Ley 172-13 · Datos personales

Los datos de tus pacientes, protegidos como exige la ley dominicana

Un expediente clínico es el dato más sensible que maneja un consultorio: la Ley 172-13 lo trata como dato sensible y exige protegerlo. Esto es lo que Sonrisario construye debajo — mecanismos verificables, no sellos de confianza.

Lo que la Ley 172-13 le pide a tu consultorio

La Ley 172-13 de protección de datos personales clasifica la información de salud como dato sensible: exige consentimiento para tratarla, medidas de seguridad proporcionales y responder por los derechos del paciente — acceso, rectificación, cancelación y oposición.

El responsable del tratamiento es el consultorio; Sonrisario actúa como encargado, con las obligaciones que eso implica. La diferencia práctica: el software que elijas ES parte de tus medidas de seguridad, y responder «los datos están en el sistema» solo te protege si el sistema protege de verdad.

Por eso cada mecanismo de esta página existe: no son funcionalidades premium ni casillas que haya que acordarse de marcar — vienen activados para todos los planes, porque la ley no distingue por plan.

Tus expedientes, tratados como lo que son

Cifrado de grado bancario
AES-256-GCM para cédula, teléfono y dirección; la clave maestra nunca sale de nuestros servidores — ni en una copia de seguridad.
Un consultorio no puede ver otro
Políticas por fila en el propio motor de la base: una consulta mal formada devuelve vacío, nunca datos ajenos.
Todo acceso queda registrado
Bitácora de solo añadir, como exige el Reglamento del expediente clínico: nadie edita ni borra una línea — tampoco nosotros.
Segundo factor obligatorio
Dos pasos para todo acceso a datos clínicos, activado de serie — no es una casilla que haya que acordarse de marcar.
Acuerdo firmado con cada proveedor
DPA vigente con los cuatro proveedores que operan hoy, archivado con su huella de integridad.
Irte es tan fácil como entrar
Copia completa y por paciente en un clic; revocar el consentimiento de datos detiene el tratamiento.

Para quien audita o regula

Te decimos dónde viven tus datos y con qué base legal: residen en Estados Unidos (AWS, región us-west-1) y esa transferencia se apoya en el consentimiento, no en una declaración de adecuación que no tenemos ni invocamos. El consultorio es el responsable del tratamiento y nosotros el encargado, con las obligaciones que eso implica. Y los derechos de acceso, rectificación, cancelación y oposición no son una promesa del texto legal: están construidos en el producto y se ejercen sin pedirnos permiso.

El detalle técnico completo del cifrado y del tratamiento está en la Política de privacidad — escrita para leerse, no para esconderse.

Protege los expedientes sin pensar en ello

Todo lo de esta página viene de serie, en todos los planes.