Ficha de seguridad y privacidad
Versión 1.0 · Julio 2026
contact@clinsia.com
Seguridad, privacidad y cumplimiento
Documento de referencia para equipos legales, de sistemas y direcciones médicas que evalúan Clinsia. Resume cómo se protege la información clínica en cada etapa: captura, procesamiento, almacenamiento y envío.
1. Qué datos procesa Clinsia
Audio de la consulta, capturado en el consultorio con conocimiento del médico y consentimiento del paciente.
Transcripción y documentos derivados (nota clínica, resumen para la historia, resumen para el paciente).
Datos de identificación mínimos del profesional y del paciente necesarios para asociar cada consulta a su registro.
2. Cifrado y seguridad técnica
Datos cifrados en tránsito (TLS 1.2+) y en reposo, con estándares de la industria.
Acceso a los datos restringido por rol y por institución (aislamiento multi-tenant).
Autenticación de usuarios con credenciales individuales; sin cuentas compartidas.
Registro de auditoría: quién generó, editó, aprobó y firmó cada documento, y cuándo.
3. Alojamiento y subencargados
Ítem
Detalle
Alojamiento de datos
Infraestructura cloud gestionada por Vercel, con alojamiento principal en Estados Unidos y estándares de seguridad de nivel enterprise.
Subencargados de tratamiento
Vercel (infraestructura y hosting) y proveedores de modelos de IA para transcripción y redacción, entre ellos OpenAI y Anthropic. La lista completa y actualizada se detalla en el DPA.
Retención del audio original
Se conserva el tiempo necesario para asegurar la calidad del servicio y luego se elimina. El plazo es configurable por cada institución.
Retención de transcripciones y documentos
Se conservan mientras la institución mantenga el servicio. Plazos y políticas de borrado configurables por institución.
4. Propiedad y uso de los datos
La información clínica pertenece a la institución. Clinsia actúa como encargado del tratamiento.
Sin usos secundarios ni reventa: los datos no se usan para entrenar modelos de terceros ni se comparten con fines comerciales.
Al finalizar el contrato, la institución puede exportar sus datos y solicitar la eliminación certificada.
5. Consentimiento del paciente
El envío de resúmenes al paciente (WhatsApp o email) requiere consentimiento previo y registrado.
El paciente puede revocar su consentimiento en cualquier momento; la revocación queda auditada.
Clinsia provee textos modelo de consentimiento adaptables a los protocolos de cada institución.
6. Supervisión humana
Ningún documento clínico se cierra sin revisión: la IA propone, el médico aprueba y firma.
Clinsia no realiza diagnósticos ni toma decisiones clínicas. No es un dispositivo de diagnóstico.
7. Marco normativo
Tratamiento de datos alineado con la Ley 25.326 de Protección de Datos Personales (Argentina) y su principio de calidad, finalidad y confidencialidad para datos de salud.
Diseñada para interoperar con estándares de salud (HL7 FHIR).
Acuerdos disponibles para firma: convenio de confidencialidad (NDA) y acuerdo de tratamiento de datos (DPA), listos a pedido de la institución. Si su equipo requiere un anexo técnico de seguridad (detalle de controles y arquitectura), lo preparamos junto con su área de sistemas.
Este documento es una ficha de referencia comercial y no constituye asesoramiento legal. Los compromisos contractuales se formalizan en el DPA y el contrato de servicio. Para una revisión técnica en profundidad (arquitectura, pentesting, políticas internas), coordinamos una sesión con su equipo de sistemas: contact@clinsia.com.