Skip to main content
  • German
  • English
  • Español
  • Français

Utility ES

  • Ayuda
    • Carreras
    • Inversores
    • Sobre nosotros
    • Panel de clientes
    • Voz, video y verificación heredados
    • Mensajería enriquecida
    • Extranet
    • Cockpit
SMS Messaging Service by Sinch

Main Navigation ES

  • Productos
      • Column
        • Canales
          • SMS
          • MMS
          • Facebook Messenger
          • Instagram
          • RCS
          • WhatsApp
        • Column
          • APIs de mensajería autónomas

            Echa un vistazo a nuestras API de mensajería, son autónomas, seguras, basadas en la nube y cubren las necesidades específicas de los canales

          • Conecta varios canales

            Simplifica y conecta múltiples canales con una sola integración para disfrutar de la experiencia de la mensajería omnicanal

      • Estudios de caso
        • Mensajes a través de todos los canales

          Mensajería todo en uno a través de todos los canales móviles

        • Interactúa con tus clientes

          Empieza hoy mismo a crear conversaciones de valor en tiempo real con tus clientes

        • Impulsa la asistencia y satifacción de tus clientes

          Transforma el servicio de atención al cliente con conversaciones orientadas al desarrollo de buenas relaciones

      • Vocal y Vídeo
        • Voz API

          Diseña el flujo de llamadas de voz exacto que necesitas con soluciones flexibles y personalizadas

        • Videoconferencias desde la aplicación

          Crea una experiencia de video integrada y personalizada en tus aplicaciones móvil y web

        • Llamadas de voz desde la aplicación

          Integra de forma sencilla los servicios de voz en tu aplicación para una comunicación global, fluida y en tiempo real.

        • STIR/SHAKEN

          Defiéndete de las llamadas automáticas, aumenta la tasa de respuesta y consigue la confianza de tus clientes

        • Ocultación de números

          Garantiza el anonimato de tus llamadas y manten números privados para proteger tu negocio y clientes

        • Verificación

          Mejora la seguridad de la aplicación con soluciones adaptables de autentificación de llamadas con el fin de aumentar la tasa de conversión

          Llamada relámpago Llamada telefónica

      • Estudios de caso
        • Lleva a cabo llamadas anónimas

          Garantiza la privacidad del consumidor final y evita la fuga de llamadas entrantes por números ocultos o llamadas internas de la aplicación

        • Acceso a los servicios de emergencias a través de tecnología a prueba de futuro

          Facilita el contacto del interloculor con el 911 y permite que los servicios de emergencias les ayuden

        • Posiciona tus servicios de voz

          Obten un servicio de voz completo de un solo proveedor con la configuración de cualquier tipo de llamada que tu empresa necesite conectar

      • Correo electrónico
        • Correo electrónico

          ¡Todas las herramientas de última generación para email que necesitas! Mailgun, Mailjet, and Email on Acid

      • Estudios de caso
        • Entrega garantizada

          Nuestra potente Email API aumenta la capacidad de envíos a billones de emails enviados y rápidamente entregados

        • Prestación de calidad y vista previa multiplataforma

          Ten seguridad en de que tu mensaje será visualizado como deseas, sea cual sea el cliente

      • Conectividad
        • Numeros

          Encuentra un número que satisfaga todas las necesidades de tu negocio

          Toll Free 10DLC Short Codes

      • Estudios de caso
        • Apoya el crecimiento de tu negocio

          Vincula tus números a servicios de voz, call center, mensajería móvil, soluciones IoT, fax y servicios de emergencias

        • Aumenta tu presencial global

          Añade números internacionales y gratuitos para llamadas entrantes, llamadas bidireccionales y asistencia de emergencia.

        • Números habilitados para SMS

          Envía mensajes SMS y MMS desde cualquier número local de 10 dígitos o gratuito con capacidad P2P y compite con operadores wireles

      • Verificación
        • API de verificación

          Autentificación multifactorial para registros e inicios de sesión seguros

        • Verificación de datos

          Verificación sin PIN, cero clics con seguridad garantizada

        • Verificación por llamada Flash

          La alternativa más rápida y rentable a la verificación tradicional por SMS

        • Verificación por llamadas telefónicas

          Verificación universal para números de teléfono móvil y fijo

      • Estudios de caso
        • Garantiza un alcance global

          Utiliza los números de teléfono como identificador global de usuarios utilizando métodos de verificación basados en tarjetas SIM

        • Mejora la adquisición

          Aumenta la tasa de conversión en los registros a través de una flexible y fiable verificación de número de teléfono

        • Mejora la seguridad y confianza

          Mejora la seguridad de las aplicaciones y protege los datos compartidos de clientes con amplias soluciones de autentificación multifactoriales.

