Seguridad

Respuestas a preguntas frecuentes sobre seguridad de datos, cumplimiento del RGPD y protección de datos de pacientes.


¿Cora tiene certificación como producto sanitario?

Cora no realiza diagnósticos ni toma decisiones médicas. Es una herramienta de apoyo a la documentación médica que opera bajo el control total del especialista. Si necesita información sobre nuestro estado regulatorio o procesos de certificación, con gusto compartimos detalles en una conversación o durante la implementación.

¿Cómo se protegen los datos?

La seguridad de los datos fue una de las prioridades durante el desarrollo de Cora. Los datos se cifran tanto en tránsito como en reposo. Solo los usuarios autorizados tienen acceso, y todas las soluciones se diseñan de acuerdo con las mejores prácticas de seguridad y los requisitos del RGPD.

¿Qué ocurre si hay una fuga de datos?

Hacemos todo lo posible para minimizar este riesgo. Aplicamos seguridad multicapa, control de acceso y cifrado. Si ocurriera un incidente, actuamos según la normativa vigente: análisis del evento, aseguramiento del sistema, colaboración con el centro y cumplimiento de las obligaciones del RGPD.

¿Es el uso de Cora compatible con el RGPD?

Sí. Cora fue diseñada para trabajar con documentación médica y procesa datos según el RGPD. Firmamos un contrato de encargo de tratamiento con cada centro.

¿Dónde se almacenan los datos?

Los datos se almacenan en servidores AWS en Fráncfort, dentro de la Unión Europea, bajo la protección de la normativa europea de datos.

¿Los datos salen de la UE?

No. Los datos se procesan y almacenan en infraestructura ubicada en la UE.

¿Quién tiene acceso a las grabaciones y la documentación?

Solo usuarios autorizados del centro. Los empleados de Cora no escuchan ni visualizan grabaciones de pacientes. El acceso de servicio está estrictamente controlado.

¿Están los datos cifrados?

Sí. Los datos están cifrados en tránsito y en reposo, protegidos en cada etapa del uso del sistema.

¿Puedo eliminar todos los datos al finalizar la colaboración?

Sí. Los datos quedan bajo control del centro y pueden eliminarse o exportarse al finalizar la colaboración.

¿Cora toma decisiones médicas?

No. Cora elabora borradores de notas a partir de la conversación con el paciente, pero el médico o especialista decide el contenido final.

¿Necesito el consentimiento del paciente para grabar la consulta?

Depende de la base legal adoptada por el centro. La mayoría de nuestros clientes consultan con su DPO o abogado. Proporcionamos documentación de apoyo si es necesario.

¿La Ley Cloud de EE. UU. permite compartir datos con autoridades estadounidenses?

Es una pregunta frecuente. Los datos de Cora se almacenan en la UE y están sujetos a la normativa europea. Usamos soluciones diseñadas para el cumplimiento del RGPD. Para análisis jurídicos detallados, proporcionamos documentación de arquitectura y tratamiento.

¿Ayudan a preparar una EIPD (Evaluación de Impacto)?

Sí. Proporcionamos información completa sobre tratamiento de datos, medidas de seguridad y arquitectura del sistema para que el DPO pueda realizar el análisis eficientemente.

¿Qué documentación de seguridad proporcionan?

Proporcionamos contrato de encargo de tratamiento, descripción de medidas técnicas y organizativas, información de infraestructura y materiales de apoyo para la EIPD.

¿Cora usa datos de pacientes para entrenar modelos de IA?

No. Los datos de pacientes no se usan para entrenar IA ni se comparten con terceros.