Seguridad
La historia clínica es categoría especial de datos según el artículo 9 del RGPD. Esta página explica cómo está construida Clynalia para manejarla.
Nuestro papel
Tú —la clínica— eres el responsable del tratamiento. Clynalia es tu encargado. Esa distinción importa: los datos de tus pacientes son tuyos, y nosotros solo los tratamos para prestarte el servicio.
- Tratamos los datos de pacientes únicamente siguiendo instrucciones documentadas de la clínica.
- Nunca vendemos datos.
- Nunca entrenamos modelos de IA con las historias de tus pacientes.
Dónde viven los datos
Los datos de pacientes se almacenan en Amazon Web Services, región eu-north-1 (Estocolmo, Unión Europea), y no salen de la UE.
La base de datos no es accesible desde internet: está en una red privada y solo el servidor de la aplicación puede hablar con ella.
Cifrado
Dos capas independientes. Si el almacenamiento quedara expuesto, el contenido clínico seguiría cifrado.
- En tránsito: TLS en todas las conexiones.
- En reposo: la base de datos que guarda las historias clínicas está cifrada a nivel de almacenamiento.
- Y por encima, el contenido clínico lo cifra la propia aplicación. Cada paciente tiene su propia clave de datos, envuelta a su vez por una clave maestra que vive en AWS KMS y que nunca sale de allí.
- Las claves se pueden rotar sin descifrar ni mover tus historias.
- Destruir la clave de un paciente hace su contenido clínico irrecuperable, también en las copias de seguridad. Eso es lo que convierte «hemos borrado tus datos» en algo comprobable y no en una promesa.
Una clínica nunca ve a otra
La separación entre clínicas la impone el motor de la base de datos, no el código de la aplicación. Cada consulta se ejecuta bajo una política de seguridad a nivel de fila atada a la clínica del token verificado, y la cuenta con la que se conecta la aplicación no puede saltársela.
La diferencia práctica: un error en nuestro código no puede filtrar las fichas de otra clínica, porque la base de datos no devuelve nada de entrada. Hay una prueba automática que rompe la compilación si alguna tabla con datos de clínica se queda sin esa protección.
El acceso a la cuenta
- Passkeys e Inicio de sesión con Apple, para que no haya contraseña que robar ni reutilizar.
- Cuando se usa contraseña, se guarda cifrada con Argon2id, que es la recomendación actual y no un algoritmo heredado.
- Las sesiones se pueden revocar al instante: una sesión revocada deja de funcionar en la siguiente petición, no cuando caduca.
Control de acceso
No todo el mundo en una clínica necesita leer las notas clínicas. Clynalia separa roles para que recepción pueda dar de alta pacientes y gestionar facturas sin acceder al contenido clínico: eso es minimización de datos del RGPD, no una preferencia de producto.
Todo acceso a una historia queda registrado: quién abrió qué ficha y cuándo. Si un paciente pregunta quién ha visto su historial, la clínica puede responder.
Copias de seguridad
Una instantánea diaria del almacenamiento, más los registros de transacción enviados de forma continua cada cinco minutos. Las dos cosas juntas permiten restaurar a cualquier segundo de los últimos 14 días, no solo al momento de una instantánea.
Y las hemos restaurado de verdad. Una política de copias que nunca se ha probado restaurando no es una política de copias; la nuestra se probó antes de que guardara historias reales.
Tus datos son tuyos
La historia clínica está sujeta a plazos legales de conservación que varían según el territorio. No publicaremos una cifra hasta confirmarla para cada jurisdicción en la que operemos.
- Exportación completa cuando quieras: PDF para leer e imprimir, más un formato estructurado para llevártelo a otro sistema.
- La exportación sigue disponible aunque la suscripción caduque. Perder el acceso de escritura nunca puede significar perder las fichas.
- Sin ataduras: irse no significa perder el historial.
- Al cerrar la cuenta indicaremos exactamente qué se borra, qué debe conservarse por ley y durante cuánto tiempo.
Contrato de encargo de tratamiento
Habrá un contrato de encargo (DPA) disponible para cada cliente, firmado antes de tratar ningún dato de pacientes.
Comunicar una vulnerabilidad
¿Has encontrado algo? Escribe a security@clynalia.com. Acusamos recibo de todos los avisos.