      • Aplicaciones
        • Campañas

          Soluciones de marketing móvil flexibles para campañas eficaces y personalizadas

        • Chatlayer

          Plataforma de chatbot y voicebot de IA conversacional

        • Contact Pro

          Voz, vídeo, chat, mensajería y correo electrónico - la solución completa en un centro de contacto en la nube

      • Estudios de caso
        • Atención conversacional

          Eleva la experiencia del cliente con una asistencia personalizada en tiempo real

        • Comercio conversacional

          Automatiza y homogeneiza la experiencia del cliente

        • Marketing conversacional

          Capta clientes con campañas de marketing convicentes a través de todos los canales móviles

  • Visite nuestro sitio web completo (en inglés)

CTA ES

  • Habla con un experto

CTA ES - Try for free

  • Pruébalo gratuitamente

Breadcrumb

  1. Sinch
  2. HIPAA Compliance & Sinch

Main Navigation ES

  • Productos
      • Column
        • Canales
          • SMS
          • MMS
          • Facebook Messenger
          • Instagram
          • RCS
          • WhatsApp
        • Column
          • APIs de mensajería autónomas

            Echa un vistazo a nuestras API de mensajería, son autónomas, seguras, basadas en la nube y cubren las necesidades específicas de los canales

          • Conecta varios canales

            Simplifica y conecta múltiples canales con una sola integración para disfrutar de la experiencia de la mensajería omnicanal

      • Estudios de caso
        • Mensajes a través de todos los canales

          Mensajería todo en uno a través de todos los canales móviles

        • Interactúa con tus clientes

          Empieza hoy mismo a crear conversaciones de valor en tiempo real con tus clientes

        • Impulsa la asistencia y satifacción de tus clientes

          Transforma el servicio de atención al cliente con conversaciones orientadas al desarrollo de buenas relaciones

      • Vocal y Vídeo
        • Voz API

          Diseña el flujo de llamadas de voz exacto que necesitas con soluciones flexibles y personalizadas

        • Videoconferencias desde la aplicación

          Crea una experiencia de video integrada y personalizada en tus aplicaciones móvil y web

        • Llamadas de voz desde la aplicación

          Integra de forma sencilla los servicios de voz en tu aplicación para una comunicación global, fluida y en tiempo real.

        • STIR/SHAKEN

          Defiéndete de las llamadas automáticas, aumenta la tasa de respuesta y consigue la confianza de tus clientes

        • Ocultación de números

          Garantiza el anonimato de tus llamadas y manten números privados para proteger tu negocio y clientes

        • Verificación

          Mejora la seguridad de la aplicación con soluciones adaptables de autentificación de llamadas con el fin de aumentar la tasa de conversión

          Llamada relámpago Llamada telefónica

      • Estudios de caso
        • Lleva a cabo llamadas anónimas

          Garantiza la privacidad del consumidor final y evita la fuga de llamadas entrantes por números ocultos o llamadas internas de la aplicación

        • Acceso a los servicios de emergencias a través de tecnología a prueba de futuro

          Facilita el contacto del interloculor con el 911 y permite que los servicios de emergencias les ayuden

        • Posiciona tus servicios de voz

          Obten un servicio de voz completo de un solo proveedor con la configuración de cualquier tipo de llamada que tu empresa necesite conectar

      • Correo electrónico
        • Correo electrónico

          ¡Todas las herramientas de última generación para email que necesitas! Mailgun, Mailjet, and Email on Acid

      • Estudios de caso
        • Entrega garantizada

          Nuestra potente Email API aumenta la capacidad de envíos a billones de emails enviados y rápidamente entregados

        • Prestación de calidad y vista previa multiplataforma

          Ten seguridad en de que tu mensaje será visualizado como deseas, sea cual sea el cliente

      • Conectividad
        • Numeros

          Encuentra un número que satisfaga todas las necesidades de tu negocio

          Toll Free 10DLC Short Codes

      • Estudios de caso
        • Apoya el crecimiento de tu negocio

          Vincula tus números a servicios de voz, call center, mensajería móvil, soluciones IoT, fax y servicios de emergencias

        • Aumenta tu presencial global

          Añade números internacionales y gratuitos para llamadas entrantes, llamadas bidireccionales y asistencia de emergencia.

