{"id":20784,"date":"2022-05-03T00:00:00","date_gmt":"2022-05-03T00:00:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/conformidade-hipaa-e-mail\/"},"modified":"2026-09-15T04:48:44","modified_gmt":"2026-09-15T04:48:44","slug":"conformidade-hipaa-e-mail","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/","title":{"rendered":"Conformidade com a HIPAA e o e-mail: o que voc\u00ea precisa saber"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">O objetivo da HIPAA \u00e9 proteger e garantir a seguran\u00e7a das informa\u00e7\u00f5es dos pacientes. Mesmo que voc\u00ea n\u00e3o envie e-mails de marketing, ainda enviar\u00e1 e-mails transacionais e informativos aos pacientes.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como acontece com muitos regulamentos governamentais, muitas vezes \u00e9 mais f\u00e1cil redigir leis do que explic\u00e1-las e aplic\u00e1-las. A HIPAA, aprovada originalmente em 1996, n\u00e3o \u00e9 diferente, e isso inclui a conformidade de e-mail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ao longo dos anos, <a href=\"https:\/\/www.hhs.gov\/hipaa\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\"><b>HIPAA<\/b><\/a><b>, a Health Insurance Portability and Accountability Act<\/b>, foi atualizada e esclarecida \u00e0 medida que o e-mail e outras tecnologias avan\u00e7aram. E as multas tamb\u00e9m aumentaram. Se fosse poss\u00edvel transformar as multas da HIPAA em um neg\u00f3cio, voc\u00ea seria multimilion\u00e1rio. <a href=\"https:\/\/compliancy-group.com\/hipaa-fines-directory-year\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Confira uma lista de multas<\/a> dos \u00faltimos anos que pode chamar a sua aten\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para deixar claro, essa lista se refere a todas as multas e viola\u00e7\u00f5es da HIPAA, e a conformidade de e-mail com a HIPAA \u00e9 apenas um dos aspectos com os quais as organiza\u00e7\u00f5es de sa\u00fade precisam se preocupar em sua estrat\u00e9gia geral de conformidade.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mas \u00e9 um aspecto importante, porque o e-mail \u00e9 um m\u00e9todo essencial de comunica\u00e7\u00e3o, e o objetivo da HIPAA \u00e9 <b>proteger e garantir a seguran\u00e7a das informa\u00e7\u00f5es dos pacientes<\/b>. Mesmo que voc\u00ea n\u00e3o envie e-mails de marketing, voc\u00ea ainda enviar\u00e1 <a href=\"https:\/\/www.mailgun.com\/solutions\/use-cases\/transactional-email\/\" target=\"_tabs\" rel=\"noopener noreferrer\">transacional<\/a> e-mails informativos aos pacientes, fornecedores, m\u00e9dicos e outros&#8230; e todos eles incluem informa\u00e7\u00f5es pessoais de sa\u00fade.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-5433\"><p class=\"h5 m-0\" id=\"toc-title-5433\">\u00cdndice<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#o-que-e-a-conformidade-com-a-hipaa\">O que \u00e9 a conformidade com a HIPAA?<\/a><a class=\"scrollme link-body-color\" href=\"#quais-sao-alguns-exemplos-de-informacoes-pessoais-de-saude\">Quais s\u00e3o alguns exemplos de informa\u00e7\u00f5es pessoais de sa\u00fade?<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#por-que-a-conformidade-com-a-hipaa-e-importante-em-e-mails-de-saude\">Por que a conformidade com a HIPAA \u00e9 importante em e-mails de sa\u00fade<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#principais-etapas-para-garantir-a-conformidade-com-a-hipaa-em-comunicacoes-por-e-mail\">Principais etapas para garantir a conformidade com a HIPAA em comunica\u00e7\u00f5es por e-mail<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_1-garanta-que-os-e-mails-sejam-criptografados\">1. Garanta que os e-mails sejam criptografados<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_2-especifique-quem-tem-acesso-aos-dados-dos-pacientes\">2. Especifique quem tem acesso aos dados dos pacientes<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_3-especifique-quando-nao-ha-problema-em-enviar-phis-por-e-mail-e-para-quem\">3. Especifique quando n\u00e3o h\u00e1 problema em enviar PHIs por e-mail e para quem<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_4-faca-o-backup-de-todas-as-comunicacoes-por-e-mail\">4. Fa\u00e7a o backup de todas as comunica\u00e7\u00f5es por e-mail<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_5-obtenha-o-consentimento-do-paciente-para-receber-e-mails\">5. Obtenha o consentimento do paciente para receber e-mails<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_6-use-o-software-certo\">6. Use