Técnico

Seguridad y privacidad - Verificación en dos pasos, cifrado y RGPD

Verificación en dos pasos, cifrado, alojamiento en la UE (Fráncfort) y tus derechos RGPD.

Resumen rápido

El dato más sensible de un software de consulta no es el tuyo, sino el de tu paciente: historial de salud, mediciones, notas de sesión, datos de contacto. El RGPD los considera datos de categoría especial, es decir, exigen más protección que la ficha de un cliente cualquiera.

Los papeles se reparten así: tú eres el responsable del tratamiento y Vitena es el encargado que actúa siguiendo tus instrucciones. Esta página explica las dos mitades por separado: las medidas de nuestro lado y las que te corresponden a ti. Ninguna sustituye a la otra.

En tres frases: los datos se guardan en la Unión Europea, en la región de Fráncfort. Cada consulta vive en su propio esquema de base de datos. Y puedes proteger tu cuenta con verificación en dos pasos.

Verificación en dos pasos (2FA)

Quien entra en la cuenta de una consulta ve todas las fichas de pacientes que hay dentro. Por eso la puerta de entrada es el punto más valioso de todo el sistema. Una contraseña, por sí sola, es tan fuerte como el sitio más descuidado donde la hayas reutilizado, o como el correo de phishing más convincente que recibas una mañana con prisas.

Vitena ofrece verificación en dos pasos opcional. Cuando la activas, entrar requiere dos cosas: algo que sabes (tu contraseña) y algo que tienes (tu móvil). Los códigos de seis dígitos los genera cualquier aplicación de autenticación estándar: Google Authenticator, Microsoft Authenticator, Authy o 1Password. El código se calcula en el propio móvil a partir de su reloj, así que no necesita conexión a internet ni cobertura.

No usamos SMS a propósito: los ataques de duplicado de SIM han convertido el código por mensaje en un segundo paso poco fiable.

Los códigos de recuperación son tu única vía de entrada si pierdes el móvil. Se muestran una sola vez y de ellos solo guardamos un hash irreversible: si los pierdes, ni siquiera nuestro equipo de soporte puede leerte uno. Es intencionado.
  1. Abre Ajustes > Ajustes del negocio > Seguridad
  2. Escanea el código QR con tu aplicación de autenticación (si la cámara no lo lee, puedes escribir la clave a mano)
  3. Introduce el código de 6 dígitos que muestra la aplicación para confirmar: la protección solo se activa tras este paso
  4. Guarda en un lugar seguro los códigos de recuperación que se muestran una sola vez
Consejos
  • Aunque entres con Google, se te pedirá igualmente el segundo paso. La verificación de tu cuenta de Google no lo sustituye.
  • Desactivar la verificación en dos pasos también exige un código válido, así que nadie que se siente ante una sesión abierta puede quitar la protección sin más.
  • Si trabajas en equipo, que cada persona tenga su propia cuenta. En una cuenta compartida la verificación en dos pasos no funciona en la práctica.

Cifrado, contraseñas y sesiones

Los datos quedan expuestos en dos momentos: mientras viajan y mientras reposan. Cada uno tiene sus propias medidas.

  • Cifrado en tránsito: todo el tráfico entre tu navegador o la app móvil y nuestros servidores va por HTTPS (TLS). Incluso desde la wifi abierta de una cafetería, nadie por el camino puede leerlo.
  • Las contraseñas no se pueden revertir: se guardan como hash bcrypt, nunca en claro. Quien lea la base de datos no puede leer tu contraseña, y si la olvidas te enviamos un enlace para restablecerla, nunca la anterior.
  • Las claves sensibles llevan una capa más: tu clave secreta de verificación en dos pasos y, si lo has conectado, el token de acceso a Google Calendar se cifran con AES-256-GCM antes de escribirse en la base de datos.
  • Archivos subidos: documentos de pacientes, fotos de tratamiento y adjuntos de informes se almacenan cifrados en disco (AES-256). El almacenamiento no está abierto a internet y los archivos se sirven solo mediante enlaces de vida corta emitidos a una sesión autorizada; cuando el enlace caduca, deja de servir.
  • Los datos de tarjeta no pasan por nosotros: los pagos de la suscripción se procesan con 3D Secure a través de la pasarela de pago. El número de tarjeta nunca llega a un servidor de Vitena.
  • La revocación es inmediata: en el momento en que archivas o suspendes a un usuario, su sesión termina, sin esperar al día siguiente ni al próximo inicio de sesión.

