Seguridad Certificada en gMedic
Descubre cómo gMedic cumple con estándares internacionales de seguridad: Encriptación, auditoría, HIPPA y certificaciones para proteger datos clínicos.
Estándares de Seguridad
gMedic implementa los más altos estándares de seguridad para proteger la información clínica y personal de tus pacientes. Cumplimos con normativas internacionales y locales que garantizan la confidencialidad, integridad y disponibilidad de los datos.
Certificación HIPAA
La Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA) es un estándar internacional que establece requisitos rigurosos para la protección de información médica protegida (PHI). gMedic puede ser certificado bajo HIPAA para clientes que lo requieran.
Con HIPAA habilitado, gMedic implementa:
- Encriptación end-to-end de toda la información sensible
- Auditorías de acceso y cambios en la historia clínica
- Autenticación de múltiples factores (MFA)
- Copias de seguridad redundantes y cifradas
- Cumplimiento de requisitos de retención de datos
- Acuerdos de asociado de negocios (BAA) con proveedores
Encriptación y Comunicaciones Seguras
Toda la comunicación entre los dispositivos de los usuarios y los servidores de gMedic se realiza mediante protocolos HTTPS/TLS (Transport Layer Security), garantizando que los datos en tránsito no pueden ser interceptados.
Los datos en reposo se almacenan encriptados utilizando estándares de industria (AES-256), lo que significa que incluso si alguien accediera físicamente a los servidores, no podría leer la información sin las claves de encriptación.
Auditoría y Trazabilidad
gMedic mantiene registros detallados de todos los accesos y modificaciones a la información clínica. Cada acción queda registrada con:
- Usuario que realizó la acción
- Fecha y hora exacta
- Tipo de acción (lectura, creación, modificación, eliminación)
- Dirección IP de origen
- Cambios específicos realizados
Estos registros de auditoría son inmutables y están disponibles para revisión interna y cumplimiento regulatorio.
Cumplimiento Normativo Colombiano
gMedic cumple con la regulación colombiana para sistemas de información en salud:
- Resolución 3100 de 2019: Estándares técnicos, operativos y administrativos para historia clínica electrónica
- Decreto 1377 de 2013: Protección de datos personales y habeas data
- Ley 1581 de 2012: Protección de datos personales
- Resolución 2174 de 2021: Requisitos para telemedicina y seguridad de teleconsultas
Infraestructura en la Nube
gMedic opera en infraestructura de nube segura con:
- Redundancia geográfica para garantizar disponibilidad
- Backups automáticos y encriptados
- Centros de datos certificados ISO 27001
- Monitoreo 24/7 de seguridad y rendimiento
- Plan de recuperación ante desastres (DRP)
Control de Acceso
El acceso a gMedic se controla mediante:
- Autenticación de dos factores (2FA) opcional pero recomendado
- Roles y permisos granulares por usuario
- Sesiones con timeout automático por inactividad
- Restricción de acceso por IP (si se requiere)
- Revocación inmediata de accesos cuando es necesario
Consentimiento Informado Digital
Para telemedicina y procedimientos clínicos, gMedic implementa consentimientos informados digitales que quedan registrados y firmados electrónicamente, cumpliendo con los requisitos legales colombianos.
Costo de Certificación HIPAA
La certificación HIPAA es opcional y tiene un costo adicional de $100 USD por mes. Este costo incluye:
- Encriptación HIPAA-compliant
- Auditorías y reportes de cumplimiento
- Acuerdo de Asociado de Negocios (BAA)
- Soporte prioritario en temas de seguridad
¿Preguntas sobre Seguridad?
Si tienes preguntas adicionales sobre seguridad, certificaciones o cumplimiento normativo, no dudes en contactarnos. Nuestro equipo está disponible para abordar todas tus inquietudes.