Centro de confianza

Seguridad, privacidad y conformidad — verificadas.

Proteger los datos del paciente es innegociable. ClinixSummary emplea cifrado estándar de la industria, controles de acceso estrictos y eliminación inmediata del audio — gobernado por el sistema de gestión de calidad ClinixQM — para brindarle la confianza de que su práctica y sus pacientes están protegidos.

verified_user
HIPAA
Listo
shield
SOC 2
Alineado
medical_services
MHRA · UKCA
Registrado como clase I
privacy_tip
GDPR
Conforme
encrypted
AES-256
Cifrado
flag
PIPEDA / PHIPA
Conforme
policy
CCPA
Conforme
domain_verification
ISO 27001
Alineado
Normativa de productos sanitarios

Registrado ante la MHRA. Con marcado UKCA.

ClinixSummary está registrado ante la Medicines and Healthcare products Regulatory Agency (MHRA) del Reino Unido como producto sanitario de clase I y cuenta con el marcado UKCA. Software de documentación clínica que cumple el nivel de exigencia regulatoria al que está sujeta su práctica clínica.

Registro ante la MHRA

Registrado como producto sanitario ante el regulador del Reino Unido, con las obligaciones que dicho registro conlleva: vigilancia, trazabilidad y seguimiento poscomercialización.

Marcado UKCA

El marcado UKCA declara la conformidad con la normativa británica de productos sanitarios (UK Medical Devices Regulations) para un producto de clase I, y abarca los requisitos de seguridad, funcionamiento y etiquetado.

Regido por ClinixQM

Nuestro sistema de gestión de la calidad sustenta el registro: procesos documentados para la gestión de riesgos, el control de cambios, la gestión de incidentes y la mejora continua.

lock

Cifrado de extremo a extremo

Todos los datos se cifran en tránsito mediante TLS 1.2+ y en reposo con AES-256. Estos estándares de grado bancario garantizan que las grabaciones de voz, las transcripciones y los metadatos permanezcan confidenciales en todo momento.

cleaning_services

Audio efímero y control de datos

Nunca almacenamos grabaciones de audio. Una vez generada la nota, las grabaciones se eliminan de forma inmediata y permanente. Usted mantiene el control de sus transcripciones, que puede eliminar en cualquier momento.

gavel

Conformidad HIPAA y RGPD

ClinixSummary cumple con los requisitos de HIPAA, RGPD, PIPEDA/PHIPA, CCPA y otras regulaciones de privacidad globales. Firmamos Acuerdos de Asociado Comercial (BAAs) y mantenemos plena alineación regulatoria.

auto_fix

Datos de entrenamiento anonimizados

Nuestros modelos se ajustan con datos anonimizados, desidentificados y sin PHI, y ejecutan inferencias en infraestructura segura. Nunca utilizamos sus transcripciones para entrenar modelos orientados al cliente.

bug_report

Pruebas de penetración

Se realizan pruebas de penetración y evaluaciones de vulnerabilidades por terceros de forma regular contra nuestra infraestructura y aplicaciones. Los hallazgos se clasifican, corrigen y re-prueban de forma continua.

emergency_home

Respuesta a incidentes

Un plan documentado de respuesta a incidentes garantiza la notificación de brechas en 72 horas según lo exige el RGPD. Monitoreo 24/7, alertas y protocolos de escalamiento definidos minimizan los tiempos de respuesta.

Proceso de gestión de calidad ClinixQM

Clinix QM: calidad en cada nivel.

El proceso de gestión de calidad ClinixQM está diseñado para garantizar que cada resultado cumpla con los estándares clínicos mediante revisión sistemática, ciclos de retroalimentación y protocolos de mejora continua.

fact_check

Revisiones de garantía de calidad clínica

Un equipo dedicado de aseguramiento de calidad realiza revisiones manuales regulares de los resultados del modelo contra los estándares de documentación clínica, asegurando precisión y completitud.

admin_panel_settings

Controles de acceso basados en roles

Los sistemas de permisos granulares garantizan que solo el personal autorizado pueda acceder a los datos del paciente, con registros de auditoría completos para cada acción realizada en el sistema.

verified

Certificaciones de conformidad

Los procesos de certificación continua y las auditorías de terceros aseguran que ClinixSummary cumpla y supere los estándares de seguridad y conformidad de la industria sanitaria.

