Lista de Permitidos
Controla exactamente qué tipos de evento pueden enviarse a plataformas publicitarias en modo HIPAA
Lista de Permitidos de Exportación
En Modo Salud, Atribu usa una lista de permitidos para controlar qué eventos de conversión se envían a plataformas publicitarias. Si un tipo de evento no está en la lista, se bloquea.
Por qué lista de permitidos y no de bloqueo
Una lista de bloqueo dice "enviar todo excepto esto." Una lista de permitidos dice "no enviar nada excepto esto." Para datos de salud, la lista de permitidos es el único enfoque seguro porque:
- Los nuevos tipos de evento se bloquean por defecto hasta ser revisados
- No puedes exponer PHI accidentalmente por olvidar agregar algo a una lista de bloqueo
- El modelo mental es simple: si no lo marcaste, no sale
Los campos de lista de bloqueo se ocultan en modo HIPAA
Cuando el Modo Salud está activo, los campos de lista de bloqueo se ocultan completamente de la interfaz. Son mutuamente excluyentes con la lista de permitidos.
Lista de permitidos predeterminada
| Tipo de Evento | Por Qué Es Seguro |
|---|---|
| Pago Recibido | Datos de ingresos con identificadores hasheados. Sin información de condiciones de salud. |
| Lead Creado | Envío de contacto con email/teléfono hasheado. Sin contexto de diagnóstico o tratamiento. |
Todo lo demás — incluyendo citas agendadas, deals cerrados, checkout iniciado — está bloqueado por defecto.
Configurar la lista
- Ve a Conversion Sync > Privacidad y Cumplimiento
- En Modo Salud, los checkboxes de la lista de permitidos aparecen
- Marca los tipos de evento que deseas permitir
- Desmarca los que deseas bloquear
- Haz clic en Guardar
Qué pasa con los eventos bloqueados
Los eventos bloqueados:
- Se almacenan internamente — atribución, dashboards y reportes no se afectan
- Se registran en el ledger — con estado
omitidoy razónhealthcare_allowlist_blocked - Son visibles en el feed de Conversion Sync
- No se envían a ninguna plataforma publicitaria
Transiciones de pipeline
Las transiciones de etapa de pipeline están siempre bloqueadas en Modo Salud, sin importar la lista de permitidos. Pueden contener nombres de pipeline o etapas que revelen condiciones de salud.
Guía de revisión por tipo de evento
| Pregunta | Si la respuesta es sí... |
|---|---|
| ¿Podría el nombre o payload revelar una condición de salud? | No agregar a la lista |
| ¿Incluye campos de texto libre (notas, descripciones)? | No agregar |
| ¿Incluye tipo de cita o nombre de servicio? | No agregar |
| ¿Es puramente financiero (monto + moneda)? | Generalmente seguro |
| ¿Es un envío de formulario simple (solo email/teléfono)? | Generalmente seguro — PII se hashea |