Seguridad
Arquitectura de la confianza
Los datos clínicos están protegidos al máximo nivel: la seguridad es un elemento integral de la arquitectura del sistema.
A continuación encontrará el mapa completo de las protecciones que funcionan realmente en la aplicación.
Infraestructura europea
Los datos se almacenan en servidores de Microsoft Azure en la Unión Europea. Determinados subencargados del tratamiento (por ejemplo, Stripe para el procesamiento de pagos) pueden tratar datos fuera del EEE al amparo de las cláusulas contractuales tipo. Las sesiones de vídeo funcionan sobre nuestra propia instancia de LiveKit dentro de nuestra red Azure VNet, de modo que el flujo de audio y vídeo nunca llega a la nube pública de otro proveedor.
El terapeuta en el centro
La IA apoya el análisis del material, pero no toma decisiones clínicas. Azure OpenAI opera en modo de inferencia: los datos se procesan en el momento de la consulta y no se memorizan ni se utilizan para entrenar modelos. El control pleno sobre la documentación permanece en manos del terapeuta.
Caja fuerte de datos
Los datos se guardan en una única base de datos con separación lógica por terapeuta y por paciente. El contenido terapéutico (notas, transcripciones, conceptualizaciones) se cifra con Always Encrypted: las claves de cifrado residen en Azure Key Vault y el servidor de base de datos nunca ve ese contenido en texto claro.
Protección multicapa
Aplicamos estándares de seguridad utilizados en la banca y en la sanidad.
Cada capa funciona de forma independiente: vulnerar una no compromete las demás.
Always Encrypted (más robusto que TDE)
Las notas, las transcripciones y las conceptualizaciones se cifran ya en el lado de la aplicación: el servidor SQL recibe una cadena de bytes cifrada y no tiene acceso al texto claro. Las claves CMK se guardan en Azure Key Vault. Solo el terapeuta tiene acceso al contenido de las sesiones; un grupo reducido de administradores del sistema dispone de los permisos técnicos necesarios para mantener la plataforma y recuperar datos, un acceso que queda registrado y está sujeto a obligaciones de confidencialidad.
Seudonimización antes del envío a la IA
Antes de que nada llegue al modelo, los datos se seudonimizan localmente: los nombres de los pacientes se sustituyen por identificadores ([PATIENT]) y los de terceras personas por [PERSON_1]; los números de identificación nacional, los teléfonos y los correos electrónicos se detectan y se eliminan automáticamente. El sistema mantiene identificadores coherentes para la misma persona a lo largo del historial del paciente, sin revelar su identidad.
Autenticación de doble factor (2FA/MFA)
El inicio de sesión está protegido con autenticación multifactor: una aplicación TOTP (Google Authenticator, Microsoft Authenticator) o un código de un solo uso por correo electrónico o SMS. Política de contraseñas: 16 caracteres como mínimo, con minúscula, mayúscula, cifra y carácter especial. Tras 5 intentos fallidos, la cuenta se bloquea durante 15 minutos.
Límite de intentos de acceso y protección frente a bots
Un máximo de 5 intentos de inicio de sesión por minuto desde una misma dirección IP. Los mecanismos de limitación de frecuencia (rate limiting) protegen el sistema frente a ataques automatizados y a los intentos de adivinar contraseñas (fuerza bruta, credential stuffing).
Sesiones de vídeo sobre infraestructura propia
Las consultas por vídeo funcionan en un entorno privado y separado dentro de nuestra infraestructura de Azure. Las grabaciones (Egress) van directamente a nuestro propio Azure Blob Storage, un almacén de datos protegido. Cada paciente recibe un enlace de acceso individual y único, vinculado a esa consulta concreta (VideoInviteToken).
Registro de accesos y cambios
Cada acceso a los datos de un paciente queda registrado (quién, cuándo y qué acción). El registro de cambios de las sesiones de terapia muestra el historial completo de ediciones de las notas. Los registros siguen políticas de conservación conformes con el RGPD y se depuran automáticamente una vez transcurridos los plazos legales.
Derecho de acceso, portabilidad y supresión
Ejercicio pleno de los derechos del RGPD (artículos 15 a 22): a petición del paciente generamos un paquete con sus datos (exportación en JSON) o eliminamos de forma permanente la cuenta junto con las notas. La operación queda documentada en el registro de auditoría.
Copias de seguridad diarias
Copias de seguridad automáticas de la base de datos con georredundancia en una región europea secundaria. Las copias están cifradas. Las grabaciones de las sesiones de vídeo y las transcripciones se guardan en Azure Blob Storage con el versionado activado.
Estándares
El sistema funciona conforme a la normativa europea e internacional aplicable. Solo el terapeuta tiene acceso al contenido de las sesiones de terapia; el acceso técnico de los administradores queda registrado y está sujeto a obligaciones de confidencialidad.
RGPD
Plena conformidad con el Reglamento General de Protección de Datos (en particular, con el artículo 9: categorías especiales de datos, incluidos los relativos a la salud mental).
Reglamento de IA
Conformidad con el Reglamento Europeo de Inteligencia Artificial: el sistema funciona en modo de inferencia, sin decisiones clínicas automatizadas.
Procesos conformes con ISO 27001
Aplicamos procedimientos de gestión de la seguridad de la información basados en los requisitos de la norma ISO/IEC 27001:2022: gestión de riesgos, control de accesos, auditoría y continuidad de negocio.
Procesos conformes con SOC 2
Trabajamos conforme a los Trust Services Criteria de la AICPA (seguridad, disponibilidad, confidencialidad y privacidad): separación de entornos, monitorización y respuesta ante incidentes.