Mediclad

Declaración de no almacenamiento de datos de pacientes

Este servicio muestra radiografías DICOM en tu navegador. Está diseñado para no guardar datos de pacientes en el servidor. Aquí explicamos qué ocurre con tu archivo y qué sí guardamos.

Qué pasa cuando subes un archivo

  1. El archivo viaja al servidor por una conexión cifrada (HTTPS).
  2. El servidor lee solo el encabezado del archivo (los primeros 4 MB) para comprobar que es DICOM y armar la ficha del estudio. No decodifica ni guarda los píxeles de la imagen.
  3. Mientras dura la petición, PHP conserva el archivo en la carpeta temporal del sistema y lo borra automáticamente al terminar. Nuestro código no lo copia ni lo mueve a ningún otro lugar.
  4. La ficha (nombre, identificación, fechas, equipo, etc.) vuelve a tu navegador en la misma respuesta y no se guarda.
  5. La imagen se dibuja en tu navegador leyendo el archivo que tienes en tu equipo. La descarga en JPG también se genera en tu navegador.
  6. Si el archivo llega desde el sistema de un tercero autorizado (API para integraciones, con su propia llave), pasa por el mismo proceso: no se guarda, y la ficha viaja de vuelta a quien la pidió en la misma respuesta.

Qué sí guardamos

Tu cuenta
Correo y si ya lo confirmaste, contraseña (solo su huella cifrada), plan y vigencia, fecha de aceptación de los consentimientos, fecha de alta y de último ingreso.
Llaves del API para integraciones
De cada llave: el nombre de quien la usa, su correo de contacto, la huella irreversible de la llave (no la llave), cuándo se creó, quién la creó y cuándo se usó por última vez. La llave completa solo se muestra una vez, al crearla; no la guardamos.
Enlaces de correo
Cuando pides recuperar tu contraseña o confirmar tu correo guardamos la huella irreversible del código del enlace, cuándo se pidió y cuándo vence. Con esa huella no se puede reconstruir el enlace. Se borran a los 7 días o cuando te das de baja.
Contador de consultas
Para aplicar el límite diario guardamos el día, un código irreversible de quién consulta (tu identificador de cuenta, o para quien no tiene cuenta un código derivado de la dirección IP, no la IP) y un código irreversible del identificador del estudio. Ese código no permite recuperar ni el estudio ni al paciente. Se elimina automáticamente pasadas 48 horas (sin cuenta) o 35 días (con cuenta).
Intentos de acceso
Un código derivado de la IP y la hora, para frenar intentos repetidos de entrar. Se usa una ventana de 15 minutos y los registros vencidos se eliminan automáticamente.
Pagos registrados
Fecha, monto, método y referencia de cada pago (los que registra el equipo y los que confirma Wompi, con el identificador de la transacción), y hasta cuándo cubre. Se conservan por contabilidad aunque te des de baja (en ese caso sin tu correo). No llevan datos de pacientes ni de tu tarjeta.
Órdenes de pago
Cuando pulsas «Pagar» se crea una orden con tu cuenta, el plan, el monto y una referencia propia, para poder acreditar el pago cuando Wompi lo confirme.
Cambios de administración
Altas de cuentas, cambios de plan y de ajustes, bloqueos, con fecha y quién los hizo. Sin datos de pacientes.

Qué no guardamos en nuestro servidor

Registros técnicos y cookies

Correos y pagos en línea

Darte de baja

Google Drive (opcional)

Lo que esta declaración no es

Describe cómo funciona el servicio. No es una certificación ni una garantía de cumplimiento de HIPAA, del RGPD o de leyes locales. Si tu organización debe cumplir alguna norma, revisa este documento con tu asesor. El servicio es solo de visualización: no es un diagnóstico ni reemplaza un visor diagnóstico certificado.

Preguntas sobre esta declaración: desarrollo@gruponetblu.com
Versión 6, 27 de septiembre de 2026.