Tandem Health desarrolla software de documentación clínica basado en inteligencia artificial para el sector sanitario. La protección de los datos de los clientes es fundamental en nuestra forma de operar. En esta página se explica, en un lenguaje sencillo, cómo garantizamos la seguridad de sus datos. Se trata de un resumen informativo y no sustituye a nuestro contrato marco de servicios, al acuerdo de tratamiento de datos (DPA) ni a otras condiciones contractuales.
Para consultar los certificados actuales, los informes de certificación y nuestra lista de subencargados del tratamiento, visita nuestro Centro de confianza en trust.tandemhealth.ai.
Resumen
Tema | Qué hacemos |
|---|---|
Alojamiento | Microsoft Azure, solo UE (región principal: Suecia Central) |
Residencia de los datos | Todos los datos, incluidas las copias de seguridad, permanecen dentro de los límites de datos de Azure en la UE |
Cifrado | AES-256 en reposo; TLS 1.2/1.3 en tránsito; cifrado adicional con clave de inquilino para los datos de los pacientes |
Acceso | Cuentas designadas, autenticación multifactorial (MFA) en todas partes, principio del mínimo privilegio y revisiones trimestrales de los accesos |
IA | Los datos de los pacientes nunca se utilizan para entrenar modelos; siempre se requiere revisión humana |
Disponibilidad | 99,9 % de tiempo de actividad; copias de seguridad cifradas diarias; RTO de 1 h / RPO de 3 min |
Continuidad del negocio y recuperación ante desastres | El plan de continuidad del negocio (BCP) se actualiza y se prueba anualmente; la recuperación ante desastres (DR) se prueba anualmente, con pruebas de recuperación trimestrales |
Supervisión | Detección y respuesta gestionadas las 24 horas del día, los 7 días de la semana |
Certificaciones | ISO 27001:2022, ISO 13485:2016, ISO 42001:2023, ISO 27701:2025 |
Alojamiento y residencia de datos
Operamos íntegramente en Microsoft Azure en la UE, con nuestra región principal en Suecia Central y los servicios distribuidos en tres zonas de disponibilidad para garantizar la resiliencia.
Todos los datos de clientes y pacientes, incluidas las copias de seguridad, permanecen dentro de los límites de datos de Azure en la UE. Los datos personales no se transfieren fuera de la UE a menos que así se acuerde en su contrato; cuando se producen transferencias, nos basamos en las garantías del capítulo V del RGPD (cláusulas contractuales tipo y evaluaciones de impacto de la transferencia, cuando proceda).
Cifrado
Los datos en reposo se cifran con AES-256 en el almacenamiento, las bases de datos y las copias de seguridad, utilizando módulos validados según la norma FIPS 140-2.
Los campos de datos de los pacientes cuentan con una capa adicional de cifrado a nivel de aplicación mediante claves específicas para cada clínica (inquilino) que gestionamos nosotros.
Los datos en tránsito utilizan como mínimo TLS 1.2 y TLS 1.3 para las conexiones externas, con TLS mutuo para las integraciones de historias clínicas electrónicas (EHR) cuando sea compatible.
Las claves se generan, almacenan y rotan en un almacén de claves gestionado; las claves de los «tenant» se alojan con un proveedor con sede en la UE ajeno a Azure, lo que garantiza que Azure nunca pueda acceder a los datos de los pacientes desde nuestro almacenamiento.
Control de acceso
Limitamos el acceso a los sistemas y a los datos en función del rol, las necesidades empresariales y la autenticación:
Los empleados utilizan cuentas personalizadas con autenticación multifactorial para el acceso corporativo, de producción, a la VPN y de acceso privilegiado.
Solo se puede acceder al entorno de producción desde dispositivos gestionados por Tandem a través de una VPN segura con autenticación multifactorial (MFA) resistente al phishing.
El acceso privilegiado tiene una duración limitada (máximo dos horas), está justificado y se registra.
