Saltar al contenido

Seguridad

Guardás datos de salud de tus pacientes y de sus bebés. Tenés derecho a saber exactamente qué hacemos con ellos, y también qué todavía no hacemos.

Lo que hacemos

Cifrado en tránsito y en reposo
Todo el tráfico va por TLS y la base de datos está cifrada en reposo por la infraestructura.
Cifrado adicional por campo, con una clave propia de cada consultorio
El documento, el teléfono, el email y todo el texto clínico —motivo de consulta, evolución, diagnósticos, plan, notas— se cifran con una clave que es de tu consultorio y de nadie más. Un volcado crudo de la base no muestra ninguno de esos datos.
Los datos de un consultorio no se pueden alcanzar desde otro
El identificador de tu consultorio no es un parámetro que el código pueda olvidar: queda capturado en la única capa autorizada a construir referencias a datos clínicos. Un identificador de otro consultorio no resuelve, y el intento queda registrado.
Registro inmutable de accesos, con las lecturas incluidas
Cada acceso a una historia clínica deja una entrada encadenada por hash: quién, qué, cuándo, y si fue rechazado. Auditar solo las escrituras no detecta a quien mira una historia que no le corresponde, que es la amenaza más frecuente. Podés verlo vos, en tu propia pantalla de accesos.
Segundo factor obligatorio
No es opcional ni configurable: sin segundo factor no hay sesión. Una contraseña sola no alcanza para entrar a historias clínicas.
Ningún script de terceros en las pantallas clínicas
El sitio público y la aplicación viven en dominios distintos, con políticas de seguridad distintas. La analítica que corre acá no puede correr allá, y la cookie de sesión no viaja a este dominio. Es la vía más probable de fuga en un producto como este, y está cortada de raíz.
Los datos de salud nunca salen en un registro técnico
Está prohibido escribir el contenido de una acción clínica en un log, y hay un chequeo automático que rechaza el código que lo intente. Los registros técnicos llevan identificadores opacos, nunca nombres ni texto clínico.
El asiento clínico firmado no se puede alterar
Una consulta firmada no se edita ni se borra, tampoco desde adentro. Las correcciones son enmiendas fechadas que referencian al asiento original, como exige la Ley 26.529.
Exportación completa, siempre
Podés llevarte todas tus historias clínicas cuando quieras, incluso con la suscripción vencida. No condicionamos la exportación al pago.
El soporte no entra a tus historias
Nuestro personal no accede a historias clínicas de forma rutinaria. Cuando el soporte lo necesite, lo tenés que habilitar vos, por una ventana de tiempo limitada, y ese acceso aparece en tu pantalla de accesos.

Lo que no decimos

Hay frases que quedan bien en una página como esta y que en nuestro caso serían falsas. Las escribimos acá para que no haya que adivinar.

No decimos que sea cifrado de extremo a extremo
No lo es. El servidor descifra los datos para mostrártelos, porque la clave de tu consultorio la administra el sistema. Un cifrado de extremo a extremo real implicaría que perder tu contraseña signifique perder la historia clínica, y para un registro que hay que conservar diez años eso es peor que el problema que resuelve.
No decimos que técnicamente no podamos acceder
Podríamos. Lo que hay son controles que lo hacen difícil, auditable y visible para vos: cifrado por consultorio, acceso de soporte que habilitás vos, y un registro que no podemos alterar sin que se note. Decir lo contrario sería mentira.
No decimos que la firma tenga valor de firma digital
Firmar una consulta la vuelve inmutable dentro del sistema, pero no es una firma digital en los términos de la Ley 25.506. Frente a un juicio su valor probatorio es discutible, y preferimos que lo sepas antes y no después.
No exhibimos certificaciones que no tenemos
No estamos certificados en ninguna norma de seguridad. No hicimos todavía una auditoría externa ni un test de intrusión. Cuando los hagamos, lo vas a leer acá con la fecha y quién los hizo.

Si encontrás un problema

Escribinos y lo miramos. No perseguimos a quien reporta de buena fe un problema de seguridad. Si el problema afecta datos de pacientes, avisamos a las profesionales afectadas sin dilación indebida y con la información que necesiten para cumplir sus propias obligaciones.

Ver también la política de privacidad y los términos del servicio.

Seguridad — Pueridocs