Exigences HIPAA pour la communication automatisée des patients

À retenir :

  • Exigences techniques:Le chiffrement, les contrôles d'accès, les pistes de vérification et le stockage sécurisé des données sont obligatoires pour la conformité de l'AIAPH
  • Garanties administratives :Les ABA, les évaluations des risques et les politiques documentées sont des éléments essentiels de la conformité.
  • Autorisation du patient :Différents types de communication ont des exigences de consentement variables en vertu de l'HIPAA
  • Considérations relatives à la mise en œuvre:La sélection des fournisseurs, la formation du personnel et la surveillance continue sont essentielles au maintien de la conformité.

Naviguer dans la conformité HIPAA dans la communication moderne des patients

Les fournisseurs de soins de santé s'appuient de plus en plus sur des systèmes de communication automatisés pour mobiliser les patients, fournir des rappels, fournir des soins de suivi et partager des renseignements importants sur la santé. Ces technologies offrent d'énormes avantages tant pour l'efficacité que pour l'expérience des patients, mais elles présentent également d'importants défis en matière de conformité en vertu de la Loi sur la transférabilité et la responsabilité de l'assurance-maladie (LISPA).

Avec des pénalités de 100 $ à 50 000 $ par incident (avec une pénalité maximale de 1,5 million de dollars par année), la compréhension et la mise en oeuvre de mesures de conformité appropriées ne sont pas seulement de bonnes pratiques, c'est essentiel pour la gestion des risques organisationnels.

Ce guide complet examine les exigences spécifiques de l'HIPAA qui s'appliquent à la communication automatisée des patients, en fournissant aux organismes de santé une feuille de route claire pour la mise en oeuvre de systèmes conformes tout en maximisant les avantages des technologies de communication modernes.

Comprendre le cadre de l'HIPAA pour les communications avec les patients

Avant de plonger dans des exigences précises, il est important de comprendre les principes de base de l'HIPAA qui régissent les communications avec les patients :

La règle de confidentialité

Le Règlement sur la protection des renseignements personnels de l'HIPAA établit des normes nationales pour la protection des renseignements médicaux individuellement identifiables, connus sous le nom d'information protégée sur la santé (IPS). Pour les communications automatisées, les principales considérations relatives aux règles de confidentialité comprennent :

  • Lorsque l'autorisation du patient est requise pour les communications
  • Quelles informations peuvent être partagées sans autorisation spécifique
  • Comment appliquer la norme « minimum nécessaire » aux communications
  • Droits des patients en matière de préférences en matière de communication

La règle de sécurité

La règle de sécurité de l'HIPAA établit des normes pour la protection de l'ISP électronique. Pour les systèmes de communication automatisés, les exigences pertinentes en matière de règles de sécurité comprennent :

  • Garanties techniques pour la transmission de l'ISPe
  • Contrôles d'accès et exigences d'authentification
  • Contrôles d'audit et suivi du système
  • Intégrité des données et sécurité de la transmission

La règle de notification de violation

La règle de notification de violation exige que les entités visées avisent les personnes touchées, le secrétaire à la santé et aux services sociaux et, dans certains cas, les médias, à la suite d'une violation de l'ISP non sécurisée. Pour les communications automatisées, cela souligne l'importance de :

  • Mesures de cryptage et de sécurité appropriées
  • Planification des interventions
  • Documentation des pratiques en matière de sécurité

Dispositions associées aux entreprises

Tout fournisseur tiers qui fournit des services de communication automatisés faisant appel à l'ISP est considéré comme un « associé commercial » en vertu de l'IPAA. Cette relation exige:

  • Un accord d'association d'affaires (ABA) signé
  • Conformité des fournisseurs avec les dispositions applicables de la HIPAA
  • Garanties de sécurité et de confidentialité appropriées par le fournisseur

Exigences techniques pour les systèmes de communication compatibles HIPAA

Pour satisfaire aux exigences du Règlement de sécurité de l'HIPAA, les systèmes automatisés de communication avec les patients doivent inclure des garanties techniques spécifiques :

1. Chiffrement

HIPAA exige le chiffrement de ePHI à la fois au repos et en transit. Pour les systèmes de communication, cela signifie:

  • Chiffrement de transmission :Toutes les communications contenant de l'ISP doivent être cryptées pendant la transmission en utilisant les normes actuelles (p. ex. TLS 1.2 ou plus)
  • Chiffrement du stockage :Le PHI stocké dans le système de communication doit être chiffré à l'aide d'algorithmes validés par le NIST (p. ex. AES-256)
  • Chiffrement de bout en bout :Pour les applications de messagerie, le chiffrement de bout en bout garantit que seul le destinataire prévu peut déchiffrer le message

Bien que HIPAA ne spécifie pas de méthodes de chiffrement particulières, le système devrait mettre en œuvre les normes actuelles de l'industrie qui rendent PHI inutilisable, illisible ou indéchiffrable pour les personnes non autorisées.

