Seguridad y cumplimiento

Resumen en lenguaje claro de cómo protegemos los datos clínicos en E-Irene.

Este resumen no reemplaza un contrato ni una certificación formal — describe los controles técnicos que la plataforma ya implementa hoy.

Cifrado de tus datos

Toda la información sensible (datos de pacientes, transcripciones, notas clínicas) se cifra con AES-256-GCM antes de guardarse, y viaja siempre por conexiones cifradas (TLS). El audio de las sesiones nunca se almacena — solo el texto transcrito, cifrado.

Aislamiento por clínica

Cada clínica solo puede ver y modificar sus propios datos. Esto se aplica a nivel de base de datos (row-level security), no solo en la interfaz — ni siquiera un error de programación en la aplicación podría exponer datos de una clínica a otra.

Consentimiento informado digital

El consentimiento del paciente se firma digitalmente y queda protegido con un hash del documento, la fecha, IP y dispositivo — evidencia con validez legal según la Ley 527 de 1999.

Cumplimiento legal colombiano

La plataforma implementa controles técnicos alineados con la Ley 1581 de 2012 (Habeas Data, tratamiento de datos sensibles de salud), la Ley 2015 de 2020 y el Decreto 580 de 2024 (historia clínica electrónica) y la Resolución 1995 de 1999 (reserva y trazabilidad de la historia clínica).

Retención y eliminación de datos

Las transcripciones completas de las sesiones se eliminan automáticamente 30 días después de finalizada la consulta. El resumen clínico, las notas y el reporte firmado por el profesional permanecen como parte de la historia clínica.

¿Encontraste un problema de seguridad?

Escríbenos a seguridad@e-irene.co con el detalle de lo que encontraste. Respondemos y priorizamos cualquier reporte de seguridad de buena fe.