Saltar al contenido

¿Qué hacen con los datos de mis pacientes?

El audio se cifra en reposo, el acceso está aislado por terapeuta en la propia base de datos, y cada cambio queda en una bitácora encadenada por hash.

Manejas datos de salud, que la ley mexicana clasifica como datos personales sensibles. Esta página no lleva eslóganes: lleva lo que está implementado, con dónde está en el código, y también lo que no vamos a prometerte.

Verificable

Lo que está implementado

Cada punto de abajo se corresponde con código en el producto, no con una intención. Por eso lleva su ruta debajo.

Cifrado en reposo del audio

Las grabaciones de sesión se cifran con AES-GCM-256 y su integridad se sella con SHA-256. La clave maestra vive en el servicio, no en el cliente.

services/gateway/src/crypto.rs

Aislamiento por terapeuta

Veintisiete tablas con seguridad a nivel de fila. Un terapeuta sólo alcanza sus propios pacientes: no es una comprobación de la interfaz, es una regla de la base de datos que se aplica aunque la petición venga por otro camino.

supabase/migrations · Row Level Security

Bitácora encadenada por hash

Cada acceso y cada cambio quedan registrados, y cada entrada incorpora el hash de la anterior. Alterar un registro pasado rompe la cadena de forma detectable.

bitacora_auditoria · cadena de hash por terapeuta

Sello de integridad por nota

Las notas clínicas llevan su propio sello al insertarse y al actualizarse, de modo que se puede demostrar que el contenido del expediente es el que se escribió.

pacientes_expediente · sello de integridad

Consentimientos en el expediente

El consentimiento de grabación, el aviso de privacidad y el contrato se guardan como registros del paciente, con su tipo y su fecha. No en una carpeta aparte.

tabla consentimientos

Trazabilidad de lo que hace la IA

Cada análisis queda registrado con su origen. Puedes reconstruir de qué sesión salió una aproximación y qué fuentes se consultaron.

analisis_ia · traza por sesión

Sin adornos

Lo que no te vamos a decir

Cuatro promesas que otros hacen y nosotros no. Si alguna te hace falta para decidirte, mejor que lo sepas ahora.

No decimos que tus datos «nunca salgan de aquí»

No sería cierto. TerappIA se apoya en proveedores externos para operar —infraestructura, transcripción, modelos de lenguaje, facturación— y eso significa que hay terceros que tratan datos por encargo. El aviso de privacidad los describe por categoría y explica qué hace cada una.

No garantizamos tu cumplimiento normativo

TerappIA da soporte al cumplimiento: estructura el expediente conforme a la NOM-004, conserva los consentimientos y deja bitácora auditable. Pero el responsable ante la autoridad sanitaria y ante el INAI sigue siendo el profesional. Cualquier proveedor que te prometa «cumplimiento garantizado» te está vendiendo algo que no puede darte.

No decimos que sea infalible

Ningún sistema lo es. Lo que sí podemos afirmar es que el acceso está aislado por terapeuta en la propia base de datos, que el audio está cifrado en reposo y que la bitácora encadenada hace detectable cualquier manipulación posterior.

No usamos datos reales de pacientes en nuestra comunicación

Ni anonimizados. Todos los ejemplos que ves en este sitio son ficticios y están etiquetados como tales. Es una regla interna, no una cortesía.

El aviso de privacidad describe por categoría a los terceros que tratan datos por encargo, y para qué se usa cada una.

Y lo que te toca a ti

Tu parte

Hay cosas que el software no puede hacer por ti, y conviene saberlas antes de empezar y no después.

  1. Obtener el consentimiento informado del paciente antes de grabar. TerappIA lo registra, pero pedirlo es tuyo.

  2. Entregar tu propio aviso de privacidad a tus pacientes. Tú eres el responsable de sus datos.

  3. Custodiar tus credenciales de acceso. El aislamiento por terapeuta se apoya en que tu cuenta sea tuya.

  4. Decidir qué se queda en el expediente. La herramienta propone; lo que se guarda lo apruebas tú.