o software certo<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_7-busque-orientacao-juridica-especializada-em-saude\">7. Busque orienta\u00e7\u00e3o jur\u00eddica especializada em sa\u00fade<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_8-proteja-os-dispositivos-que-tem-acesso-as-phis\">8. Proteja os dispositivos que t\u00eam acesso \u00e0s PHIs<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_9-treine-a-sua-equipe\">9. Treine a sua equipe<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#encontrar-um-provedor-de-e-mail-em-conformidade-com-a-hipaa\">Encontrar um provedor de e-mail em conformidade com a HIPAA\u00a0<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">O que \u00e9 a conformidade com a HIPAA?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Resumindo, <b>a conformidade com a HIPAA significa que voc\u00ea far\u00e1 tudo ao seu alcance para proteger a divulga\u00e7\u00e3o de informa\u00e7\u00f5es pessoais de sa\u00fade (PHI).\u00a0<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A HIPAA \u00e9 dividida em v\u00e1rias categorias. H\u00e1 uma regra de privacidade da HIPAA, uma regra de seguran\u00e7a cibern\u00e9tica, uma regra de notifica\u00e7\u00e3o de viola\u00e7\u00e3o de dados, uma regra de aplica\u00e7\u00e3o e v\u00e1rias outras. <a href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\">Aqui est\u00e1 a p\u00e1gina oficial do governo<\/a> para todas as principais regras da HIPAA.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uma das causas mais comuns de problemas com a HIPAA \u00e9 a viola\u00e7\u00e3o da regra do m\u00ednimo necess\u00e1rio, que se enquadra na <a href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/privacy\/index.html\" target=\"_tabs\" rel=\"noopener noreferrer\">regra de privacidade<\/a>. Isso significa que a equipe deve trabalhar apenas com a <b>quantidade m\u00ednima de PHI <\/b>para concluir uma determinada tarefa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em outras palavras, n\u00e3o colete nem use mais PHIs do que voc\u00ea necessariamente precisar\u00e1. Se os dados forem expostos e for constatado que essa regra n\u00e3o foi seguida, voc\u00ea poder\u00e1 receber uma multa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quais s\u00e3o alguns exemplos de informa\u00e7\u00f5es pessoais de sa\u00fade?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bem, as PHIs incluem coisas muito b\u00e1sicas, como <b>nomes e dados de contato \u2013 incluindo endere\u00e7os de e-mail<\/b> \u2013, al\u00e9m de informa\u00e7\u00f5es m\u00e9dicas, financeiras e faciais. E, claro, n\u00fameros de seguro social. A ideia \u00e9 impedir que uma pessoa n\u00e3o autorizada acesse dados m\u00e9dicos privados e consiga vincul\u00e1-los a um indiv\u00edduo espec\u00edfico.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dois tipos de organiza\u00e7\u00f5es devem estar em conformidade com os requisitos da HIPAA em todos os seus e-mails, outras comunica\u00e7\u00f5es e manuten\u00e7\u00e3o de registros:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><b>Entidades cobertas:<\/b> provedores de servi\u00e7os de sa\u00fade e empresas que lidam diretamente com os pacientes, incluindo companhias de seguros.<\/li>\n\n\n\n<li><b>Parceiros de neg\u00f3cios:<\/b> empresas que lidam com PHIs como parte da realiza\u00e7\u00e3o de neg\u00f3cios com uma entidade coberta. Os parceiros de neg\u00f3cios incluem provedores de servi\u00e7os de e-mail, como o Mailgun by Pathwire, al\u00e9m de empresas de armazenamento em nuvem, empresas de faturamento e muitas outras que processam PHIs.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A conformidade com a HIPAA exige autoauditorias anuais, treinamentos da equipe, documenta\u00e7\u00e3o de tudo o que voc\u00ea faz para estar em conformidade, processos para lidar com viola\u00e7\u00f5es de dados e muito mais.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chegaremos aos detalhes de como estar em conformidade com a HIPAA nas suas comunica\u00e7\u00f5es por e-mail em instantes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por que a conformidade com a HIPAA \u00e9 importante em e-mails de sa\u00fade<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Primeiro, h\u00e1 o \u00f3bvio: <b>voc\u00ea n\u00e3o quer ser multado<\/b>. Expor informa\u00e7\u00f5es dos pacientes (mesmo inadvertidamente) trar\u00e1 problemas se for razoavelmente determinado que voc\u00ea poderia ter feito mais para evitar que isso acontecesse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O outro motivo principal pelo qual a conformidade de e-mail com a HIPAA \u00e9 t\u00e3o importante \u00e9 que <b>as pessoas t\u00eam o direito b\u00e1sico \u00e0 privacidade<\/b>. Como uma empresa que trabalha com pacientes, proteger a privacidade deles faz parte do seu servi\u00e7o. Isso vem com a confian\u00e7a que eles depositam em voc\u00ea.