⚠ Not ready to publish — one decision to make
- Replace
[[LEGAL_NAME]]and[[EFFECTIVE_DATE]]. - Decide: do you sign BAAs? This page currently says yes, on request. That is the recommendation: a broker-contracted operator will ask on the first call, and "no" ends the conversation. Because no patient name, trip or appointment ever reaches your servers, what you are actually signing up to is far narrower than it looks — but it is still a contract with real breach-notification duties, so read it before you sign one, and have a template ready rather than accepting the client's.
- This page is a description of how the software works, not a legal opinion. Whether you are a "business associate" is a question for a lawyer who has read your customer contracts.
HIPAA & data handlingHIPAA y manejo de datos
Last updated [[EFFECTIVE_DATE]] Última actualización [[EFFECTIVE_DATE]]
If you transport patients under a broker or Medicaid contract, someone is going to ask you what happens to patient data inside Curbside. This page is the answer, written so you can forward it.
Si transportas pacientes bajo un contrato con un broker o con Medicaid, alguien te va a preguntar qué pasa con los datos de los pacientes dentro de Curbside. Esta página es la respuesta, escrita para que puedas reenviarla.
The short answer. Curbside assigns trips on your own device. Patient names, booking IDs, appointment times and the finished plan are written to a database on that device and are never uploaded to us. The only thing that reaches our servers from a roster is a street address — with no name, no date, no appointment and no link to the trip it came from — plus pairs of map coordinates and the driving seconds between them.
La respuesta corta. Curbside asigna los viajes en tu propio dispositivo. Los nombres de pacientes, los IDs de reserva, las horas de cita y el plan terminado se escriben en una base de datos en ese dispositivo y nunca se suben a nosotros. Lo único que llega a nuestros servidores desde un roster es una dirección — sin nombre, sin fecha, sin cita y sin liga al viaje del que vino — más pares de coordenadas y los segundos de manejo entre ellas.
1. Where the data actually is1. Dónde están realmente los datos
| Data element | On your device | On our servers |
|---|---|---|
| Patient name | Yes | Never |
| Booking / member / trip ID | Yes | Never |
| Appointment time, pickup window | Yes | Never |
| Companion, mobility or equipment notes | Yes | Never |
| Which patient rode with which driver | Yes | Never |
| Trip mileage | Yes | Never |
| Saved history of past days | Yes | Never |
| Pickup / drop-off street address | Yes | Yes — alone, in a shared list, with nothing attached |
| Map coordinates and driving seconds | Yes | Yes |
| Your staff's email and name | Yes | Yes — your account |
| Dato | En tu dispositivo | En nuestros servidores |
|---|---|---|
| Nombre del paciente | Sí | Nunca |
| ID de reserva / afiliado / viaje | Sí | Nunca |
| Hora de cita, ventana de recolección | Sí | Nunca |
| Notas de acompañante, movilidad o equipo | Sí | Nunca |
| Qué paciente viajó con qué chofer | Sí | Nunca |
| Millaje del viaje | Sí | Nunca |
| Historial guardado de días anteriores | Sí | Nunca |
| Dirección de recolección / destino | Sí | Sí — sola, en una lista compartida, sin nada asociado |
| Coordenadas y segundos de manejo | Sí | Sí |
| Correo y nombre de tu personal | Sí | Sí — tu cuenta |
This is not a policy we promise to follow. It is the shape of the software: there is no code path that sends a patient name to our servers, because there is no table for it to land in.
Esto no es una política que prometemos cumplir. Es la forma del software: no existe una ruta de código que mande un nombre de paciente a nuestros servidores, porque no hay tabla donde pueda aterrizar.
2. Why we designed it this way2. Por qué lo diseñamos así
The cheapest way to protect patient data is not to hold it. A vendor that stores your rosters becomes a target, needs audits, and gives you one more breach to worry about. We would rather not be that vendor, and you would rather not have one.
Addresses and driving times are the exception, and only because the alternative is worse: looking up the same address for every customer, every day, would be slower and would cost you more. So we look each one up once, strip everything else away, and share the result.
La forma más barata de proteger los datos de un paciente es no tenerlos. Un proveedor que guarda tus rosters se vuelve un blanco, necesita auditorías y te agrega una brecha más de qué preocuparte. Preferimos no ser ese proveedor, y tú prefieres no tener uno.
Las direcciones y los tiempos de manejo son la excepción, y solo porque la alternativa es peor: buscar la misma dirección para cada cliente, todos los días, sería más lento y te costaría más. Por eso buscamos cada una una sola vez, le quitamos todo lo demás y compartimos el resultado.
3. Business Associate Agreements3. Acuerdos de Socio de Negocios (BAA)
Because no patient name, identifier, appointment or trip record ever reaches our systems, we do not receive, maintain or transmit protected health information on your behalf in the way a hosted dispatch platform does. Whether that makes us a business associate under HIPAA is a legal question that depends on your contracts, and we are not your lawyers.
In practice: we will sign a Business Associate Agreement on request, so the question never blocks you with a broker. Ask us at hello@curbsidenemt.com.
