Seguridad de los datos médicos
Los datos médicos son una de las categorías más sensibles de información personal. Lissa Health se diseña teniendo en cuenta la legislación rusa y las mejores prácticas de seguridad de la información.
Cumplimiento de la ley 152-FZ
El operador de la plataforma es ООО «АЛВИТА», operador registrado de datos personales (RKN N.º 9936531). El tratamiento de datos médicos se realiza conforme a la Ley Federal N.º 152-FZ «Sobre datos personales»:
- los datos se almacenan en servidores en el territorio de la Federación Rusa;
- el usuario otorga consentimiento explícito al registrarse;
- se implementan derechos del titular: acceso, rectificación, eliminación;
- se lleva registro de operaciones con datos personales.
Cifrado
| Nivel | Tecnología |
|---|---|
| Transmisión de datos | TLS 1.3 — cifrado de todas las conexiones cliente-servidor |
| Almacenamiento | AES-256 — cifrado de datos en reposo en servidores |
| Copias de seguridad | Backups cifrados con control de integridad |
Incluso con acceso físico al hardware del servidor, los datos permanecen cifrados sin claves de acceso.
Control de acceso (RBAC)
Lissa Health utiliza un modelo de control de acceso basado en roles (Role-Based Access Control):
- el usuario ve solo sus datos y los de familiares añadidos al perfil;
- el médico accede solo mediante un enlace temporal seguro creado por el usuario;
- los administradores tienen acceso mínimo necesario para soporte técnico;
- todas las acciones con datos se registran para auditoría.
IA y confidencialidad
Al procesar documentos con modelos de IA:
- los datos no se transfieren a terceros para entrenamiento de modelos;
- el procesamiento ocurre en el entorno seguro de la plataforma;
- los hechos extraídos se almacenan separados de los documentos originales con el mismo nivel de protección.
Acreditación y registros
- Empresa de TI acreditada por el Ministerio de Desarrollo Digital de Rusia
- Inscripción en el Registro de software ruso N.º 32462
- Registro de software y base de datos en ROSPATENT
Recomendaciones para usuarios
- Use una contraseña segura y autenticación de dos factores (si está disponible).
- No comparta el enlace de acceso al médico por canales no seguros.
- Revise regularmente dispositivos con sesiones activas.
- Si su cuenta se ve comprometida, cambie la contraseña de inmediato y contacte con soporte.