Plataforma inteligente de gestión clínica
Seguridad y privacidad

Los datos de su clínica, protegidos desde la propia arquitectura

Aquí la privacidad no es una función añadida, sino el cimiento: aislamiento entre clínicas, cifrado, auditoría, copias de seguridad diarias y un control estricto sobre quién trata la información clínica y de qué modo.

Aislamiento entre clínicas

Los datos de cada clínica residen en un conjunto aislado, con acceso exclusivamente por token. Cada consulta queda acotada a su propia clínica y el aislamiento se verifica de forma continua mediante comprobaciones automáticas.

Cifrado

La transmisión de datos se realiza por TLS. Los campos sensibles (nombres, contactos, notas médicas) se cifran en la base de datos. Las credenciales de las integraciones de la clínica se almacenan cifradas.

Alojamiento

La infraestructura funciona en la nube certificada de Microsoft. Los datos se alojan en la región de Israel, sobre una plataforma de nivel mundial con sus propias certificaciones de centro de datos.

Acceso y auditoría

Inicio de sesión con códigos PIN personales del personal y separación de permisos. Las acciones relevantes quedan anotadas en un registro de auditoría protegido con cadena de integridad.

Copias de seguridad y sus derechos

Copia cifrada diaria. La clínica puede exportar en cualquier momento la base de datos completa (Excel o ZIP) y solicitar la eliminación irreversible de todos sus datos.

Las llamadas no se graban

La secretaria telefónica no conserva ni el audio ni la transcripción de las conversaciones: se guardan los metadatos de la llamada (número, hora y duración) junto con aquello que el paciente pide registrar, como un mensaje para el médico o una solicitud de renovación de receta.

Tecnologías de voz y sus datos

La aplicación cuenta con dos asistentes de voz: la del médico y la secretaria telefónica que atiende a los pacientes. El reconocimiento y la síntesis de voz se apoyan en una plataforma de voz de nivel empresarial, y la telefonía, en un operador global autorizado.

Conforme a nuestros acuerdos, los datos de voz y de texto solo se procesan en tránsito: el proveedor no los almacena ni los emplea para entrenar modelos (condiciones de retención cero). Facilitamos la confirmación por escrito a petición, y la lista actualizada de proveedores figura en la página Subencargados.

Voz · retención cero de datosTelefonía · operador autorizadoSin entrenamiento con sus datos

Subencargados del tratamiento

La información clínica no se cede a terceros, salvo a proveedores de infraestructura de confianza, cada uno bajo su propio contrato de tratamiento de datos (DPA) o acuerdo de protección de datos sanitarios (BAA):

Alojamiento en la nubeSíntesis/reconocimiento de vozTelefoníaEntrega de WhatsApp

La lista nominal y siempre actualizada de proveedores se publica en la página Subencargados.

Conformidad y estado

La plataforma es una herramienta de productividad, no un producto sanitario. No establece diagnósticos ni adopta decisiones clínicas: la decisión final corresponde siempre al médico, y es la nota médica la que constituye la fuente de verdad.

La arquitectura parte del principio de privacidad ante todo y responde a los requisitos del RGPD y al enfoque de la HIPAA. La documentación legal completa —Política de privacidad, Condiciones de uso y EULA— está publicada en el sitio web.

Documentación a petición

El acuerdo BAA (HIPAA), el contrato de tratamiento de datos DPA (RGPD) y la confirmación del proveedor de voz sobre la no conservación de datos se facilitan a las clínicas y a sus departamentos de TI previa solicitud por escrito.

Solicitar documentos →