iHealth - Inteligencia Clínica
Nuestra tecnología · Pilar 05

Seguridad y Gobernanza

Arquitectura LGPD-first con anonimización en el origen, hashing irreversible y catálogo de datos completo.

Con control de acceso por dominio clínico y lineage completo del dato — desde la captura hasta el consumo analítico.

Nuestro enfoque

La gobernanza no es una función. Es la base de todo lo que hacemos.

iHealth opera con el dato más sensible que existe: información clínica de pacientes. Esto exige — y recibe — el más alto nivel de protección, gobernanza y cumplimiento regulatorio que una empresa de tecnología en salud puede ofrecer.

Nuestra arquitectura de seguridad y gobernanza fue construida con el principio LGPD-first desde el origen — no añadida después como una capa de cumplimiento. Cada decisión técnica, cada integración, cada nuevo caso de uso pasa por una evaluación de impacto a la protección de datos antes de ser implementada.

La gobernanza no es lo que hacemos cuando somos auditados. Es lo que hacemos cuando nadie está mirando.

Equipo iHealth
Ver as soluções
Seguridad y gobernanza de datos clínicos en iHealth
Pilares de seguridad

Cómo protegemos los datos en cada capa

Anonimización en el origen

La remoción de información de identificación personal (PII) ocurre en el origen — antes de que los datos salgan de la institución hospitalaria. Ningún dato identificado circula entre la institución y nuestro Data Lake. Nombre, número de identificación, fecha de nacimiento completa, dirección y otros identificadores se remueven o transforman antes de la transmisión. La anonimización de texto libre la realiza el NLP de iHealth, que identifica y sustituye entidades identificadoras en el texto clínico.

La remoción de información de identificación personal (PII) ocurre en el origen — antes de que los datos salgan de la institución hospitalaria. Ningún dato identificado circula entre la institución y nuestro Data Lake. Nombre, número de identificación, fecha de nacimiento completa, dirección y otros identificadores se remueven o transforman antes de la transmisión. La anonimización de texto libre la realiza el NLP de iHealth, que identifica y sustituye entidades identificadoras en el texto clínico.

Hashing irreversible

Los identificadores que necesitan mantenerse para el seguimiento longitudinal — como el número de historia clínica — se sustituyen por hashes criptográficos irreversibles. Esto permite seguir la trayectoria clínica de un mismo paciente a lo largo del tiempo, sin que sea posible revertir el hash para descubrir la identidad original. La función de hash es criptográficamente segura y está documentada en el catálogo de datos.

Los identificadores que necesitan mantenerse para el seguimiento longitudinal — como el número de historia clínica — se sustituyen por hashes criptográficos irreversibles. Esto permite seguir la trayectoria clínica de un mismo paciente a lo largo del tiempo, sin que sea posible revertir el hash para descubrir la identidad original. La función de hash es criptográficamente segura y está documentada en el catálogo de datos.

Catálogo de datos estructurado

Todos los conjuntos de datos de la plataforma están catalogados con metadatos completos: origen, formato, transformaciones aplicadas, finalidad de uso autorizada, responsable del dominio y fecha de vigencia. El catálogo es la fuente de verdad sobre lo que existe en la plataforma — y se consulta antes de cualquier nuevo uso de los datos. Ningún dato se usa para una finalidad no catalogada ni autorizada.

Todos los conjuntos de datos de la plataforma están catalogados con metadatos completos: origen, formato, transformaciones aplicadas, finalidad de uso autorizada, responsable del dominio y fecha de vigencia. El catálogo es la fuente de verdad sobre lo que existe en la plataforma — y se consulta antes de cualquier nuevo uso de los datos. Ningún dato se usa para una finalidad no catalogada ni autorizada.

Control de acceso por dominio clínico

Ningún usuario tiene acceso irrestricto a la base. Nuestro sistema sigue el principio de menor privilegio: cada usuario o sistema accede solo a los datos necesarios para su función — segmentados por dominio clínico (oncología, cardiología, neurología, etc.), por institución de origen, por finalidad de uso y por nivel jerárquico. Todo acceso se autentica mediante múltiples factores (MFA) y se registra en un log inmutable.

Ningún usuario tiene acceso irrestricto a la base. Nuestro sistema sigue el principio de menor privilegio: cada usuario o sistema accede solo a los datos necesarios para su función — segmentados por dominio clínico (oncología, cardiología, neurología, etc.), por institución de origen, por finalidad de uso y por nivel jerárquico. Todo acceso se autentica mediante múltiples factores (MFA) y se registra en un log inmutable.

Lineage completo del dato

Cada dato en la plataforma tiene un lineage rastreable de principio a fin: de qué institución proviene, qué transformaciones sufrió, qué modelos lo procesaron, quién accedió, cuándo, para qué finalidad — y cuándo expira. Esta trazabilidad es lo que permite su uso en presentaciones regulatorias y garantiza que cualquier auditoría encuentre respuestas, no vacíos.

Cada dato en la plataforma tiene un lineage rastreable de principio a fin: de qué institución proviene, qué transformaciones sufrió, qué modelos lo procesaron, quién accedió, cuándo, para qué finalidad — y cuándo expira. Esta trazabilidad es lo que permite su uso en presentaciones regulatorias y garantiza que cualquier auditoría encuentre respuestas, no vacíos.

Cumplimiento LGPD

Nuestro enfoque a la Ley General de Protección de Datos

Estándares regulatorios con los que nuestra plataforma es compatible.

LGPDANVISACONITECFDA 21 CFR Part 11EMAICH E6 (GCP)ISO 27001LGPDANVISACONITECFDA 21 CFR Part 11EMAICH E6 (GCP)ISO 27001

Bases legales documentadas

Todo tratamiento de datos tiene base legal explícita — tutela de la salud, investigación científica o consentimiento — documentada en el Registro de Operaciones de Tratamiento (ROPA), revisado por el DPO en cada nuevo caso de uso.

Todo tratamiento de datos tiene base legal explícita — tutela de la salud, investigación científica o consentimiento — documentada en el Registro de Operaciones de Tratamiento (ROPA), revisado por el DPO en cada nuevo caso de uso.

DPO dedicado

iHealth cuenta con un Encargado de Protección de Datos dedicado — canal oficial con la ANPD y punto de contacto para los titulares que deseen ejercer sus derechos.

iHealth cuenta con un Encargado de Protección de Datos dedicado — canal oficial con la ANPD y punto de contacto para los titulares que deseen ejercer sus derechos.

Evaluación de Impacto (AIPD)

Para cada nuevo caso de uso con datos clínicos, realizamos una Evaluación de Impacto a la Protección de Datos — identificando riesgos y definiendo medidas de mitigación antes de la implementación.

Para cada nuevo caso de uso con datos clínicos, realizamos una Evaluación de Impacto a la Protección de Datos — identificando riesgos y definiendo medidas de mitigación antes de la implementación.

Auditoría continua

Nuestro equipo de cumplimiento realiza auditorías periódicas de todos los flujos de tratamiento — verificando el cumplimiento de las finalidades documentadas y el funcionamiento de los controles de acceso.

Nuestro equipo de cumplimiento realiza auditorías periódicas de todos los flujos de tratamiento — verificando el cumplimiento de las finalidades documentadas y el funcionamiento de los controles de acceso.

Nuestra tecnología · iHealth

¿Quieres ver esta tecnología aplicada a tu contexto?

Habla con nuestro equipo y entiende cómo los pilares tecnológicos de iHealth se traducen en resultados reales — para investigación clínica, acceso al mercado, gestión hospitalaria o auditoría de datos.

WhatsApp