如果我是一家营销公司,提供匿名成员的访问者统计数据分析,然后将其与 CRM 联系以跟踪转换,我必须对数据做什么以确保根据 HIPAA 正确处理这些客户信息,如果CRM 数据库在我的门户上与他们的网站分开吗?
该应用程序使用跟踪 cookie 跟踪访问者。该应用程序还使用跟踪电话号码将企业呼叫与在线访问者联系起来,以确定离线转化。通过 PBX 路由的电话呼叫在 CRM 中创建一个新联系人,并附上通话录音以及生成的文本传输。这些调用通过跟踪 cookie 与匿名访问者相关联,以确定转化来源。
所有这些信息都被收集、分类和存储在我们的 API 服务器上,我们的客户可以通过他们的帐户仪表板购买这些服务来提取和查看这些信息。我最近刚被介绍给 HIPAA,我不熟悉什么需要保护,什么不需要保护。有人告诉我,医疗保健提供者的客户正在联系医疗保健提供者这一事实需要得到保护。
我很好奇是否需要对数据进行模糊处理,以便我们代表他们与他们的账户进行交互。