Seguridad y datos sensibles

Vigente desde el 5 de octubre de 2026 · ControlVet 24/7

En pocas palabras

  • Tu información viaja cifrada y cada clínica solo ve la suya, según el rol de cada persona.
  • Nunca guardamos tu contraseña: el inicio de sesión lo maneja un proveedor de autenticación especializado.
  • La seguridad es compartida: nosotros protegemos la plataforma, tu clínica protege sus accesos y dispositivos.

Esta página describe las medidas que aplicamos para cumplir el principio de seguridad del artículo 4 de la Ley 1581 de 2012 y cómo tratamos la información delicada. Ningún sistema conectado a internet es completamente invulnerable; por eso combinamos medidas técnicas, procesos y responsabilidades claras.

1. Qué consideramos información delicada

  • Datos sensibles de personas (Ley 1581 de 2012, art. 5): salud, datos biométricos, origen racial o étnico, creencias, orientación política o sexual. ControlVet no los necesita para funcionar y no los solicita.
  • Historia clínica de las mascotas: no es un dato sensible de una persona, pero es información confidencial de la clínica y del propietario. La tratamos con reserva, como exige la Ley 576 de 2000 al médico veterinario.
  • Firmas y tarjetas profesionales: permiten emitir documentos a nombre de un profesional, por lo que solo se usan dentro de su propia cuenta.
  • Datos de contacto y financieros de los propietarios: teléfonos, direcciones, facturas y pagos.

Si tu clínica necesita registrar un dato sensible de un propietario (por ejemplo, una condición de salud relevante para la atención), hazlo solo cuando sea indispensable, con su autorización explícita, y explícale que entregarlo es opcional.

2. Medidas técnicas

  • Cifrado en tránsito: toda comunicación entre tu dispositivo y nuestros servidores usa HTTPS (TLS).
  • Autenticación gestionada: el inicio de sesión lo procesa un proveedor de autenticación especializado. Nunca almacenamos ni vemos tu contraseña, y cada solicitud a nuestra API se valida con un token firmado de corta duración.
  • Aislamiento por clínica: cada consulta a la base de datos se filtra por la organización del usuario; una clínica no puede ver la información de otra.
  • Control de acceso por roles: administrador, veterinario, recepción y demás roles solo ven y hacen lo que su función requiere.
  • Integridad de documentos: los certificados emitidos no se pueden editar; solo se anulan dejando el motivo, y cualquiera puede verificar su autenticidad con su código en /verificar, que muestra solo la información mínima necesaria.
  • Archivos: las imágenes y adjuntos se cargan con firmas temporales y se sirven con enlaces únicos difíciles de adivinar.
  • Infraestructura: usamos proveedores de nube reconocidos que mantienen certificaciones de seguridad de la industria y centros de datos con controles físicos.
  • Respaldo: la base de datos cuenta con copias de respaldo periódicas para recuperarse ante fallas.

3. Medidas organizativas

  • Solo personal autorizado de ControlVet puede acceder a la infraestructura, con autenticación reforzada y bajo obligación de confidencialidad.
  • No accedemos al contenido de tu clínica salvo que sea necesario para darte soporte, corregir una falla o cumplir una orden de autoridad.
  • Los proveedores que procesan datos están obligados contractualmente a protegerlos (ver la Política de tratamiento de datos).
  • Aplicamos el principio de mínimo privilegio y revisamos periódicamente los accesos.

4. Inteligencia artificial

Cuando usas una función de IA, enviamos al proveedor solo la información necesaria para esa tarea, a través de una pasarela que no conserva el contenido para entrenar modelos. Las respuestas son sugerencias: revísalas siempre antes de guardarlas.

5. Información en tu dispositivo

Para que la app funcione rápido y no pierdas trabajo, algunos datos se guardan en el navegador del dispositivo, como los borradores de una consulta sin guardar o tus preferencias de visualización. Por eso:

  • Cierra sesión cuando uses un computador o celular compartido.
  • Protege tus dispositivos con bloqueo de pantalla y mantenlos actualizados.
  • No compartas tu cuenta: crea un usuario para cada persona del equipo.

6. Responsabilidad compartida

ControlVet se encarga deTu clínica se encarga de
Proteger la plataforma, los servidores y las copias de respaldo.Custodiar las contraseñas y los dispositivos de su equipo.
Aislar la información de cada clínica.Asignar roles adecuados y retirar accesos a quien se va.
Avisar oportunamente de incidentes.Obtener la autorización de sus clientes y atender sus solicitudes.
Permitir exportar y eliminar la información.Registrar solo los datos necesarios y verificar los documentos que emite.

7. Incidentes de seguridad

Si detectamos un incidente que comprometa datos personales, lo contendremos, investigaremos su alcance y avisaremos a las clínicas afectadas sin demora injustificada y a más tardar dentro de las setenta y dos (72) horas siguientes a confirmarlo. Apoyaremos a cada clínica para informar a sus titulares y, cuando corresponda, reportar el incidente a la Superintendencia de Industria y Comercio en los plazos que esta fija.

8. Reporta una vulnerabilidad

Si encuentras una posible falla de seguridad, escríbenos a hola@controlvet247.com con los detalles. Te pedimos no acceder a datos de terceros, no afectar el servicio y darnos un tiempo razonable para corregirla antes de divulgarla. Agradecemos los reportes de buena fe.