Seguridad y LGPD
Cifrado, control de acceso basado en la titularidad y principios de la LGPD incorporados en la arquitectura, no añadidos después.
Protección de datos
Los datos en tránsito están protegidos por TLS; los datos en reposo se almacenan de forma cifrada en la base analítica.
Cada informe de sesión está vinculado a la titularidad del profesional responsable — acceso restringido por cuenta, no compartido libremente por sesión.
Las métricas agregadas para investigación interna se basan en hashes de sesión y de paciente, sin datos directamente identificables en la capa analítica.
Cómo funciona, sin simplificar en exceso
Preferimos describir la operación completa antes que resumirla de una forma que parezca más simple de lo que es.
Las sesiones remotas usan WebRTC; cuando la conexión directa entre los dispositivos no es posible, un servidor TURN actúa como relevo. Una parte relevante de las métricas se calcula en el navegador del profesional; los segmentos de audio pueden enviarse al backend de FROID y a un proveedor de transcripción especializado para el procesamiento de voz, imagen y texto.
Las transcripciones, informes y registros autorizados se almacenan en la infraestructura de FROID, que puede incluir alojamiento en Estonia y proveedores de pago, IA, correo electrónico y agenda — lo que puede implicar una transferencia internacional, protegida por los mecanismos contractuales y técnicos aplicables. Las copias de seguridad están cifradas y se verifican periódicamente.
Los datos de cada organización (clínica o profesional) están segregados mediante seguridad a nivel de fila (RLS) en la base de datos — por construcción, una organización no puede acceder a los registros de otra.
El acceso, la modificación, la exportación y la denegación de acceso a informes y datos de pacientes quedan registrados en una pista de auditoría, vinculada a la cuenta que realizó la acción.
Cumplimiento
Tratamos los principios de la LGPD — finalidad, necesidad, transparencia y seguridad — como requisitos arquitectónicos, no como una lista de verificación aplicada después. Esto sigue el mismo razonamiento que los estándares internacionales de SaaS de salud (HIPAA, RGPD): el cumplimiento debe estar incorporado en el cifrado, en las pistas de auditoría y en el control de acceso basado en roles, no solo en un contrato.
Para las clínicas y profesionales que contratan FROID, ponemos a disposición los términos de tratamiento de datos como parte del proceso de registro profesional.
Como en cualquier SaaS de salud, la seguridad se divide: FROID es responsable de la infraestructura de la plataforma (cifrado, copias de seguridad, control de acceso a la aplicación); la clínica/profesional contratante es responsable de la gestión del acceso de su equipo y del consentimiento obtenido del paciente.
Backend FastAPI con persistencia en DuckDB para analítica agregada; control de titularidad de informes vía _can_access_report() y _report_owner_email(); hash de sesión anónima vía _anonymous_session_hash() antes de cualquier agregación estadística.
MultiFernet; contraseñas con PBKDF2-HMAC-SHA256 (120.000 iteraciones + salt).X-Content-Type-Options, X-Frame-Options: DENY, Referrer-Policy y Permissions-Policy (concede solo cámara/micrófono).no-new-privileges, Linux capabilities eliminadas (cap_drop: ALL) y límite de procesos.SELECT/WITH, conexión read_only, tablas restringidas); limitación de tasa en autenticación e ingesta; límites de cuerpo y timeouts en el borde.