HEALTHCARE MODE · HIPAA

Corre Meta ads sin exponer datos de pacientes.

Las clínicas terminan bloqueadas porque su pixel envía nombres, URLs de citas e IPs directo a Meta. Healthcare Mode elimina la identidad en el origen, exporta solo los eventos que apruebas y lo respalda con un BAA firmado.

Agenda una demoTrae tus preguntas de compliance

HECHO PARA  DENTAL · MED SPA · CLÍNICAS · WELLNESS

LO QUE META RECIBE

// un píxel normal

name: “María Fernández”

url: /citas/implante-dental?tel=…

referrer: google.com/search?q=dentista…

ip: 189.203.11.4 · ua: iPhone 15…

HEALTHCARE MODE

// con Atribu

event: “Schedule” ✓ en tu allowlist

id: sha256(…) — hasheado, nunca en crudo

url: clinica.mx — solo el origen

ip: — · ua: — · referrer: — · ldu: on

Las exportaciones quedan bloqueadas hasta completar el gate legal.

POR QUÉ BLOQUEAN A LAS CLÍNICAS

Meta trata a los anunciantes de salud como culpables hasta que demuestran lo contrario.

01

El píxel comparte de más

URLs de página como /citas/implante-dental son datos de salud. Enviadas en crudo violan HIPAA — y las propias reglas de datos de salud de Meta.

02

Así que las cuentas terminan restringidas

Los filtros de Meta detectan señales de salud y bloquean los eventos — o la cuenta publicitaria completa. Las apelaciones tardan semanas; mientras tanto, las campañas mueren.

03

Apagarlo no es opción

Sin señales de conversión, Meta optimiza a ciegas — los CPA suben y no puedes saber qué anuncios traen pacientes.

CÓMO FUNCIONA HEALTHCARE MODE

Un piso de privacidad, no un ajuste de privacidad.

Con Healthcare Mode activo, sus reglas no pueden debilitarse por ninguna regla de sincronización ni miembro del equipo — las restricciones solo pueden sumarse encima.

1

Rastrea first-party, en tu sitio

El tracker de Atribu captura visitas y reservas en tu dominio. La identidad del paciente se queda en tu workspace de Atribu — nunca en un píxel de terceros.

2

Depura, luego aplica la allowlist

La identidad se hashea, las URLs se reducen al origen y solo los tipos de evento que aprobaste explícitamente pueden exportarse.

3

Gate legal antes de que algo fluya

El DPA y el BAA de HIPAA se aceptan dentro del producto. Hasta entonces, toda exportación queda bloqueada — y cada cambio se escribe en el registro de cambios.

SIEMPRE APLICADO — NO OPCIONAL

NUNCA SALE DE TU SITIO

nombres, teléfonos, emails — en crudo

IP del cliente · user agent

referrer · título de página

rutas de URL y query strings

identificadores fbclid / gclid

LO QUE META RECIBE

solo nombres de eventos en allowlist

identificadores hasheados — sha256

URL solo con el origen — clinica.mx

flags LDU — siempre activos

nada, hasta aceptar DPA + BAA

CADA EVENTO OMITIDO O ENVIADO SE REGISTRA CON SU MOTIVO — MUÉSTRALE PRUEBAS A TU AUDITOR, NO SOLO TU PALABRA

SIN SACRIFICIOS

Compliance que no te cuesta el algoritmo.

Meta sigue recibiendo señales limpias y de alta confianza de “Schedule” y “Purchase” — hasheadas y en allowlist — para que las campañas sigan optimizando. Y el media buyer con IA trabaja la cuenta como cualquier otra: auditorías, briefings, cambios aprobados.

Reserva → paciente trazado de forma privada dentro de Atribu, nunca en Meta
Conoce de qué anuncio llegó cada paciente nuevo — costo por cita agendada, por anuncio
Funciona con pipelines de GoHighLevel y pagos de Stripe desde el primer día
Mira cómo fluyen las conversiones — Conversion Sync
Ian Cooper Clarke

Ian Cooper Clarke

Cofundador de Aristeia — growth para clínicas estéticas

@iancooperclarke · 115k

Aristeia hace growth done-for-you para clínicas estéticas y MedSpas en LATAM y España — y corre las campañas de sus clientes en Atribu.

Clínicas estéticas · MedSpasCorre Aristeia en Atribu

Anúnciate como un negocio normal. Mantente limpio ante HIPAA.

Trae tus preguntas de compliance — en la llamada repasamos el piso de privacidad, el BAA y tu primera campaña.

Demos en inglés o español · DPA y BAA disponibles para revisión