Seguridad, privacidad y conformidad — verificadas.
Proteger los datos del paciente es innegociable. ClinixSummary emplea cifrado estándar de la industria, controles de acceso estrictos y eliminación inmediata del audio — gobernado por el sistema de gestión de calidad ClinixQM — para brindarle la confianza de que su práctica y sus pacientes están protegidos.
Registrado ante la MHRA. Con marcado UKCA.
ClinixSummary está registrado ante la Medicines and Healthcare products Regulatory Agency (MHRA) del Reino Unido como producto sanitario de clase I y cuenta con el marcado UKCA. Software de documentación clínica que cumple el nivel de exigencia regulatoria al que está sujeta su práctica clínica.
Registro ante la MHRA
Registrado como producto sanitario ante el regulador del Reino Unido, con las obligaciones que dicho registro conlleva: vigilancia, trazabilidad y seguimiento poscomercialización.
Marcado UKCA
El marcado UKCA declara la conformidad con la normativa británica de productos sanitarios (UK Medical Devices Regulations) para un producto de clase I, y abarca los requisitos de seguridad, funcionamiento y etiquetado.
Regido por ClinixQM
Nuestro sistema de gestión de la calidad sustenta el registro: procesos documentados para la gestión de riesgos, el control de cambios, la gestión de incidentes y la mejora continua.
Cifrado de extremo a extremo
Todos los datos se cifran en tránsito mediante TLS 1.2+ y en reposo con AES-256. Estos estándares de grado bancario garantizan que las grabaciones de voz, las transcripciones y los metadatos permanezcan confidenciales en todo momento.
Audio efímero y control de datos
Nunca almacenamos grabaciones de audio. Una vez generada la nota, las grabaciones se eliminan de forma inmediata y permanente. Usted mantiene el control de sus transcripciones, que puede eliminar en cualquier momento.
Conformidad HIPAA y RGPD
ClinixSummary cumple con los requisitos de HIPAA, RGPD, PIPEDA/PHIPA, CCPA y otras regulaciones de privacidad globales. Firmamos Acuerdos de Asociado Comercial (BAAs) y mantenemos plena alineación regulatoria.
Datos de entrenamiento anonimizados
Nuestros modelos se ajustan con datos anonimizados, desidentificados y sin PHI, y ejecutan inferencias en infraestructura segura. Nunca utilizamos sus transcripciones para entrenar modelos orientados al cliente.
Pruebas de penetración
Se realizan pruebas de penetración y evaluaciones de vulnerabilidades por terceros de forma regular contra nuestra infraestructura y aplicaciones. Los hallazgos se clasifican, corrigen y re-prueban de forma continua.
Respuesta a incidentes
Un plan documentado de respuesta a incidentes garantiza la notificación de brechas en 72 horas según lo exige el RGPD. Monitoreo 24/7, alertas y protocolos de escalamiento definidos minimizan los tiempos de respuesta.
Clinix QM: calidad en cada nivel.
El proceso de gestión de calidad ClinixQM está diseñado para garantizar que cada resultado cumpla con los estándares clínicos mediante revisión sistemática, ciclos de retroalimentación y protocolos de mejora continua.
Revisiones de garantía de calidad clínica
Un equipo dedicado de aseguramiento de calidad realiza revisiones manuales regulares de los resultados del modelo contra los estándares de documentación clínica, asegurando precisión y completitud.
Controles de acceso basados en roles
Los sistemas de permisos granulares garantizan que solo el personal autorizado pueda acceder a los datos del paciente, con registros de auditoría completos para cada acción realizada en el sistema.
Certificaciones de conformidad
Los procesos de certificación continua y las auditorías de terceros aseguran que ClinixSummary cumpla y supere los estándares de seguridad y conformidad de la industria sanitaria.
Nuestros proveedores, divulgados.
Creemos en la transparencia total sobre los terceros que nos ayudan a prestar nuestro servicio. Cada subprocesador está vinculado por obligaciones de protección de datos no menos protectoras que las nuestras. Proporcionamos un aviso escrito con al menos 30 días de antelación antes de contratar un nuevo subprocesador.
| Subprocesador | Finalidad | Datos procesados | Ubicación |
|---|---|---|---|
| Inferencia LLM para generación de notas clínicas | Texto clínico desidentificado | USA | |
| Síntesis de texto a voz | Datos de audio no-PHI | USA / EU | |
| Infraestructura cloud y reconocimiento de voz | Datos clínicos cifrados | Multi-región | |
| Infraestructura cloud y servicios de IA | Datos clínicos cifrados | Multi-región | |
| Procesamiento de pagos | Datos de facturación (sin PHI) | USA | |
| Envío de correo electrónico transaccional | Direcciones de correo, notificaciones (sin PHI) | USA | |
| Distribución de app iOS | Metadatos de app, cuenta de usuario | USA | |
| Distribución de app Android | Metadatos de app, cuenta de usuario | USA | |
| Autoridad de certificación SSL/TLS | Datos de validación de dominio | USA / UK | |
| Monitoreo de autenticación de correo | Informes de autenticación de dominio y correo (sin PHI) | USA |
Esta lista se mantiene como parte de nuestro Acuerdo de tratamiento de datos. Proporcionamos un aviso escrito con al menos 30 días de antelación antes de contratar un nuevo subprocesador.
La seguridad es una cultura, no solo una funcionalidad.
Seguridad del personal
Todos los miembros del equipo se someten a verificaciones de antecedentes y formación obligatoria en seguridad. El acceso sigue el principio de mínimo privilegio y se revisa regularmente.
Gestión de proveedores
Cada subprocesador se somete a una revisión de diligencia debida antes de su contratación. Las obligaciones contractuales de protección de datos, la reevaluación periódica y las cláusulas de derecho de auditoría son estándar.
Continuidad del negocio
Los planes de recuperación ante desastres, las copias de seguridad cifradas y el monitoreo de disponibilidad garantizan la disponibilidad del servicio. La infraestructura abarca múltiples regiones para redundancia geográfica.
Todo lo que necesita para la debida diligencia.
Política de privacidad
Cómo recopilamos, usamos y protegemos sus datos.
Sus opciones de privacidad
Gestione consentimiento, acceso a datos y solicitudes de eliminación.
Condiciones de servicio
Condiciones estándar que rigen el uso de la plataforma.
Política de uso
Directrices de uso aceptable y restricciones.
Libro blanco de seguridad y conformidad
Especificación técnica de seguridad (PDF).
Libro blanco del SGC
Metodología del sistema de gestión de calidad (PDF).
Visión general de la arquitectura
Arquitectura del sistema y diseño de infraestructura (PDF).
Eliminación inmediata y control granular.
Retención de audio
Eliminado tras la generación de la nota
Almacenamiento de transcripciones
Retención breve / controlada por el usuario
Eliminación por el usuario
Exportación y eliminación permanente en cualquier momento
Registros de auditoría
Registros de actividad completos para la gobernanza
Aviso de privacidad del paciente para su consulta.
Imprima nuestro folleto de privacidad del paciente en cualquier idioma y muéstrelo en su sala de espera o consultorio. Explica cómo funciona la documentación con IA, qué sucede con la grabación, y tranquiliza a los pacientes sobre su privacidad.
Aviso de privacidad del paciente — Folleto imprimible
Disponible en 6 idiomas. Diseñado para paredes de consultorios y salas de espera.