Funcionalidad

Cumplimiento RGPD para Clínicas de Fisioterapia

ClinicAI está diseñado desde el principio para cumplir el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD española. Los datos de la clínica y de sus pacientes están en servidores de la Unión Europea, cifrados, aislados por clínica y nunca se usan para entrenar modelos de inteligencia artificial.

Ver planes y precios

Lo que hace por tu clínica

Servidores en la Unión Europea

Los datos se almacenan en servidores ubicados en la UE, verificable, sin que salgan de territorio europeo en ningún momento.

Cifrado en tránsito y en reposo

Todos los datos sensibles se almacenan cifrados. Las comunicaciones usan HTTPS y los tokens de integración se cifran con AES-256.

Aislamiento por clínica (Row Level Security)

Cada clínica solo puede acceder a sus propios datos. La Row Level Security garantiza que los datos de dos clínicas nunca se mezclen, ni siquiera a nivel técnico.

Los datos de pacientes no entrenan modelos de IA

Recogido por contrato: ni los datos de la clínica ni los de sus pacientes se usan para entrenar ningún modelo de inteligencia artificial.

DPA firmable bajo demanda

Cumplimiento de la LOPD 3/2018 y el RGPD (Art. 28), con contrato de encargado de tratamiento (DPA) disponible para la clínica que lo solicite.

Derecho al olvido y exportación de datos

Los pacientes pueden solicitar la eliminación de sus datos, y la clínica puede exportar toda su información en Excel o PDF en menos de 48 horas.

Te lo enseñamos funcionando con los datos de tu clínica.

Cómo aplica ClinicAI el RGPD en la práctica

El RGPD exige que los datos personales, y especialmente los datos de salud (categoría especial según el artículo 9), se traten con medidas técnicas y organizativas adecuadas: minimización, seguridad, control de acceso y trazabilidad. ClinicAI aplica estas medidas desde la arquitectura del sistema, no como una capa añadida después.

La medida técnica central es la Row Level Security (RLS): cada consulta a la base de datos está filtrada por clínica a nivel de motor de base de datos, no solo a nivel de aplicación. Esto significa que, aunque hubiera un error de programación en una pantalla concreta, la base de datos seguiría sin devolver datos de una clínica distinta a la que ha iniciado sesión.

A esto se suma el cifrado: los datos en reposo están cifrados en el almacenamiento, las comunicaciones entre el navegador y los servidores usan HTTPS, y los tokens de integraciones externas (como Google Calendar) se cifran específicamente con AES-256, de forma que ni siquiera un acceso al servidor expondría esas credenciales en claro.

Datos de salud y clínicas de fisioterapia

Las notas clínicas, el historial de tratamiento y los datos de la ficha de paciente son datos de salud, sujetos a un nivel de protección reforzado por el RGPD. ClinicAI trata estos datos con el mismo cifrado y aislamiento que el resto de información de la clínica, sin distinción de "nivel de importancia" que pudiera dejar un dato clínico menos protegido que uno administrativo.

Además del cumplimiento técnico, ClinicAI ofrece un contrato de encargado de tratamiento (DPA, Data Processing Agreement) firmable bajo demanda, alineado con el artículo 28 del RGPD y la LOPD 3/2018 española, para que la clínica pueda documentar formalmente la relación de encargado-responsable con su proveedor de software.

ClinicAI se compromete además a que ni los datos de la clínica ni los de sus pacientes se usen para entrenar modelos de inteligencia artificial, un punto especialmente relevante para clínicas de salud que trabajan con proveedores de IA: los datos clínicos no se convierten en material de entrenamiento de terceros.

Derechos del paciente: acceso, portabilidad y olvido

El RGPD reconoce varios derechos al titular de los datos, incluidos el derecho de acceso, portabilidad y supresión ("derecho al olvido"). ClinicAI facilita el ejercicio de estos derechos desde el propio panel de administración: la clínica puede eliminar los datos de un paciente concreto cuando este lo solicite, cumpliendo con los plazos legales.

El mismo principio aplica a la propia clínica frente a ClinicAI como proveedor: si la clínica decide dejar de usar el servicio, puede solicitar la exportación completa de todos sus datos en Excel o PDF en menos de 48 horas, sin tener que dar explicaciones ni pasar por un proceso de retención comercial.

FAQ

Preguntas que me hacen siempre.

Sí. ClinicAI cumple con el RGPD europeo y la LOPDGDD española, implementando medidas técnicas y organizativas para proteger los datos de la clínica y de sus pacientes.
En servidores seguros dentro de la Unión Europea. Cada clínica tiene sus datos completamente aislados mediante Row Level Security (RLS), de forma que ninguna clínica puede acceder a los datos de otra.
ClinicAI facilita el ejercicio del derecho al olvido desde el panel de administración, permitiendo eliminar los datos de un paciente cumpliendo con los plazos legales del RGPD.
Sí, ClinicAI ofrece un DPA firmable bajo demanda, alineado con el artículo 28 del RGPD y la LOPD 3/2018.
No. Está recogido por contrato: ni los datos de la clínica ni los de sus pacientes se usan para entrenar ningún modelo de IA.
Sí, en menos de 48 horas y en formato Excel o PDF, sin necesidad de dar explicaciones.

Empieza con una demo gratis, con los datos de tu clínica.