquer terceiro que manuseie PHI deve garantir a confidencialidade, a integridade e a disponibilidade desses dados. Sem um BAA assinado, o uso desses serviços para atividades relacionadas a PHI violaria as regras da HIPAA.

O Google Workspace está em conformidade com a HIPAA? Conclusão

O Google Workspace está em conformidade com a HIPAA? Em resumo, o Google Workspace pode estar em conformidade com a HIPAA se você:

  • Escolha um plano qualificadoBusiness ediçõesBusiness ou Enterprise , principalmente).

  • Assine o BAA do Google.

  • Ative e mantenha as configurações de segurança e os controles de privacidade necessários.

  • Use os serviços somente de maneiras aprovadas pela HIPAA.

Ter uma conta do Google Workspace não é suficiente - é preciso configurar e monitorar cuidadosamente o ambiente, treinar a equipe e seguir as práticas recomendadas para lidar com PHI. Ao atender a esses requisitos, muitas organizações usam com sucesso o Google Workspace como uma solução compatível com a HIPAA.

Serviço de fax on-line em conformidade com a HIPAA 

Fax.Plus integra-se perfeitamente ao Google Workspace, permitindo que os provedores de serviços de saúde gerenciem faxes juntamente com outras ferramentas de produtividade, mantendo-se alinhados aos padrões da HIPAA. Essa sinergia agiliza os fluxos de trabalho, fornecendo acesso centralizado a comunicações, documentos e operações de fax no ambiente do Google.

No entanto, como em qualquer processo relacionado a PHI, é fundamental validar se o Google Workspace está configurado adequadamente para estar em conformidade com a HIPAA. Isso significa assinar um BAA, ativar medidas de segurança fortes (como criptografia e controles de acesso) e garantir que todos os usuários sejam treinados nas práticas recomendadas para lidar com dados confidenciais. Ao aderir a essas diretrizes, as organizações podem aproveitar com segurança o conjunto de ferramentas do Google Workspace e, ao mesmo tempo, manter os rígidos mandatos de privacidade e segurança exigidos pela HIPAA.

Perguntas frequentes

O Google Voice está em conformidade com a HIPAA?
Seta
Atualmente, o Google Voice geralmente não é coberto pelo BAA padrão do Google Workspace. Se você precisar de serviços telefônicos para PHI, considere o uso de uma plataforma explicitamente coberta por um BAA assinado ou consulte a documentação do Google para obter atualizações.
O Google Meet está em conformidade com a HIPAA?
Seta
O Google Meet está em conformidade com a HIPAA? Com um BAA do Google assinado e as configurações de segurança corretas, o Google Meet pode ser usado para sessões de telessaúde ou outras comunicações relacionadas a PHI. Certifique-se sempre de ter o plano certo e de ter ativado as proteções necessárias.
O Google Drive está em conformidade com a HIPAA?
Seta
O Google Drive está em conformidade com a HIPAA? Sim, se você assinar o BAA e configurar corretamente as definições de compartilhamento e acesso. As configurações do Google Drive em conformidade com a HIPAA exigem um controle rigoroso sobre o compartilhamento de arquivos e as configurações de permissão para proteger o ePHI.
O Google Docs está em conformidade com a HIPAA?
Seta
O Google Drive está em conformidade com a HIPAA? Sim, se você assinar o BAA e configurar corretamente as definições de compartilhamento e acesso. As configurações do Google Drive em conformidade com a HIPAA exigem um controle rigoroso sobre o compartilhamento de arquivos e as configurações de permissão para proteger o ePHI.
O Google Forms está em conformidade com a HIPAA?
Seta
Os Formulários Google estão em conformidade com a HIPAA? e Os Formulários Google estão em conformidade com a HIPAA? Eles podem estar, desde que você tenha um BAA assinado, use-os em um plano aprovado do Google Workspace e defina as configurações do formulário (por exemplo, limitando o compartilhamento de dados, criptografia). Sempre garanta que não haja acesso não autorizado às PHI enviadas.
O Planilhas Google está em conformidade com a HIPAA?
Seta
O Planilhas Google está em conformidade com a HIPAA? Assim como o Docs, o Planilhas pode ser usado em conformidade com a HIPAA quando o serviço está incluído no Google BAA e configurado corretamente. Limite o compartilhamento apenas àqueles que precisam acessar os dados PHI.
O Planilhas Google está em conformidade com a HIPAA?
Seta
O Gmail está em conformidade com a HIPAA? ou "hipaa compliant email gmail" é uma pergunta comum. O Gmail pode estar em conformidade com a HIPAA se fizer parte do Google Workspace com um BAA assinado e se você implementar as medidas de segurança necessárias, como criptografia e controles de acesso. O Gmail do consumidor (contas gratuitas @gmail.com) não é recomendado para PHI.

Comece a enviar faxes agora.

Crie uma conta para economizar tempo e dinheiro enviando faxes gratuitos de um computador ou celular para qualquer lugar do mundo.

AVISO LEGAL: as informações contidas neste site são apenas para fins de informação geral, e Fax.Plus não pode garantir que todas as informações contidas neste site sejam atuais ou precisas. Não se trata de aconselhamento jurídico e não deve substituir o aconselhamento jurídico profissional. Para obter orientação jurídica, consulte um advogado licenciado sobre suas questões jurídicas específicas.

Seja nosso parceiro!

Participe do nosso programa de afiliados e ofereça soluções excepcionais de fax on-line para o seu público.
Torne-se um parceiro