Status atual (em 10 de novembro de 2025):
A UserGuiding obteve uma certificação independente de HIPAA Tipo 1. O exame avaliou nossos controles de acordo com os protocolos do HIPAA Audit Program em 24 de outubro de 2025, e o auditor independente concluiu que a declaração de conformidade da nossa gestão estava corretamente apresentada em todos os aspectos relevantes. Estamos atualmente dentro do período de auditoria para o exame HIPAA Tipo 2, que avalia a eficácia operacional dos controles ao longo de um período.
O que significa HIPAA Tipo 1
Um relatório HIPAA Tipo 1 é uma avaliação pontual que verifica se as salvaguardas exigidas (administrativas, físicas e técnicas) estão adequadamente projetadas e implementadas. Nosso relatório abrange áreas como análise e gestão de riscos, registros e resposta a incidentes, planejamento de continuidade e salvaguardas técnicas alinhadas ao HIPAA Audit Program.
Próximos passos (Tipo 2)
Um exame HIPAA Tipo 2 testa a eficácia operacional dessas salvaguardas ao longo de um período de revisão. Atualizaremos esta página quando o relatório HIPAA Tipo 2 estiver concluído e disponível para solicitação.
Atestações adicionais de segurança
A UserGuiding também mantém um relatório SOC 2 Tipo 2 cobrindo Segurança, Disponibilidade, Integridade de Processamento, Confidencialidade e Privacidade, referente ao período de 6 de junho de 2024 a 6 de junho de 2025.
Tratamento de PHI e due diligence
Se e como você pode usar a UserGuiding com PHI depende da avaliação de risco e dos requisitos contratuais da sua organização. Caso pretenda processar Protected Health Information (PHI) com a UserGuiding, entre em contato conosco para discutir suas necessidades de conformidade, obter nossos relatórios de segurança atuais e avaliar os termos contratuais (incluindo termos de processamento de dados e, quando aplicável, um BAA). Nossos termos de processamento de dados estão disponíveis no nosso Data Processing Addendum (DPA) padrão.
Documentação relacionada
- Relatório HIPAA Tipo 1 (2025) – disponível sob NDA mediante solicitação.
- Relatório SOC 2 Tipo 2 (2025) – disponível sob NDA mediante solicitação.
- Data Processing Addendum (DPA) – termos para processamento de dados pessoais com a UserGuiding.
- Políticas selecionadas de segurança (por exemplo, Proteção de Dados, Controle de Acesso, Registro e Monitoramento) estão disponíveis mediante solicitação para processos de due diligence.