Nuestro Enfoque de Seguridad y Privacidad
Última actualización: August 23, 2026
Aquí te explicamos, en términos claros, cómo protegemos la información clínica de tus pacientes y bajo qué marco legal operamos en México.
Qué Hacemos Técnicamente
La seguridad no es una casilla que marcamos al final: está en la arquitectura desde el primer día.
- Cifrado por campo: Los datos clínicos se cifran a nivel de campo, tanto en tránsito (TLS) como en reposo.
- Sin datos clínicos en logs: Nuestros sistemas de registro están diseñados para que la información clínica de tus pacientes nunca aparezca en ellos.
- Auditoría de cada petición: Cada solicitud a los datos de un paciente queda registrada, para que siempre puedas saber quién accedió a qué y cuándo.
- Infraestructura de Google Cloud: Operamos sobre infraestructura de Google Cloud, con los controles de red y acceso que eso implica.
- Acceso por terapeuta: Cada terapeuta accede únicamente a los expedientes de sus propios pacientes; no existe acceso cruzado entre consultas.
Marco Legal Mexicano
Construimos Ziora siguiendo la NOM-004-SSA3-2012, la norma que regula el expediente clínico en México, y operamos bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
- Aviso de privacidad: Tanto terapeutas como pacientes cuentan con un aviso de privacidad claro sobre el uso de sus datos.
- Consentimiento informado: El paciente firma un consentimiento informado antes de comenzar a usar la plataforma.
- Consentimiento de grabación por sesión: Cada sesión grabada requiere el consentimiento explícito del paciente, renovado en cada cita.
- Consentimiento del expediente clínico: El manejo del expediente electrónico sigue los lineamientos de consentimiento de la NOM-004.
- Consentimiento del AI Companionship: El uso del acompañante de IA entre sesiones es opcional y requiere su propio consentimiento informado.
Hablemos con Franqueza
No contamos todavía con certificaciones formales como SOC 2 o HIPAA: somos una empresa en etapa temprana y esas auditorías forman parte de nuestra ruta. Preferimos decirlo de frente: lo que sí tenemos es una arquitectura diseñada desde el día uno para proteger datos clínicos, y estamos formalizando los contratos de procesamiento de datos (BAA) con nuestros proveedores de infraestructura.
Información de Contacto
Si tienes preguntas sobre este enfoque o tus derechos de privacidad, por favor contáctanos en:
privacidad@ziora-copilot.com
Este documento puede actualizarse de vez en cuando. Por favor, consulta nuestro sitio web para la versión más actual.