Idioma: 🇺🇸 🇲🇽 🇷🇺
Esta página es una traducción al español de una página sobre derecho del estado de Washington y servicios legales basados en la ley de EE. UU. Las citas legales se mantienen en inglés y todos los montos están en dólares estadounidenses. Sergei Tokmakov es abogado licenciado en California (CA Bar #279869); su admisión en Washington está pendiente y, hasta que sea admitido en Washington, para representación, presentaciones judiciales o litigios en Washington coordina con un abogado calificado de Washington.
Recurso educativo de Washington

MHMDA de Washington para SaaS de Salud Mental: Cumplimiento Fuera de HIPAA

Si opera una aplicación de terapia, un rastreador de estado de ánimo, un producto de diario, una plataforma de uso de sustancias, una comunidad de apoyo entre pares, un chatbot de salud mental con IA, o cualquier SaaS de salud conductual que toque a consumidores de Washington, el Chapter 19.373 RCW probablemente lo alcanza, y HIPAA normalmente no. La mayoría de los SaaS de salud mental están totalmente fuera de HIPAA porque el operador no es ni un Covered Entity ni un Business Associate. La My Health, My Data Act (MHMDA) de Washington llena el vacío y trata el estado de salud mental, el ánimo, los síntomas, el diagnóstico, la búsqueda de tratamiento, las entradas de diario y las inferencias como Consumer Health Data. Una infracción es una violación per se de la Consumer Protection Act bajo RCW 19.373.090. Este hub recorre la superficie de cumplimiento real para productos de salud conductual.

Por qué el SaaS de salud mental es la categoría MHMDA de mayor riesgo

La MHMDA define Consumer Health Data en como información personal vinculada o razonablemente vinculable a un consumidor que identifica el estado de salud física o mental pasado, presente o futuro, incluyendo inferencias. La salud mental se nombra expresamente. La definición alcanza las categorías obvias (diagnóstico, tratamiento, síntomas, medicación) y también alcanza las entradas y salidas de la mayoría de los productos SaaS de salud mental: registros de ánimo, entradas de diario, marcadores de sueño y estrés, resultados de cuestionarios PHQ-9 / GAD-7 / PCL-5, banderas de lenguaje de crisis y cualquier inferencia de IA derivada de entradas no clínicas.

Tres razones por las que esta categoría conlleva más exposición que un SaaS de bienestar común. Primero, la mayoría de los productos de salud mental invitan explícitamente al usuario a divulgar el estado de salud mental, lo que elimina cualquier argumento de "nunca recopilamos datos de salud". Segundo, los SDK de terceros (analíticas, session replay, píxeles de atribución, CRM, APIs de IA, herramientas de atención al cliente) comúnmente reciben contenido que es Consumer Health Data, lo que convierte píxeles de marketing y llamadas a APIs de IA en eventos de sharing bajo la MHMDA. Tercero, el puente per se a la CPA en significa que el demandante no tiene que probar el impacto de interés público bajo Hangman Ridge; un derecho privado de acción con triplicación discrecional limitada a $25,000 y honorarios unidireccionales se adhiere automáticamente.

La MHMDA puede aplicar cuando HIPAA no aplica

HIPAA alcanza a Covered Entities (planes de salud, healthcare clearinghouses, healthcare providers que transmiten información de salud electrónicamente en transacciones HIPAA) y sus Business Associates. Un SaaS de salud mental orientado al consumidor sin una relación con un proveedor normalmente no es ninguno. Los chatbots de terapia direct-to-consumer, las aplicaciones de diario, los rastreadores de estado de ánimo, las aplicaciones de apoyo entre pares y los asistentes de salud mental con IA típicamente están fuera de HIPAA. La exención en es específica a los datos, no general a la entidad: incluso una aplicación que tiene algunas relaciones cubiertas por HIPAA todavía debe cumplir con los deberes de la MHMDA sobre cualquier Consumer Health Data que no sea PHI en una transacción cubierta.

Para un análisis lado a lado de superposición, exenciones y la postura práctica para productos híbridos, consulte mi HIPAA vs MHMDA para SaaS de Salud Mental.

La pila de cumplimiento para SaaS de salud conductual

Subcategorías de SaaS de salud mental

El perfil de exposición difiere por subcategoría. Mantengo una página de problemas para cada una para que el análisis de brechas siga siendo específico a su producto.

Nota práctica de Sergei

La categoría de SaaS de salud mental es donde la MHMDA realmente cambia el comportamiento en la práctica. El producto invita al usuario a divulgar el estado de salud mental; la plataforma se integra con analíticas, atribución, una API de modelo de IA, un CRM y un widget de soporte; y casi nada de eso ha sido mapeado contra el estatuto de Washington. La solución no es texto de política aspiracional. Es un mapa de proveedores, contratos de procesador conformes a la MHMDA bajo , un flujo de trabajo de eliminación operativo que realmente alcance el AI vector store y el almacén de analíticas, una Consumer Health Data Privacy Policy separada bajo , y consentimiento de dos capas al registrarse. Reviso productos SaaS de salud mental bajo licencia de California. Esto es trabajo de asesoría regulatoria, no representación en Washington.

Qué enviar para una revisión por escrito

Qué reviso y qué cubren los niveles

El trabajo se divide en un memo de alcance, un memo más correcciones de procesador y consentimiento, y un memo más una Consumer Health Data Privacy Policy redactada. Para productos de salud conductual con múltiples integraciones, el paquete SaaS incluye el mapa de proveedores, el lenguaje de procesador, la política y el flujo de consentimiento bajo licencia de California. Para el paquete SaaS más grande, escríbame para confirmar disponibilidad actual y alcance.

Fuentes primarias

Fuentes estatutarias recuperadas el 2026-05-19 desde app.leg.wa.gov: RCW 19.373.010, .020, .030, .040, .050, .060, .080, .090, .100.

Recurso educativo. Sergei Tokmakov es abogado de California (CA Bar #279869) actualmente solicitando admisión al Washington State Bar. Nada en esta página crea una relación abogado-cliente ni constituye asesoría legal de Washington. Un abogado admitido en Washington debe verificar el texto operativo del estatuto antes de basarse en él en un asunto activo.