¿Existe alguna aplicación compatible con HIPAA que permita a los médicos eludir al intermediario al enviar datos de pacientes a través de Internet público?

Si y no.

En los Estados Unidos y en el extranjero, las regulaciones como HIPAA limitan severamente
qué se puede y no se puede almacenar en la nube pública.

Por ejemplo, no se pueden almacenar datos personales del paciente en el lado público.

Un número creciente de empresas de servicios médicos ofrecen la capacidad de transferir datos a través de aplicaciones web personalizadas, que son parcialmente compatibles con HIPPA en la red / Internet pública.

Para las transferencias de datos de propósito general y compatibles con HIPPA, no tengo conocimiento de que haya ofertas actuales que puedan usarse independientemente de los proveedores de hospedaje que se detallan a continuación.

Algunas ofertas de compañías de servicios médicos reclaman cumplimiento, incluidas algunas de empresas de tecnología con nombres familiares. Pero si lee la letra pequeña, la mayoría no cumple totalmente.

En la mayoría de los casos, los proveedores de servicios no están dispuestos a ser Asociados Comerciales (BA), por lo tanto, aunque no están en violación de HIPPA, no están en total cumplimiento.

Lea cuidadosamente.

La carga real del cumplimiento recae en el proveedor de servicios de salud, no en el proveedor del servicio. La carga se asigna de esta manera por una razón: una lectura estricta de las reglas Omnibus 2013 – 2014 pone a algunos proveedores de servicios en una delgada situación legal.

Porque si un proveedor de servicios hace algo que está dentro del rol de BA, la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos podría considerar al proveedor del servicio como BA de facto, independientemente de si el proveedor del servicio acepta el rol legal de un BA.

Como regla general, si los proveedores de servicios no dicen explícitamente que están dispuestos a ser BA, entonces no están dispuestos a asumir la carga legal. Debe leer la letra pequeña cuidadosamente para asegurarse de saber qué responsabilidades de BA acepta el proveedor del servicio.

Por ejemplo, los proveedores de solo transporte, como los ISP y los servicios de correo electrónico, no son responsables de los datos que transportan, y por lo tanto, por definición, no pueden ser BA.

Un número creciente de proveedores en la nube están dispuestos a ser BA para una gama limitada de servicios. A continuación, he compilado una lista parcial, pero dado que no he investigado a fondo sus ofertas de HIPAA, no puedo responder por los detalles.

* Hospedaje de Servidor en la Nube, Servidores en la Nube y Alojamiento HIPAA (solo almacenamiento)
* Alojamiento gestionado INetU
* Infraestructura de TI alojada e informática en la nube
* Secure Cloud Hosting
* Hospedaje gestionado y servicios de alojamiento en la nube
* Compatible con HIPAA API y almacenamiento seguro de datos: TrueVault (solo almacenamiento)

Ninguno de los anteriores son proveedores de SaaS, por lo que los usuarios deben tener recursos de desarrollo internos para implementar las aplicaciones.

Sin profundizar demasiado en lo que está tratando de enviar y por qué, un buen correo electrónico viejo puede funcionar como Steven mencionó (gran artículo).

Aunque no necesariamente es necesario encriptar el correo electrónico si el paciente está de acuerdo con él, si se está comunicando entre proveedores o proveedores, entonces cualquier correo electrónico debe estar encriptado.

Un par de recursos sobre cómo puede ayudar:

  • Correo electrónico compatible con HIPAA
  • Tres listas top-3 para usar el correo electrónico compatible con HIPAA en su consulta dental: para dentistas, pero también pueden postularse para otros proveedores

Una buena fuente puede ser el nuevo producto ExchangeXL. Esto funciona con Outlook y Exchange, por lo que podría ser útil para otros médicos / proveedores y comunicarse con los pacientes. Cumple con HIPAA y cumple con otras normas regulatorias.

Correo electrónico seguro para todos los usuarios

EDIT: una respuesta mucho mejor (que mi primer intento):
Correo electrónico que cumple con HIPAA – Mitos y hechos