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">E h\u00e1 muitas amea\u00e7as a essa privacidade hoje em dia, especialmente no mundo on-line.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ao enviar um e-mail, h\u00e1 quatro pontos de contato entre voc\u00ea e quem o recebe. H\u00e1 o software que voc\u00ea usa para enviar o e-mail, a transmiss\u00e3o em si do e-mail, o recebimento desse e-mail pela pessoa para a qual voc\u00ea o enviou e o armazenamento desse e-mail por parte dela.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea n\u00e3o pode fazer muito em rela\u00e7\u00e3o \u00e0 parte de quem recebe, e a HIPAA n\u00e3o exige isso de voc\u00ea. Por\u00e9m, voc\u00ea deve fazer tudo o que estiver ao seu alcance para proteger as informa\u00e7\u00f5es confidenciais do seu lado, inclusive quando o e-mail estiver em tr\u00e2nsito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os dados m\u00e9dicos s\u00e3o um alvo importante para ladr\u00f5es de identidade, o que \u00e9 um dos motivos pelos quais tantos hospitais foram v\u00edtimas de ataques cibern\u00e9ticos nos \u00faltimos anos.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Infelizmente, no entanto, n\u00e3o s\u00e3o os vil\u00f5es e os mal-intencionados os culpados pela maioria das viola\u00e7\u00f5es. <b>O principal culpado na maioria das viola\u00e7\u00f5es da HIPAA \u00e9 o erro humano<\/b>, como o envio de um e-mail com PHIs para o endere\u00e7o de e-mail errado.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A HIPAA foi projetada para facilitar que determinados profissionais m\u00e9dicos compartilhem informa\u00e7\u00f5es com seguran\u00e7a com outros profissionais que possam estar tratando o mesmo paciente. Antigamente havia muita burocracia no caminho, o que colocava a seguran\u00e7a do paciente em risco ao atrasar os tratamentos. Portanto, quando os sistemas de comunica\u00e7\u00e3o em conformidade com a HIPAA est\u00e3o em vigor, os provedores de servi\u00e7os de sa\u00fade podem se comunicar com confian\u00e7a com outros provedores sobre um paciente e saber que est\u00e3o em conformidade, protegendo a privacidade dele.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"592\" height=\"192\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image.png\" alt=\"Compliance com a HIPAA\" class=\"wp-image-11425\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image.png 592w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2022\/05\/image-300x97.png 300w\" sizes=\"(max-width: 592px) 100vw, 592px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Principais etapas para garantir a conformidade com a HIPAA em comunica\u00e7\u00f5es por e-mail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Muito bem, voc\u00ea chegou at\u00e9 aqui. Aqui est\u00e3o os princ\u00edpios b\u00e1sicos da conformidade de e-mail com a HIPAA.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Garanta que os e-mails sejam criptografados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Os e-mails devem ter criptografia de ponta a ponta, n\u00e3o apenas enquanto estiverem em tr\u00e2nsito.<\/b> Isso significa que, independentemente da forma como voc\u00ea armazena os registros de e-mail de comunica\u00e7\u00f5es anteriores, eles tamb\u00e9m precisam ser criptografados. A maneira mais f\u00e1cil de fazer isso \u00e9 usar provedores de servi\u00e7os de e-mail e tecnologia de armazenamento que criptografem tudo por padr\u00e3o.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se voc\u00ea tiver que criptografar o e-mail manualmente toda vez que o enviar, acabar\u00e1 abrindo espa\u00e7o para o erro humano (sem mencionar o tempo gasto com cada a\u00e7\u00e3o manual).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Especifique quem tem acesso aos dados dos pacientes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Quem na sua equipe precisa acessar as PHIs para poder enviar comunica\u00e7\u00f5es sobre um paciente? Voc\u00ea precisa se certificar de que apenas a equipe que deve ter esse acesso realmente o tenha. Quem envia comunica\u00e7\u00f5es por e-mail aos pacientes obviamente precisaria de acesso \u00e0s PHIs, a menos que voc\u00ea esteja usando um portal seguro, o que discutiremos em breve.