Declaración de no almacenamiento de datos de pacientes
Este servicio muestra radiografías DICOM en tu navegador. Está diseñado para no guardar datos de pacientes en el servidor. Aquí explicamos qué ocurre con tu archivo y qué sí guardamos.
Qué pasa cuando subes un archivo
- El archivo viaja al servidor por una conexión cifrada (HTTPS).
- El servidor lee solo el encabezado del archivo (los primeros 4 MB) para comprobar que es DICOM y armar la ficha del estudio. No decodifica ni guarda los píxeles de la imagen.
- Mientras dura la petición, PHP conserva el archivo en la carpeta temporal del sistema y lo borra automáticamente al terminar. Nuestro código no lo copia ni lo mueve a ningún otro lugar.
- La ficha (nombre, identificación, fechas, equipo, etc.) vuelve a tu navegador en la misma respuesta y no se guarda.
- La imagen se dibuja en tu navegador leyendo el archivo que tienes en tu equipo. La descarga en JPG también se genera en tu navegador.
- Si el archivo llega desde el sistema de un tercero autorizado (API para integraciones, con su propia llave), pasa por el mismo proceso: no se guarda, y la ficha viaja de vuelta a quien la pidió en la misma respuesta.
Qué sí guardamos
- Tu cuenta
- Correo y si ya lo confirmaste, contraseña (solo su huella cifrada), plan y vigencia, fecha de aceptación de los consentimientos, fecha de alta y de último ingreso.
- Llaves del API para integraciones
- De cada llave: el nombre de quien la usa, su correo de contacto, la huella irreversible de la llave (no la llave), cuándo se creó, quién la creó y cuándo se usó por última vez. La llave completa solo se muestra una vez, al crearla; no la guardamos.
- Enlaces de correo
- Cuando pides recuperar tu contraseña o confirmar tu correo guardamos la huella irreversible del código del enlace, cuándo se pidió y cuándo vence. Con esa huella no se puede reconstruir el enlace. Se borran a los 7 días o cuando te das de baja.
- Contador de consultas
- Para aplicar el límite diario guardamos el día, un código irreversible de quién consulta (tu identificador de cuenta, o para quien no tiene cuenta un código derivado de la dirección IP, no la IP) y un código irreversible del identificador del estudio. Ese código no permite recuperar ni el estudio ni al paciente. Se elimina automáticamente pasadas 48 horas (sin cuenta) o 35 días (con cuenta).
- Intentos de acceso
- Un código derivado de la IP y la hora, para frenar intentos repetidos de entrar. Se usa una ventana de 15 minutos y los registros vencidos se eliminan automáticamente.
- Pagos registrados
- Fecha, monto, método y referencia de cada pago (los que registra el equipo y los que confirma Wompi, con el identificador de la transacción), y hasta cuándo cubre. Se conservan por contabilidad aunque te des de baja (en ese caso sin tu correo). No llevan datos de pacientes ni de tu tarjeta.
- Órdenes de pago
- Cuando pulsas «Pagar» se crea una orden con tu cuenta, el plan, el monto y una referencia propia, para poder acreditar el pago cuando Wompi lo confirme.
- Cambios de administración
- Altas de cuentas, cambios de plan y de ajustes, bloqueos, con fecha y quién los hizo. Sin datos de pacientes.
Qué no guardamos en nuestro servidor
- El archivo DICOM ni ninguna copia de él.
- Los píxeles de la imagen, ni la imagen en JPG ni en ningún otro formato.
- Nombre, identificación, sexo, fecha de nacimiento ni ningún otro dato del paciente o del estudio.
- La ficha del estudio.
Registros técnicos y cookies
- El servidor web puede registrar, como cualquier sitio, la dirección IP, la fecha, la dirección solicitada y el tamaño de cada petición. Nunca registra el contenido del archivo. Si ocurre un error inesperado, se anota solo el tipo de error y su mensaje técnico.
