Saltar al contenido

Cómo funciona

De la solicitud ARCO a la anonimización: el flujo completo en Medware Consulta

Por Eduardo Gallegos · Publicado el 23 de septiembre de 2026

Este es un recorrido de producto, no el caso de ningún consultorio real: describe cómo se mueve -y dónde se desconecta de la norma- una solicitud ARCO de cancelación dentro de Medware Consulta. La pregunta que resuelve es concreta: ¿en qué paso exacto se debería verificar el plazo de conservación de la NOM-004, y por qué hoy no se verifica? Según lo visto en en Medware Consulta, atender una cancelación ARCO puede borrar el expediente antes de los 5 años que exige la NOM-004.

Esquema del recorrido · ilustración, no es una pantalla del sistema

  1. 1. El paciente solicita la cancelación de sus datosQueda registrada en arco_requests como tipo cancellation, estado inicial pendiente.
  2. 2. El personal administrativo resuelve la solicitudMarca el estado como fulfilled desde el panel -sin que el sistema pida ni muestre la fecha del último acto médico.
  3. 3. Se anonimizan los datos de identificaciónNombre, CURP, teléfono, correo y año de nacimiento -el contenido clínico no se toca en este paso.
  4. 4. Se limpian el buzón del portal, los webhooks y la agendaMisma transacción: si algo falla aquí, la solicitud no se marca fulfilled.
  5. 5. Se borran los archivos del expediente, sin condición de fechaEstudios, resultados, documentos -eliminados del almacenamiento de objetos de forma permanente.
  6. 6. El paciente fue atendido hace 1 mes o hace 10 años: el paso 5 es idénticoNo hay ninguna consulta a la fecha del último acto médico antes de borrar.

1-2. La solicitud se resuelve por decisión humana, sin respaldo del sistema

Cuando el paciente pide la cancelación, la solicitud queda en arco_requests esperando resolución. Es el personal administrativo quien decide cuándo marcarla como fulfilled desde el panel de Medware Consulta -una decisión que hoy no tiene ningún dato de apoyo del sistema: ni la fecha de la última nota clínica, ni una advertencia de que la NOM-004 exige conservar el expediente 5 años desde esa fecha. El sistema confía en que quien resuelve la solicitud lo sepa y lo recuerde por su cuenta.

Agenda una demo gratis

3-6. Anonimización cuidada, borrado sin condición

A partir de ahí, updateArco() ejecuta una cadena de pasos dentro de una sola transacción -si cualquiera falla, la solicitud completa se revierte y no queda a medias-. Los primeros tres (anonimizar al paciente, vaciar el buzón del portal, limpiar la cola de webhooks, anonimizar la agenda) tratan datos de identificación, no el contenido clínico. El último paso, deletePatientObjects(), es distinto en naturaleza: borra permanentemente cada archivo adjunto al expediente del paciente -sin excepción, sin condición, y sin posibilidad de deshacerlo-.

Parada¿Verifica el plazo de 5 años de la NOM-004 antes de actuar?
1-2. Solicitud y resolución humanaNo -el sistema no muestra la fecha del último acto médico
3. Anonimización de identificación (ANONYMIZE_PATIENT_SET)No -corre igual sin importar la fecha
4. Buzón, webhooks, agendaNo aplica directamente, pero corre en la misma transacción sin verificación
5. deletePatientObjects() -borrado de archivosNo -ninguna consulta a fecha antes de deleteObject()
6. Resultado finalIdéntico si fue hace 1 mes o hace 10 años

Puedes estimar la exposición de este hallazgo, con tus propios números, en la calculadora de exposición por cancelación ARCO sin verificar el plazo NOM-004.

Preguntas frecuentes

¿El personal puede simplemente esperar 5 años antes de resolver la solicitud?
Puede, pero hoy depende enteramente de que lo recuerde por su cuenta -el sistema no calcula el plazo, no lo muestra en el panel de la solicitud, y no bloquea el borrado si el plazo no se ha cumplido.

¿La anonimización de datos de identificación también es un problema?
Es un paso más defendible por sí solo -no borra contenido clínico, sólo datos de identificación-. El paso que sí destruye contenido del expediente de forma irrecuperable es el borrado de archivos adjuntos.

¿Medware Consulta corrige esto automáticamente?
No, hoy no. Es un hallazgo verificado en el código actual, no una función ya resuelta.

Ve el recorrido completo en tu propia demo

Te mostramos en vivo el flujo de una solicitud ARCO de cancelación y dónde falta el control de fecha.

Agenda una demo gratis
Agendar 30 min
Contacta a un especialista
Ventas y Proyectos (abre en una ventana nueva) Soporte Técnico (abre en una ventana nueva)