Saltar al contenido
Freedom
🔒 Seguridad y continuidad

Datos de salud tratados como lo que son

Una clínica maneja historias clínicas, fotos y firmas. Freedom los protege por diseño y te da los papeles para demostrarlo a tu abogado, a tu auditor y a la autoridad de protección de datos.

El dossier es público, se genera desde el programa con su versión actual y no contiene ninguna clave.

  • Cifrado AES-256

    Historias, fotos clínicas, medidas, certificados fiscales y tokens cifrados en reposo; todo viaja por HTTPS.

  • Doble factor (2FA)

    Obligatorio para Dirección, Gestión y gerentes; disponible para todo el equipo.

  • Auditoría de cada acceso

    Quién vio o cambió qué, cuándo y desde dónde. Nada se borra: las bajas son lógicas.

  • Copias 4 veces al día

    Copia nocturna completa más tres copias intradía, fuera del servidor principal.

  • Servidor de reserva

    En otro centro de datos, listo para arrancar en menos de una hora.

  • Servidor en la Unión Europea

    España, bajo el RGPD. Nivel adecuado para Ecuador; encargado con contrato para México.

Dónde están los datos

Servidor principal en España

Centro de datos en Madrid, dentro de la Unión Europea. Ecuador reconoce este nivel de protección para transferencias internacionales (LOPDP); en México la transferencia a un encargado con contrato figura en el aviso de privacidad (LFPDPPP).

Reserva y copias

Servidor de reserva en otro centro de datos con la base de datos y el código listos. Copia completa cada noche al servidor de reserva y al Drive de GSL, tres copias intradía más, otra antes de cada actualización y prueba de restauración automática cada domingo.

Aislamiento por organización

Cada fila de cada tabla lleva su organización, país y centro. Toda consulta filtra por la organización del usuario: una cadena nunca ve datos de otra, ni por error. Un país puede vivir en su propio servidor si la ley lo pide.

Delante del programa

HTTPS obligatorio (TLS 1.2/1.3), cortafuegos, SSH solo con clave, bloqueo automático de quien insiste y límites de peticiones por IP en Nginx y en el programa.

Secretos fuera del código

Nunca en el repositorio (comprobado en todo el historial). En el servidor, en un fichero que solo lee el servicio, o cifrados en la base de datos desde Ajustes.

Exportación total

Los datos son de la clínica: ZIP con todas las tablas, facturas, documentos firmados y fotos, cuando quiera y sin pedirlo. Portabilidad de una clienta desde su ficha.

Quién entra y cómo

Cuentas, contraseñas y sesiones

  • Contraseñas de 10 caracteres mínimo; se rechazan las comunes, las repetidas, las secuencias y las que llevan el nombre o el correo. Guardadas con argon2id.
  • 2FA con app del móvil (Google/Microsoft Authenticator, 1Password…), 10 códigos de recuperación cifrados, dispositivo de confianza 30 días.
  • 10 fallos seguidos bloquean 15 minutos. Dirección puede desbloquear y restablecer el 2FA (queda registrado).
  • Sesiones con cookie httpOnly/Secure, caducidad configurable (12 h por defecto, 1–72), lista de sesiones abiertas y cierre remoto.
  • 8 roles; los permisos sensibles (equipo, centros, ajustes, fiscal, WhatsApp) son explícitos.
  • Portal de la clienta con código de un solo uso por WhatsApp; nunca enseña datos clínicos.
Cómo se protege el programa

Lo técnico, en corto

  • Límites de peticiones globales y más estrictos en entrada (8 intentos / 10 min), 2FA, portal, formularios, reserva, pagos y webhooks.
  • Cabeceras de seguridad (CSP solo recursos propios, nosniff, HSTS) y protección CSRF por origen.
  • Validación de todo lo que entra y consultas siempre parametrizadas.
  • Subidas solo JPEG, PNG, WebP y PDF comprobadas por sus bytes reales, guardadas fuera de la web.
  • Webhooks (WhatsApp, Meta, pagos) solo con firma válida del proveedor.
  • Firma GSL: huella SHA-256 antes y después, evidencias, sello de tiempo opcional y verificación pública por código.
  • Pentest interno antes del arranque (13 y 18-09-2026), con resultados y riesgos aceptados en el dossier. Dependencias revisadas en cada entrega.

Cumplimiento legal por país

Ecuador · LOPDP

  • Datos de salud como categoría especial, con consentimiento expreso firmado y guardado en el expediente.
  • Acceso, rectificación, eliminación, oposición y portabilidad desde la ficha (PDF del expediente, anonimización).
  • Retención configurable (5 años por defecto). Aviso de brechas al responsable en menos de 24 h.

México · LFPDPPP, NOM-004 y NOM-024

  • Aviso de privacidad con consentimiento expreso para datos sensibles, con dos testigos en el consentimiento informado.
  • Derechos ARCO desde el expediente, respuesta en 20 días hábiles.
  • Expediente electrónico versionado, firmas con integridad verificable, conservación mínima de 5 años. CFDI con certificados del SAT cifrados.

Unión Europea · RGPD

  • GSL es encargado del tratamiento con contrato para cada sociedad de la cadena.
  • Consentimiento de marketing separado, con baja inmediata por «BAJA»/«STOP» o enlace del correo.
  • Verifactu para la facturación en España.
Si pasa algo

Incidentes: cómo actuamos

  1. 1. Quien lo detecte avisa a GSL con qué ha visto y cuándo.
  2. 2. GSL contiene el problema (cerrar sesiones, bloquear cuentas, restaurar copia) y lo anota con hora.
  3. 3. En menos de 24 horas informa por escrito al responsable de qué datos y cuántas personas están afectadas.
  4. 4. El responsable decide, con apoyo de GSL, si se notifica a la autoridad y a las personas.
  5. 5. Se corrige la causa y se añade al pentest.
Lo que pone la clínica

Seguridad compartida

  • Firmar el contrato de encargado y publicar su aviso de privacidad.
  • Un usuario por persona, nunca compartidos; baja el día que se van.
  • Doble factor activado y códigos de recuperación fuera del móvil.
  • Consentimiento informado antes de la primera sesión (el programa no deja darla sin él si el país lo exige).
  • Revisar cada trimestre usuarios activos y sesiones abiertas.

Pásale el dossier a tu abogado. Y luego hablamos.