- Usamos una cookie de sesión solo si inicias sesión, y guardamos tu idioma en el navegador. No usamos publicidad ni análisis de terceros.
- No enviamos datos de pacientes a terceros.
Correos y pagos en línea
- Te enviamos correos solo para confirmar tu dirección y para recuperar tu contraseña, con un enlace que vale 1 hora (recuperar) o 48 horas (confirmar) y que solo se puede usar una vez. Nunca llevan datos de pacientes. El servicio de correo que usa el sitio ve tu dirección y el mensaje.
- Si recuperas tu contraseña por correo, se cierran las sesiones que tenías abiertas.
- Si pagas en línea, lo haces en la página segura de Wompi (Banco Agrícola, El Salvador): nosotros no vemos ni guardamos los datos de tu tarjeta. A Wompi le mandamos solo el monto, el nombre del plan y una referencia de la orden; no le mandamos tu correo ni ningún dato de pacientes. Wompi nos avisa si el pago se aprobó y con eso activamos tu plan. Wompi puede enviarte su propio comprobante y trata tus datos según sus condiciones.
Darte de baja
- Desde Mi cuenta puedes darte de baja cuando quieras (te pedimos la contraseña para confirmar). Es definitivo.
- Se elimina tu contraseña, tu plan y tus consentimientos, y se borra el registro de tus consultas. Tu correo queda anónimo y libre por si quieres registrarte de nuevo.
- Se conservan los pagos registrados y las anotaciones del registro de cambios, sin tu correo. Lo que hayas guardado en tu propio Google Drive no se toca.
Google Drive (opcional)
- En Mi cuenta y en el visor puedes conectar tu Google Drive. Es opcional y lo decides tú. El script de Google solo se carga cuando usas el botón «Guardar en mi Drive» o «Conectar con Google Drive» (o cuando te acercas a ese botón con la sesión iniciada, para que la ventana de Google abra sin retraso). Google te pide permiso solo para los archivos que esta aplicación cree en tu Drive; no puede ver el resto de tu Drive.
- Si pulsas «Guardar en mi Drive», tu navegador envía el archivo original del estudio directo a una carpeta llamada Mediclad en tu Drive: no pasa por nuestro servidor. Junto al archivo se anotan, como propiedades privadas del archivo en tu Drive, algunos datos que el propio estudio trae (nombre del paciente, documento, sexo, edad, fecha de nacimiento, fecha, modalidad y descripción) para armar tu historial. Esos datos quedan solo en tu Drive; nosotros no los recibimos ni los guardamos.
- El historial de estudios de Mi cuenta lo lee tu navegador directamente de tu Drive cada vez que lo abres; nuestro servidor no interviene. Nosotros no recibimos ni guardamos la llave de acceso: se queda solo en tu navegador, en el almacenamiento de la pestaña, y dura cerca de una hora; se borra al cerrar la pestaña, al cerrar sesión o al desconectar. Así no tienes que reconectar al pasar del visor a Mi cuenta. En el almacenamiento permanente del navegador solo se recuerda tu correo de Google, para sugerirte reconectar, y se olvida al cerrar sesión. Puedes desconectar cuando quieras; eso también revoca el permiso en Google.
- Lo que guardes en tu Drive queda bajo tu custodia y las condiciones de Google. Las cuentas personales de Google no tienen un contrato de datos de salud; si guardas estudios de pacientes, considera una cuenta de Google Workspace.
Lo que esta declaración no es
Describe cómo funciona el servicio. No es una certificación ni una garantía de cumplimiento de HIPAA, del RGPD o de leyes locales. Si tu organización debe cumplir alguna norma, revisa este documento con tu asesor. El servicio es solo de visualización: no es un diagnóstico ni reemplaza un visor diagnóstico certificado.
Preguntas sobre esta declaración: desarrollo@gruponetblu.com
Versión 6, 27 de septiembre de 2026.