Las revisiones de acceso se realizan trimestralmente, y las desviaciones se corrigen en un plazo de 7 días.
El personal de soporte técnico solo puede acceder a los datos de clientes o pacientes mediante una solicitud justificada, registrada y con límite de tiempo; se le notificará en un plazo de 72 horas cualquier acceso que exceda los términos contractuales.
El acceso se limita a los fines definidos en el acuerdo de tratamiento de datos (DPA).
Usted también mantiene el control por su parte: asignando roles de usuario, configurando las opciones de SSO/MFA y eID, y retirando el acceso cuando los usuarios ya no lo necesiten.
Segregación de datos
Los datos de los clientes se aíslan por cliente, lo cual se aplica en la capa de la base de datos con seguridad a nivel de fila. Los entornos de producción, prueba y administración se mantienen separados, y se evita que los datos personales reales entren en entornos que no sean de producción.
Retención y eliminación de datos
El audio se elimina tan pronto como finaliza la transcripción, normalmente en un plazo de 30 segundos (un máximo de 24 horas si no se puede transcribir un segmento).
Los datos de los pacientes se minimizan de forma predeterminada al cabo de 30 días (eliminando nombres, identificadores y datos de contacto); la retención es configurable según el acuerdo.
Los datos eliminados se eliminan de las copias de seguridad en un plazo de 7 días.
Todos los datos de clientes y pacientes se destruyen en un plazo de 30 días tras la rescisión del contrato. Las solicitudes de supresión puntuales se tramitan dentro del plazo de 30 días establecido por el RGPD, y se facilita la documentación acreditativa previa solicitud.
Disponibilidad y resiliencia
Disponibilidad del 99,9 %, medida sobre una base móvil de tres meses.
Funciona en tres zonas de disponibilidad con equilibrio de carga en toda la UE.
Copias de seguridad diarias cifradas y con redundancia por zonas, con recuperación a un momento determinado, que se conservan durante 7 días dentro de la UE.
Objetivos de recuperación: RTO de 1 hora, RPO de 3 minutos.
Planes de recuperación ante desastres y de continuidad del negocio sometidos a pruebas al menos una vez al año.
Estado del servicio en tiempo real en status.tandemhealth.ai.
Registro y supervisión
Los registros de auditoría se agregan de forma centralizada y no pueden modificarse tras su incorporación. Los inicios de sesión en el sistema, los cambios en los derechos de acceso, el acceso a la información médica protegida (PHI) y las actividades con privilegios se registran y conservan de acuerdo con la normativa de su país. Los incidentes de seguridad son supervisados las 24 horas del día, los 7 días de la semana, por un proveedor externo especializado en detección y respuesta gestionadas. Puede solicitar los registros de acceso y de auditoría a través de su gestor de cuenta.
Seguridad de productos y aplicaciones
Desarrollamos nuestros productos siguiendo un proceso regulado de control de cambios alineado con las normas IEC 62304 e ISO 81001-5-1. Cada cambio se somete a una revisión por pares y a una evaluación de impacto en cuanto a rendimiento, seguridad y riesgos clínicos y de privacidad. Nuestro proceso incluye análisis estático, escaneo de información confidencial, análisis de la composición del software y una lista de materiales de software (SBOM). Un proveedor certificado por CREST realiza pruebas de penetración externas al menos una vez al año. Corregimos las vulnerabilidades y las deficiencias importantes según su gravedad: críticas en un plazo de 3 horas, altas en un plazo de 3 días, medias en un plazo de 30 días y bajas en un plazo de 90 días.
Respuesta ante incidentes
Mantenemos procesos documentados para detectar, gestionar, escalar y notificar incidentes de seguridad y protección de datos, con un modelo de gravedad y un equipo dedicado a la respuesta ante incidentes. Notificamos a los clientes afectados las violaciones de datos personales sin demora indebida y dentro de los plazos establecidos en su contrato y en la legislación aplicable. La presentación de informes reglamentarios (RGPD, vigilancia del MDR, Ley de IA de la UE) se lleva a cabo en paralelo con la notificación a los clientes.
