LAIONmedspa

Cumplimiento HIPAA

Última actualización: 19 de mayo de 2026

Laion Agency está comprometida en apoyar a nuestros clientes de med spa en mantener el cumplimiento HIPAA. Aunque Laion no es en sí misma una Entidad Cubierta, operamos como un Socio Comercial al manejar Información de Salud Protegida (PHI) en nombre de los clientes.

1. Acuerdo de Socio Comercial

Todos los clientes sujetos a HIPAA reciben un Acuerdo de Socio Comercial (BAA) firmado antes de cualquier acceso a sistemas que contengan PHI. El BAA describe nuestras obligaciones respecto al uso, divulgación y salvaguarda de PHI bajo las reglas HIPAA.

2. Medidas de seguridad implementadas

Implementamos medidas administrativas, físicas y técnicas incluyendo:

  • Cifrado de extremo a extremo para todos los datos en tránsito y en reposo
  • Controles de acceso basados en roles — solo personal autorizado accede a sistemas de clientes
  • Capacitación anual sobre HIPAA para todos los miembros del equipo que manejan cuentas de clientes
  • Registros de auditoría de todo acceso a sistemas que contienen PHI

3. Selección de proveedores

Solo usamos proveedores compatibles con HIPAA para cualquier servicio que pueda tocar PHI. Esto incluye nuestro proveedor de hosting (Vercel — BAA disponible), herramientas de comunicación y servicios de IA. Nunca usamos herramientas no compatibles para trabajo de clientes que involucre PHI.

4. Notificación de brechas

En el caso improbable de una brecha de seguridad que involucre PHI, notificaremos a los clientes afectados dentro de 24 horas del descubrimiento y proporcionaremos toda la información requerida para las obligaciones de notificación de brecha bajo HIPAA.

5. Contacto

Para preguntas relacionadas con HIPAA o para solicitar un BAA:

Laion LLC — HIPAA Compliance Officer
contact@thelaion.com
Casper, Wyoming, USA