Seguridad
Cómo protegemos los datos de tu clínica
Esta página describe, en lenguaje claro, las medidas técnicas que ya están en funcionamiento. Sin promesas a futuro: lo que no está construido no aparece aquí.
Aislamiento por clínica
- Cada clínica trabaja en su propio espacio, identificado por su subdominio. La clínica se resuelve en el servidor y nunca a partir de indicaciones del navegador.
- Toda consulta a datos clínicos está delimitada a la clínica correspondiente en la aplicación y, como segunda capa, con políticas de seguridad a nivel de fila en la base de datos.
Acceso y autenticación
- Cada persona entra con su propio usuario; las contraseñas se guardan con hash criptográfico irreversible.
- Autenticación de doble factor obligatoria para acceder a datos de salud.
- Permisos por rol bajo el principio de mínimo necesario: recepción ve resúmenes de tratamiento (tipo, pieza, estado), no el detalle clínico.
- Modo recepción para equipos compartidos: cada acción queda ligada a la persona que la hizo.
Bitácora de acceso
- Cada lectura y cada cambio en un expediente queda registrado: quién, qué registro y cuándo, incluidos los intentos de acceso denegados.
- La bitácora solo crece: no se edita ni se borra, y se conserva al menos 6 años.
Integridad del expediente
- Ningún registro clínico se borra físicamente: las bajas son lógicas, con autor, fecha y motivo.
- Las correcciones se documentan como enmiendas que conservan la versión original.
Cifrado
- Cifrado en tránsito (TLS) en todas las conexiones externas, incluida la conexión a la base de datos.
- Cifrado en reposo, provisto por los proveedores de infraestructura, para la base de datos y los archivos.
Respaldos y conservación
- Recuperación a un punto en el tiempo en la plataforma de la base de datos.
- Copias diarias cifradas en un segundo proveedor y otro país; las copias mensuales quedan bloqueadas contra borrado durante el plazo legal.
- Conservación de expedientes según el plazo de El Salvador: al menos 10 años desde la última atención, en línea con la normativa de expediente clínico de MINSAL.
Tus datos son tuyos
- Exportación completa y gratuita de los datos de tu clínica cuando la pidas, y hasta 60 días después de cancelar.
- Los datos reales de clínicas no se usan en desarrollo ni en demostraciones.
Incidentes y forma de trabajo
- Si ocurriera una violación de seguridad de datos personales, avisamos a la clínica afectada sin demora y a más tardar en 72 horas desde que la conocemos.
- Cada cambio de código pasa por revisión y verificación automática antes de publicarse, con escaneo para evitar la exposición de secretos.
Dónde se alojan los datos
La aplicación y la base de datos corren en Railway (Estados Unidos); los archivos de pacientes y las copias de respaldo se guardan en Amazon Web Services. Cada proveedor publica sus propias certificaciones de seguridad; son certificaciones del proveedor, no de Revodent.
- Railway
- Cómputo de la aplicación y base de datos. Cumplimiento publicado por el proveedor. Railway
- Amazon Web Services
- Archivos de pacientes y copias de respaldo. AWS publica sus certificaciones (por ejemplo SOC 2 e ISO 27001) en su página de cumplimiento. Amazon Web Services
Estas medidas están diseñadas para apoyar el cumplimiento de la normativa de expediente clínico de MINSAL y de la Ley de Protección de Datos Personales de El Salvador.
Esta página describe medidas técnicas y no constituye una certificación oficial.