Centro de Confianza

Seguridad, privacidad y cumplimiento — verificados.

Proteger los datos del paciente no se negocia. ClinixSummary usa cifrado estándar de la industria, controles de acceso estrictos y eliminación inmediata del audio, todo bajo el sistema de gestión de calidad ClinixQM, para que usted trabaje con la tranquilidad de que su consultorio y sus pacientes están protegidos.

verified_user
HIPAA
Listo
shield
SOC 2
Alineado
medical_services
MHRA · UKCA
Registrado como clase I
privacy_tip
GDPR
Conforme
encrypted
AES-256
Cifrado
flag
PIPEDA / PHIPA
Conforme
policy
CCPA
Conforme
domain_verification
ISO 27001
Alineado
Regulación de dispositivos médicos

Registrado ante la MHRA. Con marcado UKCA.

ClinixSummary está registrado ante la Medicines and Healthcare products Regulatory Agency (MHRA) del Reino Unido como dispositivo médico de clase I y lleva el marcado UKCA. Software de documentación clínica que cumple el mismo estándar regulatorio al que está sujeta su práctica clínica.

Registro ante la MHRA

Registrado como dispositivo médico ante el regulador británico, con las obligaciones que ello implica: vigilancia, trazabilidad y seguimiento poscomercialización.

Marcado UKCA

El marcado UKCA declara la conformidad con las UK Medical Devices Regulations para un dispositivo de clase I, y cubre los requisitos de seguridad, desempeño y etiquetado.

Regido por ClinixQM

Nuestro sistema de gestión de calidad sustenta el registro: procesos documentados de gestión de riesgos, control de cambios, manejo de incidentes y mejora continua.

lock

Cifrado de extremo a extremo

Todos los datos viajan cifrados con TLS 1.2+ y se almacenan cifrados con AES-256. Son estándares de grado bancario: las grabaciones de voz, las transcripciones y los metadatos se mantienen confidenciales en todo momento.

cleaning_services

Audio efímero y control de sus datos

Nunca guardamos grabaciones de audio. Apenas se genera la nota, la grabación se elimina de forma inmediata y permanente. Usted mantiene el control de sus transcripciones y puede borrarlas cuando quiera.

gavel

Cumplimiento de HIPAA y RGPD

ClinixSummary cumple los requisitos de HIPAA, RGPD, PIPEDA/PHIPA, CCPA y otras normativas de privacidad a nivel mundial. Firmamos Acuerdos de Asociado Comercial (BAA) y mantenemos plena alineación regulatoria.

auto_fix

Datos de entrenamiento desidentificados

Nuestros modelos se ajustan con datos anonimizados y desidentificados, sin PHI, y la inferencia corre sobre infraestructura segura. Nunca usamos sus transcripciones para entrenar modelos de cara al cliente.

bug_report

Pruebas de penetración

Realizamos con regularidad pruebas de penetración y evaluaciones de vulnerabilidades a cargo de terceros sobre nuestra infraestructura y nuestras aplicaciones. Cada hallazgo se prioriza, se corrige y se vuelve a probar de forma continua.

emergency_home

Respuesta a incidentes

Un plan documentado de respuesta a incidentes asegura la notificación de brechas dentro de las 72 horas, como lo exige el RGPD. El monitoreo y las alertas 24/7, junto con protocolos de escalamiento definidos, mantienen al mínimo los tiempos de respuesta.

Proceso de gestión de calidad ClinixQM

Clinix QM: calidad en cada capa.

El proceso de gestión de calidad ClinixQM produce resultados que cumplen los estándares clínicos, mediante revisión sistemática, ciclos de retroalimentación y protocolos de mejora continua.

fact_check

Revisiones de calidad clínica

Un equipo dedicado de aseguramiento de calidad revisa manualmente y con regularidad los resultados del modelo frente a los estándares de documentación clínica, para asegurar exactitud e integridad.

admin_panel_settings

Controles de acceso por rol

Un sistema de permisos granular garantiza que solo el personal autorizado acceda a los datos del paciente, con registro de auditoría completo de cada acción realizada en el sistema.

verified

Certificaciones de cumplimiento

Los procesos de certificación en curso y las auditorías de terceros aseguran que ClinixSummary cumpla y supere los parámetros de seguridad y cumplimiento del sector salud.

