RGPD y nLPD por diseño
Audit log nativo de accesos y modificaciones, diseñado para los requisitos del RGPD europeo y de la nLPD suiza desde la primera línea de código.
Conformidad
RGPD y nLPD por diseño, alojamiento en Suiza, audit log inmutable. La conformidad no es una capa añadida — está construida en la plataforma desde la primera línea de código.
Audit log nativo de accesos y modificaciones, diseñado para los requisitos del RGPD europeo y de la nLPD suiza desde la primera línea de código.
Infraestructura alojada en Infomaniak (Ginebra), en un país con decisión de adecuación de la Comisión Europea. Los datos del paciente no salen de esa infraestructura, sin excepciones y sin cláusulas ocultas.
TLS moderno en tránsito, cifrado de los campos sensibles (PHI), informes de visita firmados HMAC.
Traza inmutable de cada acceso y modificación, exportable para sus auditorías internas y externas. RBAC granular y multi-institución.
Marco regulatorio
CareBond nació bajo una de las leyes de protección de datos más estrictas del mundo y extiende esa misma arquitectura a los marcos europeos. Estos son los principales marcos que abordamos.
Reglamento General de Protección de Datos. Minimización de datos, trazabilidad, derechos de acceso y supresión: la arquitectura de CareBond está diseñada para los requisitos del RGPD. Suiza cuenta además con una decisión de adecuación de la Comisión Europea para las transferencias de datos.
Ley federal de protección de datos. Audit log nativo, derechos de acceso y rectificación, ruta de reclamación hacia el PFPDT/FDPIC documentada en nuestra política de privacidad.
Informes de visita firmados criptográficamente (HMAC), trazabilidad como base para la justificación ante el seguro de enfermedad suizo en la atención domiciliaria.
La única transferencia fuera de Suiza (hosting vía Vercel fra1 Fráncfort) está regulada por Cláusulas Contractuales Tipo y documentada. Los emails del formulario de contacto permanecen en Suiza, en nuestro servidor de correo en Infomaniak.
Certificaciones
Más allá de los requisitos del RGPD y de la nLPD y de la soberanía de datos que ya cubre nuestra arquitectura, CareBond tiene como objetivo obtener certificaciones internacionales esperadas por los equipos de compras hospitalarios.
Sistema de gestión de la seguridad de la información. Certificación fijada como objetivo a medio plazo.
Referencia francesa para el alojamiento de datos de salud, considerada como objetivo comparativo. Nuestro argumento principal es el alojamiento en Suiza.
Documentación técnica
Mantenemos a disposición la documentación técnica completa: arquitectura, flujos de datos, audit log, políticas de retención, plantillas de contrato con encargados del tratamiento. Bajo solicitud, sin formulario que rellenar.