Dónde se tratan tus datos

Vitena funciona sobre Amazon Web Services dentro de la Unión Europea, en la región de Fráncfort (eu-central-1). Los servidores de la aplicación, la base de datos, el almacenamiento de archivos, la distribución de contenidos y el correo saliente están ahí. Ahí es donde se guardan las fichas de tus pacientes.

  • La base de datos está cerrada a internet: vive en un segmento de red privado sin ruta de entrada desde fuera. Solo la propia aplicación llega hasta ella.
  • Copias de seguridad: la base de datos se respalda automáticamente y las copias permanecen en la misma región de la UE.
  • Subencargados: publicamos cada servicio en uso y para qué se usa. La lista completa está en vitena.care/data-protection

Las funciones de inteligencia artificial son un caso aparte y son opcionales. El texto llega a un proveedor de modelos solo cuando tú inicias una tarea: un borrador de plan, un borrador de nota, la lectura de un documento. Nada rastrea tus fichas en segundo plano. Esos proveedores están en Estados Unidos y operan bajo cláusulas contractuales tipo; qué envía cada función está detallado en esa misma página de protección de datos.

Alojamiento: UE, Fráncfort (eu-central-1). La lista completa de subencargados está publicada en vitena.care/data-protection, lista para copiarla en tu registro de actividades del art. 30.

Aislamiento entre consultas y quién ve qué

Cada consulta vive en su propio esquema de base de datos (un esquema por cliente), así que las fichas de dos clínicas nunca se mezclan dentro de las mismas tablas. A qué consulta pertenece cada petición se determina a nivel de conexión y, si no se puede determinar, la petición se rechaza: no existe el camino de "no estamos seguros, muéstralo igual".

La segunda capa de aislamiento está dentro de tu propia consulta:

  • Roles y permisos: cada miembro del equipo recibe solo lo que necesita para su trabajo. Recepción puede ver la cita sin ver las notas de sesión.
  • Portal del paciente: el paciente solo ve sus propias fichas, su plan y sus citas.
  • Pantalla de autorregistro: el kiosco de la entrada no lleva nada sobre los pacientes del día, ni un recuento ni una inicial. Quien encuentre la dirección no averigua nada.
  • Personas que se van: al archivarlas, su sesión termina en el acto, incluida la pestaña que dejaron abierta.
Un esquema de base de datos por consulta: que otro negocio llegue a tus datos no es un ajuste que pueda quedar mal configurado, es un camino que no existe.

Derechos RGPD y contrato de encargado del tratamiento

La figura legal es esta: tú eres el responsable de los datos de tus pacientes y Vitena los trata siguiendo tus instrucciones. El contrato que lo pone por escrito, el contrato de encargado del art. 28 del RGPD, es gratuito en todos los planes, incluido el gratuito: vitena.care/dpa

El sistema también hace practicable el ejercicio de los derechos de tus pacientes:

  • Derecho de información: qué se trata y para qué está explicado en vitena.care/privacy.
  • Portabilidad: puedes exportar la ficha de un paciente en un par de clics.
  • Derecho de supresión: las solicitudes de borrado se gestionan con verificación de identidad en vitena.care/gdpr-verify.
  • Limitación y consentimiento: los registros de consentimiento informado se conservan tal y como se firmaron. Si el texto cambia después, la línea firmada no se toca.

La parte que te toca

Un sistema es tan fuerte como su eslabón más débil, y ese eslabón suele ser una costumbre diaria más que una línea de código. Esta lista de cinco minutos cierra la mayor parte de lo que de verdad sale mal en las consultas:

  1. Activa la verificación en dos pasos y guarda los códigos de recuperación en un sitio seguro
  2. Usa una contraseña que no uses en ningún otro sitio, nunca una que ya esté en otra web
  3. Da a cada miembro del equipo los permisos que su trabajo necesita, no el rol de administrador por defecto
  4. Archiva a quien se marcha el mismo día que se marcha
  5. Evita las cuentas compartidas: quién hizo qué solo se puede rastrear con cuentas individuales
  6. Bloquea la pantalla del ordenador compartido de la clínica y cierra sesión al terminar
Consejos
  • Vitena nunca te pedirá tu contraseña, tu código de verificación ni un código de recuperación. Un correo o una llamada que lo haga es un intento de phishing: reenvíalo a info@vitena.care.

Pruebe Vitena gratis

Acceda a todas las funciones durante 30 días. Sin tarjeta de crédito.

