video-testimonio

POLÍTICAS DE PRIVACIDAD IDUNA

 

1. Almacenamiento y Uso de Datos de Pacientes:
  • Base de Datos: La información personal y médica de los pacientes se almacena de forma segura en una base de datos relacional gestionada  mediante PostgreSQL. Esta base de datos se encuentra alojada en servidores protegidos, con acceso restringido y mecanismos de autenticación, cifrado y respaldo que cumplen con estándares de seguridad de la industria.
  • Finalidad del Tratamiento: 
    • Secretarios: Acceden y gestionan datos públicos de los pacientes (nombre, teléfono, dirección, obra social, número de prestación) y datos de los médicos (nombre, matrícula, email, etc.) para la gestión de turnos y registros administrativos.
    • Médicos: Acceden a los datos públicos y a la totalidad de la historia clínica de los pacientes (datos sensibles). Los médicos tienen la facultad de autorizar el acceso de los secretarios a los datos sensibles para impresión o presentación, siendo el médico el responsable de dicha autorización.
    • Pacientes: Pueden acceder a sus historias clínicas mediante un sistema de autenticación por token enviado a su dirección de correo electrónico. No ingresan datos directamente al sistema.
  • Conservación: Los datos de los pacientes se conservan hasta la finalización del contrato con el usuario (profesional de la salud o institución) y posterior entrega de la información en formato digital al mismo.
2. Medidas de Seguridad Específicas:
  • Backups: Se realizan copias de seguridad diarias y semanales de la base de datos.
  • Registro de Auditoría: Se mantiene un registro de la creación y las modificaciones de los datos, incluyendo la identificación del usuario que realizó la acción.
  • Tokens para Datos Sensibles: Para la portabilidad o el intercambio de historias clínicas (datos sensibles) con otros profesionales, el sistema genera tokens únicos que se envían al correo electrónico del paciente para su autenticación.
3. Acceso y Control del Usuario sobre los Datos:
  • Pacientes: Tienen acceso de solo lectura a sus historias clínicas a través de la autenticación por token. No pueden modificar ni eliminar datos directamente.
  • Profesionales de la Salud: Son responsables de la modificación y el completamiento de los datos clínicos de sus pacientes.
  • Secretarios: Pueden modificar los datos personales y administrativos de los pacientes bajo la autorización y responsabilidad del médico.
  • Exportación de Datos: Al finalizar la contratación, los datos de los pacientes se entregan al usuario en formato digital.
4. Uso de Datos Agregados o Anonimizados:
  • Actualmente no se planea la utilización de datos agregados o anonimizados para fines internos.
5. Integraciones con Terceros (más allá de Heimdall y Aurora):
  • Actualmente no existen integraciones con terceros. Cualquier futura integración requerirá una evaluación detallada de las implicaciones de privacidad y seguridad.
6. Retención de Datos del Usuario (Profesionales de la Salud):
  • Los datos personales de los profesionales de la salud (información de registro, uso, facturación) se retendrán hasta la entrega de los datos de los pacientes en formato digital al usuario. Posteriormente, se procederá a la eliminación total de estos datos, exceptuando los datos de carácter público necesarios para registros internos (por ejemplo, para fines contables).
7. Cookies y Tecnologías de Seguimiento:
  • Actualmente Iduna no utiliza cookies ni otras tecnologías de seguimiento.
8. Subprocesadores:
  • Actualmente no se utilizan subprocesadores externos que accedan a los datos personales o a los datos de los pacientes. En caso de que se utilicen en el futuro, se deberán establecer acuerdos de procesamiento de datos para garantizar la protección de la información.
9. Responsabilidades del Usuario (Profesional de la Salud) en cuanto a la Privacidad de los Pacientes:
  • Pacientes: Las responsabilidades de los profesionales de la salud en cuanto a la privacidad de los pacientes al utilizar Iduna se incluirán en las cláusulas del EULA.

 

Versión de Políticas de Seguridad: 1.0
Fecha de última actualización: San Salvador de Jujuy, 27 de Mayo de 2025.