2. Contrôles d'accès

Les systèmes de communication doivent mettre en place des contrôles d'accès robustes, notamment:

  • Identification unique de l'utilisateur :Chaque utilisateur doit avoir un identifiant unique
  • Authentification :Vérification de l'identité de l'utilisateur au moyen de mots de passe, de biométrie ou d'authentification multi-facteurs
  • Accès fondé sur le rôle :Autorisations basées sur la fonction d'emploi et le besoin de savoir
  • Déconnexion automatique :Fin de session après les périodes d'inactivité
  • Procédures d'accès d'urgence :Protocoles d'accès à l'ISP nécessaire en cas d'urgence

Ces contrôles garantissent que seul le personnel autorisé peut accéder à l'information sur les patients dans le système de communication.

3. Contrôles de vérification

L'HIPAA exige des mécanismes pour enregistrer et examiner les activités dans les systèmes contenant de l'ePHI. Les plateformes de communication doivent fournir:

  • Exploitation forestière complète :Registres des activités des utilisateurs, y compris la création de messages, la transmission et l'accès
  • Sentiers de vérification Tamper-Proof :Loges qui ne peuvent être modifiés ou supprimés
  • Responsabilité des utilisateurs :Suivi des actions spécifiques aux utilisateurs individuels
  • Capacités d'examen régulier :Outils d'examen des données d'audit pour les incidents de sécurité

Ces capacités de vérification sont essentielles tant pour la surveillance de la sécurité que pour la démonstration de la conformité au cours des vérifications.

4. Contrôles d ' intégrité

Les systèmes de communication doivent s'assurer que l'ISP n'est pas altéré ou détruit de façon inappropriée, ce qui exige :

  • Intégrité du message :Vérification que les messages n'ont pas été modifiés pendant la transmission
  • Correction d'erreur :Identification et correction des erreurs de transmission
  • Mécanismes d'authentification:Vérification de la source et de la destination des messages

Ces contrôles protègent contre les altérations malveillantes et la corruption accidentelle des informations sur les patients.

5. Sécurité de la transmission

Au-delà du chiffrement, la sécurité de la transmission nécessite :

  • Protocoles sécurisés :Utilisation de protocoles de communication sécurisés (p. ex. HTTPS, SFTP)
  • Protection des réseaux :Pare-feu, détection d'intrusion et autres mesures de sécurité du réseau
  • Vérification de l'intégrité :Mécanismes pour s'assurer que les données n'ont pas été modifiées en transit

Ces mesures protègent l'ISP lorsqu'il se déplace entre les systèmes ou vers les appareils des patients.

Exigences administratives relatives à la conformité de l'AIAP

Au-delà des garanties techniques, la conformité de la HIPAA aux communications automatisées exige des mesures administratives spécifiques :

1. Ententes d'associés commerciaux

Tout tiers fournisseur qui fournit des services de communication faisant appel à l'ISP doit signer une entente d'associé commercial qui :

  • Établir les utilisations autorisées et requises de l'ISP
  • Exige des mesures de protection appropriées pour empêcher toute utilisation ou divulgation non autorisée
  • Obligations de signaler les incidents et violations de la sécurité
  • S'assure que les sous-traitants acceptent les mêmes restrictions et conditions
  • Prévoit le retour ou la destruction de PHI lorsque la relation prend fin

⚠️ Avertissement critique:Sans BAA signé, l'utilisation d'un service de communication tiers pour PHI constitue une violation HIPAA, peu importe les caractéristiques de sécurité du service.

