Compliance · Seguridad · Salud digital

Compliance
no es checkbox.

Cuatro frameworks regulatorios y de seguridad. Auditorías independientes anuales. Trust Center público con evidencia continua. Esto es lo que nos diferencia de una app de telemedicina genérica.

Abrir Trust Center Solicitar evidencia formal
01 / Norma Salud Certificada

NOM-024-SSA3-2012

Norma mexicana que regula los Sistemas de Información de Registro Electrónico para la Salud (SIRES). Nuestro expediente clínico electrónico opera conforme a esta norma desde su origen, auditado ante la Secretaría de Salud.

  • Estructura de datos clínicos estandarizada
  • Trazabilidad e inmutabilidad del expediente
  • Firmas electrónicas avanzadas para profesionales de la salud
  • Interoperabilidad con otros sistemas SIRES certificados
02 / Norma Salud Certificada

NOM-004-SSA3-2012

Norma del expediente clínico tradicional, base de la documentación médica en México. Nuestra plataforma respeta su estructura, secciones obligatorias y conservación documental.

  • Notas médicas estructuradas (subjetivo, objetivo, análisis, plan)
  • Conservación por al menos cinco años conforme a la norma
  • Identificación inequívoca del paciente y del profesional tratante
03 / Seguridad info Certificada

ISO/IEC 27001:2022

Sistema de Gestión de Seguridad de la Información auditado por organismo independiente, revisado anualmente. Cubre toda nuestra operación: infraestructura, equipos, vendors, ciclo de vida de datos.

  • 114 controles del Anexo A implementados y monitoreados
  • Análisis de riesgos formal y plan de tratamiento documentado
  • Capacitación obligatoria en seguridad para todo el equipo
  • Gestión de incidentes con SLAs de respuesta
04 / Auditoría Type II

SOC 2 Type II

Auditoría bajo el marco AICPA con Insight Assurance. Evaluación continua de controles de Seguridad, Disponibilidad, Integridad de procesamiento, Confidencialidad y Privacidad.

  • Período de observación de 12 meses en curso
  • Trust Service Criteria 2017 con revisiones 2022
  • Reporte Type II disponible bajo NDA al cerrar período
Cumplimiento adicional

Más allá
de las certificaciones.

LFPDPPP

Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Aviso de Privacidad público, Oficial de Datos designado, procedimiento ARCO en menos de 20 días hábiles.

Datos en territorio nacional

Servidores en México. Sin transferencias internacionales que requieran consentimiento adicional. Logs inmutables disponibles para auditorías regulatorias.

NOM-035 (clientes empresariales)

Cuando operamos beneficios de salud para empresas, integramos con sus obligaciones de NOM-035 (factores de riesgo psicosocial) generando reportes auditables.

Verificable, no autodeclarado

¿Tu equipo legal o de compliance
necesita evidencia formal?

Compartimos certificados emitidos, reportes de auditoría bajo NDA, matriz de controles, política de manejo de incidentes y resultados de pentest recientes. Todo a través de nuestro Trust Center con autoservicio.