La seguridad y la confidencialidad de los datos de salud son prioritarias. Aplicamos un enfoque de seguridad por diseño y por defecto en todo el ciclo de vida de la plataforma.
Registramos los accesos y las acciones relevantes sobre los datos, permitiendo a cada centro auditar quién accedió y cuándo, en línea con las exigencias del secreto médico.
Seguimos prácticas de desarrollo seguro (revisión de código, gestión de dependencias y pruebas), tomando como referencia el OWASP Top 10 para prevenir vulnerabilidades comunes.
Disponemos de procedimientos para detectar, contener y resolver incidentes de seguridad. En caso de brecha que afecte a datos personales, notificamos al centro sin dilación indebida, según se describe en la Política de Protección de Datos.
Nuestras medidas se alinean con el RGPD (UE, España, Portugal), la LGPD (Brasil) y las leyes de protección de datos de los demás países de LATAM, así como con las normas locales de historia clínica.
Protegemos la plataforma; el centro es responsable del buen uso de sus credenciales, de la gestión de sus usuarios y de obtener los consentimientos de sus pacientes. La seguridad efectiva es un esfuerzo conjunto.
Si detectas una posible vulnerabilidad, escríbenos a info@nexomedapp.com. Agradecemos los reportes responsables y nos comprometemos a revisarlos con prontitud.
Para asuntos de seguridad: info@nexomedapp.com · www.nexomedapp.com.