2. Analyse et gestion des risques

Les organisations doivent mener et documenter :

  • Analyse des risques :Évaluation des vulnérabilités et des menaces potentielles pour l'ISP dans le système de communication
  • Gestion des risques :Mise en œuvre de mesures de sécurité pour réduire les risques identifiés à des niveaux raisonnables
  • Réévaluation régulière :Évaluation continue à mesure que les systèmes, les menaces et les opérations changent

Ce processus devrait être documenté et mis à jour régulièrement dans le cadre du vaste programme de conformité de l'organisation.

3. Politiques et procédures

Les politiques documentées doivent porter sur :

  • Utilisation appropriée du système de communication
  • Types d'information pouvant être inclus dans les communications automatisées
  • Procédures de consentement et d'autorisation des patients
  • Intervention en cas d'incident de sécurité
  • Rôles et responsabilités du personnel
  • Exigences en matière de documentation

Ces politiques devraient être revues régulièrement et mises à jour à mesure que les règlements, les technologies ou les pratiques organisationnelles changent.

4. Formation du personnel

Tout le personnel qui utilise des systèmes de communication automatisés doit recevoir une formation sur:

  • Exigences HIPAA pour les communications avec les patients
  • Politiques et procédures organisationnelles
  • Utilisation appropriée du système de communication
  • Reconnaissance et signalement des incidents de sécurité
  • Droits des patients en matière de communication

La formation devrait être dispensée dans un premier temps et renforcée par des sessions de recyclage régulières.

5. Documentation

Les organisations doivent conserver les documents suivants :

  • Analyse des risques et plans de gestion
  • Politiques et procédures
  • Formation du personnel
  • Ententes avec des entreprises associées
  • Réponses aux incidents de sécurité
  • Autorisations des patients

Cette documentation est essentielle pour démontrer la conformité au cours des vérifications ou des enquêtes.

Exigences relatives à l'autorisation du patient

L'HIPAA établit des exigences précises pour les cas où l'autorisation du patient est nécessaire pour les communications. La compréhension de ces exigences est essentielle à la conformité des messages automatisés :

Communications qui ne nécessitent généralement pas une autorisation spécifique

En vertu de l'IAPAA, certaines communications relèvent d'exceptions en matière de « soins de santé » ou de « traitement » et ne nécessitent généralement pas d'autorisation spécifique :

  • Rappels de rendez-vous de base :Date, heure, nom du fournisseur et emplacement sans préciser la nature du rendez-vous
  • Rappels généraux de traitement :Rappels génériques sur les soins préventifs (p. ex., « C'est l'heure de votre examen annuel »)
  • Communications administratives :Informations sur les processus d'inscription, de vérification d'assurance ou de facturation

Bien qu'il ne soit pas nécessaire d'obtenir une autorisation spécifique pour ces communications, il est toujours préférable d'obtenir le consentement général pour les communications automatisées pendant l'admission du patient.

Communications qui exigent habituellement une autorisation

Les communications contenant des renseignements plus précis sur la santé exigent généralement l'autorisation du patient :

  • Renseignements détaillés sur les nominations :Préciser la nature du rendez-vous (p. ex. « suivi de votre diabète »)
  • Résultats des essais:Toute communication contenant les résultats réels des essais
  • Renseignements sur la condition :Messages faisant référence à des diagnostics ou des conditions spécifiques
  • Instructions pour le traitement :Instructions de soins détaillées ou informations sur les médicaments
  • Communications marketing :Messages favorisant des services au-delà de ceux directement liés aux soins du patient
Type de communication Exemple Autorisation requise?
Rappel de rendez-vous de base "Rappel : Vous avez rendez-vous avec le Dr Smith à 18h15 à 14h. Appelez 555-123-4567 pour confirmer." Généralement Non
Rappel de rendez-vous détaillé « Reminder : Vous avez un suivi du diabète avec le Dr Smith à 18h15 à 14h. Apportez vos grumes de glucose." Oui
Résultats des essais "Votre récent travail de laboratoire montre des niveaux normaux de cholestérol." Oui
Instructions pour le traitement "Prenez 500 mg d'amoxicilline trois fois par jour pendant 10 jours." Oui
Rappel de soins préventifs « C'est l'heure de votre visite annuelle de bien-être. Veuillez appeler à l'horaire." Généralement Non

Exigences d'autorisation

Lorsqu'une autorisation est requise, elle doit :

  • Être écrit en langage clair
  • Décrire plus précisément les renseignements à communiquer
  • Déterminer qui peut faire la divulgation
  • Identifier qui peut recevoir les renseignements
  • Inclure une date d'expiration ou un événement
  • Expliquer le droit de la personne de révoquer l'autorisation
  • Être signé et daté par la personne

Pour les communications automatisées, de nombreuses organisations intègrent cette autorisation dans leurs formulaires de consentement général, avec des sections spécifiques traitant des communications électroniques.

