Esto no es un documento legal, sino una respuesta humana a las preguntas que un médico se hace antes de cambiar de programa: dónde están los datos de la clínica, quién los ve, qué ocurre cuando se rompe un ordenador y cómo marcharse si cambia de opinión. Los documentos completos están al final de la página.
El programa de su escritorio es una ventana a la clínica, no un almacén. Las historias viven en un servidor protegido. Si el ordenador se rompe o desaparece, los datos están intactos: entra desde otro y todo sigue ahí.
Cada clínica ve solo sus propios datos. Dentro de la clínica, cada persona entra con un PIN personal y con permisos según su función, y cada acción queda en el registro.
Toda la base de datos se exporta a Excel o ZIP con un botón, y el borrado se hace a petición suya y es irreversible. Los datos pertenecen a la clínica, no a nosotros.
Los datos de la clínica se guardan en la nube certificada de Microsoft, en la región de Israel — Israel Central. Es decir, físicamente en el país, en centros de datos de Microsoft con sus propias certificaciones, y no en un servidor bajo la mesa del desarrollador.
En su ordenador solo quedan los ajustes del programa. Las claves de acceso al correo, a los pagos y a la telefonía se guardan cifradas en el servidor — nunca en su disco.
Microsoft AzureRegión Israel CentralClaves solo en el servidor
Un ordenador roto, robado o reinstalado no mata sus datos: están en el servidor. Instala el programa en otro equipo, entra — y la clínica está ahí.
Las copias de seguridad las hace el servidor solo, sin su intervención y sin recordatorios:
• Restauración a un momento concreto — la base puede devolverse a cualquier instante de los últimos 7 días («como estaba el martes a las 11:40»).
• Copias de larga duración — las copias semanales se guardan 8 semanas y las mensuales 12 meses, mientras la clínica utiliza la plataforma, por si un registro dañado o perdido se detecta mucho más tarde.
Restaurar no es tarea suya: usted nos escribe y nosotros devolvemos los datos. Además, en los ajustes puede activar una copia local en su ordenador. Está desactivada por defecto a propósito, para que los datos de los pacientes nunca acaben en un disco local sin una decisión explícita suya.
Otras clínicas — nunca. Los datos de cada clínica están separados de los del resto y cada petición queda acotada a su clínica. Ese aislamiento se comprueba automáticamente en cada cambio del programa.
Dentro de la clínica — por función. El personal entra con un PIN personal y los permisos están separados: quien está en recepción no ve lo que ve el médico.
Nosotros, el desarrollador, no paseamos por sus historias. El acceso al contenido solo es posible cuando usted ha planteado un problema y lo ha concedido, y ese acceso también queda registrado.
El registro de accesos no se puede falsificar. Las entradas están encadenadas con sumas de verificación: borrar o reescribir una línea en silencio no funciona — la rotura se ve en la comprobación.
Mientras los datos viajan por Internet van dentro de un canal protegido (TLS), igual que en la banca en línea. El programa nunca usa una conexión abierta.
Mientras los datos reposan en el servidor, la base está cifrada por completo, y los campos más sensibles — nombres, contactos, notas de tratamiento — llevan además una capa de cifrado propia.
Las contraseñas y las claves de integración se guardan cifradas solo en el servidor y nunca se muestran en claro — ni en correos ni en registros.
La actividad en Israel se rige por la Ley de Protección de la Privacidad con la enmienda n.º 13 (en vigor desde el 14 de agosto de 2025). Los papeles se reparten así: la clínica es titular de la base de datos y nosotros actuamos como poseedores de la base por su cuenta. El acuerdo de tratamiento conforme a la regla 15 del Reglamento de Protección de la Privacidad (seguridad de la información), 2017 se firma en el momento del registro.
Las obligaciones de inscripción y notificación ante el registro de bases de datos recaen en la clínica, según el tamaño de la base y la sensibilidad de la información. La transferencia de datos fuera del país se realiza conforme a la regla 2 del Reglamento de Protección de la Privacidad (transferencia de datos a bases fuera de las fronteras del Estado), 2001.
La redacción exacta está en la política de privacidad. Esta página la explica en lenguaje sencillo y no sustituye al asesoramiento jurídico.
En Israel, las facturas y los recibos fiscales los emite un servicio externo autorizado — GreenInvoice (חשבונית ירוקה) o iCount, según elija la clínica. La clínica firma el contrato directamente con el proveedor; el programa solo transmite las líneas de la factura — importe, servicios, IVA. El contenido clínico nunca se envía allí.
No vemos ni guardamos los números de tarjeta: el pago ocurre en el lado del proveedor de pagos y el programa recibe únicamente una referencia de pago sin datos de la tarjeta. La facturación es opcional — la clínica decide si la activa.
La conversación no se graba. No se conserva ni el audio ni la transcripción de la llamada — ni en nuestro lado ni en el del operador telefónico.
Solo quedan los metadatos de la llamada (número, hora, duración) y aquello que la recepcionista por voz haya registrado a petición del paciente: un mensaje para el médico, una cita o una solicitud de renovación de receta. La misma regla se aplica al asistente de voz dentro del programa.
Puede exportar toda la base a Excel o ZIP en cualquier momento y sin dar explicaciones — es un botón en los ajustes, sin permisos que esperar.
El borrado se realiza a petición de la clínica y es irreversible. El procedimiento, los plazos y qué ocurre con las copias de seguridad se describen en la página Eliminación de datos.
Todo lo anterior está escrito en lenguaje humano. La redacción jurídicamente precisa está en estos documentos:
El DPA, el BAA y la confirmación escrita del proveedor de voz sobre la no conservación se envían a las clínicas y a sus informáticos a petición.
Hacer una pregunta →