Transparencia sobre subprocesadores

Nuestros proveedores, a la vista.

Creemos en la transparencia total sobre los terceros que nos ayudan a prestar el servicio. Cada subprocesador queda sujeto a obligaciones de protección de datos no menos estrictas que las nuestras. Avisamos por escrito con al menos 30 días de anticipación antes de incorporar un nuevo subprocesador.

Subprocesador Finalidad Datos procesados Ubicación
OpenAIInferencia sobre transcripciones y voz para el contexto clínicoTexto clínico desidentificadoUSA
Anthropic (Claude)Seguridad y monitorización del sistema en tiempo realRegistros del sistema y telemetría operativa (sin PHI)USA
Google (GCP)Infraestructura en la nubeDatos clínicos cifradosMultirregión
Microsoft AzureInfraestructura en la nube, servicios de IA y voz a textoDatos clínicos cifradosMultirregión
StripeProcesamiento de pagosDatos de facturación (sin PHI)USA
PostmarkEnvío de correos transaccionalesDirecciones de correo y notificaciones (sin PHI)USA
Apple App StoreDistribución de la app para iOSMetadatos de la app y cuenta de usuarioUSA
Google Play StoreDistribución de la app para AndroidMetadatos de la app y cuenta de usuarioUSA
SectigoAutoridad certificadora SSL/TLSDatos de validación del dominioUSA / UK
DMARC DigestsMonitoreo de autenticación de correoInformes de autenticación de dominio y correo (sin PHI)USA

Esta lista forma parte de nuestro Acuerdo de Tratamiento de Datos. Avisamos por escrito con al menos 30 días de anticipación antes de incorporar un nuevo subprocesador.

Seguridad organizacional

La seguridad es una cultura, no una función más.

badge

Seguridad del personal

Todo el equipo pasa por verificación de antecedentes y capacitación obligatoria en seguridad. Los accesos siguen el principio de menor privilegio y se revisan con regularidad.

handshake

Gestión de proveedores

Cada subprocesador pasa por una revisión de debida diligencia antes de ser contratado. Las obligaciones contractuales de protección de datos, la reevaluación periódica y las cláusulas de derecho de auditoría son la norma.

backup

Continuidad del negocio

Los planes de recuperación ante desastres, los respaldos cifrados y el monitoreo de disponibilidad sostienen la continuidad del servicio. La infraestructura se distribuye en varias regiones para dar redundancia geográfica.

Documentos y recursos

Todo lo que necesita para su debida diligencia.

Sus datos, sus reglas

Eliminación inmediata y control granular.

Retención del audio

Se elimina al generarse la nota

Almacenamiento de transcripciones

Retención breve / controlada por usted

Eliminación por el usuario

Exporte y borre de forma permanente cuando quiera

Registros de auditoría

Bitácora completa de actividad para la gobernanza

Recursos para su consultorio

Aviso de privacidad para sus pacientes.

Descargue nuestro folleto imprimible de privacidad del paciente y colóquelo en la sala de espera o en el consultorio. Explica cómo funciona la documentación con IA, qué pasa con la grabación y le da tranquilidad al paciente sobre su privacidad.

description

Aviso de privacidad del paciente — folleto imprimible

Disponible en 6 idiomas. Pensado para consultorios y salas de espera.

download English Français Español Português Italiano العربية
ClinixQM
Calidad respaldada por ClinixQM
clinixqm.gacrux.ai open_in_new

¿Listo para asegurar su flujo de documentación?

Respaldado por el proceso de gestión de calidad ClinixQM