Ir al contenido principal
CareBond

Conformidad

Conformidad por arquitectura, no por anexo.

RGPD y nLPD por diseño, alojamiento en Suiza, audit log inmutable. La conformidad no es una capa añadida — está construida en la plataforma desde la primera línea de código.

RGPD y nLPD por diseño

Audit log nativo de accesos y modificaciones, diseñado para los requisitos del RGPD europeo y de la nLPD suiza desde la primera línea de código.

Alojamiento en Suiza

Infraestructura alojada en Infomaniak (Ginebra), en un país con decisión de adecuación de la Comisión Europea. Los datos del paciente no salen de esa infraestructura, sin excepciones y sin cláusulas ocultas.

Cifrado moderno

TLS moderno en tránsito, cifrado de los campos sensibles (PHI), informes de visita firmados HMAC.

Audit log inmutable

Traza inmutable de cada acceso y modificación, exportable para sus auditorías internas y externas. RBAC granular y multi-institución.

Marco regulatorio

Un marco, varias jurisdicciones.

CareBond nació bajo una de las leyes de protección de datos más estrictas del mundo y extiende esa misma arquitectura a los marcos europeos. Estos son los principales marcos que abordamos.

  • RGPD (UE)

    Reglamento General de Protección de Datos. Minimización de datos, trazabilidad, derechos de acceso y supresión: la arquitectura de CareBond está diseñada para los requisitos del RGPD. Suiza cuenta además con una decisión de adecuación de la Comisión Europea para las transferencias de datos.

  • nLPD (Suiza)

    Ley federal de protección de datos. Audit log nativo, derechos de acceso y rectificación, ruta de reclamación hacia el PFPDT/FDPIC documentada en nuestra política de privacidad.

  • KVG / LAMal (Suiza)

    Informes de visita firmados criptográficamente (HMAC), trazabilidad como base para la justificación ante el seguro de enfermedad suizo en la atención domiciliaria.

  • Transferencias internacionales

    La única transferencia fuera de Suiza (hosting vía Vercel fra1 Fráncfort) está regulada por Cláusulas Contractuales Tipo y documentada. Los emails del formulario de contacto permanecen en Suiza, en nuestro servidor de correo en Infomaniak.

Certificaciones

Certificaciones objetivo

Más allá de los requisitos del RGPD y de la nLPD y de la soberanía de datos que ya cubre nuestra arquitectura, CareBond tiene como objetivo obtener certificaciones internacionales esperadas por los equipos de compras hospitalarios.

  • Objetivo a medio plazo

    ISO/IEC 27001

    Sistema de gestión de la seguridad de la información. Certificación fijada como objetivo a medio plazo.

  • Objetivo (referencia)

    HDS — Hébergeur de Données de Santé

    Referencia francesa para el alojamiento de datos de salud, considerada como objetivo comparativo. Nuestro argumento principal es el alojamiento en Suiza.

Documentación técnica

¿Sus equipos jurídicos e IT quieren los detalles?

Mantenemos a disposición la documentación técnica completa: arquitectura, flujos de datos, audit log, políticas de retención, plantillas de contrato con encargados del tratamiento. Bajo solicitud, sin formulario que rellenar.