Seguridad

Cómo protegemos los datos de tu clínica

Esta página describe, en lenguaje claro, las medidas técnicas que ya están en funcionamiento. Sin promesas a futuro: lo que no está construido no aparece aquí.

Aislamiento por clínica

  • Cada clínica trabaja en su propio espacio, identificado por su subdominio. La clínica se resuelve en el servidor y nunca a partir de indicaciones del navegador.
  • Toda consulta a datos clínicos está delimitada a la clínica correspondiente en la aplicación y, como segunda capa, con políticas de seguridad a nivel de fila en la base de datos.

Acceso y autenticación

  • Cada persona entra con su propio usuario; las contraseñas se guardan con hash criptográfico irreversible.
  • Autenticación de doble factor obligatoria para acceder a datos de salud.
  • Permisos por rol bajo el principio de mínimo necesario: recepción ve resúmenes de tratamiento (tipo, pieza, estado), no el detalle clínico.
  • Modo recepción para equipos compartidos: cada acción queda ligada a la persona que la hizo.

Bitácora de acceso

  • Cada lectura y cada cambio en un expediente queda registrado: quién, qué registro y cuándo, incluidos los intentos de acceso denegados.
  • La bitácora solo crece: no se edita ni se borra, y se conserva al menos 6 años.

Integridad del expediente

  • Ningún registro clínico se borra físicamente: las bajas son lógicas, con autor, fecha y motivo.
  • Las correcciones se documentan como enmiendas que conservan la versión original.

Cifrado

  • Cifrado en tránsito (TLS) en todas las conexiones externas, incluida la conexión a la base de datos.
  • Cifrado en reposo, provisto por los proveedores de infraestructura, para la base de datos y los archivos.

Respaldos y conservación

  • Recuperación a un punto en el tiempo en la plataforma de la base de datos.
  • Copias diarias cifradas en un segundo proveedor y otro país; las copias mensuales quedan bloqueadas contra borrado durante el plazo legal.
  • Conservación de expedientes según el plazo de El Salvador: al menos 10 años desde la última atención, en línea con la normativa de expediente clínico de MINSAL.

Tus datos son tuyos

  • Exportación completa y gratuita de los datos de tu clínica cuando la pidas, y hasta 60 días después de cancelar.
  • Los datos reales de clínicas no se usan en desarrollo ni en demostraciones.

Incidentes y forma de trabajo

  • Si ocurriera una violación de seguridad de datos personales, avisamos a la clínica afectada sin demora y a más tardar en 72 horas desde que la conocemos.
  • Cada cambio de código pasa por revisión y verificación automática antes de publicarse, con escaneo para evitar la exposición de secretos.

Dónde se alojan los datos

La aplicación y la base de datos corren en Railway (Estados Unidos); los archivos de pacientes y las copias de respaldo se guardan en Amazon Web Services. Cada proveedor publica sus propias certificaciones de seguridad; son certificaciones del proveedor, no de Revodent.

Railway
Cómputo de la aplicación y base de datos. Cumplimiento publicado por el proveedor. Railway
Amazon Web Services
Archivos de pacientes y copias de respaldo. AWS publica sus certificaciones (por ejemplo SOC 2 e ISO 27001) en su página de cumplimiento. Amazon Web Services

Estas medidas están diseñadas para apoyar el cumplimiento de la normativa de expediente clínico de MINSAL y de la Ley de Protección de Datos Personales de El Salvador.

Esta página describe medidas técnicas y no constituye una certificación oficial.

¿Tenés una pregunta sobre seguridad?