Confianza y cumplimiento

Seguridad de la información en StarMedic

Protegemos los datos de pacientes, familias y centros médicos con infraestructura cloud de primer nivel, controles de acceso por rol y alineación a la normativa chilena de protección de datos y a buenas prácticas internacionales de seguridad.

Ley 19.628 · Ley 21.719ISO/IEC 27001 (principios)Cloudflare · Neon · Ably

Pilares de nuestra seguridad

La plataforma SaaS de StarMedic está pensada para salud digital: confidencialidad clínica, disponibilidad operativa y trazabilidad de lo que ocurre en cada atención.

Normativa chilena y estándares

Operamos en Chile y diseñamos el tratamiento de datos personales y de salud con referencia explícita al marco legal local y a estándares internacionales reconocidos.

  • Ley N° 19.628

    Protección de la vida privada: tratamos datos personales con finalidad clínica y operativa clara, resguardo de confidencialidad y canales para ejercer derechos ARCO (acceso, rectificación, cancelación y oposición).

  • Ley N° 21.719

    Marco moderno de protección de datos personales en Chile. Orientamos nuestros procesos a principios de licitud, minimización, seguridad, transparencia y responsabilidad en el tratamiento.

  • Estándares ISO / IEC 27001

    Diseñamos la plataforma alineada a buenas prácticas de gestión de seguridad de la información: control de accesos, registro de eventos, continuidad operativa y mejora continua — sin sustituir una certificación formal cuando aplique.

  • Secreto profesional y dato clínico

    La ficha, documentos y seguimiento familiar se tratan como información sensible de salud. El acceso queda acotado al equipo clínico de la organización y a la familia vinculada.

Stack tecnológico de confianza

Trabajamos con proveedores especializados en cada capa: red, datos, tiempo real, videollamada, pagos y notificaciones. Cada dependencia cumple un rol concreto en la seguridad y la experiencia clínica.

Cómo lo aplicamos día a día

Más allá de las marcas: controles concretos en la aplicación, la API y la operación del servicio.

  • Autenticación unificada

    Un solo login con redirección por rol. Las rutas de ecosistema, operación y mi-cuenta están protegidas en el edge.

  • API con contratos claros

    Validación de entradas, respuestas tipadas y comprobación de permisos en el servidor — no solo en la interfaz.

  • Familia y staff separados

    Cuidadores y pacientes no comparten privilegios con profesionales o asistentes. Cada rol ve solo lo que necesita.

  • Monitoreo y continuidad

    Health checks, logs de aplicación y reinicio gestionado de servicios para detectar y contener incidentes a tiempo.

¿Dudas sobre privacidad o tratamiento de datos?

Escríbenos. Podemos orientarte sobre el uso de la plataforma, el vínculo familia–centro y las medidas de resguardo que aplicamos en StarMedic.

Ir a contacto

Las marcas mencionadas son propiedad de sus respectivos titulares. StarMedic las utiliza únicamente para describir la infraestructura tecnológica del servicio. La referencia a ISO/IEC 27001 describe alineación a principios del estándar y no implica, por sí sola, una certificación vigente.