Saltar al contenido principal
Seguridad

Tu expediente, protegido.

Cifrado moderno, respaldos diarios, control de acceso por rol y cumplimiento de la normativa local. Así cuidamos la información de tus pacientes.

Última actualización: abril de 2026.

Cifrado

En tránsito y en reposo

Toda la comunicación con Mediclic viaja sobre TLS 1.2 o superior con suites modernas. Las bases de datos y los respaldos se almacenan cifrados, y los secretos (tokens, credenciales) viven en un almacén separado con control de acceso estricto.

Respaldos

Diarios, fuera de sitio, probados

Respaldos automáticos diarios a medianoche hora de Guatemala, replicados a dos centros de datos independientes dentro del país. Ensayamos la restauración periódicamente para garantizar que cuando haga falta, funcione.

Control de acceso

Por rol y por clínica

Cada usuario ve solo lo que le corresponde según su rol (médico, asistente, administrador, paciente). Las clínicas están aisladas entre sí a nivel de base de datos. Ningún médico puede ver pacientes de otra clínica.

Auditoría

Log inmutable de cada acción

Registramos quién consultó qué, cuándo y desde dónde. El log es inmutable y consultable por el administrador de cada clínica. Útil para auditorías internas, externas y solicitudes de pacientes.

Estándares clínicos

CIE-10 y CIE-11 en paralelo

Mantenemos CIE-10 como sistema primario para reportería institucional y CIE-11 disponible como complemento clínico, con 26,322 mapeos oficiales OMS entre ambos estándares. Tus notas quedan con dual-coding desde el primer día — listas para el presente y preparadas para la transición.

Alineación internacional

HIPAA-aligned

Los controles técnicos y administrativos de Mediclic están alineados con los requisitos de la Health Insurance Portability and Accountability Act (HIPAA) de Estados Unidos: cifrado, control de acceso, auditoría y planes de continuidad. No certificamos HIPAA formalmente para jurisdicciones que no lo exigen; documentamos cumplimiento bajo demanda.

Preguntas frecuentes.

¿Dónde se alojan los datos?
En centros de datos ubicados en Guatemala, con replicación entre dos sitios. No enviamos datos clínicos fuera del país sin aviso previo y consentimiento del responsable.
¿Qué hago si sospecho un incidente de seguridad?
Escribinos de inmediato a info@mediclic.org indicando en el asunto "Seguridad". Investigamos dentro de las primeras 24 horas hábiles.
¿Tienen programa de divulgación responsable?
Sí. Si encontrás una vulnerabilidad, escribinos con los detalles técnicos. Reconocemos públicamente a quienes reportan de buena fe, y nunca iniciamos acciones legales contra investigaciones responsables.
¿Me firman un DPA (Data Processing Agreement)?
Sí. Tenemos un modelo adaptable. Escribinos a info@mediclic.org con tus requisitos.