Trust Center

    Centro de Confianza

    Transparencia total sobre nuestra postura de seguridad, cumplimiento de 10 marcos regulatorios y protección de datos clínicos.

    Estado del Sistema

    Seguridad operativa

    Activo

    Auditoría de accesos

    Activo

    Monitoreo UBA

    Activo

    Cifrado PHI

    Activo

    Interoperabilidad FHIR

    Activo

    Webhooks firmados

    Activo

    Arquitectura de Seguridad

    Frontend (React + TLS)
    API Gateway
    Edge Functions
    Encryption Layer (AES-256)
    Database (RLS 22+ tablas)
    Audit Logs (7 años)
    UBA Monitoring
    FHIR R4 Export

    Cumplimiento Regulatorio

    10 marcos regulatorios y estándares cubiertos

    10 frameworks
    FrameworkControlEstado
    NOM-004-SSA3-2012
    Expediente clínico electrónico
    Implementado
    NOM-013-SSA2-2015
    Prevención y control de enfermedades bucales
    Implementado
    NOM-024-SSA3-2012
    Interoperabilidad de registros electrónicos
    Implementado
    COFEPRIS
    Registro sanitario institucional
    Implementado
    LFPDPPP
    Protección de datos personales
    Implementado
    HIPAA
    Technical & Administrative Safeguards
    Implementado
    GDPR
    Protección de datos personales
    Implementado
    HL7 FHIR R4
    Estándar de interoperabilidad clínica
    Implementado
    ISO 27001
    Gestión de seguridad de la información
    Alineado
    Disaster Recovery
    Continuidad del negocio (nivel hospitalario)
    Implementado

    Capacidades de Interoperabilidad (NOM-024)

    FHIR R4 Export

    Patient, Condition, Procedure, Encounter, AllergyIntolerance

    Webhooks Firmados

    HMAC-SHA256, retry automático, logs de entrega

    Motor de Reglas

    15 triggers clínicos, 4 tipos de acción, cooldown configurable

    Integraciones Externas

    EHR, Labs, Imaging, Pharmacy — API Key y OAuth2

    Protección de Datos

    Cifrado PHI obligatorio con AES-256-GCM
    Aislamiento multi-clínica con Row Level Security en 22+ tablas
    Registro inmutable de todos los accesos a datos clínicos (PHI)
    Minimización de datos y retención configurable por tabla
    Detección de exportación masiva (>50 lecturas en 5 min)
    Análisis de comportamiento de usuario (UBA) con puntaje 0-100
    Auto-suspensión de cuentas con riesgo crítico
    Webhooks firmados con HMAC-SHA256

    Respuesta a Incidentes

    Procedimientos documentados

    Playbooks formales para cada tipo de incidente

    Notificación de brechas

    Cumplimiento de ventana de 72 horas (GDPR/LFPDPPP)

    Investigación forense

    Logs inmutables permiten trazabilidad completa

    Contención automática

    Bloqueo de cuentas con riesgo crítico detectado

    Solicitudes

    Transparencia en el uso de Inteligencia Artificial

    En MR Dental Cloud / MR MedSuite utilizamos servicios de inteligencia artificial de terceros para mejorar la experiencia del usuario y optimizar funcionalidades de la plataforma.

    Proveedores de IA

    Google Gemini (a través de Lovable AI Gateway)
    OpenAI GPT models

    Cómo se usa la IA

    Generar respuestas automatizadas (chatbot)
    Asistir en flujos de trabajo clínicos internos
    Mejorar la interacción entre clínicas y pacientes

    Notas importantes

    NO desarrollamos ni entrenamos modelos propios de IA
    NO utilizamos datos de usuarios para entrenar modelos
    La funcionalidad de IA está completamente separada de la autenticación y los permisos de Google OAuth

    Aclaración de permisos OAuth

    Los permisos de Google OAuth (openid, userinfo.email, userinfo.profile, calendar.events) se usan estrictamente para:

    Autenticación de usuario
    Acceso a información básica del perfil
    Integración con calendario

    Estos permisos NO están relacionados con la funcionalidad de IA.

    Para cualquier pregunta: miguel@mrsmartdev.com