Medidas técnicas y organizativas que Hospidoctor implementa para proteger su información
Última actualización: agosto de 2026
La seguridad y confidencialidad de los datos de EL CLIENTE y de los pacientes es una prioridad fundamental para Hospidoctor. Implementamos medidas de seguridad técnicas, administrativas y físicas conforme al artículo 19 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, así como a las mejores prácticas de la industria.
En tránsito: toda la comunicación entre los dispositivos del USUARIO y los servidores de Hospidoctor se realiza mediante cifrado TLS/SSL (Transport Layer Security), garantizando que los datos no puedan ser interceptados durante la transmisión.
En reposo: los datos almacenados en los servidores de Hospidoctor, incluyendo los datos de salud de los pacientes, se cifran con el estándar AES-256 (Advanced Encryption Standard de 256 bits), uno de los más robustos disponibles en la industria.
Datos sensibles de salud: adicionalmente al cifrado estándar, los datos de salud de los pacientes reciben capas adicionales de protección, incluyendo técnicas de seudonimización cuando aplica, para reducir el riesgo de identificación en caso de acceso no autorizado.
Hospidoctor implementa un sistema de control de acceso basado en roles (RBAC — Role-Based Access Control) que garantiza que cada USUARIO únicamente puede acceder a la información y funcionalidades que corresponden a su rol dentro de la organización del CLIENTE:
La PLATAFORMA mantiene registros de auditoría (logs) de las acciones realizadas por los USUARIOS, incluyendo accesos, creación, modificación y eliminación de registros clínicos. Estos registros permiten:
Hospidoctor realiza respaldos (backups) periódicos y automatizados de los datos de los clientes, garantizando la recuperación de la información en caso de falla técnica, desastre o incidente de seguridad. Los respaldos se almacenan en ubicaciones geográficamente redundantes con el mismo nivel de cifrado que los datos en producción.
Hospidoctor mantiene un plan de continuidad del negocio y recuperación ante desastres (BCP/DRP) para minimizar el tiempo de inactividad ante incidentes graves, con un objetivo de tiempo de recuperación (RTO) que permita restablecer el servicio en el menor tiempo posible.
En caso de una brecha de seguridad que afecte datos personales, Hospidoctor actuará conforme a lo dispuesto por la LFPDPPP y su Reglamento:
Hospidoctor implementa principios de seguridad desde el diseño (Security by Design) en el desarrollo de la PLATAFORMA, incluyendo:
La seguridad de la PLATAFORMA es una responsabilidad compartida. EL CLIENTE y los USUARIOS se comprometen a:
La PLATAFORMA se hospeda en proveedores de infraestructura en la nube de nivel empresarial que cuentan con certificaciones de seguridad reconocidas internacionalmente. Dichos proveedores actúan como encargados del tratamiento bajo contratos que garantizan niveles de protección equivalentes a los establecidos por la LFPDPPP.
Hospidoctor selecciona y evalúa periódicamente a sus proveedores de infraestructura con base en sus estándares de seguridad, certificaciones y cumplimiento normativo. Los datos se almacenan con redundancia geográfica para garantizar la disponibilidad y la recuperación ante fallos.
Para cualquier duda, solicitud o ejercicio de derechos relacionado con este documento, puedes contactar al departamento legal y de protección de datos de EL PROVEEDOR:
Email: contacto@hospidoctor.com