Saltar al contenido principal

Seguridad y privacidad

Cómo protegemos la información clínica.

Esta página documenta los controles aplicados al acceso, cifrado, infraestructura, uso de IA y ciclo de vida de los datos dentro de Brauni.

Revisar los controles

Última revisión documental: marzo de 2026

Campos clínicos

Cifrado de aplicación con Fernet (AES-128)

Comunicaciones

TLS 1.3 durante el tránsito de la información

Acceso

Autenticación en dos pasos y passkeys

Uso de IA

Restricciones contractuales de no entrenamiento

Privacidad de Brauni AI

Los datos clínicos no se usan para entrenar modelos.

El contexto se procesa para responder la solicitud que hacés dentro de Brauni, bajo acuerdos empresariales con los proveedores de IA.

Cómo funciona Brauni AI

Contexto autorizado

Brauni AI procesa las sesiones, documentos o pacientes que seleccionás para una tarea concreta.

Uso limitado

La información se utiliza para generar la respuesta solicitada dentro del producto.

Sin entrenamiento

Los acuerdos empresariales con los proveedores impiden utilizar ese contenido para entrenar modelos.

Revisión profesional

Los resultados son borradores o análisis que el profesional verifica antes de incorporarlos a su trabajo.

Controles aplicados en cada capa.

Ningún control resuelve la seguridad por sí solo. Brauni combina medidas sobre la cuenta, la aplicación, los proveedores y el ciclo de vida de la información.

Cifrado

La información se protege durante la transmisión, dentro de la aplicación y en la infraestructura donde se almacena.

Campos clínicos

Notas de sesión, historias clínicas y otros campos sensibles se cifran a nivel de aplicación con Fernet (AES-128) antes de persistirse.

Datos en tránsito

La comunicación entre tu dispositivo y Brauni utiliza TLS 1.3.

Infraestructura

Las bases de datos y el almacenamiento operan además sobre las capas de cifrado en reposo provistas por AWS.

Gestión de claves

Las claves se administran separadas de los datos mediante AWS Key Management Service.

Acceso a la cuenta

La contraseña no tiene que ser la única barrera de entrada al consultorio.

Segundo factor

Podés activar códigos temporales mediante una aplicación autenticadora.

Passkeys

Brauni admite llaves de acceso basadas en WebAuthn, incluyendo biometría y llaves físicas compatibles.

Sesiones activas

Desde la configuración de seguridad podés revisar los dispositivos conectados y cerrar sesiones de forma remota.

Registro de ingresos

Los inicios de sesión y otros eventos relevantes quedan registrados con fecha, hora y dispositivo.

Infraestructura y recuperación

Brauni funciona sobre AWS con respaldos y mecanismos de recuperación ante incidentes.

Respaldos

La información cuenta con copias de seguridad automáticas y recuperación a un punto anterior en el tiempo.

Redundancia

La arquitectura distribuye componentes para reducir el impacto de una falla individual.

Despliegues

Los cambios de la plataforma siguen procesos automatizados de integración y despliegue.

Control sobre los datos

La información del consultorio sigue bajo control del profesional que la carga.

Exportación

Podés solicitar una exportación de pacientes, notas, historias, informes y documentos en formatos estándar.

Portabilidad

Los datos estructurados se entregan en formatos como CSV y JSON; los documentos conservan su formato original cuando corresponde.

Cierre de cuenta

La cuenta permanece en modo de solo lectura durante el período informado para exportación y luego comienza el proceso de eliminación establecido en los términos.

Uso secundario

Los datos clínicos no se reutilizan para publicidad, benchmarking o entrenamiento de modelos.

Trazabilidad

Los eventos importantes de la cuenta pueden revisarse para investigar accesos y cambios.

Eventos registrados

Se registran ingresos, cambios de seguridad y acciones relevantes sobre la cuenta.

Soporte excepcional

Una intervención de soporte sobre información sensible requiere autorización, alcance limitado y registro de la acción.

Revisión

Los registros ayudan a reconstruir qué ocurrió ante un incidente o una consulta de seguridad.

Preguntas sobre seguridad

Respuestas sobre acceso, proveedores, dispositivos y cierre de cuenta.

Contacto de seguridad

¿Necesitás documentación o encontraste una vulnerabilidad?

Escribinos para solicitar información técnica, consultar un control específico o reportar un problema de seguridad.

Escribinos