O Google Workspace está em Conformidade com a HIPAA?

Fax.Plus é uma solução de fax online compatível com HIPAA que se integra perfeitamente com o Google. O Google Workspace (anteriormente G Suite) pode ser configurado para atender a certos requisitos do HIPAA quando usado corretamente pelas entidades cobertas. No entanto, ser “compatível com HIPAA” não se trata apenas de usar as ferramentas certas—também envolve implementar as medidas de privacidade e segurança necessárias, assinar um Acordo de Parceiro de Business (BAA) e garantir que você siga as diretrizes do HIPAA no uso diário.

Ícone do Google

Quais Planos do Workspace Suportam a Conformidade?

Nem todos os planos do Google Workspace garantem automaticamente a conformidade com a HIPAA. Embora o Google ofereça recursos de segurança e privacidade em todas as suas ofertas do Workspace, as organizações que lidam com Informações de Saúde Protegidas (PHI) normalmente precisam de pelo menos uma edição paga (por exemplo, Business ou Enterprise) para acessar configurações de segurança avançadas e assinar o Google BAA (Business Associate Agreement).

Os planos que geralmente suportam a conformidade com a HIPAA incluem:

  • Business (Standard, Plus)

  • Enterprise (Standard, Plus)

  • Education (Em certos casos, com requisitos adicionais)

Mesmo dentro desses planos, você deve configurar as configurações de privacidade corretamente. A simples assinatura de um plano elegível não garante que seu ambiente esteja em conformidade com a HIPAA — você também precisa seguir as diretrizes de como tornar o Google Workspace compatível com a HIPAA, incluindo o manuseio adequado de PHI eletrônico (ePHI).

Quais Serviços Têm Funcionalidade Incluída?

Vários serviços principais do Google Workspace podem ser usados de maneira compatível com a HIPAA, depois de assinar o Google BAA e configurá-los corretamente. Estes incluem:

  • Gmail (muitas vezes referido como “Gmail compatível com HIPAA” quando configurado corretamente)

  • Google Drive (incluindo Docs, Sheets e Slides)

  • Google Meet

  • Google Chat (cenários de uso limitados; certifique-se da configuração correta)

  • Google Calendar

Os serviços não listados no Google BAA podem exigir análise adicional ou podem não ser adequados para armazenar ou transmitir ePHI. Por exemplo, o Google Voice pode não estar coberto pelo BAA padrão, por isso é importante verificar diretamente com a documentação do Google antes de usá-lo para comunicação relacionada ao PHI.

Como tornar o Google Workspace compatível com HIPAA?

  • Assine o Google BAA: Este é um documento juridicamente vinculativo que descreve as responsabilidades do Google como um associado Business. O BAA garante que o Google concorda em lidar com ePHI de maneira consistente com os requisitos da HIPAA.

  • Ative os Recursos de Segurança: Ative os recursos de segurança, como a verificação em duas etapas, a prevenção contra perda de dados (DLP) e os controles de acesso para ajudar a proteger o ePHI.

  • Configure os Controles Administrativos: Use o console de administração do Google para configurar o compartilhamento restrito, controlar o encaminhamento de email externo e limitar aplicativos de terceiros.

  • Treine Sua Equipe: Mesmo com proteções técnicas, a educação do usuário continua sendo crucial. Certifique-se de que os funcionários entendam como manter a conformidade com a HIPAA ao usar o Gmail, o Google Drive, o Google Docs e outras ferramentas do Google Workspace.

  • Monitore e Audite: Analise regularmente os registros de auditoria e os relatórios de atividades para detectar acesso não autorizado ou atividade incomum. O monitoramento adequado garante que você possa identificar possíveis violações rapidamente.

Dica: Se você está especificamente preocupado em “como tornar o Gmail compatível com a HIPAA” ou “como tornar o Google Workspace compatível com a HIPAA”, concentre-se nas configurações de segurança no console de administração, imponha a criptografia (como o uso de S/MIME) e garanta que o usuário esteja ciente das práticas recomendadas.

O Que o Google Workspace BAA Cobre?

O BAA do Google abrange determinados serviços do Google Workspace explicitamente reconhecidos como adequados para armazenar ou transmitir ePHI, uma vez configurados corretamente. Isso normalmente inclui:

  • Gmail

  • Google Drive (incluindo Docs, Sheets e Slides)

  • Google Meet

  • Google Chat (com limitações)

  • Google Calendar

Por que o Acordo de Business Associate é Importante?

O BAA é vital porque descreve claramente como o Google, como um business associate, protegerá as PHI em nome da entidade coberta. De acordo com os regulamentos HIPAA, qualquer terceiro que manipule PHI deve garantir a confidencialidade, integridade e disponibilidade desses dados. Sem um BAA assinado, usar esses serviços para atividades relacionadas a PHI violaria as regras do HIPAA.

O Google Workspace é Compatível com HIPAA? Conclusão

O Google Workspace é compatível com HIPAA? Em resumo, o Google Workspace pode ser compatível com HIPAA se você:

  • Escolher um plano elegível (edições Business ou Enterprise, principalmente).

