Las fichas de clientes, las fotos clínicas, los consentimientos y las grabaciones están cifrados, visibles solo para quienes autorices, registrados cada vez que se abren y exportables en cualquier momento. ZibaDesk lo desarrolla una empresa australiana y tus datos se alojan en Australia.
Cuatro capas entre la ficha de un cliente y cualquiera que no deba verla.
Los datos de las clínicas, incluidos archivos y copias de seguridad, se almacenan en centros de datos australianos con certificación ISO 27001 y SOC 2 Tipo 2. Siempre sabes en qué país se guardan los registros de salud de tus clientes.
Cada conexión usa TLS. Las fotos clínicas, los consentimientos firmados y las grabaciones de sesión viven en un almacén cifrado aparte con AES-256, separado de la base de datos operativa, con las claves custodiadas por separado.
Cada miembro del personal inicia sesión con su propia identidad y rol. Abrir una ficha, cambiar información de salud, exportar un archivo o firmar una nota queda en el registro de auditoría con quién, qué y cuándo.
Las copias de seguridad cifradas se ejecutan cada noche con una copia externa. Puedes exportar clientes, citas, ventas y registros clínicos en cualquier momento, descargar un expediente completo por cliente y pedir que se eliminen tus datos al irte.
Los controles por los que primero preguntan propietarios de clínicas, gestores y profesionales supervisores.
Los datos de cada clínica están aislados en su propio esquema. Sin tablas compartidas ni consultas entre clínicas, y un cliente de un negocio nunca puede aparecer en otro.
Los informes muestran cada visualización y cambio de una ficha con el usuario, el rol, la hora y los campos tocados. La actividad sospechosa se ve sin preguntarnos.
Un empleado que se va puede suspenderse y cerrarse su sesión en todos los dispositivos en una sola acción. Las tabletas y teléfonos de recepción dejan de funcionarle de inmediato.
Los consentimientos firmados electrónicamente y los formularios previos a la visita se guardan como registros con marca de tiempo, imagen de la firma, confirmaciones rubricadas y versión del formulario, y se adjuntan al expediente del cliente.
Los depósitos online y la tarjeta guardada los gestiona Stripe; los datáfonos en clínica, Tyro. ZibaDesk guarda referencias, nunca números de tarjeta, así que el alcance PCI queda en el proveedor de pagos.
El complemento opcional AI Assist transcribe las grabaciones en infraestructura que operamos en Australia, elimina el audio y solo envía al modelo de redacción una transcripción sin nombres ni datos de contacto. Los datos de clientes nunca se usan para entrenar modelos.
ConfigIT Pty Ltd, la empresa australiana detrás de ZibaDesk, está sujeta a la Privacy Act 1988 (Cth) y a los Australian Privacy Principles. La información de salud se trata como información sensible y aplica el régimen de notificación de brechas: las clínicas afectadas son avisadas sin demora indebida.
Tu clínica es la custodia de sus fichas de clientes. ZibaDesk las usa solo para prestar el servicio: sin venta, sin uso publicitario, sin analítica sobre información de salud identificable y sin entrenamiento de modelos de IA.
Envío de SMS, correo transaccional, Stripe y Tyro para pagos y Meta para WhatsApp reciben cada uno solo lo que su canal necesita. La lista actual está disponible bajo petición y en tu anexo de tratamiento de datos.
Exporta todo tú mismo en cualquier momento en CSV y JSON, los consentimientos en PDF y las fotos como archivos de imagen. Tras la baja conservas acceso de recuperación durante 90 días y después los datos se eliminan de producción y copias en su ciclo normal.