Seguretat

Arquitectura de confiança

Les dades clíniques estan protegides al més alt nivell - la seguretat és un element integral de l'arquitectura del sistema.

A continuació trobaràs el mapa complet de les proteccions que funcionen realment a l'aplicació.

Infraestructura europea

Les dades s'emmagatzemen en servidors de Microsoft Azure a la Unió Europea. Alguns subencarregats seleccionats (p. ex. Stripe per al processament de pagaments) poden tractar dades fora de l'EEE en virtut de Clàusules Contractuals Tipus. Les sessions de vídeo s'executen a la nostra pròpia instància de LiveKit dins de la nostra VNet d'Azure, de manera que el flux d'àudio i vídeo mai no arriba al núvol públic d'un altre proveïdor.

El terapeuta al centre

La IA dona suport a l'anàlisi del material, però no pren decisions clíniques. Azure OpenAI opera en mode d'inferència: les dades es processen en el moment de la consulta i no es conserven ni s'utilitzen per entrenar models. El control total sobre la documentació roman amb el terapeuta.

Caixa forta de dades

Les dades s'emmagatzemen en una única base de dades amb separació lògica per terapeuta i per pacient. Els continguts terapèutics (notes, transcripcions, conceptualitzacions) estan xifrats amb Always Encrypted: les claus de xifratge s'emmagatzemen a Azure Key Vault i el servidor de base de dades mai no veu aquest contingut en text clar.

Mesures tècniques de seguretat

Protecció multicapa

Utilitzem estàndards de seguretat aplicats en banca i sanitat.

Cada capa funciona de manera independent: vulnerar-ne una no compromet les altres.

Always Encrypted (més fort que TDE)

Les notes, les transcripcions i les conceptualitzacions es xifren al costat de l'aplicació: el servidor SQL rep una cadena de bytes xifrada i no té accés al text en clar. Les claus CMK s'emmagatzemen a Azure Key Vault. Només el terapeuta té accés al contingut de les sessions; un grup reduït d'administradors del sistema disposa dels permisos tècnics necessaris per mantenir la plataforma i recuperar dades, i aquest accés queda registrat i està subjecte a obligacions de confidencialitat.

Pseudonimització abans de l'enviament a la IA

Abans que res arribi al model, les dades es pseudonimitzen localment: els noms dels pacients se substitueixen per tokens ([PATIENT]), les terceres persones per [PERSON_1], i els números d'identificació nacional, els números de telèfon i les adreces electròniques es detecten i s'eliminen automàticament. El sistema manté etiquetes coherents per a la mateixa persona al llarg de l'historial d'un pacient sense revelar-ne la identitat.

Autenticació de dos factors (2FA/MFA)

L'inici de sessió està protegit amb autenticació multifactor: una aplicació TOTP (Google Authenticator, Microsoft Authenticator) o un codi d'un sol ús per correu electrònic o SMS. Política de contrasenyes: mínim 16 caràcters, lletra minúscula i majúscula, xifra i caràcter especial. Després de 5 intents fallits, el compte es bloqueja durant 15 minuts.

Limitació d'intents d'inici de sessió i protecció contra bots

Un màxim de 5 intents d'inici de sessió per minut des d'una mateixa adreça IP. Els mecanismes de limitació de freqüència que restringeixen el nombre d'intents d'inici de sessió protegeixen el sistema contra atacs automatitzats i contra l'endevinació de contrasenyes (brute force, credential stuffing).

Sessions de vídeo a la nostra pròpia infraestructura

Les consultes per vídeo es fan en un entorn privat i separat dins de la nostra infraestructura d'Azure. Els enregistraments (Egress) van directament al nostre propi Azure Blob Storage, un magatzem de dades protegit. Cada pacient rep un enllaç d'accés individual i únic, vinculat a aquella consulta concreta (VideoInviteToken).

Registre d'accessos i de canvis

Cada accés a les dades del pacient queda registrat (qui, quan, quina acció). El registre de canvis de la sessió de teràpia mostra l'historial complet d'edicions de les notes. Els registres segueixen polítiques de retenció alineades amb el RGPD i s'esborren automàticament un cop vençuts els terminis legals.

Dret d'accés, exportació i supressió

Compliment íntegre dels drets del RGPD dels articles 15-22: a petició del pacient, generarem un paquet amb les seves dades (exportació JSON) o eliminarem permanentment el compte juntament amb les notes. L'operació queda documentada al registre d'auditoria.

Còpies de seguretat diàries

Còpies de seguretat automàtiques de la base de dades amb georedundància en una regió secundària europea. Les còpies estan xifrades. Els enregistraments i les transcripcions de les sessions de vídeo s'emmagatzemen a Azure Blob Storage amb el versionatge activat.

Conformitat regulatòria

Estàndards

El sistema opera en conformitat amb les regulacions europees i internacionals vigents. Només el terapeuta té accés al contingut de les sessions de teràpia; l'accés tècnic dels administradors queda registrat i està subjecte a obligacions de confidencialitat.

RGPD

Conformitat total amb el Reglament General de Protecció de Dades (en particular, l'article 9: categories especials de dades, incloses les dades relatives a la salut mental).

AI Act

Conformitat amb la Llei Europea d'Intel·ligència Artificial: el sistema funciona en mode d'inferència, sense decisions clíniques automatitzades.

Processos alineats amb la ISO 27001

Apliquem procediments de gestió de la seguretat de la informació basats en els requisits de la ISO/IEC 27001:2022: gestió de riscos, control d'accés, auditoria i continuïtat del negoci.

Processos alineats amb SOC 2

Treballem d'acord amb els Trust Services Criteria de l'AICPA (Seguretat, Disponibilitat, Confidencialitat, Privacitat): separació d'entorns, monitoratge i resposta a incidents.

Therapy Support · Comenci avui mateix

Recupera temps per a tu
i els teus pacients

Ets terapeuta de TCC?
Descobreix com la plataforma dona suport al teu treball diari.
Resums de sessions que organitzen el material clínic. Administració que no s'interposa.