Cómo ClinaFix protege los datos de su clínica

Los expedientes de sus pacientes son sensibles. Esto es lo que realmente ocurre por dentro — no son promesas de marketing, sino cómo está construido el sistema.

Aislamiento de datos por clínica

Cada registro en ClinaFix — pacientes, visitas, planes de tratamiento, personal — está delimitado a la cuenta de su clínica a nivel de base de datos. Cada lectura y escritura se verifica contra la propiedad de la clínica antes de ejecutarse, así que los datos de una clínica nunca son visibles para otra.

Acceso por rol y por sucursal

Las cuentas de personal tienen un rol (administrador, odontólogo tratante, recepción, etc.) y, en cuentas multi-sucursal, una asignación de sede específica — alguien en la Sucursal A no ve los pacientes de la Sucursal B a menos que se le dé acceso explícito.

Credenciales cifradas

Las contraseñas se cifran (hash), nunca se guardan en texto plano. Los tokens de terceros (como un Google Calendar conectado) se cifran en reposo, por separado del resto de sus datos.

Infraestructura en la nube moderna y auditada

ClinaFix corre sobre Vercel y Neon (PostgreSQL) — los mismos proveedores de infraestructura que usa una gran parte de las aplicaciones SaaS en producción, con cifrado en tránsito y en reposo como estándar.

Despliegue por etapas para cada cambio

Los cambios de código y de base de datos pasan por un entorno de staging aislado — un clon completo del modelo de datos sin conexión a los datos reales de las clínicas — antes de llegar a producción.

Usted es dueño de sus datos

Los expedientes de sus pacientes pertenecen a su clínica, no a ClinaFix. Las exportaciones están disponibles a solicitud, y eliminar su cuenta elimina sus datos según nuestra política de retención.

¿Tiene una pregunta específica de seguridad o cumplimiento para los requisitos de su clínica? Contáctenos — con gusto respondemos directamente.