Cifrado y protección de datos

Descubra cómo PR-TOP protege los datos más sensibles de sus clientes con medidas de seguridad líderes en la industria.

Seguridad en lenguaje sencillo

  1. 1Dónde se almacena: todos los datos se procesan y almacenan en centros de datos de la Unión Europea.
  2. 2Cómo se cifra: el contenido está protegido con cifrado AES-256 a nivel de aplicación. PR-TOP no utiliza cifrado de extremo a extremo (E2EE) y no es zero-knowledge — el operador de la plataforma posee las claves de descifrado.
  3. 3Quién tiene acceso: solo la capa de aplicación (usando la clave maestra del operador de la plataforma) puede descifrar el contenido clínico. El acceso a nivel de base de datos no es suficiente. El soporte de PR-TOP no accede a sus datos clínicos en condiciones normales.
  4. 4Registro de auditoría: cada acceso a datos sensibles queda registrado en un registro de auditoría a prueba de manipulaciones. Los terapeutas pueden ver su propio registro de acceso en el panel.
  5. 5GDPR: todos los datos se almacenan y procesan dentro de la UE. Puede solicitar en cualquier momento la exportación completa o la eliminación de sus datos.

Cifrado en reposo (AES-256)

Todos los datos sensibles de los clientes almacenados en nuestra base de datos están cifrados con AES-256, el mismo estándar utilizado por bancos y agencias gubernamentales. Cada registro se cifra con un vector de inicialización único.

Las copias de seguridad heredan el mismo cifrado, por lo que sus datos permanecen protegidos incluso en almacenamiento en frío.

Cifrado en tránsito (TLS 1.3)

Cada conexión entre su navegador y los servidores de PR-TOP está asegurada con TLS 1.3, el protocolo de capa de transporte más reciente y seguro.

Aplicamos encabezados HSTS (HTTP Strict Transport Security) con una duración de dos años para garantizar que su navegador nunca degrade accidentalmente a una conexión sin cifrar.

Cifrado a nivel de aplicación (datos Clase A)

Además del cifrado a nivel de base de datos, PR-TOP aplica una segunda capa de cifrado a nivel de aplicación a todos los datos sensibles de Clase A antes de que lleguen a la base de datos. Los datos de Clase A incluyen:

  • Entradas del diario del cliente (texto, transcripciones de voz, transcripciones de video)
  • Notas del terapeuta y resúmenes de sesiones
  • Mensajes de conversación entre terapeuta y cliente
  • Anamnesis, contraindicaciones y otros campos clínicos introducidos por el terapeuta
  • Contenido de alertas SOS y respuestas a ejercicios
  • Borradores de notas de IA y resúmenes de sesiones pendientes de revisión del terapeuta

Gestión de claves

Las claves de cifrado se derivan de una clave maestra almacenada por separado de la base de datos. La clave maestra nunca se incluye en el código fuente y se inyecta en tiempo de ejecución a través de variables de entorno seguras.

Se admiten procedimientos de rotación de claves para actualizar periódicamente el cifrado sin interrumpir la disponibilidad del servicio.

Modelo de acceso y transparencia

Qué se cifra: todos los datos de Clase A (diarios, notas de sesión, transcripciones, resúmenes de IA). Quién puede descifrar: únicamente la capa de aplicación mediante la clave maestra almacenada en una variable de entorno protegida — el acceso a la base de datos por sí solo no es suficiente. Qué ve el soporte: en condiciones normales de operación, ningún empleado de PR-TOP accede al contenido clínico; el soporte técnico trabaja exclusivamente con metadatos anonimizados y registros.

La clave maestra la custodia el operador del servicio y se almacena en un entorno protegido, separado de la base de datos. En caso de una brecha en el servidor, el atacante encontraría solo texto cifrado — sin la clave, los datos son inaccesibles.