Aquí la privacidad no es una función añadida, sino el cimiento: aislamiento entre clínicas, cifrado, auditoría, copias de seguridad diarias y un control estricto sobre quién trata la información clínica y de qué modo.
Los datos de cada clínica residen en un conjunto aislado, con acceso exclusivamente por token. Cada consulta queda acotada a su propia clínica y el aislamiento se verifica de forma continua mediante comprobaciones automáticas.
La transmisión de datos se realiza por TLS. Los campos sensibles (nombres, contactos, notas médicas) se cifran en la base de datos. Las credenciales de las integraciones de la clínica se almacenan cifradas.
La infraestructura funciona en la nube certificada de Microsoft. Los datos se alojan en la región de Israel, sobre una plataforma de nivel mundial con sus propias certificaciones de centro de datos.
Inicio de sesión con códigos PIN personales del personal y separación de permisos. Las acciones relevantes quedan anotadas en un registro de auditoría protegido con cadena de integridad.
Copia cifrada diaria. La clínica puede exportar en cualquier momento la base de datos completa (Excel o ZIP) y solicitar la eliminación irreversible de todos sus datos.
La secretaria telefónica no conserva ni el audio ni la transcripción de las conversaciones: se guardan los metadatos de la llamada (número, hora y duración) junto con aquello que el paciente pide registrar, como un mensaje para el médico o una solicitud de renovación de receta.
La aplicación cuenta con dos asistentes de voz: la del médico y la secretaria telefónica que atiende a los pacientes. El reconocimiento y la síntesis de voz se apoyan en una plataforma de voz de nivel empresarial, y la telefonía, en un operador global autorizado.
Conforme a nuestros acuerdos, los datos de voz y de texto solo se procesan en tránsito: el proveedor no los almacena ni los emplea para entrenar modelos (condiciones de retención cero). Facilitamos la confirmación por escrito a petición, y la lista actualizada de proveedores figura en la página Subencargados.
Voz · retención cero de datosTelefonía · operador autorizadoSin entrenamiento con sus datos
La información clínica no se cede a terceros, salvo a proveedores de infraestructura de confianza, cada uno bajo su propio contrato de tratamiento de datos (DPA) o acuerdo de protección de datos sanitarios (BAA):
Alojamiento en la nubeSíntesis/reconocimiento de vozTelefoníaEntrega de WhatsApp
La lista nominal y siempre actualizada de proveedores se publica en la página Subencargados.
La plataforma es una herramienta de productividad, no un producto sanitario. No establece diagnósticos ni adopta decisiones clínicas: la decisión final corresponde siempre al médico, y es la nota médica la que constituye la fuente de verdad.
La arquitectura parte del principio de privacidad ante todo y responde a los requisitos del RGPD y al enfoque de la HIPAA. La documentación legal completa —Política de privacidad, Condiciones de uso y EULA— está publicada en el sitio web.
El acuerdo BAA (HIPAA), el contrato de tratamiento de datos DPA (RGPD) y la confirmación del proveedor de voz sobre la no conservación de datos se facilitan a las clínicas y a sus departamentos de TI previa solicitud por escrito.
Solicitar documentos →