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Especifique quando n\u00e3o h\u00e1 problema em enviar PHIs por e-mail e para quem<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Em quais situa\u00e7\u00f5es voc\u00ea pode precisar enviar informa\u00e7\u00f5es dos pacientes por e-mail? N\u00e3o \u00e9 apenas ao paciente. Tamb\u00e9m pode ser como uma resposta a um e-mail <i>do<\/i> paciente. Voc\u00ea tamb\u00e9m pode enviar e-mails com PHIs para outros m\u00e9dicos, companhias de seguros, empresas de faturamento e muito mais. E voc\u00ea enviar\u00e1 e-mails dentro do seu pr\u00f3prio escrit\u00f3rio entre os membros da equipe.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A conformidade de e-mail com a HIPAA aborda cada um desses cen\u00e1rios. Veja mais algumas <a href=\"https:\/\/www.securitymetrics.com\/blog\/how-send-hipaa-compliant-email\" target=\"_tabs\" rel=\"noopener noreferrer\">recomenda\u00e7\u00f5es de seguran\u00e7a de e-mail<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Fa\u00e7a o backup de todas as comunica\u00e7\u00f5es por e-mail<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Se algu\u00e9m precisar acessar o hist\u00f3rico e as comunica\u00e7\u00f5es do paciente, voc\u00ea precisar\u00e1 poder fornec\u00ea-los. Portanto, voc\u00ea precisa de uma tecnologia de armazenamento seguro que guarde e tamb\u00e9m proteja essas informa\u00e7\u00f5es. De advogados a companhias de seguros, auditores do governo a outros m\u00e9dicos, qualquer pessoa pode precisar dessas informa\u00e7\u00f5es, al\u00e9m do pr\u00f3prio paciente.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mas certifique-se tamb\u00e9m de documentar todas as etapas adotadas para armazenar as PHIs com seguran\u00e7a, incluindo as comunica\u00e7\u00f5es por e-mail. Voc\u00ea pode querer contratar um servi\u00e7o terceirizado de arquivamento de e-mails.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Obtenha o consentimento do paciente para receber e-mails<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Os pacientes devem dar uma autoriza\u00e7\u00e3o por escrito de que concordam em receber e-mails seus que possam conter suas informa\u00e7\u00f5es m\u00e9dicas pessoais. Ao solicitar esse consentimento, voc\u00ea tamb\u00e9m deve inform\u00e1-los de que o cliente de e-mail <i>deles<\/i>, como Google, Yahoo ou Microsoft Outlook, pode n\u00e3o ser seguro.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se eles preferirem n\u00e3o conceder essa autoriza\u00e7\u00e3o, voc\u00ea deve ser capaz de oferecer outra op\u00e7\u00e3o segura de comunica\u00e7\u00e3o. <b>Uma solu\u00e7\u00e3o comum \u00e9 um portal on-line seguro<\/b> com sua pr\u00f3pria senha e conta. Nesse caso, suas comunica\u00e7\u00f5es por e-mail com o paciente n\u00e3o consistiriam em muito mais do que notifica\u00e7\u00f5es informando quando houver uma nova mensagem segura e para que fa\u00e7am login na conta do portal deles.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Use o software certo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Este ponto \u00e9 fundamental. Provedores de caixas de correio populares, como Gmail e Yahoo, al\u00e9m de servi\u00e7os de e-mail baseados na web, como os oferecidos pela Bluehost e pela GoDaddy, <b>n\u00e3o<\/b> s\u00e3o considerados compat\u00edveis com a HIPAA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Voc\u00ea deve usar um provedor de servi\u00e7os de e-mail que esteja em conformidade com a HIPAA. <\/b><a href=\"https:\/\/www.hipaajournal.com\/make-your-email-hipaa-compliant\/\" target=\"_tabs\" rel=\"noopener noreferrer\">O HIPAA Journal<\/a> recomenda o uso de um provedor de servi\u00e7os de e-mail terceirizado, como o Mailgun, tanto para provedores de servi\u00e7os de sa\u00fade menores (dentistas, fisioterapeutas&#8230;) quanto para instala\u00e7\u00f5es de sa\u00fade maiores. \u00c9 mais f\u00e1cil do que criar o seu pr\u00f3prio sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como voc\u00ea sabe se o provedor de e-mail escolhido est\u00e1 em conformidade? <b>Procure provedores de e-mail com um Acordo de Parceiro de Neg\u00f3cios (Business Associate Agreement &#8211; BAA). <\/b>Sim, as siglas est\u00e3o se acumulando. Estamos falando do governo aqui.