  • Assinar o BAA do Google.

  • Ativar e manter as configurações de segurança e os controles de privacidade necessários.

  • Usar os serviços apenas de maneiras aprovadas pelo HIPAA.

Simplesmente ter uma conta do Google Workspace não é suficiente — você deve configurar e monitorar cuidadosamente o ambiente, treinar a equipe e seguir as melhores práticas para lidar com PHI. Ao atender a esses requisitos, muitas organizações usam com sucesso o Google Workspace como uma solução compatível com HIPAA.

Serviço de Fax Online Compatível com HIPAA 

O Fax.Plus integra-se perfeitamente ao Google Workspace, permitindo que os profissionais de saúde gerenciem faxes juntamente com outras ferramentas de produtividade, permanecendo alinhados com os padrões da HIPAA. Essa sinergia agiliza os fluxos de trabalho, fornecendo acesso centralizado a comunicações, documentos e operações de fax no ambiente do Google.

No entanto, como em qualquer processo relacionado ao PHI, é crucial validar se o Google Workspace está configurado corretamente para a conformidade com a HIPAA. Isso significa assinar um BAA, ativar medidas de segurança robustas (como criptografia e controles de acesso) e garantir que todos os usuários sejam treinados nas melhores práticas para lidar com dados confidenciais. Ao aderir a essas diretrizes, as organizações podem aproveitar com segurança o conjunto de ferramentas do Google Workspace, mantendo os rigorosos mandatos de privacidade e segurança exigidos pela HIPAA.

Perguntas Frequentes

O Google Voice é Compatível com HIPAA?
Seta
Atualmente, o Google Voice geralmente não é coberto pelo BAA padrão do Google Workspace. Se você precisar de serviços telefônicos para PHI, considere usar uma plataforma explicitamente coberta por um BAA assinado ou consulte a documentação do Google para obter atualizações.
O Google Meet é Compatível com HIPAA?
Seta
O Google Meet é compatível com HIPAA? Com um BAA do Google assinado e as configurações de segurança corretas, o Google Meet pode ser usado para sessões de telessaúde ou outras comunicações relacionadas a PHI. Sempre garanta que você tenha o plano certo e tenha ativado as proteções necessárias.
O Google Drive é Compatível com HIPAA?
Seta
O Google Drive é compatível com HIPAA? Sim, se você assinar o BAA e configurar as configurações de compartilhamento e acesso corretamente. As configurações do Google Drive compatíveis com HIPAA exigem um controle rigoroso sobre o compartilhamento de arquivos e as configurações de permissão para proteger ePHI.
O Google Docs é Compatível com HIPAA?
Seta
O Google Drive é compatível com HIPAA? Sim, se você assinar o BAA e configurar as configurações de compartilhamento e acesso corretamente. As configurações do Google Drive compatíveis com HIPAA exigem um controle rigoroso sobre o compartilhamento de arquivos e as configurações de permissão para proteger ePHI.
O Google Forms é Compatível com HIPAA?
Seta
Os Google Forms são compatíveis com HIPAA? e O Google Forms é compatível com HIPAA? Eles podem ser, desde que você tenha um BAA assinado, use-os em um plano aprovado do Google Workspace e configure as configurações do formulário (por exemplo, limitando o compartilhamento de dados, criptografia). Sempre garanta que não haja acesso não autorizado às PHI enviadas.
O Google Sheets é Compatível com HIPAA?
Seta
O Google Sheets é compatível com HIPAA? Semelhante ao Docs, o Sheets pode ser usado de maneira compatível com HIPAA quando o serviço é incluído no BAA do Google e configurado corretamente. Limite o compartilhamento apenas para aqueles que precisam de acesso aos dados de PHI.
O Google Sheets é Compatível com HIPAA?
Seta
O Gmail é compatível com HIPAA? Ou “email compatível com HIPAA gmail” é uma pergunta comum. O Gmail pode ser compatível com HIPAA se fizer parte do Google Workspace com um BAA assinado e se você implementar as medidas de segurança necessárias, como criptografia e controles de acesso. O Gmail para consumidor (contas gratuitas @gmail.com) não é recomendado para PHI.

Comece a enviar faxes agora.

Crie uma conta para economizar tempo e dinheiro enviando faxes grátis de um computador ou celular para qualquer lugar do mundo.

AVISO LEGAL: As informações neste site são apenas para fins informativos gerais, e o Fax.Plus não pode garantir que todas as informações neste site estejam atualizadas ou precisas. Isto não se destina a ser aconselhamento jurídico e não deve ser um substituto para aconselhamento jurídico profissional. Para aconselhamento jurídico, consulte um advogado licenciado sobre suas questões jurídicas específicas.

Faça parceria conosco!

Junte-se ao nosso programa de afiliados e ofereça soluções de fax online excepcionais ao seu público.
Seja um Parceiro