Seguridad, privacidad y cumplimiento — verificados.
Proteger los datos del paciente no se negocia. ClinixSummary usa cifrado estándar de la industria, controles de acceso estrictos y eliminación inmediata del audio, todo bajo el sistema de gestión de calidad ClinixQM, para que usted trabaje con la tranquilidad de que su consultorio y sus pacientes están protegidos.
Registrado ante la MHRA. Con marcado UKCA.
ClinixSummary está registrado ante la Medicines and Healthcare products Regulatory Agency (MHRA) del Reino Unido como dispositivo médico de clase I y lleva el marcado UKCA. Software de documentación clínica que cumple el mismo estándar regulatorio al que está sujeta su práctica clínica.
Registro ante la MHRA
Registrado como dispositivo médico ante el regulador británico, con las obligaciones que ello implica: vigilancia, trazabilidad y seguimiento poscomercialización.
Marcado UKCA
El marcado UKCA declara la conformidad con las UK Medical Devices Regulations para un dispositivo de clase I, y cubre los requisitos de seguridad, desempeño y etiquetado.
Regido por ClinixQM
Nuestro sistema de gestión de calidad sustenta el registro: procesos documentados de gestión de riesgos, control de cambios, manejo de incidentes y mejora continua.
Cifrado de extremo a extremo
Todos los datos viajan cifrados con TLS 1.2+ y se almacenan cifrados con AES-256. Son estándares de grado bancario: las grabaciones de voz, las transcripciones y los metadatos se mantienen confidenciales en todo momento.
Audio efímero y control de sus datos
Nunca guardamos grabaciones de audio. Apenas se genera la nota, la grabación se elimina de forma inmediata y permanente. Usted mantiene el control de sus transcripciones y puede borrarlas cuando quiera.
Cumplimiento de HIPAA y RGPD
ClinixSummary cumple los requisitos de HIPAA, RGPD, PIPEDA/PHIPA, CCPA y otras normativas de privacidad a nivel mundial. Firmamos Acuerdos de Asociado Comercial (BAA) y mantenemos plena alineación regulatoria.
Datos de entrenamiento desidentificados
Nuestros modelos se ajustan con datos anonimizados y desidentificados, sin PHI, y la inferencia corre sobre infraestructura segura. Nunca usamos sus transcripciones para entrenar modelos de cara al cliente.
Pruebas de penetración
Realizamos con regularidad pruebas de penetración y evaluaciones de vulnerabilidades a cargo de terceros sobre nuestra infraestructura y nuestras aplicaciones. Cada hallazgo se prioriza, se corrige y se vuelve a probar de forma continua.
Respuesta a incidentes
Un plan documentado de respuesta a incidentes asegura la notificación de brechas dentro de las 72 horas, como lo exige el RGPD. El monitoreo y las alertas 24/7, junto con protocolos de escalamiento definidos, mantienen al mínimo los tiempos de respuesta.
Clinix QM: calidad en cada capa.
El proceso de gestión de calidad ClinixQM produce resultados que cumplen los estándares clínicos, mediante revisión sistemática, ciclos de retroalimentación y protocolos de mejora continua.
Revisiones de calidad clínica
Un equipo dedicado de aseguramiento de calidad revisa manualmente y con regularidad los resultados del modelo frente a los estándares de documentación clínica, para asegurar exactitud e integridad.
Controles de acceso por rol
Un sistema de permisos granular garantiza que solo el personal autorizado acceda a los datos del paciente, con registro de auditoría completo de cada acción realizada en el sistema.
Certificaciones de cumplimiento
Los procesos de certificación en curso y las auditorías de terceros aseguran que ClinixSummary cumpla y supere los parámetros de seguridad y cumplimiento del sector salud.
Nuestros proveedores, a la vista.
Creemos en la transparencia total sobre los terceros que nos ayudan a prestar el servicio. Cada subprocesador queda sujeto a obligaciones de protección de datos no menos estrictas que las nuestras. Avisamos por escrito con al menos 30 días de anticipación antes de incorporar un nuevo subprocesador.
| Subprocesador | Finalidad | Datos procesados | Ubicación |
|---|---|---|---|
| Inferencia sobre transcripciones y voz para el contexto clínico | Texto clínico desidentificado | USA | |
| Seguridad y monitorización del sistema en tiempo real | Registros del sistema y telemetría operativa (sin PHI) | USA | |
| Infraestructura en la nube | Datos clínicos cifrados | Multirregión | |
| Infraestructura en la nube, servicios de IA y voz a texto | Datos clínicos cifrados | Multirregión | |
| Procesamiento de pagos | Datos de facturación (sin PHI) | USA | |
| Envío de correos transaccionales | Direcciones de correo y notificaciones (sin PHI) | USA | |
| Distribución de la app para iOS | Metadatos de la app y cuenta de usuario | USA | |
| Distribución de la app para Android | Metadatos de la app y cuenta de usuario | USA | |
| Autoridad certificadora SSL/TLS | Datos de validación del dominio | USA / UK | |
| Monitoreo de autenticación de correo | Informes de autenticación de dominio y correo (sin PHI) | USA |
Esta lista forma parte de nuestro Acuerdo de Tratamiento de Datos. Avisamos por escrito con al menos 30 días de anticipación antes de incorporar un nuevo subprocesador.
La seguridad es una cultura, no una función más.
Seguridad del personal
Todo el equipo pasa por verificación de antecedentes y capacitación obligatoria en seguridad. Los accesos siguen el principio de menor privilegio y se revisan con regularidad.
Gestión de proveedores
Cada subprocesador pasa por una revisión de debida diligencia antes de ser contratado. Las obligaciones contractuales de protección de datos, la reevaluación periódica y las cláusulas de derecho de auditoría son la norma.
Continuidad del negocio
Los planes de recuperación ante desastres, los respaldos cifrados y el monitoreo de disponibilidad sostienen la continuidad del servicio. La infraestructura se distribuye en varias regiones para dar redundancia geográfica.
Todo lo que necesita para su debida diligencia.
Política de privacidad
Cómo recopilamos, usamos y protegemos sus datos.
Sus opciones de privacidad
Administre el consentimiento, el acceso a datos y las solicitudes de eliminación.
Términos de servicio
Términos estándar que rigen el uso de la plataforma.
Política de uso
Lineamientos y restricciones de uso aceptable.
Libro blanco de seguridad y cumplimiento
Especificación técnica de seguridad (PDF).
Libro blanco del SGC
Metodología del sistema de gestión de calidad (PDF).
Visión general de la arquitectura
Arquitectura del sistema y diseño de la infraestructura (PDF).
Eliminación inmediata y control granular.
Retención del audio
Se elimina al generarse la nota
Almacenamiento de transcripciones
Retención breve / controlada por usted
Eliminación por el usuario
Exporte y borre de forma permanente cuando quiera
Registros de auditoría
Bitácora completa de actividad para la gobernanza
Aviso de privacidad para sus pacientes.
Descargue nuestro folleto imprimible de privacidad del paciente y colóquelo en la sala de espera o en el consultorio. Explica cómo funciona la documentación con IA, qué pasa con la grabación y le da tranquilidad al paciente sobre su privacidad.
Aviso de privacidad del paciente — folleto imprimible
Disponible en 6 idiomas. Pensado para consultorios y salas de espera.