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lembre-se de que h\u00e1 dois tipos de entidades que devem estar em conformidade com a HIPAA: as entidades cobertas e os parceiros de neg\u00f3cios. Qualquer parceiro de neg\u00f3cios com o qual voc\u00ea trabalhe deve ter um BAA. O BAA detalha a conformidade dessa empresa com a HIPAA. <a href=\"https:\/\/www.mailgun.com\/legal\/hipaa-baa\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Aqui est\u00e1 a pol\u00edtica de BAA do Mailgun<\/a>.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7. Busque orienta\u00e7\u00e3o jur\u00eddica especializada em sa\u00fade<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e3o somos especialistas jur\u00eddicos em sa\u00fade; portanto, independentemente das pol\u00edticas que voc\u00ea implementar, voc\u00ea deve trabalhar com um profissional da \u00e1rea para garantir que esteja em conformidade. E, claro, certifique-se sempre de que o especialista tenha foco na conformidade com a HIPAA.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. Proteja os dispositivos que t\u00eam acesso \u00e0s PHIs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Algu\u00e9m da sua equipe trabalha em casa <b><i>e<\/i><\/b> com informa\u00e7\u00f5es m\u00e9dicas dos pacientes? Em caso afirmativo, voc\u00ea precisa de uma maneira de proteger os dispositivos deles. Uma das viola\u00e7\u00f5es mais comuns da HIPAA acontece quando dispositivos como laptops, dispositivos USB e celulares s\u00e3o roubados. Voc\u00ea n\u00e3o recebe uma multa pelo roubo; a multa vem por n\u00e3o ter protegido o dispositivo adequadamente com criptografia, senhas ou outras medidas de prote\u00e7\u00e3o de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se os membros da equipe estiverem enviando e-mails a partir de dispositivos m\u00f3veis que possam ter PHIs, as mesmas medidas de seguran\u00e7a precisar\u00e3o ser tomadas. Veja mais sobre <a href=\"https:\/\/www.insureon.com\/blog\/how-to-comply-with-hipaa-security-rule\" target=\"_tabs\" rel=\"noopener noreferrer\">como estar em conformidade com a regra de seguran\u00e7a da HIPAA para dispositivos<\/a>.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9. Treine a sua equipe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Como voc\u00ea pode ver, isso \u00e9 muita coisa: para todo mundo, incluindo os membros da sua equipe, que precisam seguir tudo isso. Mas lembre-se: isso \u00e9 feito para proteger a privacidade dos pacientes. \u00c9 importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voc\u00ea deve realizar um treinamento anual com a equipe como parte da conformidade com a HIPAA e confirmar que cada pessoa o concluiu. Isso abordaria t\u00f3picos como a maneira de proteger dispositivos, quem tem acesso \u00e0s informa\u00e7\u00f5es, o que pode e o que n\u00e3o pode ser inclu\u00eddo em e-mails para v\u00e1rias entidades; basicamente, a maior parte do conte\u00fado deste artigo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Certifique-se tamb\u00e9m de incluir um treinamento sobre como identificar e evitar golpes de phishing por e-mail. <\/b>N\u00e3o adianta muito criar pol\u00edticas para a conformidade de e-mail com a HIPAA se ningu\u00e9m souber como segui-las.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Encontrar um provedor de e-mail em conformidade com a HIPAA\u00a0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e1 muito o que fazer quando o assunto \u00e9 a conformidade com a HIPAA. E n\u00f3s apenas abordamos a quest\u00e3o do e-mail!\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quanto mais trabalho voc\u00ea puder poupar para si e para a sua equipe, mais f\u00e1cil ser\u00e1 para ela e para o seu or\u00e7amento. Trabalhar com parceiros de neg\u00f3cios que j\u00e1 est\u00e3o em conformidade com a HIPAA far\u00e1 voc\u00ea economizar um pouco desse tempo e dinheiro. Isso porque h\u00e1 certas tarefas, como a criptografia adequada de e-mails e o armazenamento de dados, com as quais voc\u00ea n\u00e3o precisar\u00e1 se preocupar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O Mailgun fornece servi\u00e7os de e-mail em conformidade com a HIPAA, e voc\u00ea j\u00e1 viu o nosso <a href=\"https:\/\/www.mailgun.com\/legal\/hipaa-baa\/\" target=\"_tabs\" rel=\"noopener noreferrer\">adendo de parceiro de neg\u00f3cios.