1. Descripción General y Alcance Ético
ClinicaScribe ("nosotros", "nuestro" o "el Servicio") opera un ecosistema de documentación clínica ambiental y transcripción con IA compuesto por nuestra aplicación móvil nativa y registro en la nube. Esta Política de Privacidad detalla los estrictos controles técnicos y organizacionales que empleamos para garantizar la confidencialidad, integridad y disponibilidad de toda la Información de Salud Protegida (PHI) y los Datos Personales Identificables (PII).
Nuestro software está diseñado específicamente para profesionales de la salud con licencia, clínicas y redes hospitalarias. Actuamos estrictamente como Encargado del Tratamiento de Datos / Asociado Comercial bajo la legislación aplicable de datos de salud, mientras que el proveedor de atención médica conserva la propiedad exclusiva y el control legal como Responsable del Tratamiento.
2. Arquitectura de IA con Cero Retención
Cuando se graba una consulta clínica en la aplicación ClinicaScribe:
- Audio Efímero Sin Estado: Las grabaciones de audio capturadas durante las consultas se transcriben en tiempo real. Los flujos de audio sin procesar nunca se almacenan en servidores públicos persistentes.
- Inferencia en Memoria: Las transcripciones del diálogo enviadas al motor de síntesis de IA se procesan estrictamente en memoria a través de túneles cifrados TLS 1.3 y se purgan inmediatamente al devolver la nota clínica estructurada.
- Cero Fuga entre Médicos: Cada solicitud de síntesis está completamente aislada sin memoria compartida, cachés de contexto ni visibilidad entre usuarios.
3. Datos de Salud que Procesamos
ClinicaScribe procesa únicamente los datos mínimos necesarios para ofrecer los flujos de documentación clínica:
- Información de la Cuenta del Médico: Nombre del médico, especialidad, número de licencia médica profesional (ID de negocio), correo electrónico verificado, número de teléfono y credenciales de autenticación protegidas mediante hash.
- Identificadores Demográficos del Paciente: Nombre y apellido del paciente, fecha de nacimiento, género, teléfono de contacto cifrado y correo electrónico cifrado.
- Artefactos de la Consulta Clínica: SOAP Notes (Subjective, Objective, Assessment, Plan), Dental clinical notes, medication dosages, frequency, and drug interaction safety flags.
- Telemetría Técnica y Diagnóstica: Informes de fallos anonimizados, versión del sistema operativo del dispositivo y tokens criptográficos de sesión para validación biométrica local.
4. Criptografía y Seguridad a Nivel de Campo
A diferencia de los sistemas tradicionales en la nube que dependen únicamente del cifrado de disco completo, ClinicaScribe emplea Cifrado a Nivel de Campo en la Capa de Aplicación directamente en el dispositivo del médico antes de que los datos lleguen a las bases de datos en la nube.
Incluso en el caso hipotético de una vulneración de base de datos, todos los registros de pacientes y transcripciones de consultas permanecen como texto cifrado ilegible sin las claves maestras de aplicación protegidas criptográficamente.
5. Derechos del Médico y del Paciente
Los profesionales de la salud y sus pacientes conservan la soberanía total sobre sus datos clínicos en virtud de los estatutos globales de privacidad:
- Derecho de Acceso y Portabilidad: Los médicos pueden exportar registros completos de pacientes y el historial de consultas en formatos estándar JSON o markdown en cualquier momento para su transferencia al sistema EHR.
- Derecho de Rectificación: Los médicos tienen capacidad de edición instantánea en tiempo real para modificar, refinar o actualizar las notas generadas por IA antes de su aprobación final.
- Derecho de Supresión (Eliminación Permanente): Cuando un médico o administrador elimina un paciente o una nota de consulta, se purga permanentemente en todos los fragmentos activos de la base de datos y en las memorias caché locales.
- Acceso Granular por Autor: Las reglas de seguridad de Firestore imponen propiedad estricta: los médicos solo pueden leer y modificar notas de consulta creadas por su ID de usuario verificado.
6. Subprocesadores en la Nube Verificados
ClinicaScribe utiliza infraestructura en la nube empresarial con Acuerdos de Asociado Comercial (BAA) certificados y auditorías SOC 2 Tipo II:
- Google Cloud Platform (GCP): Alojamiento para nuestro backend serverless Django (Cloud Run) y base de datos de documentos cifrada (Cloud Firestore). Centros de datos ubicados en regiones seguras y auditadas de nivel Tier-IV.
- Firebase Authentication: Gestiona la emisión segura de tokens JWT y la verificación de credenciales con límites de tasa y protección contra fuerza bruta.
- API de IA Google Gemini: Ejecuta solicitudes de síntesis clínica bajo términos empresariales de cero retención de datos.
7. Cumplimiento Normativo Internacional
Nuestra plataforma está diseñada para superar los estándares internacionales de protección de datos médicos:
- HIPAA (Estados Unidos): Conforme con las Reglas de Seguridad, Privacidad y Notificación de Brechas de la Ley HIPAA.
- RGPD (Unión Europea): Cumple con los estándares del Artículo 9 para Datos de Salud de Categoría Especial, consentimiento clínico explícito y Protección de Datos desde el Diseño.
- LOPDP (Ecuador): Conforme con la Ley Orgánica de Protección de Datos Personales, proporcionando fragmentación de base de datos específica por país y estrictos controles de consentimiento clínico.
8. Seguridad en la App Móvil y Biometría
La aplicación móvil de ClinicaScribe incorpora estrictos mecanismos defensivos a nivel de dispositivo:
- Autenticación Biométrica por Hardware: Face ID, Touch ID y Android BiometricPrompt utilizan los enclaves seguros del dispositivo. Los datos de las plantillas biométricas nunca salen del hardware físico.
- Bloqueo Automático por Inactividad: Si la aplicación permanece inactiva por más de 5 minutos o se pasa a segundo plano, se bloquea inmediatamente para evitar accesos no autorizados.
- Almacenamiento Cifrado en Keychain: Todos los tokens de autenticación y credenciales locales se guardan exclusivamente en Apple Keychain y Android EncryptedSharedPreferences.
9. Oficial de Protección de Datos y Contacto
Si tiene preguntas, consultas regulatorias o desea ejercer sus derechos sobre sus datos, comuníquese con nuestro Equipo de Protección de Datos:
Correo electrónico: privacy@clinicascribe.com
Sitio Web: clinicascribe.com