Contacto: incidentes — incident@tandemhealth.se; informes de seguridad — security@tandemhealth.ai; privacidad — privacy@tandemhealth.ai.
Privacidad y protección de datos
Mantenemos un marco de protección de datos con un delegado de protección de datos externo, registros de tratamiento según el artículo 30, procesos de EIPD y gestión documentada de las solicitudes de los interesados. Los empleados que manejan datos están sujetos a obligaciones de confidencialidad y reciben formación al menos una vez al año. Nuestro tratamiento de los datos de los pacientes está diseñado para ajustarse a la normativa sanitaria nacional aplicable.
Gobernanza de la IA
Contamos con un sistema de gestión de la IA certificado según la norma ISO 42001, que incluye una política de IA para toda la empresa, un inventario de IA y pruebas previas a la implementación.
Los datos de los pacientes nunca se utilizan para entrenar, ajustar, evaluar o mejorar modelos de IA. El ajuste se realiza mediante escenarios clínicos sintéticos creados por nuestros profesionales sanitarios.
La generación de texto utiliza Azure OpenAI en la zona de datos de la UE, únicamente con un procesamiento transitorio (menos de 24 horas) y sin retención de indicaciones ni completados.
La conversión de voz a texto utiliza modelos de la UE alojados en nuestros propios servidores y, para los clientes que lo elijan, un proveedor de la UE que opera en modo de retención cero bajo una cláusula de no entrenamiento.
Todos los resultados de la IA deben ser revisados y verificados por el profesional sanitario responsable antes de su uso; siempre se mantiene la supervisión humana.
Nuestros productos Scribe, Coder y Clinical Decision Support son dispositivos médicos de clase IIa con marcado CE según el Reglamento sobre productos sanitarios (MDR) de la UE y sistemas de IA de alto riesgo según la Ley de IA de la UE, en los que Tandem actúa como proveedor y los clientes como implementadores.
Subencargados del tratamiento
Regulamos a todos los terceros que tratan datos personales mediante un acuerdo de tratamiento de datos (DPA), obligaciones de confidencialidad, derechos de supervisión y las garantías del capítulo V cuando sea necesario. Nuestra lista actual de subencargados del tratamiento se publica en el Centro de Confianza. Notificamos a los clientes los cambios en los subencargados del tratamiento de acuerdo con su DPA (normalmente con 14 días de antelación) y con un proceso de oposición. Los proveedores de IA deben firmar una cláusula de no entrenamiento antes de la contratación.
Certificaciones y acreditaciones
Marco | Estado |
|---|---|
ISO 27001:2022 | Certificado |
ISO 13485:2016 | Certificado |
ISO 42001:2023 | Certificado |
ISO 27701:2025 | Certificado |
NEN 7510 (Países Bajos) | Certificado |
ENS Nivel Alto (España) | Certificado |
Cyber Essentials Plus del Reino Unido | Certificado |
BSI C5 (Alemania) | Certificado (informe C5 Tipo 2) |
LVV Clase A1 (Finlandia) | Certificado y registrado en Valvira |
Reglamento MDR de la UE 2017/745 | Con marcado CE, Clase IIa |
MDR del Reino Unido | Registrado en la MHRA, autorización de comercialización mediante el marcado CE |
Los certificados actuales, las declaraciones de alcance y las fechas de validez están disponibles en el Centro de Confianza, que es siempre la fuente oficial.
¿Alguna pregunta?
Para revisiones de seguridad, cuestionarios o documentación, ponte en contacto con tu gestor de cuentas o envía un correo electrónico a security@tandemhealth.ai.
Para revisiones de privacidad, cuestionarios o documentación, ponte en contacto con nosotros en privacy@tandemhealth.ai.