Confianza y cumplimiento
Seguridad de la información en StarMedic
Protegemos los datos de pacientes, familias y centros médicos con infraestructura cloud de primer nivel, controles de acceso por rol y alineación a la normativa chilena de protección de datos y a buenas prácticas internacionales de seguridad.
Pilares de nuestra seguridad
La plataforma SaaS de StarMedic está pensada para salud digital: confidencialidad clínica, disponibilidad operativa y trazabilidad de lo que ocurre en cada atención.
Cifrado y acceso controlado
Comunicaciones HTTPS, autenticación con JWT y sesiones protegidas. Solo el personal autorizado de cada organización accede a la información clínica.
Aislamiento multi-tenant
Cada centro médico o médico independiente opera en su propio espacio lógico. Los datos clínicos llevan organizationId y no se mezclan entre tenants.
Infraestructura cloud confiable
Base de datos gestionada en Neon (PostgreSQL), edge y protección con Cloudflare, y servidores en DigitalOcean con despliegues controlados.
Privacidad por diseño
Recopilamos y tratamos solo los datos necesarios para la atención. Roles diferenciados (familia, profesional, asistente, administración) con permisos acotados.
Normativa chilena y estándares
Operamos en Chile y diseñamos el tratamiento de datos personales y de salud con referencia explícita al marco legal local y a estándares internacionales reconocidos.
Ley N° 19.628
Protección de la vida privada: tratamos datos personales con finalidad clínica y operativa clara, resguardo de confidencialidad y canales para ejercer derechos ARCO (acceso, rectificación, cancelación y oposición).
Ley N° 21.719
Marco moderno de protección de datos personales en Chile. Orientamos nuestros procesos a principios de licitud, minimización, seguridad, transparencia y responsabilidad en el tratamiento.
Estándares ISO / IEC 27001
Diseñamos la plataforma alineada a buenas prácticas de gestión de seguridad de la información: control de accesos, registro de eventos, continuidad operativa y mejora continua — sin sustituir una certificación formal cuando aplique.
Secreto profesional y dato clínico
La ficha, documentos y seguimiento familiar se tratan como información sensible de salud. El acceso queda acotado al equipo clínico de la organización y a la familia vinculada.
Stack tecnológico de confianza
Trabajamos con proveedores especializados en cada capa: red, datos, tiempo real, videollamada, pagos y notificaciones. Cada dependencia cumple un rol concreto en la seguridad y la experiencia clínica.
Cloudflare
Edge, DNS y protección
Capa de red frente a amenazas comunes, aceleración de contenidos y cifrado en tránsito hacia nuestros servicios públicos.
Conocer más →Neon
PostgreSQL serverless
Base de datos relacional gestionada, con respaldos y alta disponibilidad. Almacenamos perfiles, solicitudes y fichas con aislamiento por organización.
Conocer más →PostgreSQL
Motor de datos
Estándar abierto y maduro para datos estructurados. Integridad referencial y consultas auditables para la operación clínica.
Conocer más →Ably
Tiempo real
Eventos en vivo para cola, estados de solicitud, tracking domiciliario y alertas de seguimiento familiar — sin depender solo de recargas manuales.
Conocer más →LiveKit
Telemedicina (WebRTC)
Salas de videollamada cifradas para teleconsulta, con tokens de acceso de corta duración y salas asociadas a la atención.
Conocer más →Firebase
Notificaciones push (FCM)
Avisos en la app móvil cuando cambia el estado de una solicitud o hay alertas relevantes para la familia o el equipo.
Conocer más →Mercado Pago
Pagos clínicos
Checkout seguro para el pago de atenciones. Los datos de tarjeta se procesan en la infraestructura de Mercado Pago, no en nuestros servidores.
Conocer más →Resend
Correo transaccional
Envío de correos operativos (confirmaciones y avisos) con proveedores especializados en deliverability y buenas prácticas anti-abuso.
Conocer más →DigitalOcean
Hosting de aplicación
Droplets con despliegue controlado (API + web), reverse proxy y procesos gestionados para disponibilidad del servicio.
Conocer más →ISO / IEC 27001
Marco de referencia
Usamos los principios del estándar internacional de seguridad de la información como guía de arquitectura, operación y mejora continua.
Conocer más →
Cómo lo aplicamos día a día
Más allá de las marcas: controles concretos en la aplicación, la API y la operación del servicio.
Autenticación unificada
Un solo login con redirección por rol. Las rutas de ecosistema, operación y mi-cuenta están protegidas en el edge.
API con contratos claros
Validación de entradas, respuestas tipadas y comprobación de permisos en el servidor — no solo en la interfaz.
Familia y staff separados
Cuidadores y pacientes no comparten privilegios con profesionales o asistentes. Cada rol ve solo lo que necesita.
Monitoreo y continuidad
Health checks, logs de aplicación y reinicio gestionado de servicios para detectar y contener incidentes a tiempo.
¿Dudas sobre privacidad o tratamiento de datos?
Escríbenos. Podemos orientarte sobre el uso de la plataforma, el vínculo familia–centro y las medidas de resguardo que aplicamos en StarMedic.
Ir a contactoLas marcas mencionadas son propiedad de sus respectivos titulares. StarMedic las utiliza únicamente para describir la infraestructura tecnológica del servicio. La referencia a ISO/IEC 27001 describe alineación a principios del estándar y no implica, por sí sola, una certificación vigente.