<\/a>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se voc\u00ea precisa de um provedor de e-mail em conformidade com a HIPAA, acabou de encontrar a solu\u00e7\u00e3o. <a href=\"https:\/\/signup.mailgun.com\/new\/signup\" target=\"_tabs\" rel=\"noopener noreferrer\">Crie uma conta hoje mesmo<\/a>, assine nosso BAA e use o Mailgun para simplificar e proteger as suas comunica\u00e7\u00f5es por e-mail.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_17c7803d3058c02925ac8df6d0c90578\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Saiba mais sobre seguran\u00e7a de e-mail e compliance            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_17c7803d3058c02925ac8df6d0c90578\">\r\n                Seguran\u00e7a de e-mail e compliance            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">A seguran\u00e7a de e-mail n\u00e3o \u00e9 f\u00e1cil. Mas voc\u00ea precisa proteger sua empresa, marca, funcion\u00e1rios e assinantes. Descubra os benef\u00edcios de melhorar continuamente a seguran\u00e7a de e-mail e a compliance com nossos especialistas do setor. Fique \u00e0 vontade para explorar. N\u00e3o \u00e9 necess\u00e1rio preencher formul\u00e1rios.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\"  class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>A conformidade com a HIPAA n\u00e3o \u00e9 f\u00e1cil. Isso envolve entender a lei e saber como ela se aplica a voc\u00ea. Para evitar poss\u00edveis viola\u00e7\u00f5es de dados que podem resultar em multas caras, veja como enviar por e-mail informa\u00e7\u00f5es de sa\u00fade dos pacientes com seguran\u00e7a.<\/p>\n","protected":false},"author":22,"featured_media":4074,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[20],"class_list":["post-20784","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-email"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T04:48:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/\",\"name\":\"Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"datePublished\":\"2022-05-03T00:00:00+00:00\",\"dateModified\":\"2026-09-15T04:48:44+00:00\",\"description\":\"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Email.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/email\\\/conformidade-hipaa-e-mail\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Conformidade com a HIPAA e o e-mail: o que voc\u00ea precisa saber\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun","description":"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/","og_locale":"pt_BR","og_type":"article","og_title":"Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun","og_description":"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.","og_url":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-15T04:48:44+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/","url":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/","name":"Conformidade de e-mail com a HIPAA: nove passos para proteger PHIs - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","datePublished":"2022-05-03T00:00:00+00:00","dateModified":"2026-09-15T04:48:44+00:00","description":"N\u00e3o h\u00e1 d\u00favida: a conformidade com a HIPAA \u00e9 complexa. Portanto, para evitar multas caras e vazamentos de dados constrangedores, mostraremos como enviar informa\u00e7\u00f5es de sa\u00fade dos pacientes por e-mail com seguran\u00e7a.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Email.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/pt\/blog\/email\/conformidade-hipaa-e-mail\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/pt\/inicio\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/pt\/blog\/"},{"@type":"ListItem","position":3,"name":"Conformidade com a HIPAA e o e-mail: o que voc\u00ea precisa saber"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/pt\/#website","url":"https:\/\/www.mailgun.com\/pt\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!","publisher":{"@id":"https:\/\/www.mailgun.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/pt\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/20784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/users\/22"}],"version-history":[{"count":1,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/20784\/revisions"}],"predecessor-version":[{"id":20785,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/20784\/revisions\/20785"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media\/4074"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media?parent=20784"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog_category?post=20784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}