Este es un recorrido de producto, no el caso de ningún paciente ni clínica real: describe cómo se conectan los módulos de medware Consulta que tocan datos sensibles de salud, sin cifras inventadas ni un consultorio en particular. La pregunta que resuelve es simple: si un paciente pide ver, corregir o borrar sus datos —o si algo sale mal con ellos—, ¿qué hace el sistema hoy?
Esquema del recorrido · ilustración, no es una pantalla del sistema
- 1. Publicas tu aviso de privacidadSe publica y queda versionado en la configuración de la clínica. Si no existe, el sistema lo dice claro: "Aún no has publicado un aviso de privacidad".
- 2. El paciente da su consentimientoAl registrarlo en el expediente clínico, se registra el consentimiento informado con fecha y origen del paciente.
- 3. El paciente pide ejercer un derecho ARCOAcceso, rectificación, cancelación u oposición. La administración de la clínica genera el export con sus datos.
- 4. Y si hay una vulneración de seguridad...El tablero de brechas la registra y vigila el seguimiento con un SLA interno de 72 horas, cruzando todas las clínicas del sistema.
- 5. Lo que sigue viviendo fuera del sistemaEl contenido legal del aviso —qué datos, con qué fin— lo redacta la clínica, no medware.
1. El aviso de privacidad no se finge: si no existe, el sistema lo dice
Desde la configuración de la clínica se publica y versiona el aviso de privacidad. Si todavía no se ha publicado ninguno, la pantalla no muestra un aviso genérico de relleno: muestra un estado vacío real, "Aún no has publicado un aviso de privacidad", para que quede claro que falta un paso, no que ya está resuelto.
2. El consentimiento queda registrado, no supuesto
Registrar un consentimiento informado del paciente es una acción propia dentro del expediente clínico, con su fecha y su origen, no una casilla que se marca sola. Es el dato que, si algún día se cuestiona si el paciente autorizó el tratamiento de su información, respalda al consultorio.
3. Un paciente pide sus datos: la ruta ARCO existe
Cuando un paciente ejerce un derecho ARCO —típicamente acceso o portabilidad—, la administración de la clínica cuenta con una ruta dedicada para generar el export con la información de ese paciente, pensada para responder dentro de los plazos que exige la Ley. No es un reporte genérico de base de datos: descubre y reúne la información del paciente específico que la solicitó.
4. Si algo sale mal: el tablero de brechas, cruzando toda la plataforma
Existe un tablero de vulneraciones (brechas) que no vive por clínica aislada, sino cruzando todas las clínicas de la plataforma — piensa en él como el radar del lado de medware, no del consultorio individual. Ese tablero vigila un plazo operativo interno de 72 horas para dar seguimiento a cada brecha. Vale la pena decirlo con precisión, porque conecta directo con el artículo sobre consentimiento y datos sensibles: esas 72 horas son una política propia de medware, más estricta que el "de forma inmediata" que exige el artículo 19 de la LFPDPPP — no una cifra que la ley imponga.
5. Lo que sigue viviendo fuera del sistema
Ninguna de estas piezas redacta el contenido legal de tu aviso de privacidad: qué datos tratas, con qué finalidad, cómo defines cada elemento del artículo 15. Eso lo define el consultorio, idealmente con asesoría legal, y luego se publica en el sistema. Es la misma clase de límite que ya documentamos para otras plataformas del ecosistema (TerraWare no redacta el contrato legal completo, ServiWare no gestiona el REP por ti): la infraestructura está, pero el contenido legal sigue siendo responsabilidad de quien opera la clínica.
Un dato, cuatro momentos de su ciclo de vida
| Momento | Qué hace el sistema | Dónde vive |
|---|---|---|
| 1. Publicación del aviso | Versionado, con estado vacío real si no existe | Configuración de la clínica |
| 2. Consentimiento del paciente | Registrado con fecha y origen | Expediente clínico |
| 3. Solicitud ARCO | Export dedicado por paciente | Ficha del paciente |
| 4. Vulneración de seguridad | Tablero cross-tenant, SLA interno de 72h | Panel de plataforma |
| 5. Contenido legal del aviso | No lo redacta el sistema | Fuera de medware Consulta |
Preguntas frecuentes
¿El tablero de brechas cumple por sí solo el artículo 19 de la LFPDPPP?
Ayuda a darle seguimiento operativo con un SLA interno de 72 horas, pero cumplir la ley exige además avisar al paciente de forma inmediata cuando corresponda; el tablero es una herramienta de seguimiento, no un trámite legal automático.
¿medware Consulta redacta el aviso de privacidad por mí?
No. El sistema da dónde publicarlo y versionarlo; el contenido —qué datos, con qué fin, cómo se ejercen los derechos ARCO— lo define la clínica.
¿Qué pasa si un paciente pide sus datos y todavía no hay aviso de privacidad publicado?
La ruta de export ARCO funciona igual, pero el consultorio queda expuesto a la infracción del artículo 58, fracción V por el aviso faltante, independientemente de cómo se resuelva la solicitud del paciente.
Ve el recorrido completo en tu propia demo
Te mostramos en vivo el aviso de privacidad, el consentimiento del paciente y el tablero de brechas.
Agenda una demo gratis