Aquí la privacidad no es una función, sino el cimiento: aislamiento entre clínicas, cifrado, auditoría, copias de seguridad diarias y un control estricto sobre quién procesa la información médica y cómo lo hace.
Los datos de cada clínica residen en un conjunto aislado, con acceso estrictamente por token. Cada solicitud queda estrictamente limitada a su clínica; el aislamiento se verifica de forma continua mediante guardianes automáticos.
La transmisión de datos se realiza por TLS. Los campos sensibles (nombres, contactos, notas médicas) se cifran en la base de datos. Las credenciales de las integraciones de la clínica se almacenan cifradas.
La infraestructura funciona en la nube certificada de Microsoft. Los datos se alojan en la región de Israel, sobre una plataforma de nivel mundial con sus propias certificaciones de centro de datos.
Inicio de sesión mediante códigos PIN personales del personal y separación de permisos. Las acciones clave se registran en un registro de auditoría protegido con cadena de integridad.
Copia de seguridad cifrada diaria. La clínica puede exportar en cualquier momento toda la base de datos (Excel / ZIP) y solicitar la eliminación irreversible de todos los datos.
El agente de voz no guarda ni el audio ni la transcripción de las conversaciones: se conservan los metadatos de la llamada (número, hora, duración), además de lo que el agente registra a petición del paciente — un mensaje para el médico o una solicitud de renovación de receta.
En el programa funcionan dos asistentes de voz: uno interno (para el médico) y otro telefónico (para los pacientes). El reconocimiento y la síntesis de voz funcionan sobre una plataforma de voz de nivel empresarial; la telefonía, a través de un operador global autorizado.
Conforme a nuestros acuerdos, los datos de voz y de texto se transmiten en tránsito y no se almacenan por el proveedor ni se utilizan para entrenar modelos (condiciones de retención cero de datos). Facilitamos la confirmación por escrito a petición; la lista actualizada de proveedores está en la página Subencargados.
Voz · retención cero de datosTelefonía · operador autorizadoSin entrenamiento con sus datos
La información médica no se transfiere a terceros, salvo a proveedores de infraestructura de confianza, cada uno bajo su propio contrato de tratamiento de datos (DPA) o acuerdo de protección de datos médicos (BAA):
Alojamiento en la nubeSíntesis/reconocimiento de vozTelefoníaEntrega de WhatsApp
La lista nominal y siempre actualizada de proveedores se publica en la página Subencargados.
La plataforma es una herramienta de productividad, no un dispositivo médico. No establece diagnósticos ni toma decisiones clínicas: la decisión final siempre corresponde al médico, y es precisamente la nota médica la que constituye la fuente de verdad.
La arquitectura se basa en el principio de «privacidad ante todo» y es compatible con los requisitos del GDPR y con el enfoque de la HIPAA. Los documentos legales completos —Política de Privacidad, Términos de Uso y EULA— están disponibles en el sitio web.
El contrato BAA (HIPAA), el Acuerdo de Tratamiento de Datos DPA (GDPR) y la confirmación del proveedor de voz sobre la no conservación de datos los facilitamos a las clínicas y a sus departamentos de TI mediante solicitud por escrito.
Solicitar documentos →