Seguridad y cumplimiento
Resumen en lenguaje claro de cómo protegemos los datos clínicos en E-Irene.
Este resumen no reemplaza un contrato ni una certificación formal — describe los controles técnicos que la plataforma ya implementa hoy.
Cifrado de tus datos
Toda la información sensible (datos de pacientes, transcripciones, notas clínicas) se cifra con AES-256-GCM antes de guardarse, y viaja siempre por conexiones cifradas (TLS). El audio de las sesiones nunca se almacena — solo el texto transcrito, cifrado.
Aislamiento por clínica
Cada clínica solo puede ver y modificar sus propios datos. Esto se aplica a nivel de base de datos (row-level security), no solo en la interfaz — ni siquiera un error de programación en la aplicación podría exponer datos de una clínica a otra.
Consentimiento informado digital
El consentimiento del paciente se firma digitalmente y queda protegido con un hash del documento, la fecha, IP y dispositivo — evidencia con validez legal según la Ley 527 de 1999.
Cumplimiento legal colombiano
La plataforma implementa controles técnicos alineados con la Ley 1581 de 2012 (Habeas Data, tratamiento de datos sensibles de salud), la Ley 2015 de 2020 y el Decreto 580 de 2024 (historia clínica electrónica) y la Resolución 1995 de 1999 (reserva y trazabilidad de la historia clínica).
Retención y eliminación de datos
Las transcripciones completas de las sesiones se eliminan automáticamente 30 días después de finalizada la consulta. El resumen clínico, las notas y el reporte firmado por el profesional permanecen como parte de la historia clínica.
¿Encontraste un problema de seguridad?
Escríbenos a seguridad@e-irene.co con el detalle de lo que encontraste. Respondemos y priorizamos cualquier reporte de seguridad de buena fe.