Seguridad y datos sensibles
Vigente desde el 5 de octubre de 2026 · ControlVet 24/7
En pocas palabras
- Tu información viaja cifrada y cada clínica solo ve la suya, según el rol de cada persona.
- Nunca guardamos tu contraseña: el inicio de sesión lo maneja un proveedor de autenticación especializado.
- La seguridad es compartida: nosotros protegemos la plataforma, tu clínica protege sus accesos y dispositivos.
Esta página describe las medidas que aplicamos para cumplir el principio de seguridad del artículo 4 de la Ley 1581 de 2012 y cómo tratamos la información delicada. Ningún sistema conectado a internet es completamente invulnerable; por eso combinamos medidas técnicas, procesos y responsabilidades claras.
1. Qué consideramos información delicada
- Datos sensibles de personas (Ley 1581 de 2012, art. 5): salud, datos biométricos, origen racial o étnico, creencias, orientación política o sexual. ControlVet no los necesita para funcionar y no los solicita.
- Historia clínica de las mascotas: no es un dato sensible de una persona, pero es información confidencial de la clínica y del propietario. La tratamos con reserva, como exige la Ley 576 de 2000 al médico veterinario.
- Firmas y tarjetas profesionales: permiten emitir documentos a nombre de un profesional, por lo que solo se usan dentro de su propia cuenta.
- Datos de contacto y financieros de los propietarios: teléfonos, direcciones, facturas y pagos.
Si tu clínica necesita registrar un dato sensible de un propietario (por ejemplo, una condición de salud relevante para la atención), hazlo solo cuando sea indispensable, con su autorización explícita, y explícale que entregarlo es opcional.
2. Medidas técnicas
- Cifrado en tránsito: toda comunicación entre tu dispositivo y nuestros servidores usa HTTPS (TLS).
- Autenticación gestionada: el inicio de sesión lo procesa un proveedor de autenticación especializado. Nunca almacenamos ni vemos tu contraseña, y cada solicitud a nuestra API se valida con un token firmado de corta duración.
- Aislamiento por clínica: cada consulta a la base de datos se filtra por la organización del usuario; una clínica no puede ver la información de otra.
- Control de acceso por roles: administrador, veterinario, recepción y demás roles solo ven y hacen lo que su función requiere.
- Integridad de documentos: los certificados emitidos no se pueden editar; solo se anulan dejando el motivo, y cualquiera puede verificar su autenticidad con su código en /verificar, que muestra solo la información mínima necesaria.
- Archivos: las imágenes y adjuntos se cargan con firmas temporales y se sirven con enlaces únicos difíciles de adivinar.
- Infraestructura: usamos proveedores de nube reconocidos que mantienen certificaciones de seguridad de la industria y centros de datos con controles físicos.
- Respaldo: la base de datos cuenta con copias de respaldo periódicas para recuperarse ante fallas.
3. Medidas organizativas
- Solo personal autorizado de ControlVet puede acceder a la infraestructura, con autenticación reforzada y bajo obligación de confidencialidad.
- No accedemos al contenido de tu clínica salvo que sea necesario para darte soporte, corregir una falla o cumplir una orden de autoridad.
- Los proveedores que procesan datos están obligados contractualmente a protegerlos (ver la Política de tratamiento de datos).
- Aplicamos el principio de mínimo privilegio y revisamos periódicamente los accesos.
4. Inteligencia artificial
Cuando usas una función de IA, enviamos al proveedor solo la información necesaria para esa tarea, a través de una pasarela que no conserva el contenido para entrenar modelos. Las respuestas son sugerencias: revísalas siempre antes de guardarlas.
5. Información en tu dispositivo
Para que la app funcione rápido y no pierdas trabajo, algunos datos se guardan en el navegador del dispositivo, como los borradores de una consulta sin guardar o tus preferencias de visualización. Por eso:
- Cierra sesión cuando uses un computador o celular compartido.
- Protege tus dispositivos con bloqueo de pantalla y mantenlos actualizados.
- No compartas tu cuenta: crea un usuario para cada persona del equipo.
6. Responsabilidad compartida
| ControlVet se encarga de | Tu clínica se encarga de |
|---|---|
| Proteger la plataforma, los servidores y las copias de respaldo. | Custodiar las contraseñas y los dispositivos de su equipo. |
| Aislar la información de cada clínica. | Asignar roles adecuados y retirar accesos a quien se va. |
| Avisar oportunamente de incidentes. | Obtener la autorización de sus clientes y atender sus solicitudes. |
| Permitir exportar y eliminar la información. | Registrar solo los datos necesarios y verificar los documentos que emite. |
7. Incidentes de seguridad
Si detectamos un incidente que comprometa datos personales, lo contendremos, investigaremos su alcance y avisaremos a las clínicas afectadas sin demora injustificada y a más tardar dentro de las setenta y dos (72) horas siguientes a confirmarlo. Apoyaremos a cada clínica para informar a sus titulares y, cuando corresponda, reportar el incidente a la Superintendencia de Industria y Comercio en los plazos que esta fija.
8. Reporta una vulnerabilidad
Si encuentras una posible falla de seguridad, escríbenos a hola@controlvet247.com con los detalles. Te pedimos no acceder a datos de terceros, no afectar el servicio y darnos un tiempo razonable para corregirla antes de divulgarla. Agradecemos los reportes de buena fe.