Transparencia de subprocesadores

Nuestros proveedores, divulgados.

Creemos en la transparencia total sobre los terceros que nos ayudan a prestar nuestro servicio. Cada subprocesador está vinculado por obligaciones de protección de datos no menos protectoras que las nuestras. Proporcionamos un aviso escrito con al menos 30 días de antelación antes de contratar un nuevo subprocesador.

Subprocesador Finalidad Datos procesados Ubicación
OpenAIInferencia LLM para generación de notas clínicasTexto clínico desidentificadoUSA
ElevenLabsSíntesis de texto a vozDatos de audio no-PHIUSA / EU
Google (GCP)Infraestructura cloud y reconocimiento de vozDatos clínicos cifradosMulti-región
Microsoft AzureInfraestructura cloud y servicios de IADatos clínicos cifradosMulti-región
StripeProcesamiento de pagosDatos de facturación (sin PHI)USA
PostmarkEnvío de correo electrónico transaccionalDirecciones de correo, notificaciones (sin PHI)USA
Apple App StoreDistribución de app iOSMetadatos de app, cuenta de usuarioUSA
Google Play StoreDistribución de app AndroidMetadatos de app, cuenta de usuarioUSA
SectigoAutoridad de certificación SSL/TLSDatos de validación de dominioUSA / UK
DMARC DigestsMonitoreo de autenticación de correoInformes de autenticación de dominio y correo (sin PHI)USA

Esta lista se mantiene como parte de nuestro Acuerdo de tratamiento de datos. Proporcionamos un aviso escrito con al menos 30 días de antelación antes de contratar un nuevo subprocesador.

Seguridad organizacional

La seguridad es una cultura, no solo una funcionalidad.

badge

Seguridad del personal

Todos los miembros del equipo se someten a verificaciones de antecedentes y formación obligatoria en seguridad. El acceso sigue el principio de mínimo privilegio y se revisa regularmente.

handshake

Gestión de proveedores

Cada subprocesador se somete a una revisión de diligencia debida antes de su contratación. Las obligaciones contractuales de protección de datos, la reevaluación periódica y las cláusulas de derecho de auditoría son estándar.

backup

Continuidad del negocio

Los planes de recuperación ante desastres, las copias de seguridad cifradas y el monitoreo de disponibilidad garantizan la disponibilidad del servicio. La infraestructura abarca múltiples regiones para redundancia geográfica.

Documentos y recursos

Todo lo que necesita para la debida diligencia.

Sus datos, sus reglas

Eliminación inmediata y control granular.

Retención de audio

Eliminado tras la generación de la nota

Almacenamiento de transcripciones

Retención breve / controlada por el usuario

Eliminación por el usuario

Exportación y eliminación permanente en cualquier momento

Registros de auditoría

Registros de actividad completos para la gobernanza

Recursos clínicos

Aviso de privacidad del paciente para su consulta.

Imprima nuestro folleto de privacidad del paciente en cualquier idioma y muéstrelo en su sala de espera o consultorio. Explica cómo funciona la documentación con IA, qué sucede con la grabación, y tranquiliza a los pacientes sobre su privacidad.

description

Aviso de privacidad del paciente — Folleto imprimible

Disponible en 6 idiomas. Diseñado para paredes de consultorios y salas de espera.

download English Français Español Português Italiano العربية
ClinixQM
Calidad asegurada por ClinixQM
clinixqm.gacrux.ai open_in_new

¿Listo para asegurar su flujo de documentación?

Avalado por el proceso de gestión de calidad ClinixQM