Zerintia HealthTech HIPAA

Zerintia HealthTech cumple los requisitos de HIPAA para entrar en el mercado estadounidense

03/09/2026

La empresa de salud digital, Zerintia HealthTech, cumple los requisitos de HIPAA para operar en Estados Unidos y refuerza sus medidas de cumplimiento del RGPD.

Trabajar con hospitales y organizaciones sanitarias en Estados Unidos exige más que una tecnología pensada para el entorno clínico. La empresa que la desarrolla debe demostrar que sus procesos de protección y tratamiento de la información médica responden a los requisitos del sistema sanitario estadounidense.

Zerintia HealthTech ha completado ese trabajo de adecuación, un proceso que elimina una de las principales barreras de entrada en el país para futuras colaboraciones.

Qué implican los requisitos HIPAA

El HIPAA (Health Insurance Portability and Accountability Act) establece los requisitos para proteger la información médica en Estados Unidos. Este afecta a determinadas organizaciones sanitarias y, según su actividad, a las empresas que tratan datos en su nombre.

A diferencia de normas como ISO/IEC 27001 o el Esquema Nacional de Seguridad, no existe una certificación HIPAA oficial que un organismo externo pueda emitir. Por eso en Zerintia HealthTech se habla de adecuación a sus requisitos aplicables.

El proceso ha incluido el refuerzo y la implementación de medidas de seguridad, como la autenticación multifactor (MFA), los permisos de acceso diferenciados por rol y el registro de todos los accesos a la información para su auditoría, junto con la formalización de un protocolo de respuesta ante incidentes, con responsables y plazos de notificación definidos. También se ha revisado la documentación necesaria para operar en Estados Unidos, incluidos los acuerdos de socio comercial (BAA, Business Associate Agreement) y las políticas de privacidad aplicables.

RGPD: una obligación que se refuerza

El punto de partida con el RGPD es distinto: su cumplimiento no es una opción ni un objetivo nuevo, es un requisito legal que ya formaba parte del funcionamiento de Zerintia HealthTech y de la gestión de los proyectos desarrollados con 4RemoteHealth, su plataforma de telepresencia médica.

Lo que ha cambiado es el alcance de la revisión. Se han actualizado los plazos de conservación de la información, revisado los contratos con los encargados del tratamiento (DPA, Data Processing Agreement) y realizado una evaluación de impacto relativa a la protección de datos (EIPD), para comprobar que las medidas existentes siguen respondiendo a cómo ha evolucionado la compañía.

Los datos de salud cuentan con una protección reforzada en Europa, y ese nivel de exigencia obliga a revisar los controles a medida que cambian la tecnología, los proyectos y los mercados en los que opera la empresa.

Seguridad integrada en el diseño de 4RemoteHealth

La seguridad no es una capa añadida a la plataforma, forma parte de su diseño. 4RemoteHealth cifra las comunicaciones clínicas, controla el acceso mediante roles y permite distintas opciones de despliegue: en la nube o sobre infraestructura propia, según las políticas de seguridad y necesidades técnicas de cada organización sanitaria. Esa flexibilidad es especialmente relevante en entornos como quirófanos, UCIs o ambulancias, donde los requisitos de seguridad pueden variar de forma notable de un centro a otro.

La adecuación a HIPAA y el refuerzo de las medidas vinculadas al RGPD marcan un nuevo paso en la estrategia internacional de Zerintia HealthTech, con la puerta abierta a nuevos proyectos sanitarios en Estados Unidos y la actividad ya consolidada en Europa.

Solicita una demo de 4RemoteHealth y descubre cómo se adapta a las necesidades de tu organización sanitaria.