Seguridad y cumplimiento
Tus datos de pacientes, protegidos
No hace falta que entiendas de RGPD para trabajar con nosotros: para eso estamos. Pero sí tienes derecho a saber exactamente qué hacemos con los datos de tus pacientes. Aquí está, sin lenguaje jurídico.
Lo que tienes por escrito
- Datos en la Unión EuropeaAzure · Mistral
- Zero Data Retention con la IAFirmado
- Contrato de encargo (DPA)Firmado
- Tu información, en plataforma seguraActiva
Nada de esto depende de que te fíes de nuestra palabra: está firmado.
Cómo está construido
Seis medidas que puedes comprobar
Ninguna certificación que no tengamos. Sólo lo que está implementado y lo que podemos ponerte por escrito.
Datos seguros para cualquiera fuera de tu empresa
Lo que pasa en tu clínica se queda en tu clínica: nadie ajeno a tu empresa puede acceder a los datos de tus pacientes.
Los datos no salen de la Unión Europea
Trabajamos con proveedores de confianza como Azure o Mistral, alojados en la UE. No es una promesa: podemos detallarlo por escrito.
Zero Data Retention con la IA
Los proveedores de IA no conservan ni entrenan sus modelos con las conversaciones de tus pacientes. ¿Puede decir lo mismo quien te promete un precio mejor?
Contrato de encargo del tratamiento (DPA)
Tú eres el responsable del tratamiento y nosotros el encargado. Firmamos el contrato del artículo 28 del RGPD antes de tocar un solo dato, con la lista de subencargados.
Registro de Actividades de Tratamiento (RAT)
El documento que exige el RGPD para justificar qué tratamos y por qué. Lo tenemos redactado, listo para tu asesoría.
La información de tu clínica, también protegida
Lo que nos compartís para configurar el sistema viaja y se guarda en una plataforma con protección de datos. Nunca por un Drive suelto.
Documentación para tu clínica
Ya está redactado, no se improvisa
No es papeleo que preparamos si alguien pregunta: ya lo tenemos redactado, listo para tu clínica y tu asesoría.
- 01
Contrato de encargo del tratamiento (DPA)
El del artículo 28 del RGPD, con la lista de subencargados. Se firma antes de tocar un solo dato.
- 02
Descripción de medidas de seguridad
Qué medidas técnicas y organizativas aplicamos, en un documento que tu asesoría puede revisar.
- 03
Acuerdo de Zero Data Retention
Compromiso de los proveedores de IA de no conservar ni entrenar con las conversaciones.
- 04
Información para tus pacientes
Los textos informativos del canal, listos para que los adaptes con tu asesoría.
Lo que preguntará tu asesoría
¿Qué pasa con la privacidad de los pacientes?
Está diseñado para cumplir el RGPD: los datos no salen de la Unión Europea, trabajamos con proveedores de confianza que no entrenan sus modelos con tus conversaciones, y todo está respaldado por un contrato de encargo (DPA) y un acuerdo de Zero Data Retention con los proveedores de IA.
¿Es seguro usar IA con datos de salud?
No le pedimos datos de salud al paciente, aunque puede escribirlos por su cuenta: es lo normal en una conversación con una clínica. Por eso existen barreras pensadas para eso —el asistente no pide ni almacena historial clínico, y nunca recomienda ni desaconseja un tratamiento— y por eso tenemos Zero Data Retention con los proveedores de IA: las conversaciones no se usan para entrenar.
No quiero que los datos salgan de la UE.
Los proveedores están en la Unión Europea —como Azure o Mistral— o cuentan con garantías adecuadas, y no usan tus conversaciones para entrenar sus modelos. Podemos detallarlo por escrito en el contrato de encargo.
¿Cumple la normativa de protección de datos?
Sí. Te proporcionamos el contrato de encargo (DPA), un anexo a tu Evaluación de Impacto (EIPD) para ayudarte con este nuevo tratamiento, y la información adicional que necesites.
Diagnóstico gratuito
¿Quieres que revisemos si tu sistema actual cumple?
Si ya tienes un chatbot o una automatización funcionando, te lo miramos sin coste y te decimos qué le falta. Aunque la conclusión sea que no nos necesitas.
Sin compromiso · Sin permanencia · Cumplimiento RGPD