Centro de Confianza
Manejas datos de salud, los más sensibles que existen. Antes de confiárselos a un software tienes derecho a saber dónde viven, cómo se protegen y qué pasa si algo sale mal — sin pedir una reunión con ventas. Esta página reúne todo, y donde es posible, con enlace para verificarlo tú mismo.
¿Tu asesor legal o informático tiene preguntas que no están aquí? Escríbenos y las respondemos por escrito.
Tus datos viven en la Unión Europea
La información se aloja en centros de datos de Hetzner Online GmbH en Alemania, jurisdicción con estándares de protección equivalentes o superiores a los de la legislación chilena, y fuera del alcance de leyes de acceso extraterritorial como el CLOUD Act estadounidense. Cifrado TLS en tránsito y campos clínicos sensibles cifrados en reposo.
Contrato de encargo de datos (DPA) público
La Ley 21.719 exige un contrato escrito entre tu clínica (responsable de los datos) y VitalDesk (encargado). El nuestro es público: puedes descargarlo y dárselo a tu asesor legal antes de contratar. Incluye el registro de actividades de tratamiento (RAT), la lista completa de sub-encargados y el compromiso de notificación de brechas en 72 horas.
Trazabilidad total de la ficha clínica
Cada acceso, creación y modificación queda en un registro de auditoría inalterable: quién, qué y cuándo, como exigen la Ley 20.584 y el D.S. 41/2012. Las fichas se conservan un mínimo de 15 años desde la última atención, y la evidencia de firma electrónica no puede borrarse, solo anularse dejando rastro.
Interoperabilidad: API FHIR R4 funcionando
VitalDesk expone una API HL7 FHIR R4 —el estándar adoptado como referencia por el MINSAL para la Ley 21.668— con pacientes, atenciones, diagnósticos y documentos, y genera el resumen clínico del paciente en formato estándar. No es una promesa de roadmap: puedes consultar la declaración de capacidades ahora mismo.
Tus datos son tuyos: exportación sin cautiverio
Puedes exportar pacientes y registros en cualquier momento (CSV, PDF, FHIR). Si cancelas, tienes 30 días para solicitar la exportación completa. La información de los pacientes les pertenece a ellos; tu clínica es su custodio y nosotros nunca seremos su carcelero.
Respaldos diarios cifrados y probados
Copias de seguridad diarias cifradas con AES-256 antes de salir del servidor, almacenadas con versionado y protección contra borrado. Y no solo respaldamos: un proceso automático restaura el respaldo cada semana y verifica que los datos estén íntegros — un respaldo que nunca se probó es solo una esperanza.
Estado del servicio, a la vista
La disponibilidad de la plataforma y de los servicios de terceros que usamos se publica en una página de estado abierta. Cuando algo falla, lo ves tú y lo vemos nosotros — con vigilancia automática cada 5 minutos y recuperación automática de servicios.
Acceso protegido
Autenticación de dos factores (2FA) disponible para todas las cuentas, sesiones con expiración por inactividad, permisos por rol configurables por clínica y protección anti-bots en registro e inicio de sesión.
Normativa chilena, punto por punto
| Ley 19.628 / 21.719 | Protección de datos personales: DPA con RAT, sub-encargados declarados y notificación de brechas. |
| Ley 20.584 + D.S. 41/2012 | Ficha clínica: confidencialidad, trazabilidad de accesos y retención mínima de 15 años. |
| Ley 19.799 | Firma electrónica simple con evidencia auditable e inmutable. |
| Ley 21.668 | Interoperabilidad: API FHIR R4 disponible; alineación a perfiles CL Core en curso, a la espera del reglamento MINSAL. |
| Ley 21.746 | Derivaciones con Identificación en Salud (SIS) del profesional. |
Nota de honestidad: ningún software puede afirmar hoy que «cumple la Ley 21.668», porque el reglamento que definirá el estándar exigible aún no se publica. Lo que declaramos aquí es lo que está construido y funcionando — y preferimos que lo verifiques a que nos creas.