        • Números habilitados para SMS

          Envía mensajes SMS y MMS desde cualquier número local de 10 dígitos o gratuito con capacidad P2P y compite con operadores wireles

      • Verificación
        • API de verificación

          Autentificación multifactorial para registros e inicios de sesión seguros

        • Verificación de datos

          Verificación sin PIN, cero clics con seguridad garantizada

        • Verificación por llamada Flash

          La alternativa más rápida y rentable a la verificación tradicional por SMS

        • Verificación por llamadas telefónicas

          Verificación universal para números de teléfono móvil y fijo

      • Estudios de caso
        • Garantiza un alcance global

          Utiliza los números de teléfono como identificador global de usuarios utilizando métodos de verificación basados en tarjetas SIM

        • Mejora la adquisición

          Aumenta la tasa de conversión en los registros a través de una flexible y fiable verificación de número de teléfono

        • Mejora la seguridad y confianza

          Mejora la seguridad de las aplicaciones y protege los datos compartidos de clientes con amplias soluciones de autentificación multifactoriales.

      • Aplicaciones
        • Campañas

          Soluciones de marketing móvil flexibles para campañas eficaces y personalizadas

        • Chatlayer

          Plataforma de chatbot y voicebot de IA conversacional

        • Contact Pro

          Voz, vídeo, chat, mensajería y correo electrónico - la solución completa en un centro de contacto en la nube

      • Estudios de caso
        • Atención conversacional

          Eleva la experiencia del cliente con una asistencia personalizada en tiempo real

        • Comercio conversacional

          Automatiza y homogeneiza la experiencia del cliente

        • Marketing conversacional

          Capta clientes con campañas de marketing convicentes a través de todos los canales móviles

  • Visite nuestro sitio web completo (en inglés)
  • German
  • English
  • Español
  • Français

Utility ES

  • Ayuda
    • Carreras
    • Inversores
    • Sobre nosotros
    • Panel de clientes
    • Voz, video y verificación heredados
    • Mensajería enriquecida
    • Extranet
    • Cockpit

CTA ES

  • Habla con un experto

CTA ES - Try for free

  • Pruébalo gratuitamente

Legal ES

  • CUMPLIMIENTO DE MENSAJERÍA
    • Contact Pro Suplementario
    • Servicios de consultoría suplementarios

HIPAA Compliance & Sinch

With HIPAA increasingly in the limelight, we wanted to share where Sinch sits when it comes to developing new applications and HIPAA compliance requirements.

 

What is HIPAA?

The Health Insurance Portability and Accountability Act, or HIPAA as it’s more commonly known, and its accompanying regulations have been created to establish a national standard to govern the handling of Protected Health Information (“PHI”).

PHI includes the following types of data:

  • an individual’s past, present, or future physical or mental health or condition
  • information regarding an individual’s treatment
  • payment arrangements for an individual’s health care

If you’d like more information on how PHI is defined, take a look at the HIPAA website.

 

Which organizations does HIPAA cover?

HIPAA applies to any healthcare provider (covered entity) and their suppliers and vendors (business associates) based in the USA who “transmit, maintain, access or store” PHI for people who live in the USA.

In short, if you are working in an industry that handles medical information, you need to be HIPAA compliant.

 

What requirements are imposed on Healthcare Providers when communicating PHI information?

HIPAA has many rules, put together to help healthcare providers and organizations comply and safeguard PHI.

The most important things to remember under HIPAA rules are:

  • Ensure Privacy. Only share patient information with the patient, with third parties also dealing with the patient, when the patient has explicitly consented to the disclosure of their information, or when it is in the public interest to share information
  • Ensure Security. Ensure integrity, confidentiality, and security of PHI records by implementing physical, technical and administrative safeguards, i.e. only communicate PHI via encrypted and secure channels
  • Notify patients in the event of a data breach. All those related to the HIPAA covered entity are also responsible for providing breach notification

 

Does this mean I can’t send PHI information via text, voice or video?

The use of Text, Voice or Video to communicate with patients is not explicitly prohibited under HIPAA. The US Department of Health and Human Services (HHS) describes the situations in which healthcare providers can use these methods to communicate with patients here. It’s important to note that even in the scenarios listed below, healthcare providers should still use reasonable safeguards to verify identity before discussing or disclosing PHI. If you do not wish to send PHI and are looking for ideas on how to do that, please read the sections below.

 

Scenario 1: The Patient Starts the Conversation over Text, Voice or Video

The healthcare provider can assume that the patient is comfortable communicating in this way, so it’s OK to reply by Text, Voice or Video.

