Tu expediente, protegido.
Cifrado moderno, respaldos diarios, control de acceso por rol y cumplimiento de la normativa local. Así cuidamos la información de tus pacientes.
Última actualización: abril de 2026.
En tránsito y en reposo
Toda la comunicación con Mediclic viaja sobre TLS 1.2 o superior con suites modernas. Las bases de datos y los respaldos se almacenan cifrados, y los secretos (tokens, credenciales) viven en un almacén separado con control de acceso estricto.
Diarios, fuera de sitio, probados
Respaldos automáticos diarios a medianoche hora de Guatemala, replicados a dos centros de datos independientes dentro del país. Ensayamos la restauración periódicamente para garantizar que cuando haga falta, funcione.
Por rol y por clínica
Cada usuario ve solo lo que le corresponde según su rol (médico, asistente, administrador, paciente). Las clínicas están aisladas entre sí a nivel de base de datos. Ningún médico puede ver pacientes de otra clínica.
Log inmutable de cada acción
Registramos quién consultó qué, cuándo y desde dónde. El log es inmutable y consultable por el administrador de cada clínica. Útil para auditorías internas, externas y solicitudes de pacientes.
CIE-10 y CIE-11 en paralelo
Mantenemos CIE-10 como sistema primario para reportería institucional y CIE-11 disponible como complemento clínico, con 26,322 mapeos oficiales OMS entre ambos estándares. Tus notas quedan con dual-coding desde el primer día — listas para el presente y preparadas para la transición.
HIPAA-aligned
Los controles técnicos y administrativos de Mediclic están alineados con los requisitos de la Health Insurance Portability and Accountability Act (HIPAA) de Estados Unidos: cifrado, control de acceso, auditoría y planes de continuidad. No certificamos HIPAA formalmente para jurisdicciones que no lo exigen; documentamos cumplimiento bajo demanda.
Preguntas frecuentes.
- ¿Dónde se alojan los datos?
- En centros de datos ubicados en Guatemala, con replicación entre dos sitios. No enviamos datos clínicos fuera del país sin aviso previo y consentimiento del responsable.
- ¿Qué hago si sospecho un incidente de seguridad?
- Escribinos de inmediato a info@mediclic.org indicando en el asunto "Seguridad". Investigamos dentro de las primeras 24 horas hábiles.
- ¿Tienen programa de divulgación responsable?
- Sí. Si encontrás una vulnerabilidad, escribinos con los detalles técnicos. Reconocemos públicamente a quienes reportan de buena fe, y nunca iniciamos acciones legales contra investigaciones responsables.
- ¿Me firman un DPA (Data Processing Agreement)?
- Sí. Tenemos un modelo adaptable. Escribinos a info@mediclic.org con tus requisitos.
