Principios
- Los datos de cada clínica son de la clínica. No los vendemos ni los usamos para publicidad.
- Cada persona ve solo lo que su rol le permite ver.
- Registramos quién modificó qué y cuándo.
Infraestructura y ubicación de los datos
La base de datos de Felismed se aloja en Supabase (Estados Unidos) y la aplicación web se aloja con un proveedor de nube en Estados Unidos. Los datos de cada clínica están aislados de los de otras clínicas a nivel de base de datos mediante políticas de acceso por fila.
Conekta procesa los datos de pago de la suscripción como subencargado de pagos. Felismed no almacena números de tarjeta.
Cifrado
- En tránsito: todas las conexiones usan HTTPS con TLS 1.2 o superior.
- En reposo: la base de datos, los archivos y las copias de respaldo están cifrados.
Control de acceso
- Roles por clínica (propietario, administración, recepción, personal clínico) con permisos distintos; por ejemplo, recepción no puede leer notas clínicas.
- Cada profesional ve a sus pacientes; las notas pueden marcarse como privadas y la cobertura temporal entre colegas se otorga y se retira de forma explícita.
- Las notas clínicas firmadas no se modifican ni se borran: las correcciones se agregan como una nota nueva.
- Modo privacidad en la agenda para ocultar los nombres de los pacientes en pantallas compartidas.
Respaldos y continuidad
Usamos las copias de respaldo del proveedor de base de datos.
Normatividad en México
- Protección de datos: tratamiento conforme a la LFPDPPP de 2025. Felismed actúa como encargado de los datos de pacientes y la clínica como responsable.
- Expediente clínico: Felismed ayuda a las clínicas a integrar y conservar el expediente de acuerdo con la NOM-004-SSA3-2012. El cumplimiento de la norma corresponde a cada establecimiento.
- Facturación: timbrado de CFDI 4.0 a través de un proveedor autorizado de certificación del SAT.
Incidentes de seguridad
Tenemos un procedimiento para detectar, contener y documentar incidentes. Si una vulneración afecta de forma significativa los derechos de las personas, avisaremos sin demora a las clínicas afectadas para que puedan informar a sus pacientes, como exige la ley.
Reportar una vulnerabilidad
Si encuentras un problema de seguridad, escríbenos a contact@ax9.io con el asunto «Seguridad». Te responderemos en un máximo de 2 días hábiles. Te pedimos no acceder a datos de terceros ni divulgar el problema antes de que podamos corregirlo.
Documentos relacionados
¿Tienes preguntas sobre este documento? Escríbenos a contact@ax9.io