Volver al Inicio
Última actualización: 25 de Agosto de 2026
Protección de Datos Médicos & Gobernanza

Aviso de Privacidad y Protección de Datos Clínicos

Marco normativo de privacidad, confidencialidad del expediente clínico y trazabilidad criptográfica inmutable conforme a la legislación mexicana e internacional.

LFPDPPP

Protección integral de datos personales sensibles de salud.

NOM-004-SSA3-2012

Custodia médica, secreto profesional y notas SOAP oficiales.

SHA-256 Audit

Bitácora forense criptográfica inmutable con no-repudio.

PostgreSQL RLS

Aislamiento multi-inquilino estricto por cédula facultativa.

Legislación Federal
§ 01 / 06

1. Marco Normativo y Cumplimiento LFPDPPP

EndoPed cumple rigurosamente con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento. Tratamos los datos personales y datos personales sensibles vinculados a la salud de conformidad con los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad.

Los datos clínicos ingresados en la plataforma son tratados con la más estricta confidencialidad médica y utilizados exclusivamente para la ejecución de herramientas de soporte a la decisión clínica y cálculo dosimétrico solicitados por el profesional sanitario tratante.

Puntos Clave de Cumplimiento:
  • Tratamiento estricto de Datos Personales Sensibles de Salud.
  • Consentimiento explícito y legitimación médica para el uso asistencial.
  • Prohibición absoluta de comercialización, cesión o transferencia no autorizada a terceros.
Estándar Médico-Legal
§ 02 / 06

2. Norma Oficial Mexicana NOM-004-SSA3-2012 (Del Expediente Clínico)

La arquitectura de datos de EndoPed se alinea con las directrices de la Norma Oficial Mexicana NOM-004-SSA3-2012, relativa a los expedientes clínicos y notas médicas oficiales (formato SOAP: Subjetivo, Objetivo, Análisis, Plan).

Se garantiza la custodia, confidencialidad, integridad y disponibilidad del expediente clínico. La custodia de los registros clínicos corresponde exclusivamente al médico titular tratante y a la institución de salud facultada, manteniendo la reserva profesional de conformidad con el secreto médico profesional.

Puntos Clave de Cumplimiento:
  • Estructuración de notas médicas bajo estándares oficiales NOM-004.
  • Preservación de la titularidad y custodia en el médico especialista.
  • Garantía de integridad documental sin alteraciones retroactivas silenciosas.
Seguridad Algorítmica
§ 03 / 06

3. Trazabilidad Criptográfica Inmutable (SHA-256)

Cada inferencia diagnóstica, estratificación de riesgo (ADA 2026, KDIGO 2024, AACE 2020) y cálculo de titulación farmacológica genera un registro forense en la bitácora inmutable (clinical_audit_log).

Los registros de auditoría se aseguran mediante funciones hash criptográficas SHA-256 encadenadas (previous_hash), incorporando marca temporal determinista UTC, versión exacta del motor de reglas y firma de integridad. Este mecanismo impide cualquier alteración, manipulación o repudio posterior de los cálculos clínicos.

Puntos Clave de Cumplimiento:
  • Encadenamiento criptográfico con algoritmo SHA-256.
  • Registro simultáneo de reglas disparadas y reglas evaluadas no disparadas.
  • Garantía matemática de no-repudio y trazabilidad forense completa.
Arquitectura de Base de Datos
§ 04 / 06

4. Aislamiento Multi-Inquilino y Políticas Row Level Security (RLS)

El almacenamiento en la nube (PostgreSQL / Supabase) implementa políticas estrictas de Seguridad a Nivel de Fila (Row Level Security - RLS). Cada médico o institución únicamente puede consultar, modificar y sincronizar los expedientes clínicos asociados a su propio identificador unívoco verificado (doctor_id).

Toda comunicación entre el cliente y los servidores se transmite mediante cifrado TLS 1.3 de extremo a extremo, con almacenamiento en reposo cifrado con claves AES-256.

Puntos Clave de Cumplimiento:
  • Aislamiento estricto por usuario mediante políticas RLS de PostgreSQL.
  • Cifrado en tránsito TLS 1.3 y cifrado en reposo AES-256.
  • Protección contra accesos transversales o fugas inter-institucionales.
Derechos del Titular
§ 05 / 06

5. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)

Los titulares de los datos o sus representantes legales pueden ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación y Oposición (Derechos ARCO) conforme al marco de la LFPDPPP.

Para tramitar cualquier solicitud de derechos ARCO o revocar el consentimiento otorgado, el profesional de la salud o paciente puede gestionar la solicitud directamente a través del panel de control de su cuenta o dirigirse al canal de oficialía de privacidad médica de EndoPed.

Puntos Clave de Cumplimiento:
  • Acceso expedito al historial clínico y bitácora de cálculos.
  • Rectificación ágil de datos demográficos y clínicos erróneos.
  • Cancelación y eliminación segura de registros conforme a los plazos legales de conservación.
Zero-Telemetry Clínico
§ 06 / 06

6. Procesamiento Local-First y Minimización de Datos

EndoPed prioriza una arquitectura de cálculo local (Local-First): las simulaciones, curvas farmacocinéticas de Bateman y calculadoras rápidas (eGFR CKD-EPI, FIB-4, HOMA-IR, FRAX) se ejecutan en la memoria volátil del navegador del médico sin transmitir información identificable a servidores externos.

Solo los expedientes guardados explícitamente por el usuario autenticado se sincronizan con la base de datos segura de Supabase bajo su cuenta médica.

Puntos Clave de Cumplimiento:
  • Cálculo instantáneo en memoria local sin latencia ni telemetría obligatoria.
  • Minimización estricta: únicamente se persisten datos explícitamente autorizados.
  • Operatividad y visualización completas aún con conectividad intermitente.
¿Desea consultar el marco de uso clínico y soberanía médica?Términos de Servicio