Volver
Seguridad y privacidad

Sus pacientes le confían sus fotos más personales. evooia protege esa confianza desde el primer momento.

Las imágenes de antes y después son muy sensibles. No deben acabar en galerías de fotos privadas, en álbumes compartidos ni en cuentas de nube sin proteger. Por eso evooia sigue un principio muy simple: cada foto está protegida en todo momento.

01

Las fotos de los pacientes tienen su propia nube privada.

evooia guarda cada imagen en un entorno privado y cifrado dentro de los centros de datos suizos de Microsoft Azure, la misma infraestructura sobre la que operan hospitales y bancos. Nunca en iCloud, Google Photos ni ningún otro servicio de consumo.

02

Nunca en el carrete. Nunca en la galería.

Las fotos se capturan y se conservan dentro de la app cifrada de evooia, completamente separadas de las imágenes personales. Nada se sincroniza con una cuenta privada y nada aparece por error en un álbum compartido.

03

Cifrado en cada paso.

Cada foto se cifra en tránsito y en reposo con los estándares más exigentes del sector, y las claves se guardan por separado. Aunque alguien robara los datos, solo vería números: ni caras, ni cuerpos, ni detalles.

04

Almacenado en Suiza.

Los datos de los pacientes permanecen en centros de datos situados en Suiza, protegidos por la ley suiza de protección de datos. La plataforma está diseñada para el cumplimiento del RGPD y de la LPD suiza, y es compatible con HIPAA.

En el día a día

Control total.

  • 01Acceso basado en roles
  • 02Registro de auditoría completo
  • 03Gestión del consentimiento
  • 04Minimización de datos
  • 05Verificación de imágenes a prueba de manipulaciones
  • 06Copias de seguridad cifradas periódicas

Estándares

Una base certificada.

La infraestructura cuenta con certificación independiente y la plataforma está construida en torno a los marcos que exige la medicina.

RGPD

protección de datos en la UE

LPD suiza

protección de datos en Suiza (nLPD)

Compatible con HIPAA

privacidad sanitaria en EE. UU., BAA a petición

ISO 27001 · SOC 2

infraestructura de Microsoft Azure

Preguntas

Seguridad y privacidad, resueltas.

¿Dónde se almacenan las fotos de los pacientes?+
Las fotos de los pacientes se almacenan en centros de datos suizos operados por Microsoft Azure y están sujetas a la ley suiza de protección de datos. Nunca se guardan en un servicio de fotos de consumo ni se sincronizan con iCloud o Google Photos.
¿evooia es compatible con HIPAA?+
Sí. evooia está pensado para despliegues compatibles con HIPAA y firmamos un Business Associate Agreement cuando su consulta actúa como entidad cubierta (covered entity). Cada foto clínica se cifra en tránsito y en reposo, el acceso se limita por rol y cada visualización queda registrada. Son las mismas salvaguardas en las que se apoya el cumplimiento del RGPD y de la LPD suiza.
¿Cumple evooia el RGPD?+
Sí. evooia está diseñado para el cumplimiento del RGPD y de la Ley de Protección de Datos suiza revisada (nLPD). Los datos de los pacientes se alojan en Suiza sobre Microsoft Azure, se cifran en tránsito y en reposo y se tratan únicamente siguiendo las instrucciones de la clínica. La infraestructura subyacente cuenta con certificación independiente conforme a las normas ISO 27001 y SOC 2.
¿Las fotos de los pacientes aparecen en el carrete del teléfono?+
No. Las fotos permanecen dentro de la app cifrada de evooia, no en la galería del teléfono. Nada se sincroniza con iCloud ni con Google Photos y nada puede aparecer por error en un álbum compartido.
¿Quién puede acceder a las fotos de los pacientes?+
El acceso está basado en roles, de modo que cada miembro del equipo solo ve lo que su rol permite, y toda acción queda anotada en un registro de auditoría completo.
¿Qué ocurre si se pierden datos?+
En el caso poco probable de una pérdida de datos, evooia dispone de copias de seguridad cifradas periódicas y de procedimientos de recuperación definidos para restablecer el servicio lo antes posible.
¿Los datos se procesan en el dispositivo o en la nube?+
Las imágenes se procesan en el dispositivo y se almacenan en un entorno cifrado y con control de acceso, en los centros de datos suizos de Microsoft Azure. El acceso está basado en roles y toda acción queda anotada en un registro de auditoría completo.

Hablemos

¿Tiene alguna duda sobre seguridad?