Los datos de tus pacientes, protegidos como exige la ley dominicana
Un expediente clínico es el dato más sensible que maneja un consultorio: la Ley 172-13 lo trata como dato sensible y exige protegerlo. Esto es lo que Sonrisario construye debajo — mecanismos verificables, no sellos de confianza.
Lo que la Ley 172-13 le pide a tu consultorio
La Ley 172-13 de protección de datos personales clasifica la información de salud como dato sensible: exige consentimiento para tratarla, medidas de seguridad proporcionales y responder por los derechos del paciente — acceso, rectificación, cancelación y oposición.
El responsable del tratamiento es el consultorio; Sonrisario actúa como encargado, con las obligaciones que eso implica. La diferencia práctica: el software que elijas ES parte de tus medidas de seguridad, y responder «los datos están en el sistema» solo te protege si el sistema protege de verdad.
Por eso cada mecanismo de esta página existe: no son funcionalidades premium ni casillas que haya que acordarse de marcar — vienen activados para todos los planes, porque la ley no distingue por plan.
Tus expedientes, tratados como lo que son
- Cifrado de grado bancario
- AES-256-GCM para cédula, teléfono y dirección; la clave maestra nunca sale de nuestros servidores — ni en una copia de seguridad.
- Un consultorio no puede ver otro
- Políticas por fila en el propio motor de la base: una consulta mal formada devuelve vacío, nunca datos ajenos.
- Todo acceso queda registrado
- Bitácora de solo añadir, como exige el Reglamento del expediente clínico: nadie edita ni borra una línea — tampoco nosotros.
- Segundo factor obligatorio
- Dos pasos para todo acceso a datos clínicos, activado de serie — no es una casilla que haya que acordarse de marcar.
- Acuerdo firmado con cada proveedor
- DPA vigente con los cuatro proveedores que operan hoy, archivado con su huella de integridad.
- Irte es tan fácil como entrar
- Copia completa y por paciente en un clic; revocar el consentimiento de datos detiene el tratamiento.
Para quien audita o regula
Te decimos dónde viven tus datos y con qué base legal: residen en Estados Unidos (AWS, región us-west-1) y esa transferencia se apoya en el consentimiento, no en una declaración de adecuación que no tenemos ni invocamos. El consultorio es el responsable del tratamiento y nosotros el encargado, con las obligaciones que eso implica. Y los derechos de acceso, rectificación, cancelación y oposición no son una promesa del texto legal: están construidos en el producto y se ejercen sin pedirnos permiso.
El detalle técnico completo del cifrado y del tratamiento está en la Política de privacidad — escrita para leerse, no para esconderse.
Protege los expedientes sin pensar en ello
Todo lo de esta página viene de serie, en todos los planes.