CliniFlow · Legal

Medidas de seguridad

Versión 2026-09-25

Cada clínica ve solo sus datos

Las tablas que guardan datos de la clínica tienen activada la seguridad a nivel de fila de la base de datos (RLS). Las reglas comprueban, en cada consulta hecha con la sesión de un usuario, que la persona pertenece a la clínica dueña de esos datos.

Las partes del servidor que funcionan sin sesión de usuario, como la reserva online, los formularios que rellenan los pacientes, la API y el envío de recordatorios, usan una clave de servicio que no pasa por RLS. En esos casos el código limita las consultas a la clínica correspondiente, y crear una reserva o guardar un formulario se hace con funciones de la base de datos que solo permiten esa operación. El envío de recordatorios recorre los mensajes pendientes de todas las clínicas y, para cada mensaje, solo lee la clínica, la cita y el paciente de ese mensaje.

Los archivos adjuntos se guardan en un almacenamiento privado, separados por clínica, con las mismas comprobaciones.

Roles del equipo

Cada persona del equipo tiene uno de tres roles: propietario, administrador o miembro. Las acciones sensibles, como gestionar el equipo o cambiar la configuración de la clínica, están reservadas a los roles de propietario y administrador, y borrar la clínica solo puede hacerlo el propietario.

Cifrado

La aplicación solo se sirve por HTTPS: Vercel redirige cualquier petición HTTP a HTTPS.

Según Supabase, todos los datos de sus clientes se cifran en reposo con AES-256 y en tránsito con TLS.

Registro de auditoría

CliniFlow guarda un registro de auditoría de las acciones principales del equipo, como crear, editar, archivar o borrar pacientes y crear, cambiar o cancelar citas, con quién lo hizo y cuándo. Los miembros de la clínica pueden consultarlo en el panel.

Dónde están los datos

La base de datos y los archivos están en la Unión Europea, en Irlanda (región eu-west-1 de AWS, a través de Supabase). Las funciones del servidor se ejecutan también en Irlanda.

Algunos proveedores tratan datos fuera de la UE. La lista de subencargados indica cuáles y con qué garantías.

Copias de seguridad

Según su documentación, Supabase hace copias de seguridad diarias automáticas de los proyectos de sus planes Pro, Team y Enterprise, y en el plan Pro se pueden recuperar las de los últimos 7 días. Su plan gratuito no incluye esas copias diarias, y Supabase recomienda a esos proyectos exportar sus datos con regularidad.

Durante la fase gratuita no garantizamos copias de seguridad. Te recomendamos exportar los datos de tu clínica desde Ajustes → Datos si quieres tener una copia propia.

Borrado

Cuando el propietario borra la clínica, se eliminan sus datos de la base de datos y sus archivos del almacenamiento.

Las copias de seguridad y registros de los subencargados no se borran uno a uno: caducan según sus propios ciclos de conservación.