Legal
Aviso de privacidad
1. Quiénes somos y en qué papel actuamos
MedSync PM™ es la línea de infraestructura de admisión de pacientes de PM MEDIA. Operamos en dos papeles distintos, y sus derechos dependen de cuál aplica:
- Socio comercial (business associate). Cuando un hospital o clínica nos contrata, esa institución es la entidad cubierta bajo HIPAA y nosotros actuamos como su socio comercial. Manejamos información de salud protegida (PHI) únicamente según un Acuerdo de Socio Comercial firmado y las instrucciones de la institución.
- Responsables por cuenta propia. Cuando usted visita este sitio, ve la película o solicita información comercial como institución, nosotros determinamos el uso de esos datos bajo la Política de Privacidad de PM Media.
2. Para pacientes
Está hablando con un asistente automatizado
El asistente se identifica como automatizado al inicio de la conversación y lo confirmará si usted pregunta. Puede pedir una persona en cualquier momento diciendo o escribiendo “persona”, “agente” o “representante”, y lo comunicamos con el personal de la institución o coordinamos una devolución de llamada.
El asistente agenda, confirma, reprograma, da indicaciones y horarios. No diagnostica, no hace triaje clínico y no da consejo médico. Las preguntas clínicas se escalan al personal autorizado de su institución.
Grabación y transcripción
Florida exige el consentimiento de todas las partes para grabar una comunicación. Las llamadas pueden grabarse y transcribirse por calidad, exactitud, seguridad y cumplimiento. Recibirá el aviso al inicio de la llamada. Continuar la llamada después de ese aviso constituye su consentimiento. Si no desea ser grabado, dígalo y continuamos sin grabación cuando sea técnicamente posible.
No creamos huellas de voz ni identificadores biométricos. El audio se procesa para convertir voz en texto, no para construir una plantilla biométrica.
Qué recopilamos en la admisión
Solo lo mínimo necesario para agendar y enrutar: nombre, datos de contacto, motivo administrativo de la visita, preferencia de idioma, cobertura o aseguradora si su institución lo requiere, y disponibilidad. Por favor no comparta contraseñas, números completos de tarjeta ni información de otra persona.
Sus derechos sobre su expediente médico
Su expediente pertenece a la institución que lo atiende. Para acceder, corregir, solicitar un recuento de divulgaciones o pedir restricciones, contacte directamente a su hospital o clínica; nosotros los apoyamos en responder dentro de diez (10) días hábiles. Si nos escribe directamente, reenviamos su solicitud a la institución.
3. Para hospitales y clínicas
Con la información de salud protegida que procesamos por cuenta suya:
- No la vendemos ni recibimos remuneración a cambio de ella.
- No la usamos para mercadeo propio, publicidad ni generación de prospectos.
- No entrenamos modelos de lenguaje con ella. Los proveedores de modelos y de voz actúan como subcontratistas bajo configuraciones empresariales con el entrenamiento desactivado y retención cero cuando está disponible.
- No la sacamos de Estados Unidos sin su aprobación previa por escrito.
- Aislamiento por institución. Cada registro lleva un identificador de cliente y queda lógicamente segregado. Nunca mezclamos registros entre instituciones.
Los subcontratistas con acceso a PHI están obligados por escrito a restricciones al menos tan estrictas como las nuestras. Entregamos la lista vigente a solicitud.
Notificación de incidentes. Reportamos cualquier uso o divulgación no permitida sin demora irrazonable, y toda violación de PHI no asegurada dentro de treinta (30) días naturales del descubrimiento — antes del límite regulatorio, para que su institución conserve tiempo para cumplir su propio plazo de 60 días con los pacientes.
4. Seguridad
Cifrado en tránsito (TLS 1.2 o superior) y en reposo · control de acceso por rol con privilegio mínimo · autenticación multifactor para acceso administrativo · registro de auditoría de accesos y divulgaciones · cierre de sesión automático y controles de corte en superficies de vista previa · capacitación del personal y acuerdos de confidencialidad · respaldos y plan documentado de recuperación · análisis de riesgo periódico.
No afirmamos tener “certificación HIPAA”, porque no existe una certificación universal para software o proveedores. Lo que sí ofrecemos es un BAA firmado, salvaguardas documentadas y una respuesta a su cuestionario de seguridad para su expediente de cumplimiento.
Reporte un incidente sospechado a connect@pmmedia-source.com.
5. Retención
La PHI se conserva según el BAA aplicable y las instrucciones de la institución, y se devuelve o destruye al terminar cuando es factible. Para datos que no son PHI: registros de consulta hasta 3 años; transcripciones y grabaciones hasta 2 años; prueba de consentimiento al menos 5 años; registros de facturación 7 años; registros de seguridad 12–24 meses. Los registros de exclusión se conservan indefinidamente para poder seguir honrando su exclusión.
6. Datos desidentificados
Podemos crear datos desidentificados y agregados para operar, comparar y mejorar el servicio. La PHI se desidentifica únicamente conforme al estándar aplicable de HIPAA (45 C.F.R. § 164.514). No intentamos reidentificar, exigimos lo mismo contractualmente a cualquier destinatario, y no vendemos datos derivados que contengan información de salud.
7. Sus derechos y cómo ejercerlos
Según su jurisdicción, puede solicitar acceso, corrección, eliminación, portabilidad o restricción, y excluirse de mercadeo, publicidad dirigida o de cualquier “venta” o “compartición” según la define su estado. Escriba a connect@pmmedia-source.com con el asunto “Solicitud de privacidad”. Respondemos dentro del plazo que exige su jurisdicción, generalmente 45 días. No hay cargo y no discriminamos por ejercer un derecho de privacidad. Varios estados permiten apelar una negativa: responda con “Apelación”. El detalle completo, incluidos derechos estatales y transferencias internacionales, está en la Política de Privacidad de PM Media.
