Herramientas verificables
Comunicamos únicamente controles que pueden comprobarse en la versión actual de la plataforma. No presentamos funciones futuras como si ya estuvieran disponibles.
La información de los pacientes requiere un tratamiento especialmente cuidadoso. TuAgendaMédica incorpora controles de acceso y herramientas para administrar la información y continúa su proceso de adecuación a la Ley N.º 21.719, que comenzará a regir el 1 de diciembre de 2026.
TuAgendaMédica administra información necesaria para ofrecer agenda, reserva online y gestión de pacientes. Como parte de ese funcionamiento pueden existir datos de identificación, contacto, citas, antecedentes de atención y registros administrativos. La protección de esa información es una prioridad que exige medidas técnicas, procedimientos internos y decisiones responsables de cada consulta o centro de salud.
Comunicamos únicamente controles que pueden comprobarse en la versión actual de la plataforma. No presentamos funciones futuras como si ya estuvieran disponibles.
La preparación para diciembre de 2026 incluye revisar controles, trazabilidad, solicitudes de titulares, políticas, seguridad y relaciones con proveedores externos.
La ley moderniza la regulación chilena sobre protección y tratamiento de datos personales y crea la Agencia de Protección de Datos Personales. Entre otros aspectos, reconoce derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, y establece deberes relacionados con información, seguridad y tratamiento por terceros.
Estas descripciones reflejan una revisión técnica de la plataforma realizada en agosto de 2026. Explican capacidades existentes sin afirmar certificación ni cumplimiento legal total.
El sistema interno requiere inicio de sesión, verifica que la cuenta continúe activa y reconoce perfiles de administración, profesional y secretaría. Algunas funciones de administración están limitadas por rol.
La clínica debe crear cuentas solo para personas autorizadas, retirar accesos cuando cambian las responsabilidades y evitar compartir contraseñas.
Las contraseñas se almacenan mediante hash bcrypt. La recuperación utiliza un token aleatorio guardado mediante hash, con una vigencia de 60 minutos y límite de solicitudes.
La política actual exige al menos diez caracteres, con letras y números.
Los registros principales de pacientes, profesionales, citas y módulos operativos se vinculan internamente a una clínica. Los flujos revisados de pacientes y fichas comprueban esa pertenencia antes de mostrar o modificar registros.
Este control debe seguir reforzándose y probarse regularmente en todos los módulos.
Los formularios aplican validaciones de datos y las operaciones web ordinarias usan protección CSRF. El sitio y el sistema publicados funcionan mediante HTTPS.
Los enlaces públicos utilizan tokens aleatorios; sus condiciones y vencimientos dependen del flujo, por lo que forman parte de la revisión de adecuación.
La agenda conserva un historial de acciones relevantes sobre citas, como creación, actualización, cancelación, recordatorios y ciertos eventos de pago, incluyendo usuario y fecha cuando corresponde.
No existe todavía una auditoría general de todos los accesos y cambios realizados sobre pacientes y fichas clínicas.
Existe una tarea programada para conservar copias locales diarias de la base de datos. La estrategia aún debe complementarse con criterios documentados de recuperación, almacenamiento separado, pruebas de restauración y protección proporcional al riesgo.
Alcance: revisión de código, rutas y configuración de la aplicación. No corresponde a una certificación, auditoría jurídica ni prueba de penetración.
La nueva normativa reconoce derechos sobre los datos personales, entre ellos acceso, rectificación, supresión, oposición, portabilidad y bloqueo. La forma de responder una solicitud y la procedencia de cada derecho deben analizarse según el caso y otras obligaciones aplicables, especialmente cuando existe ficha clínica.
Los usuarios internos autorizados pueden consultar y corregir datos del paciente y registros de ficha clínica. También existe una exportación CSV de la lista general de pacientes y la posibilidad operativa de desactivar un registro.
La plataforma no cuenta todavía con un módulo dedicado para registrar, verificar, asignar, responder y conservar evidencia de solicitudes de acceso, supresión, oposición, bloqueo o portabilidad.
El archivo CSV disponible contiene información general de pacientes; no constituye una exportación integral de citas, fichas clínicas, consentimientos, pagos y demás datos vinculados. Estamos revisando herramientas adicionales para facilitar una gestión más completa de estas solicitudes.
Una ficha clínica puede contener motivo de consulta, anamnesis, examen físico, diagnóstico, tratamiento e indicaciones. La plataforma también puede relacionar esa información con la identidad del paciente, citas, consentimientos y registros administrativos. Por tratarse de información sensible, su acceso, uso, comunicación y conservación necesitan resguardos proporcionales al riesgo.
Utilice cuentas individuales, asigne acceso solo a personas autorizadas, mantenga actualizados los usuarios y evite trasladar diagnósticos o antecedentes clínicos a canales administrativos que no los necesiten. Para pruebas, capacitación o demostraciones, use siempre información sintética.
El trabajo de adecuación es progresivo. Las siguientes materias están siendo revisadas o fortalecidas y no deben interpretarse como funcionalidades ya terminadas.
Sí. Estamos revisando y adaptando progresivamente nuestros procesos y herramientas teniendo en consideración la nueva normativa que comenzará a regir el 1 de diciembre de 2026.
Sí. La normativa considera sensibles los datos personales relativos a la salud. Esto exige especial cuidado respecto de la finalidad, acceso, seguridad, comunicación y conservación de la información.
No. La plataforma puede facilitar determinados controles y procesos, pero el cumplimiento también depende de cómo el profesional o centro obtiene, utiliza, conserva y administra la información.
El área interna exige una cuenta activa. La plataforma reconoce perfiles de administración de clínica, profesional y secretaría, y restringe determinadas áreas administrativas según el rol. Actualmente, el acceso a pacientes y fichas dentro de una consulta no tiene el mismo nivel de granularidad en todos los módulos; por eso el administrador debe habilitar únicamente a personas autorizadas.
Sí. Puede escribir a contacto@tuagendamedica.cl para solicitar información sobre el alcance actual de la plataforma. Las consultas jurídicas específicas deben revisarse con asesoría especializada.
Podemos explicar las capacidades actuales de TuAgendaMédica y compartir el alcance técnico disponible, sin promesas de cumplimiento automático.