PRO
Empezar

Seguridad y cumplimiento

Proteger la dignidad, empezando por cómo se diseñan los datos.

CareOS maneja información sensible, cercana a lo sanitario. Por eso se diseña con privacidad por diseño — consentimiento, mínimo privilegio, cifrado, registros de auditoría y aprobación humana en el centro — alineado con APPI (Japón), RGPD (UE) y principios tipo HIPAA.

01

Residencia de datos

Los datos se procesan y almacenan en la región indicada (Japón, UE o tu jurisdicción), sin salir del límite que exijas.

02

Privacidad por diseño

Consentimiento, limitación de finalidad y derecho al olvido integrados en el modelo de datos, no añadidos después.

03

Siempre aprobado por humanos

La IA solo redacta. Cada registro y mensaje familiar se revisa y aprueba antes de ser final o enviarse.

04

Acceso de mínimo privilegio

Control de acceso por rol. Los gestores ven solo sus residentes; las familias, solo resúmenes aprobados.

05

Cifrado en todo

TLS 1.2+ en tránsito y AES-256 en reposo. Claves y secretos solo en el servidor, nunca en el navegador.

06

Rastro de auditoría completo

Cada llamada, borrador, edición, aprobación y acceso se registra con quién, qué y cuándo — a prueba de manipulación y exportable.

07

Sin entrenar con tus datos

Los datos nunca se usan para entrenar modelos de terceros; prompts y registros quedan dentro del límite.

08

Consentimiento y borrado

Consentimiento registrado por paciente y familia; solicitudes de borrado atendidas dentro de un SLA definido.

09

Minimización de datos

Recogemos y compartimos solo lo necesario. Los avisos familiares contienen solo lo aprobado.

10

Proveedores seguros

Los subencargados se evalúan y publican; cada uno vinculado por un acuerdo de tratamiento (DPA) con el mismo estándar.

11

Copias y recuperación

Copias cifradas y probadas con un objetivo de recuperación documentado, para que los registros sobrevivan a fallos.

12

Respuesta a incidentes

Plan escrito de respuesta a brechas con plazos de notificación a tu agencia y a la autoridad.

Estándares con los que nos alineamos

APPI, RGPD y principios tipo HIPAA — por diseño.

CareOS es apoyo de coordinación y monitoreo del cuidado, no un producto sanitario. Construimos al estándar más estricto de cada mercado y podemos firmar un DPA/BAA cuando se requiera.

Tú mantienes el control

Borrado, finalidad y alcance de compartición — todo lo controla tu agencia.

Los registros de consentimiento, permisos y solicitudes de borrado quedan en tu agencia. CareOS no reemplaza el criterio — lo hace más seguro de ver.