Política de Privacidad de Datos
Documento de Privacidad Estricta | Junio 2026
Estricta Confidencialidad
En MediFlow, manejamos datos altamente confidenciales y sensibles (Expedientes Clínicos Electrónicos, datos demográficos, antecedentes, imágenes de diagnóstico y finanzas). Por lo tanto, nuestra postura sobre la seguridad no admite concesiones.
Tolerancia Cero ante vulneraciones de privacidad
1. Recopilación y Propiedad de los Datos
- Propiedad Absoluta: Todos los datos clínicos introducidos en MediFlow pertenecen exclusiva y legalmente al consultorio médico, clínica u hospital titular de la cuenta. MediFlow actúa únicamente como un custodio tecnológico (Data Processor).
- No Monetización: Bajo ninguna circunstancia MediFlow venderá, alquilará, cederá ni analizará con fines publicitarios o comerciales los expedientes médicos o datos personales de los pacientes.
2. Cifrado y Arquitectura de Seguridad (Zero Trust)
Para asegurar que solo el personal autorizado de tu clínica pueda visualizar la información médica, implementamos las siguientes medidas:
- Cifrado en Tránsito y en Reposo: Toda comunicación entre tu navegador y nuestros servidores viaja por túneles HTTPS con protocolos TLS 1.3. Los datos en las bases de datos maestras se encuentran encriptados en reposo (AES-256).
- Aislamiento Multi-Tenant (RLS): Tu información no se mezcla. Utilizamos seguridad a nivel de fila (Row Level Security) a nivel de motor de base de datos (PostgreSQL), lo que hace matemáticamente imposible que un usuario de otra clínica acceda a tus expedientes.
- Prevención Activa de Intrusiones: El código de MediFlow cuenta con sanitización profunda en tiempo real contra vulnerabilidades como Inyección SQL (SQLi) y Cross-Site Scripting (XSS).
3. Integración con Servicios de Terceros (Google Workspace)
El uso y la transferencia que hace MediFlow de cualquier información recibida desde las APIs de Google hacia cualquier otra aplicación cumplirá de forma estricta con la Política de Datos de Usuario de los Servicios API de Google, incluyendo los requisitos de Uso Limitado.
- Integración de Calendario: Solicitamos permisos (
auth/calendar.events) exclusivamente para crear o actualizar citas originadas en MediFlow hacia tu Google Calendar personal o institucional.
- Visibilidad Restringida: MediFlow no lee ni almacena eventos personales que tengas en Google Calendar previos o ajenos al sistema. Solo gestionamos las citas que el sistema genera.
4. Manejo del Personal Interno (Roles y Trazabilidad)
Entendemos que el riesgo de privacidad también puede ser interno. Por ello, MediFlow exige un modelo de permisos estricto:
- El personal de apoyo (Secretarias, Asistentes) está bloqueado por código para visualizar notas médicas, diagnósticos, recetas o imágenes clínicas.
- El sistema lleva un historial maestro (Logs) auditable donde se registra qué usuario realizó acciones destructivas o críticas en el sistema.
5. Retención y Destrucción de Datos
En el momento en que una clínica decida cancelar su suscripción o terminar el uso de MediFlow, tendrán la facultad de exportar un Backup Total de su información. Una vez completado el proceso de cierre y pasada la ventana de seguridad legal, los datos del tenant (consultorio) y de sus pacientes serán destruidos de forma permanente e irrecuperable de nuestros servidores, cumpliendo con el derecho al olvido.