If the healthcare provider is concerned that the patient may not be aware of the risks associated with communicating on these channels, then they should discuss their concerns with the patient before going ahead, making them aware of any risks.

 

Scenario 2: The Patient Gives Formal Consent Before any Text, Video or Voice Conversations Take Place

Communicating via Text, Video or Voice is then OK. If a patient explicitly consents to, and still ‘prefers’ to use Text to communicate after being warned of the risks, they should be made aware that:

Third parties may be able to intercept Texts, Voice and Video and read / listen to them.

 

Scenario 3: The Patient Asks the Healthcare Provider to Communicate by Text, Voice or Video

Similar to scenario 1, if a patient asks to receive appointment reminders by Text, Voice or Video then the provider should go ahead.

 

Is Sinch HIPAA compliant?

HIPAA rules apply to “covered entities” and their “business associates.” A “covered entity” is a health plan, a clearinghouse, or a health care provider; a “business associate” is someone engaged by a covered entity to help carry out health care activities and functions that involve PHI. Both covered entities and business associates need to comply with HIPAA privacy rules.

Sinch is neither a covered entity nor a business associate, so our services and networks do not comply with HIPAA rules.

However, there is an exception called the “conduit” exception, promoted by the HHS which applies to companies transmitting PHI, stating that a Business Associate Agreement (BAA) is not necessary when “a person or organization that acts merely as a conduit for protected health information, for example the US Postal Service, certain private couriers, and their electronic equivalents.”

The HHS goes on to clarify this exception, stating that “entities that act as mere conduits for the transport of PHI, but do not access the information other than on a random or infrequent basis are not seen as business associates.” We believe that Sinch falls under the “conduit” exception.

If you are either a covered entity or a business associate, we strongly encourage you to consult with legal counsel to ensure your use of our network complies with any HIPAA obligations you may have. If you are uncertain, you should avoid transmitting PHI directly over our networks in a way that could be accessed by someone other than the patient or their healthcare provider.

 

How can I design my applications to use the Sinch platform while maintaining HIPAA compliance?

Some techniques that our clients have used are as follows:

  • Send a unique link (URL) to a page within a Text message pointing to the PHI data you wish to share. The page linked to should be encrypted and ideally behind a secure portal that requires user authentication before access is allowed
  • Send generic reminders or communications that do not reveal any PHI information, e.g., “It’s flu season— have you gotten your flu shot?”
  • Request the patient contact a call-center from a fixed line to enable verification of  identity before going ahead
  • Enable two-factor authentication on your portal, to allow a text message to be sent, or a phone call to be made containing a unique code that the patient can use to  access their PHI
  • Ensure that your application never transmits PHI over unencrypted channels including Voice, Video or Text

 

Additional Information

For more information on HIPAA privacy rules, we encourage you to visit the Department of Health and Human Services websites using the following links:

https://www.hhs.gov/hipaa/for-professionals/privacy

https://www.hhs.gov/sites/default/files/privacysummary.pdf

Please note that this information is provided solely as a courtesy, and constitutes a high-level summary of HIPAA, which is a complex statutory framework with numerous regulations enacted pursuant to that framework. This information is not legal advice and Sinch does not provide legal advice, or offer to interpret applicable law on behalf of its customers. Sinch strongly encourages you to seek the advice and consultation of a licensed attorney who specializes in HIPAA in order to ensure that your use of the Sinch services is in compliance with HIPAA and other applicable law.

Inicio

Hablar con un experto

Americas - Atlanta, GA, USA

+1 470 300 8394

Mon-Fri 9am-6pm EST

EMEA - Stockholm, Sweden

+46 8 446 828 03

Mon-Fri 9am-6pm CET

APAC - Singapore

+65 315 83155

Mon-Fri 9am-6pm UTC

Footer ES

    • API de conversación
    • Mensajería API
    • Canales móviles
    • Verificación API
    • APIs para llamadas
    • Números virtuales
    • Campañas
    • Chatlayer
    • Contact Pro
    • Messenger People
    • Carreras
    • Sobre nosotros
    • Habla con un experto
    • Inversores

© 2023 Sinch All Rights Reserved

Footer Utility ES

  • Column
    • Política de privacidad
    • Cumplimiento de mensajería
    • Declaración de cookies
    • Términos legales

Social

  • LinkedIn
  • Youtube
  • Twitter
  • Facebook
  • Instagram
  • Podcast