Confianza
Privacidad y seguridad
Esta página es mantenida por MediiBlue para responder preguntas comunes sobre privacidad y seguridad en la plataforma. No constituye una certificación independiente; describe los controles actualmente activos y las responsabilidades compartidas entre MediiBlue y cada clínica que opera dentro de la plataforma.
Modelo multi-tenant y aislamiento
Cada clínica opera en su propio espacio lógico dentro de MediiBlue. La información de una clínica no es visible para otra. El acceso a los datos clínicos y administrativos se determina por la pertenencia del usuario a la clínica y por el rol asignado.
Roles y control de acceso
MediiBlue aplica control de acceso basado en roles: admin, equipo médico, recepción y paciente. Las notas clínicas marcadas como privadas solo son accesibles para administradores y equipo médico; recepción no puede leer ni eliminar notas privadas. Los pacientes solo acceden a su propia información no privada.
Cifrado y transporte
Las conexiones a la plataforma se realizan sobre HTTPS/TLS. La información en reposo se almacena en la infraestructura de nuestro proveedor de base de datos administrada, que aplica cifrado a nivel de almacenamiento.
Datos que tratamos
Procesamos los datos que cada clínica registra en la plataforma: pacientes, citas, notas clínicas, recetas, recibos, documentos cargados y comunicaciones operativas. Cada clínica es responsable del consentimiento y la base legal para tratar la información de sus pacientes.
Retención y eliminación
La información permanece disponible mientras la clínica mantenga su cuenta activa. La clínica puede solicitar la eliminación de datos específicos siguiendo sus obligaciones legales locales. Para solicitudes de pacientes (acceso, rectificación o eliminación) el primer punto de contacto es la propia clínica que trata sus datos.
Contacto de seguridad y privacidad
¿Detectaste un problema de seguridad o tienes preguntas sobre privacidad? Escríbenos a seguridad@medii.blue. Las clínicas pueden contactar a su administrador para consultas operativas dentro de su espacio.
Responsabilidad compartida. MediiBlue provee la plataforma, los controles técnicos y la infraestructura. Cada clínica es responsable de gestionar sus usuarios, asignar roles correctamente, obtener los consentimientos aplicables y cumplir con la normativa de su país. Los pacientes son responsables de cuidar sus credenciales de acceso al portal.