HIPAA & BAA
How MediCRM supports your HIPAA program
A software platform can provide safeguards that support HIPAA obligations, but no platform alone makes an organization compliant.
HIPAA-Aligned Safeguards
PHI encrypted in transit & at rest
42 CFR Part 2 Controls
Substance-use privacy protections
BAA Available
Business Associate Agreement
Org-Level Isolation
Separation at the database layer
Business Associate Agreement
A BAA is available for customers who require one as part of their compliance program.
Safeguards we provide
- Access controls, MFA and audit trails
- Encryption of PHI in transit and at rest
- Secure clinical messaging
- Consent & release management
- Organization-level data isolation
- Configurable retention controls & data export
What remains your responsibility
HIPAA compliance depends on your complete program:
- Risk analysis & workforce training
- Access-management procedures & incident response
- Backup, disaster recovery & device/facility safeguards
- Vendor management, policies & ongoing monitoring
This page describes product capabilities for informational purposes and is not legal advice. HIPAA compliance depends on your organization's complete program, policies, and Business Associate Agreement. No software alone makes an organization compliant.