8. Documentos que rigen
Esta página resume nuestras prácticas para el contexto médico. Los documentos completos y vinculantes son la Política de Privacidad y los Términos de Servicio de PM Media. Para información de salud protegida, el Acuerdo de Socio Comercial firmado prevalece sobre ambos. Si hay conflicto, controla ese orden.
9. Contacto
Privacidad: connect@pmmedia-source.com
MedSync PM · la división médica de PM MEDIA · Miami, Florida, Estados Unidos
← Volver a MedSync PM™ · Términos · Acuerdo de Socio Comercial
Legal
Privacy notice
1. Who we are and the role we act in
MedSync PM™ is the patient-intake infrastructure line of PM MEDIA. We operate in two distinct roles, and your rights depend on which one applies:
- Business associate. When a hospital or clinic engages us, that institution is the covered entity under HIPAA and we act as its business associate. We handle protected health information (PHI) only as permitted by a signed Business Associate Agreement and the institution's instructions.
- On our own behalf. When you visit this site, watch the film, or request commercial information as an institution, we determine how that data is used under the PM Media Privacy Policy.
2. For patients
You are speaking with an automated assistant
The assistant identifies itself as automated at the start of a conversation and will confirm it if you ask. You can reach a person at any time by saying or typing “human,” “agent,” or “representative,” and we will connect you with the institution's staff or arrange a callback.
The assistant schedules, confirms, reschedules, and gives directions and hours. It does not diagnose, triage clinically, or give medical advice. Clinical questions are escalated to your institution's authorized staff.
Recording and transcription
Florida requires the consent of all parties to record a communication. Calls may be recorded and transcribed for quality, accuracy, safety, and compliance. You will receive notice at the start of the call. Continuing the call after that notice is your consent. If you do not want to be recorded, say so and we will continue without recording where technically possible.
We do not create voiceprints or other biometric identifiers. Audio is processed to convert speech to text, not to build a biometric template.
What we collect at intake
Only the minimum necessary to schedule and route: name, contact details, administrative reason for the visit, language preference, coverage or insurer if your institution requires it, and availability. Please do not share passwords, full card numbers, or another person's information.
Your rights over your medical record
Your record belongs to the institution that treats you. To access, amend, request an accounting of disclosures, or ask for restrictions, contact your hospital or clinic directly; we support them in responding within ten (10) business days. If you write to us directly, we forward your request to the institution.
3. For hospitals and clinics
With the protected health information we process on your behalf, we will:
- Not sell it or receive remuneration in exchange for it.
- Not use it for our own marketing, advertising, or lead generation.
- Not train language models on it. Model and voice providers act as subcontractors under enterprise configurations with training disabled and zero retention where available.
- Not move it outside the United States without your prior written approval.
- Isolate by institution. Every record carries a client identifier and is logically segregated. We never commingle records across institutions.
Subcontractors with access to PHI are bound in writing to restrictions at least as restrictive as ours. We provide the current list on request.
Incident notification. We report any impermissible use or disclosure without unreasonable delay, and any breach of unsecured PHI within thirty (30) calendar days of discovery — ahead of the regulatory outer limit, so your institution keeps time to meet its own 60-day obligation to patients.
4. Security
Encryption in transit (TLS 1.2 or higher) and at rest · role-based least-privilege access control · multi-factor authentication for administrative access · audit logging of access and disclosure · automatic logoff and kill-switch controls on preview surfaces · workforce training and confidentiality agreements · backups and a documented recovery plan · periodic risk analysis.
We do not claim “HIPAA certification,” because no universal certification exists for software or vendors. What we do offer is a signed BAA, documented safeguards, and a completed security questionnaire for your compliance file.
Report a suspected incident to connect@pmmedia-source.com.
5. Retention
PHI is retained per the applicable BAA and the institution's instructions, and returned or destroyed at termination where feasible. For non-PHI data: inquiry records up to 3 years; transcripts and recordings up to 2 years; consent proof at least 5 years; billing records 7 years; security logs 12–24 months. Suppression records are kept indefinitely so we can keep honoring your opt-out.
6. De-identified data
We may create de-identified and aggregated data to operate, benchmark, and improve the service. PHI is de-identified only under the applicable HIPAA standard (45 C.F.R. § 164.514). We do not attempt to re-identify it, we contractually require the same of any recipient, and we do not sell derived data containing health information.
7. Your rights and how to exercise them
Depending on your jurisdiction, you may request access, correction, deletion, portability, or restriction, and opt out of marketing, targeted advertising, or any “sale” or “share” as your state defines those terms. Email connect@pmmedia-source.com with the subject line “Privacy Request.” We respond within the period your jurisdiction requires, generally 45 days. There is no fee and we do not discriminate against you for exercising a privacy right. Several states allow an appeal of a denial — reply with “Appeal.” Full detail, including state rights and international transfers, is in the PM Media Privacy Policy.
8. Governing documents
This page summarizes our practices for the medical context. The complete and binding documents are the PM Media Privacy Policy and Terms of Service. For protected health information, a signed Business Associate Agreement controls over both. In a conflict, that order governs.
9. Contact
Privacy: connect@pmmedia-source.com
MedSync PM · the medical division of PM MEDIA · Miami, Florida, United States
← Back to MedSync PM™ · Terms · Business Associate Agreement