Seguridad y privacidad

Seguridad y gestión de datos en ClinicFlow

ClinicFlow incorpora controles técnicos y operativos para facilitar la gestión de datos personales en clínicas y consultas. Esta página resume las medidas activas durante evaluación comercial y puesta en marcha.

No usamos mensajes absolutos de cumplimiento. Nuestro enfoque es transparente: explicamos qué medidas están activas y cómo se aplican. Cada clínica sigue siendo responsable del uso adecuado de los datos que introduce.

Controles técnicos y operativos

Transporte y acceso

  • Conexión cifrada en tránsito mediante HTTPS.
  • Acceso por usuario autenticado y roles por perfil (admin, profesional, administrativo).
  • Separación de vistas y permisos por clínica según cuenta de acceso.

Trazabilidad y cambios

  • Registro de acciones sensibles para auditoría operativa.
  • Histórico de estados en procesos clínicos y administrativos.
  • Controles de integridad para evitar solapes de citas y conflictos de agenda.

Datos y continuidad

  • Documentación de respaldo y recuperación incluida en onboarding.
  • Exportación de datos y anonimización controlada en flujos RGPD.
  • Proceso de baja y revisión de datos bajo solicitud formal.

Gobernanza documental

  • Política de privacidad, cookies, aviso legal y condiciones públicas.
  • DPA (acuerdo de encargo de tratamiento) disponible para revisión.
  • Checklist técnico compartido durante la evaluación comercial.

Documentos y consentimientos

  • Gestión de documentos de consentimiento por paciente.
  • Firma digital de consentimientos con trazabilidad de fecha, hora y origen.
  • Estado de firma visible para el equipo administrativo y profesional.
  • Consentimientos firmados asociados a la ficha del paciente.

Pagos

  • Pagos online gestionados a través de Stripe, proveedor externo de pago seguro.
  • ClinicFlow no almacena datos de tarjeta. La gestión del cobro la realiza Stripe.

Asistentes de ClinicFlow

IA y tratamiento de la información

Los dos asistentes trabajan con información y permisos distintos. ClinicFlow limita el contexto utilizado a lo necesario para cada flujo y mantiene la revisión humana antes de cualquier decisión o acción.

Asistente Clínico

  • Solo está disponible para profesionales sanitarios de clínicas que lo tengan activado.
  • Trabaja únicamente con el contexto que el profesional selecciona para la consulta.
  • No envía automáticamente toda la historia clínica: utiliza solo el contexto seleccionado.
  • Aplica medidas de minimización y desidentificación antes del procesamiento externo.
  • Las referencias bibliográficas se recuperan de PubMed y se muestran con sus datos y PMID.
  • El resultado se presenta para revisión profesional y no sustituye la valoración sanitaria.
  • Este flujo no guarda automáticamente las conclusiones en la historia clínica ni las envía al paciente.

Asistente de Gestión

  • Está orientado a recepción y administración.
  • Utiliza indicadores operativos de citas, cobros y seguimientos, no la historia clínica para realizar razonamiento médico.
  • Prepara prioridades y acciones para que el equipo las revise.
  • No ejecuta automáticamente acciones sobre pacientes desde el asistente.

Hablamos de minimización y desidentificación, no de anonimato absoluto. La clínica debe seguir evitando incluir identificadores personales en consultas o contexto adicional cuando no sean necesarios.

Portal del paciente con acceso seguro

El portal del paciente permite compartir acciones concretas con cada paciente mediante un enlace seguro asociado al paciente y a la clínica.

Qué puede hacer el paciente desde el portal

  • Ver su próxima cita.
  • Confirmar, solicitar cambio o cancelación.
  • Actualizar datos básicos de contacto.
  • Revisar y firmar documentos de consentimiento pendientes.
  • Consultar estado de documentos firmados.
  • Pagar importes pendientes si existe enlace de pago activo.
  • Acceder a teleconsulta si la cita dispone de enlace.

Controles de acceso y privacidad

  • Acceso limitado mediante enlace único y seguro por paciente.
  • El paciente solo puede ver su propia información.
  • No se exponen notas clínicas internas ni datos de otros pacientes.
  • Las acciones del paciente quedan registradas con fecha, hora y origen.
  • Los consentimientos firmados se actualizan automáticamente en el panel interno.
  • La clínica controla qué información se comparte y cuándo.

Roles de privacidad

Clínica como responsable

La clínica es responsable del tratamiento de los datos de sus pacientes y del uso adecuado del servicio. ClinicFlow es una herramienta de apoyo operativo.

ClinicFlow como encargado

Cuando la clínica utiliza ClinicFlow para tratar datos de pacientes, ClinicFlow actúa como encargado del tratamiento. Esta relación se regula mediante el contrato de encargo (DPA).

Limitaciones del servicio

ClinicFlow es una herramienta de gestión clínica. No sustituye el criterio sanitario ni profesional. Las decisiones clínicas son responsabilidad del profesional o la clínica.

Evaluación de confianza

¿Necesitas revisar medidas concretas para tu clínica?

Te compartimos el detalle de medidas técnicas, trazabilidad, acceso por roles y documentación contractual para validar tu proceso interno.