La norme minimale nécessaire

Même avec une autorisation adéquate, l'HIPAA exige que les communications respectent la norme « minimum nécessaire », y compris seulement l'ISP requise aux fins précises de la communication. Ce principe devrait guider l'élaboration de tous les modèles de messages automatisés.

Mise en œuvre de la communication compatible avec HIPAA : pratiques exemplaires

Pour les organismes de santé qui mettent en oeuvre la communication automatisée des patients, ces pratiques exemplaires aident à assurer la conformité à l'HIPAA :

1. Effectuer une évaluation approfondie des fournisseurs

Lors de la sélection d'une plateforme de communication, évaluer:

  • Caractéristiques et certifications de sécurité spécifiques à HIPAA
  • Méthodes et normes de chiffrement
  • Implémentations de contrôle d'accès
  • Capacités d ' audit
  • Volonté de signer un BAA complet
  • Antécédents d ' incidents ou d ' atteintes à la sécurité
  • Évaluations ou certifications de tiers en matière de sécurité (par exemple, SOC 2, HITRUST)

Demander une documentation détaillée sur les caractéristiques de conformité de l'HIPAA et poser des questions précises sur la façon dont l'ISP est protégée dans tout son système.

2. Élaborer des modèles de messages conformes

Créer des modèles de messages normalisés qui :

  • Adhérer au principe "minimum nécessaire"
  • Sont appropriés pour le niveau d'autorisation obtenu
  • Inclure une identification claire de l'expéditeur
  • Éviter les informations sensibles lorsque c'est possible
  • Fournir des instructions claires pour les réponses ou les actions du patient

Faites examiner ces modèles par votre agent de conformité ou avocat en soins de santé pour assurer la conformité HIPAA.

3. Mettre en oeuvre les processus appropriés de consentement

Élaborer des processus clairs pour :

  • Obtenir et documenter les préférences de communication du patient
  • Obtenir des autorisations appropriées au besoin
  • Vérification de l'exactitude des coordonnées
  • Honorer rapidement les demandes de refus
  • Mise à jour régulière des renseignements sur le consentement

Ces processus devraient être intégrés à vos procédures d'admission et de mise à jour des dossiers.

4. Formation du personnel

La formation complète du personnel devrait couvrir:

  • Exigences HIPAA pour les communications avec les patients
  • Quelles informations peuvent et ne peuvent pas être incluses dans différents types de messages
  • Utilisation appropriée de la plate-forme de communication
  • Procédures de vérification des coordonnées du patient
  • Exigences en matière de documentation
  • Procédures de déclaration des incidents

Une formation régulière de recyclage permet d'assurer la conformité à mesure que le personnel et les technologies changent.

5. Tout documenter

Tenir à jour une documentation complète sur:

  • Évaluation des risques liés au système de communication
  • Politiques et procédures régissant l'utilisation des systèmes
  • Formation du personnel aux exigences de l'HIPAA
  • Autorisations des patients et préférences en matière de communication
  • Ententes d'association avec les fournisseurs
  • Examens et mises à jour réguliers en matière de sécurité

Cette documentation est essentielle pour démontrer la conformité au cours des vérifications ou des enquêtes.

6. Effectuer des vérifications régulières

Mettre en oeuvre un processus de vérification régulier pour :

  • Examiner le contenu des messages pour vérifier leur conformité aux exigences de l'HIPAA
  • Vérifier que les autorisations sont obtenues au besoin
  • Vérifier les journaux d'accès au système pour les activités non autorisées
  • Veiller à ce que les politiques et les procédures soient respectées
  • Identifier et traiter les vulnérabilités potentielles

Documenter ces vérifications et toute mesure corrective prise.

