Cumplimiento HIPAA
Última actualización: 19 de mayo de 2026
Laion Agency está comprometida en apoyar a nuestros clientes de med spa en mantener el cumplimiento HIPAA. Aunque Laion no es en sí misma una Entidad Cubierta, operamos como un Socio Comercial al manejar Información de Salud Protegida (PHI) en nombre de los clientes.
1. Acuerdo de Socio Comercial
Todos los clientes sujetos a HIPAA reciben un Acuerdo de Socio Comercial (BAA) firmado antes de cualquier acceso a sistemas que contengan PHI. El BAA describe nuestras obligaciones respecto al uso, divulgación y salvaguarda de PHI bajo las reglas HIPAA.
2. Medidas de seguridad implementadas
Implementamos medidas administrativas, físicas y técnicas incluyendo:
- Cifrado de extremo a extremo para todos los datos en tránsito y en reposo
- Controles de acceso basados en roles — solo personal autorizado accede a sistemas de clientes
- Capacitación anual sobre HIPAA para todos los miembros del equipo que manejan cuentas de clientes
- Registros de auditoría de todo acceso a sistemas que contienen PHI
3. Selección de proveedores
Solo usamos proveedores compatibles con HIPAA para cualquier servicio que pueda tocar PHI. Esto incluye nuestro proveedor de hosting (Vercel — BAA disponible), herramientas de comunicación y servicios de IA. Nunca usamos herramientas no compatibles para trabajo de clientes que involucre PHI.
4. Notificación de brechas
En el caso improbable de una brecha de seguridad que involucre PHI, notificaremos a los clientes afectados dentro de 24 horas del descubrimiento y proporcionaremos toda la información requerida para las obligaciones de notificación de brecha bajo HIPAA.
5. Contacto
Para preguntas relacionadas con HIPAA o para solicitar un BAA:
Laion LLC — HIPAA Compliance Officer
contact@thelaion.com
Casper, Wyoming, USA