Seguridad & Cumplimiento

Tu clínica protegida.
Tus pacientes, tranquilos.

CAi gestiona llamadas de clínicas sanitarias. Sabemos que manejas datos sensibles. Por eso hemos diseñado CAi con privacidad y seguridad desde el inicio — no como añadido.

🇪🇺

RGPD / GDPR

Cumplimiento UE

🔒

Cifrado TLS

Datos en tránsito

🏥

Sin HC

No accedemos a historiales

🗓️

Solo citas

Alcance mínimo de datos

¿Qué datos procesa CAi?

CAi actúa como recepcionista de voz. Su función es exclusivamente la gestión de citas. No accede a historiales clínicos, diagnósticos ni datos de salud.

Nombre del paciente

Identificar la cita en el sistema

Número de teléfono

Devolver la llamada o enviar recordatorio WhatsApp

Fecha y hora de la cita

Reservar / modificar / cancelar en el sistema de la clínica

Motivo de la visita (genérico)

Redirigir a profesional correcto si procede

Historial médico

CAi no accede a estos datos en ningún momento

Diagnósticos o tratamientos

CAi no accede a estos datos en ningún momento

Datos de pago o seguros

CAi no accede a estos datos en ningún momento

¿Qué pasa con las grabaciones de voz?

Las llamadas son procesadas en tiempo real por nuestro motor de voz. Los logs de conversación se retienen durante 30 días con fines de auditoría y mejora del servicio, y se eliminan automáticamente.

La clínica puede acceder a los registros de llamadas desde su panel para verificar qué citas se han gestionado. En ningún momento el contenido de las llamadas se comparte con terceros ni se utiliza para entrenar modelos de IA externos.

Si tu clínica requiere retención cero de audio, contáctanos para configurar la cuenta con eliminación inmediata tras la transcripción.

Infraestructura y localización de datos

El sitio web y la lógica de gestión de CAi están alojados en nuestra infraestructura en la Unión Europea. Los datos de citas se sincronizan directamente con el software de gestión de tu clínica (PracticeHub, Cliniko, Jane App, etc.) — es decir, los datos permanecen en los sistemas que ya utilizas.

Toda la comunicación entre CAi y tu sistema de gestión utiliza cifrado TLS 1.2+. Las credenciales de integración se almacenan cifradas y nunca se exponen en logs.

Cumplimiento RGPD y LOPD

CAi cumple con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y con la Ley Orgánica de Protección de Datos (LOPD) española. Actuamos como encargado del tratamiento bajo instrucciones de tu clínica, que es la responsable del tratamiento.

  • Suscribimos un DPA (Data Processing Agreement) con cada clínica cliente
  • Minimización de datos: solo recopilamos lo estrictamente necesario para gestionar citas
  • Los pacientes pueden solicitar supresión de sus datos de contacto en cualquier momento
  • No cedemos datos a terceros salvo los proveedores técnicos subcontratados necesarios para el servicio, todos con sus propios DPAs activos

Tu responsabilidad como clínica

Como clínica, eres la responsable del tratamiento de datos de tus pacientes. Para usar CAi de forma conforme al RGPD debes:

  • Informar a tus pacientes de que las llamadas pueden ser gestionadas por un asistente de IA
  • Actualizar tu política de privacidad incluyendo a CAi como encargado del tratamiento
  • Firmar el DPA que te facilitamos durante el onboarding

Te proporcionamos plantillas de texto para actualizar tu política de privacidad y el modelo de aviso a pacientes.

Cumplimiento de normativa clínica y publicidad sanitaria

Nuestra IA está entrenada para cumplir con los estándares publicitarios de la ASA y las directrices de los organismos especializados, incluyendo GCC, GOsC, CSP y otros.

CAi nunca realiza afirmaciones sin respaldo científico ni promete resultados que no puede garantizar. Cada interacción con el paciente está diseñada para cumplir los estándares profesionales del sector sanitario, protegiendo tanto a la clínica como al paciente.

⚕️ GCC

General Chiropractic Council — directrices de comunicación para quiroprácticos

⚕️ GOsC

General Osteopathic Council — estándares profesionales para osteópatas

⚕️ CSP

Chartered Society of Physiotherapy — código de conducta para fisioterapeutas

¿Tienes preguntas sobre cumplimiento?

Nuestro equipo puede resolver tus dudas sobre RGPD, DPA o seguridad técnica. Para clínicas con requisitos especiales, preparamos una auditoría personalizada.

Hablar con el equipo