Simplifiez votre parcours de conformité HIPAA
Créez des applications de soins de santé compatibles avec la loi HIPAA en utilisant les API programmables de Vonage pour la vidéo, la voix, les messages et la vérification, soutenues par un accord de partenariat commercial (BAA) signé. Avec plus de 9 ans d'expertise dans le secteur de la santé et une plateforme évolutive de niveau entreprise, Vonage peut être votre partenaire pour mettre en place des communications multicanales avec les patients conformes aux exigences HIPAA.
La prise en charge HIPAA et la couverture BAA s'appliquent uniquement au trafic américain.
Explorez les API Vonage disponibles dans le cadre de l'accord de partenariat commercial (BAA) Vonage pour le trafic américain.
API Video
Activer les téléconsultations et les séances de groupe conformes à la loi HIPAA.
Chiffrement de bout en bout pour tous les flux vidéo et audio
Contrôle d'accès basé sur les rôles (RBAC)
Politiques de conservation des données configurables
API Voice
Activez les appels téléphoniques, la messagerie vocale, le SVI et les agents vocaux basés sur l'IA conformes à la loi HIPAA.
Chiffrement des appels vocaux en transit et au repos
Enregistrement des appels avec contrôle d'accès
Masquage des numéros pour protéger la confidentialité des patients
Agents d'IA vocale via une architecture BYOAI
Remarque : La conformité de l’IA vocale dépend à la fois de la configuration de l’API et du moteur d’IA connecté.
API Messages
Messagerie SMS et MMS entre les prestataires et les patients — disponible dans le cadre de l'accord BAA de Vonage pour le trafic américain.
Chiffrement TLS/HTTPS en transit
Auto-masquage avancé des données de santé protégées dans les journaux
Intégration de l'API Vonage Redact
Remarque : Les numéros dédiés doivent être exclusivement réservés à la messagerie couverte par la loi HIPAA.
API Verify
Vérification d'identité pour les applications compatibles avec la loi HIPAA — confirmer l'identité du patient et du fournisseur avant d'accorder l'accès aux informations de santé protégées.
Authentification à deux facteurs (2FA) et authentification renforcée
OTP multicanal (SMS, voix, e-mail, RCS)
Authentification silencieuse et détection de fraude
Remarque : Contactez votre gestionnaire de compte pour activer l’activation dans le cadre de votre accord de partenariat commercial (BAA).
Comment Vonage répond aux exigences de la loi HIPAA
Voici comment vous pouvez utiliser les solutions Vonage pour créer des solutions conformes aux exigences HIPAA en matière de communications avec vos patients :
Chiffrement : Les données vocales, vidéo et de messagerie sont protégées par TLS et HTTPS. Les données de santé protégées stockées dans les centres de données de Vonage sont cryptées à l'aide d'algorithmes robustes.
Contrôles d'accès : Le contrôle d'accès basé sur les rôles (RBAC) et l'authentification multifacteur (MFA) limitent les personnes pouvant accéder aux données sensibles.
Surveillance et audit : l’API d’audit de Vonage enregistre qui a accédé aux informations de santé protégées, quelles actions ont été effectuées et à quel moment.
Rédaction des données : L’API Vonage Redact supprime les informations sensibles des patients des journaux et enregistrements de communications.
Five Steps to Help Build HIPAA Compliant Communications
Étape 1 — Signer un BAA
Contactez votre gestionnaire de compte pour examiner et signer l'accord de partenariat commercial.
Étape 2 — Configurer la résidence des données
Sélectionnez une région des États-Unis pour stocker et traiter les données de santé protégées.
Étape 3 — Activer les fonctionnalités HIPAA
Activez la prise en charge HIPAA pour les API concernées et désignez les numéros couverts pour la messagerie.
Étape 4 — Ajouter une vérification d'identité
Activez l'API Verify dans le cadre de votre BAA pour protéger l'accès des patients et des fournisseurs.
Étape 5 — Mise en œuvre de mesures de protection techniques
Configurez le contrôle d'accès basé sur les rôles (RBAC), l'authentification multifacteur (MFA), la rédaction automatique et la journalisation des audits conformément aux exigences de la loi HIPAA.