Los expedientes de sus pacientes son sensibles. Esto es lo que realmente ocurre por dentro — no son promesas de marketing, sino cómo está construido el sistema.
Cada registro en ClinaFix — pacientes, visitas, planes de tratamiento, personal — está delimitado a la cuenta de su clínica a nivel de base de datos. Cada lectura y escritura se verifica contra la propiedad de la clínica antes de ejecutarse, así que los datos de una clínica nunca son visibles para otra.
Las cuentas de personal tienen un rol (administrador, odontólogo tratante, recepción, etc.) y, en cuentas multi-sucursal, una asignación de sede específica — alguien en la Sucursal A no ve los pacientes de la Sucursal B a menos que se le dé acceso explícito.
Las contraseñas se cifran (hash), nunca se guardan en texto plano. Los tokens de terceros (como un Google Calendar conectado) se cifran en reposo, por separado del resto de sus datos.
ClinaFix corre sobre Vercel y Neon (PostgreSQL) — los mismos proveedores de infraestructura que usa una gran parte de las aplicaciones SaaS en producción, con cifrado en tránsito y en reposo como estándar.
Los cambios de código y de base de datos pasan por un entorno de staging aislado — un clon completo del modelo de datos sin conexión a los datos reales de las clínicas — antes de llegar a producción.
Los expedientes de sus pacientes pertenecen a su clínica, no a ClinaFix. Las exportaciones están disponibles a solicitud, y eliminar su cuenta elimina sus datos según nuestra política de retención.
¿Tiene una pregunta específica de seguridad o cumplimiento para los requisitos de su clínica? Contáctenos — con gusto respondemos directamente.