Preguntas Frecuentes

Sí, es opcional y se activa en Ajustes > Ajustes del negocio > Seguridad. Funciona con los códigos de 6 dígitos de cualquier aplicación de autenticación estándar: Google Authenticator, Microsoft Authenticator, Authy o 1Password. No usamos SMS, porque los ataques de duplicado de SIM lo convierten en un segundo factor poco fiable.

Entras con los códigos de recuperación que se te mostraron una sola vez al activar la verificación en dos pasos. Cada uno sirve una vez. Si tampoco los tienes, hay que reabrir la cuenta a través de soporte con verificación de identidad: no podemos leerte los códigos, porque solo guardamos un hash irreversible.

Sí. Si la verificación en dos pasos está activa, el acceso con Google también pide el código. La verificación de tu cuenta de Google no sustituye al segundo paso de tu cuenta de Vitena.

En la Unión Europea, en la región de Fráncfort de Amazon Web Services (eu-central-1). La aplicación, la base de datos, los archivos y el correo saliente están ahí, y las copias de seguridad permanecen en la UE. Todos los subencargados en uso están listados en vitena.care/data-protection.

No, lo que se envía no se usa para entrenar modelos. Las funciones de IA son opcionales y solo se ejecutan cuando tú inicias una tarea: un borrador de plan, un borrador de nota, la lectura de un documento. Los proveedores están en Estados Unidos y operan bajo cláusulas contractuales tipo; el detalle está en vitena.care/data-protection.

No. Cada consulta vive en su propio esquema de base de datos y una petición cuya consulta no se puede determinar se rechaza directamente. Es la arquitectura, no un ajuste.

Vitena actúa como tu encargado del tratamiento: alojamiento en la UE, cifrado en tránsito, aislamiento por esquema para cada consulta, flujos de exportación y borrado, y contrato de encargado del art. 28 gratuito en todos los planes. Aun así, el cumplimiento es un trabajo compartido: tu propia información al paciente, cómo recoges el consentimiento y cómo asignas permisos siguen siendo tuyos. Los documentos: vitena.care/dpa y vitena.care/data-protection.

Puedes exportarlo todo antes de cerrarla. Después, una solicitud de supresión conforme al RGPD elimina tus datos personales de forma permanente.

Preguntas Frecuentes

Sí, es opcional y se activa en Ajustes > Ajustes del negocio > Seguridad. Funciona con los códigos de 6 dígitos de cualquier aplicación de autenticación estándar: Google Authenticator, Microsoft Authenticator, Authy o 1Password. No usamos SMS, porque los ataques de duplicado de SIM lo convierten en un segundo factor poco fiable.

Entras con los códigos de recuperación que se te mostraron una sola vez al activar la verificación en dos pasos. Cada uno sirve una vez. Si tampoco los tienes, hay que reabrir la cuenta a través de soporte con verificación de identidad: no podemos leerte los códigos, porque solo guardamos un hash irreversible.

Sí. Si la verificación en dos pasos está activa, el acceso con Google también pide el código. La verificación de tu cuenta de Google no sustituye al segundo paso de tu cuenta de Vitena.

En la Unión Europea, en la región de Fráncfort de Amazon Web Services (eu-central-1). La aplicación, la base de datos, los archivos y el correo saliente están ahí, y las copias de seguridad permanecen en la UE. Todos los subencargados en uso están listados en vitena.care/data-protection.

No, lo que se envía no se usa para entrenar modelos. Las funciones de IA son opcionales y solo se ejecutan cuando tú inicias una tarea: un borrador de plan, un borrador de nota, la lectura de un documento. Los proveedores están en Estados Unidos y operan bajo cláusulas contractuales tipo; el detalle está en vitena.care/data-protection.

No. Cada consulta vive en su propio esquema de base de datos y una petición cuya consulta no se puede determinar se rechaza directamente. Es la arquitectura, no un ajuste.

Vitena actúa como tu encargado del tratamiento: alojamiento en la UE, cifrado en tránsito, aislamiento por esquema para cada consulta, flujos de exportación y borrado, y contrato de encargado del art. 28 gratuito en todos los planes. Aun así, el cumplimiento es un trabajo compartido: tu propia información al paciente, cómo recoges el consentimiento y cómo asignas permisos siguen siendo tuyos. Los documentos: vitena.care/dpa y vitena.care/data-protection.

Puedes exportarlo todo antes de cerrarla. Después, una solicitud de supresión conforme al RGPD elimina tus datos personales de forma permanente.