Centro de Confianza
Transparencia total sobre nuestra postura de seguridad, cumplimiento de 10 marcos regulatorios y protección de datos clínicos.
Estado del Sistema
Seguridad operativa
Auditoría de accesos
Monitoreo UBA
Cifrado PHI
Interoperabilidad FHIR
Webhooks firmados
Arquitectura de Seguridad
Cumplimiento Regulatorio
10 marcos regulatorios y estándares cubiertos
| Framework | Control | Estado |
|---|---|---|
NOM-004-SSA3-2012 | Expediente clínico electrónico | Implementado |
NOM-013-SSA2-2015 | Prevención y control de enfermedades bucales | Implementado |
NOM-024-SSA3-2012 | Interoperabilidad de registros electrónicos | Implementado |
COFEPRIS | Registro sanitario institucional | Implementado |
LFPDPPP | Protección de datos personales | Implementado |
HIPAA | Technical & Administrative Safeguards | Implementado |
GDPR | Protección de datos personales | Implementado |
HL7 FHIR R4 | Estándar de interoperabilidad clínica | Implementado |
ISO 27001 | Gestión de seguridad de la información | Alineado |
Disaster Recovery | Continuidad del negocio (nivel hospitalario) | Implementado |
Capacidades de Interoperabilidad (NOM-024)
FHIR R4 Export
Patient, Condition, Procedure, Encounter, AllergyIntolerance
Webhooks Firmados
HMAC-SHA256, retry automático, logs de entrega
Motor de Reglas
15 triggers clínicos, 4 tipos de acción, cooldown configurable
Integraciones Externas
EHR, Labs, Imaging, Pharmacy — API Key y OAuth2
Protección de Datos
Respuesta a Incidentes
Procedimientos documentados
Playbooks formales para cada tipo de incidente
Notificación de brechas
Cumplimiento de ventana de 72 horas (GDPR/LFPDPPP)
Investigación forense
Logs inmutables permiten trazabilidad completa
Contención automática
Bloqueo de cuentas con riesgo crítico detectado
Solicitudes
Transparencia en el uso de Inteligencia Artificial
En MR Dental Cloud / MR MedSuite utilizamos servicios de inteligencia artificial de terceros para mejorar la experiencia del usuario y optimizar funcionalidades de la plataforma.
Proveedores de IA
Cómo se usa la IA
Notas importantes
Aclaración de permisos OAuth
Los permisos de Google OAuth (openid, userinfo.email, userinfo.profile, calendar.events) se usan estrictamente para:
Estos permisos NO están relacionados con la funcionalidad de IA.