01.Marco regulatorio
TerraMedica S.A. aplica simultáneamente los requisitos de la Health Insurance Portability and Accountability Act (HIPAA) de Estados Unidos —Privacy Rule, Security Rule y Breach Notification Rule— y la Ley N.° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales de Costa Rica, supervisada por PRODHAB.
Nuestros controles de seguridad siguen las mejores prácticas de la industria de salud digital, con auditoría continua y revisión por terceros.
02.Lo que esto significa para ti
- HIPAA ReadyOperamos bajo los estándares de HIPAA (45 CFR §§160, 162, 164) para todo miembro atendido en la plataforma.
- BAA con proveedoresMantenemos Business Associate Agreements firmados con cada proveedor que procesa PHI (videoconferencia, almacenamiento, correo, IA).
- Cifrado de extremo a extremoTLS 1.2+ en tránsito, AES-256 en reposo, y video clínico cifrado con BAA del proveedor.
- MFA y mínimo necesarioMFA obligatorio, control de acceso por rol, bitácora completa de cada acceso a PHI.
- Notificación de brechasPlan documentado de respuesta a incidentes; notificación dentro de 60 días según HIPAA y sin demora ante PRODHAB (Ley 8968).
04.Sub-encargados (Business Associates)
Cada proveedor con acceso a PHI firma un BAA antes del go-live. La lista incluye, entre otros: proveedor de videoconferencia clínica, almacenamiento en la nube, correo transaccional, infraestructura de base de datos y servicios de IA usados con datos desidentificados o bajo BAA específico.
Solicita el listado actualizado de sub-encargados a hola@terramedica.care.
05.Tus derechos y cómo ejercerlos
Puedes acceder, rectificar, restringir, portar o eliminar tu PHI según corresponda; revocar consentimientos no obligatorios; y recibir un registro de divulgaciones. Lee el Aviso completo de HIPAA.
Oficial de Protección de Datos (DPO): hola@terramedica.care