Como ningún nombre de paciente, identificador, cita o registro de viaje llega jamás a nuestros sistemas, no recibimos, conservamos ni transmitimos información de salud protegida por tu cuenta de la forma en que sí lo hace una plataforma de despacho alojada. Si eso nos convierte o no en socio de negocios bajo HIPAA es una pregunta legal que depende de tus contratos, y no somos tus abogados.
En la práctica: firmamos un Acuerdo de Socio de Negocios si lo pides, para que el tema nunca te frene con un broker. Escríbenos a hello@curbsidenemt.com.
4. Safeguards on our side4. Salvaguardas de nuestro lado
- Encryption. TLS in transit; encryption at rest in the database.
- Access control. Row-level security on every table, enforced by the database rather than trusted to the app. Accounts are scoped to one organization.
- Least privilege. Map provider credentials exist only inside server-side functions; the app never holds them, and taking the app apart yields nothing usable.
- Minimum necessary. The app sends an address only if it is not already cached, and a coordinate pair only if its driving time is not already known. Nothing is sent "just in case".
- US hosting. Database and server functions run in the United States (us-east-1).
- Breach notice. If data we hold is ever exposed, we notify affected customers without undue delay and describe what happened plainly.
- Cifrado. TLS en tránsito; cifrado en reposo en la base de datos.
- Control de acceso. Seguridad a nivel de fila en cada tabla, aplicada por la base de datos y no confiada a la app. Las cuentas están acotadas a una sola organización.
- Mínimo privilegio. Las credenciales de los proveedores de mapas viven solo dentro de funciones de servidor; la app nunca las tiene, y desarmarla no entrega nada aprovechable.
- Mínimo necesario. La app manda una dirección solo si no está ya en caché, y un par de coordenadas solo si su tiempo de manejo no se conoce. Nada se envía "por si acaso".
- Alojamiento en EE. UU. La base de datos y las funciones de servidor corren en Estados Unidos (us-east-1).
- Aviso de brecha. Si algún dato en nuestro poder queda expuesto, avisamos a los clientes afectados sin demora indebida y explicamos qué pasó con claridad.
5. What stays your responsibility5. Lo que sigue siendo tu responsabilidad
This is the part most vendors leave out, so read it carefully. Keeping patient data on your device is good for privacy, but it puts that device inside your compliance perimeter. The roster and the day's plan sit there, and protecting them is on you:
Esta es la parte que la mayoría de los proveedores omite, así que léela con cuidado. Que los datos del paciente se queden en tu dispositivo es bueno para la privacidad, pero mete a ese dispositivo dentro de tu perímetro de cumplimiento. El roster y el plan del día están ahí, y protegerlos te toca a ti:
- Turn on full-disk encryption and a screen lock on every computer, tablet or phone that runs Curbside.
- Give each dispatcher their own account. Shared logins destroy your audit trail.
- Remove access when someone leaves.
- Wipe a device before you sell, donate or scrap it — the assignment history is on it.
- Handle the roster file you downloaded from the broker with the same care. Curbside does not change your obligations for that file.
- Do not email us patient information, and do not paste it into the demo form. We do not need it, and we will delete it if it arrives.
- Activa cifrado de disco completo y bloqueo de pantalla en cada computadora, tableta o teléfono donde corra Curbside.
- Dale a cada despachador su propia cuenta. Los accesos compartidos destruyen tu rastro de auditoría.
- Quita el acceso cuando alguien se va.
- Borra un dispositivo antes de venderlo, donarlo o desecharlo — el historial de asignaciones está ahí.
- Trata el archivo de roster que descargaste del broker con el mismo cuidado. Curbside no cambia tus obligaciones sobre ese archivo.
- No nos mandes información de pacientes por correo ni la pegues en el formulario de demo. No la necesitamos, y si llega la borramos.
6. Our service providers6. Nuestros proveedores
We use Supabase (database, sign-in and server functions, United States), Mapbox (address lookup), and Cloudflare (domain and an encrypted tunnel to our routing server). None of them is ever sent a patient name, an identifier, an appointment or a trip. The full list, and exactly what each one sees, is in the Privacy Policy.
Usamos Supabase (base de datos, inicio de sesión y funciones de servidor, en Estados Unidos), Mapbox (búsqueda de direcciones) y Cloudflare (dominio y un túnel cifrado a nuestro servidor de ruteo). A ninguno se le envía jamás un nombre de paciente, un identificador, una cita ni un viaje. La lista completa, y exactamente qué ve cada uno, está en el Aviso de Privacidad.
7. Questions from a compliance officer7. Preguntas de un área de cumplimiento
Send them to hello@curbsidenemt.com. We would rather answer a security questionnaire once, properly, than have you guess on our behalf.
This page describes how the software works. It is not legal advice, and it does not replace your own HIPAA risk analysis. Provided by [[LEGAL_NAME]].
Mándalas a hello@curbsidenemt.com. Preferimos responder un cuestionario de seguridad una vez, bien, a que tú tengas que adivinar por nosotros.
Esta página describe cómo funciona el software. No es asesoría legal y no reemplaza tu propio análisis de riesgos HIPAA. Provisto por [[LEGAL_NAME]].
Privacy PolicyAviso de Privacidad · Terms of ServiceTérminos del Servicio