Confianza y seguridad

Tus datos son tuyos. Así los cuidamos.

Actualizado: 25 de septiembre de 2026 · Por Daniel Acevedo y David Lizcano

Construimos sistemas que guardan historias clínicas, cartera, producción y facturación. Antes de confiarnos esa información, tu equipo de cumplimiento va a preguntar dónde vive, quién la ve, cómo se respalda y qué pasa con la inteligencia artificial. Aquí están las respuestas, con los números reales de los sistemas que operamos hoy.

¿Dónde viven tus datos?

Cada sistema corre en infraestructura dedicada, no en una plataforma compartida con otros clientes. Usamos servidores de Hetzner y la red de Cloudflare, dos proveedores cuyos centros de datos cuentan con certificación ISO/IEC 27001. Si tu política lo exige, el sistema puede montarse directamente en una cuenta a nombre de tu empresa.

La base de datos, los archivos y el código fuente son tuyos. Al entregar te damos los accesos a la infraestructura, el repositorio y la documentación de arquitectura. Si mañana decides trabajar con otro equipo, todo se va contigo: no hay formatos propietarios ni licencias que te amarren.

¿Quién puede ver qué?

  • Acceso por roles. Cada usuario ve y hace solo lo que su cargo requiere. El sistema clínico de FUNCUAN, por ejemplo, opera con 7 roles distintos: el personal de campo no ve lo mismo que la coordinación médica.
  • Trazabilidad. Los cambios sobre información sensible quedan registrados con usuario, fecha y hora. Cuando un auditor pregunta quién modificó un registro, la respuesta existe.
  • Conexiones cifradas. Todo el tráfico viaja por HTTPS (TLS), del navegador al servidor.
  • Credenciales fuera del código. Las contraseñas y llaves de los sistemas viven en la configuración cifrada del servidor, nunca en el repositorio.

¿Qué pasa si algo falla?

Un respaldo que nunca se ha restaurado es una esperanza, no un respaldo. Seguimos la regla 3-2-1: tres copias, en dos medios distintos, una fuera del servidor. Las copias externas van cifradas, y la restauración se prueba de punta a punta, contando que lo restaurado coincida con el original.

Estos son los números de nuestro sistema clínico más grande en producción:

~5 min pérdida máxima de datos de la base ante una falla total
~5 min para restaurar la base de datos
1 a 2 h para reconstruir el sistema completo en un servidor nuevo
24/7 monitoreo de disponibilidad con alertas inmediatas

Cifras medidas en el sistema de FUNCUAN. Cada proyecto define sus propios objetivos de recuperación según su operación y los deja por escrito.

¿Y la inteligencia artificial?

Es la pregunta que más nos hacen, y con razón. Nuestras reglas:

  • Solo API comerciales (Anthropic, Google, OpenAI), cuyos términos para empresas excluyen el uso de tus datos para entrenar sus modelos. Nunca versiones gratuitas de consumo.
  • Datos sensibles, solo con tu permiso. Historias clínicas, datos financieros o información personal no se envían a un modelo de IA salvo que el proyecto lo requiera y lo apruebes por escrito.
  • Un humano decide. Los asistentes de IA que construimos tienen límites explícitos y pasan la conversación a una persona cuando la pregunta se sale de su alcance. En salud, eso incluye no diagnosticar ni recetar.

Confidencialidad y protección de datos personales

Para proyectos de salud, finanzas u operación crítica firmamos acuerdo de confidencialidad antes de acceder a cualquier información. Además, formalizamos el tratamiento de datos personales conforme a la Ley 1581 de 2012: tu empresa es la responsable del tratamiento y nosotros actuamos como encargados, con las obligaciones y límites por escrito.

Si ocurre un incidente de seguridad que afecte datos personales, te avisamos de inmediato, contenemos el problema, documentamos qué pasó y te acompañamos en el reporte ante la Superintendencia de Industria y Comercio.

Lo que recibes al firmar

  • Acuerdo de confidencialidad y acuerdo de tratamiento de datos personales.
  • Documentación de la arquitectura: qué corre, dónde y cómo se conecta.
  • Accesos administrativos a tu infraestructura, tu código y tus datos.
  • Plan de respaldos con los objetivos de recuperación de tu sistema, por escrito.
  • Lista de proveedores externos que tocan tus datos, y para qué.

¿Tu equipo de cumplimiento tiene preguntas?

Envíanos su cuestionario de seguridad o agenda una llamada con nosotros. Respondemos con evidencia, no con adjetivos.

Escríbenos por WhatsApp