Considérations particulières concernant les différents canaux de communication

Différents canaux de communication présentent des considérations uniques de conformité HIPAA :

Messagerie de texte

Principaux défis liés à la conformité :

  • Le SMS standard n'est pas chiffré et les messages peuvent persister sur les serveurs porteurs
  • Les messages restent sur les appareils à moins de suppression
  • Aucun contrôle d'accès sur la plupart des appareils grand public

Approches de conformité :

  • Utiliser des plateformes de messagerie sécurisées plutôt que des SMS standard
  • Mettre en œuvre le chiffrement de bout en bout
  • Minimiser l'ISP dans les messages
  • Considérer les fonctionnalités d'expiration du message
  • Vérifier les numéros de téléphone avant d'envoyer

Courriel

Principaux défis liés à la conformité :

  • Le courriel standard n'est pas chiffré de bout en bout
  • Les messages peuvent être stockés indéfiniment
  • Possibilité de mauvaise orientation à des destinataires incorrects

Approches de conformité :

  • Utiliser des solutions de messagerie chiffrées
  • Mettre en place des portails sécurisés pour les patients pour la transmission des messages
  • Envoyer des emails de notification sans PHI, nécessitant une connexion pour afficher le contenu
  • Vérifier régulièrement les adresses e-mail
  • Inclure des avis de confidentialité dans tous les messages

Appels téléphoniques automatisés

Principaux défis liés à la conformité :

  • Possibilité que d'autres messages soient entendus
  • La messagerie vocale peut être accessible aux personnes non autorisées
  • Difficulté à vérifier l'identité du destinataire

Approches de conformité :

  • Mettre en œuvre la vérification du patient avant d'administrer l'ISP
  • Minimiser les informations sensibles dans les messages de messagerie vocale
  • Utiliser un langage général avec des instructions de rappel pour les questions sensibles
  • Vérifier régulièrement les numéros de téléphone
  • Fournir des options de transfert vers des systèmes sécurisés pour des informations détaillées

Portails des patients

Principaux défis liés à la conformité :

  • Assurer des contrôles d'authentification et d'accès appropriés
  • Sécurisation des données en transit et au repos
  • Gestion des délais de session et de l'accès aux appareils

Approches de conformité :

  • Mettre en œuvre une authentification forte (idéalement multi-facteurs)
  • Utiliser le chiffrement pour toute transmission et tout stockage de données
  • Configurer les délais de session appropriés
  • Fournir des fonctionnalités de messagerie sécurisées dans le portail
  • Tenir un registre complet de toutes les activités du portail

Étude de cas: Mise en œuvre d'une communication compatible avec HIPAA

Parkview Medical Group, une pratique multispécialisée avec 40 fournisseurs répartis sur cinq sites, a mis en œuvre une stratégie de communication complète conforme à HIPAA en utilisant la plateforme de Robotalker. Leur approche était la suivante :

Évaluation et planification

  • Évaluation approfondie des risques liés aux pratiques de communication
  • Formulaires d'autorisation des patients révisés et mis à jour
  • Élaboration de politiques pour différents types de communications automatisées
  • Création d'un cadre d'évaluation des fournisseurs assorti de critères de conformité HIPAA

Mise en œuvre

  • Plateforme de Robotalker sélectionnée après évaluation complète de la sécurité
  • Exécuté une entente détaillée d'associé d'affaires
  • Élaboration de modèles de messages normalisés pour différents scénarios
  • Intégrée à leur système EHR Epic
  • Mise en œuvre de contrôles d ' accès fondés sur le rôle pour le personnel
  • Organisation d ' une formation complète du personnel sur les besoins de l ' HIPAA

Gestion continue de la conformité

  • Vérifications trimestrielles établies du contenu des messages et de l'accès au système
  • Mise en œuvre d ' une formation annuelle de recyclage du personnel
  • Création d ' un processus d ' examen et de mise à jour périodiques des politiques
  • Élaboration de procédures pour le traitement d ' éventuels incidents de sécurité

L'administrateur de la pratique a noté : « La mise en oeuvre d'un système de communication conforme à l'HIPAA nécessite une planification minutieuse, mais les avantages ont été considérables. Nous avons amélioré l'engagement des patients tout en maintenant les normes les plus élevées de confidentialité et de sécurité. L'approche structurée que nous avons adoptée nous a donné confiance que nous respectons nos obligations de conformité tout en tirant parti des technologies de communication modernes.

