Atribu
Salud y HIPAA

Lista de Permitidos

Controla exactamente qué tipos de evento pueden enviarse a plataformas publicitarias en modo HIPAA

Lista de Permitidos de Exportación

En Modo Salud, Atribu usa una lista de permitidos para controlar qué eventos de conversión se envían a plataformas publicitarias. Si un tipo de evento no está en la lista, se bloquea.

Por qué lista de permitidos y no de bloqueo

Una lista de bloqueo dice "enviar todo excepto esto." Una lista de permitidos dice "no enviar nada excepto esto." Para datos de salud, la lista de permitidos es el único enfoque seguro porque:

  • Los nuevos tipos de evento se bloquean por defecto hasta ser revisados
  • No puedes exponer PHI accidentalmente por olvidar agregar algo a una lista de bloqueo
  • El modelo mental es simple: si no lo marcaste, no sale

Los campos de lista de bloqueo se ocultan en modo HIPAA

Cuando el Modo Salud está activo, los campos de lista de bloqueo se ocultan completamente de la interfaz. Son mutuamente excluyentes con la lista de permitidos.

Lista de permitidos predeterminada

Tipo de EventoPor Qué Es Seguro
Pago RecibidoDatos de ingresos con identificadores hasheados. Sin información de condiciones de salud.
Lead CreadoEnvío de contacto con email/teléfono hasheado. Sin contexto de diagnóstico o tratamiento.

Todo lo demás — incluyendo citas agendadas, deals cerrados, checkout iniciado — está bloqueado por defecto.

Configurar la lista

  1. Ve a Conversion Sync > Privacidad y Cumplimiento
  2. En Modo Salud, los checkboxes de la lista de permitidos aparecen
  3. Marca los tipos de evento que deseas permitir
  4. Desmarca los que deseas bloquear
  5. Haz clic en Guardar

Qué pasa con los eventos bloqueados

Los eventos bloqueados:

  • Se almacenan internamente — atribución, dashboards y reportes no se afectan
  • Se registran en el ledger — con estado omitido y razón healthcare_allowlist_blocked
  • Son visibles en el feed de Conversion Sync
  • No se envían a ninguna plataforma publicitaria

Transiciones de pipeline

Las transiciones de etapa de pipeline están siempre bloqueadas en Modo Salud, sin importar la lista de permitidos. Pueden contener nombres de pipeline o etapas que revelen condiciones de salud.

Guía de revisión por tipo de evento

PreguntaSi la respuesta es sí...
¿Podría el nombre o payload revelar una condición de salud?No agregar a la lista
¿Incluye campos de texto libre (notas, descripciones)?No agregar
¿Incluye tipo de cita o nombre de servicio?No agregar
¿Es puramente financiero (monto + moneda)?Generalmente seguro
¿Es un envío de formulario simple (solo email/teléfono)?Generalmente seguro — PII se hashea

En esta página