Violations courantes de l'AIPAA dans les communications automatisées

Comprendre les obstacles communs à la conformité aide les organismes de santé à éviter les violations coûteuses :

Utilisation de plateformes non conformes à l'HIPAA

De nombreuses plateformes de communication à usage général (sms standard, applications de messagerie grand public, courriels réguliers) ne disposent pas des fonctions de sécurité requises pour la conformité HIPAA. L'utilisation de ces services pour l'ISP sans garanties appropriées constitue une violation.

Ne pas avoir obtenu d'ententes d'associés commerciaux

Même si un vendeur prétend être « conforme à l'HIPAA », sans avoir signé une AAA, l'utilisation de son service pour l'HIP constitue une violation. C'est l'une des erreurs de conformité les plus courantes et facilement évitables.

Y compris les informations excessives

Inclure plus que l'information minimale nécessaire dans les communications automatisées viole le principe de minimisation de HIPAA et augmente le risque de divulgation non autorisée.

Vérification insuffisante du patient

Envoyer des messages au mauvais destinataire est une cause courante de violations. L'omission de mettre en œuvre des procédures de vérification rigoureuses peut entraîner des divulgations non autorisées.

Contrôles d'accès insuffisants

Permettre un large accès aux systèmes de communication sans restrictions appropriées fondées sur le rôle accroît le risque d'accès ou de divulgation inappropriés à l'ISP.

Manque de chiffrement

La transmission de l'IPH par des canaux non chiffrés constitue une violation directe des exigences de sécurité de l'IPAA et accroît considérablement le risque de violation.

Mauvaise documentation

L'absence de documentation sur les politiques, les évaluations des risques et la formation du personnel en matière de communications automatisées peut entraîner des violations de la conformité, même si le système lui-même est sécurisé.

Solution de communication compatible HIPAA de Robotalker

La mise en place d'une communication patient conforme à l'HIPAA ne doit pas être compliquée. Robotalker offre une solution complète spécialement conçue pour les prestataires de soins de santé :

  • Chiffrement de bout en bout :Cryptage de qualité militaire AES-256 pour tous les messages contenant des PHI
  • Conformité multicanaux :Options de messagerie sécurisées par texte, voix, courriel et portail
  • Contrôles d'accès fondés sur le rôle :Les permissions granulaires garantissent que le personnel autorisé n'a accès qu'aux renseignements sensibles
  • Sentiers de vérification complets :Enregistrement détaillé de toutes les activités du système pour la surveillance de la conformité
  • Intégration de la DSE :Connexion sans couture avec les principaux systèmes EHR pour maintenir la précision des données
  • Modèles personnalisables :Modèles de message préapprouvés conçus pour la conformité HIPAA
  • Vérification du patient :Options de vérification multi-facteurs pour empêcher les divulgations non autorisées
  • Documentation automatique :Registres de communication tenus automatiquement aux fins de conformité
  • BAA complet:Entente détaillée avec les entreprises associées avec toutes les mises en œuvre

Notre équipe de mise en œuvre travaille directement avec votre pratique pour assurer la configuration, l'intégration et la formation du personnel, généralement en complétant l'ensemble du processus dans un délai de 2 à 3 semaines.

Conclusion : Équilibrer l'innovation et la conformité

La communication automatisée des patients offre d'énormes avantages aux organismes de soins de santé : améliorer l'engagement, améliorer la coordination des soins et accroître l'efficacité opérationnelle. Avec une mise en œuvre adéquate, ces systèmes peuvent être entièrement conformes à HIPAA tout en offrant ces avantages.

La clé de la conformité réside dans la compréhension des exigences de la HIPAA, la sélection des bons partenaires technologiques, la mise en oeuvre de mesures de sécurité appropriées et le maintien d'une vigilance continue par le biais de politiques, de formations et d'audits.

En suivant les lignes directrices énoncées dans cet article, les fournisseurs de soins de santé peuvent mettre en oeuvre avec confiance des solutions de communication automatisées qui améliorent les soins aux patients tout en maintenant les normes les plus élevées en matière de protection de la vie privée et de conformité réglementaire.

Prêt à mettre en œuvre la communication des patients conforme à l'HIPAA à votre pratique? Découvrez comment la plateforme de communication sécurisée de Robotalker peut transformer votre engagement du patient tout en maintenant les normes les plus élevées de confidentialité et de conformité.