Seguridad y RGPD

Seguridad y RGPD: tu paciente no aparece y tu consulta queda blindada

Aquí no encontrarás jerga técnica ni promesas en pequeño. Te contamos en castellano lo que hacemos para que ni la AEPD ni tu colegio profesional te quiten el sueño.

Tu paciente nunca se nombra

Aquí decides tú cómo llamarle: «P-014», «Caso lunes 18h», lo que quieras. Nosotros nunca sabremos quién es Juan, ni Marta, ni nadie. No hay nombre, no hay DNI, no hay teléfono. Si alguien ajeno entrara, no podría identificar a un solo paciente tuyo.

Tu consulta, una caja fuerte aparte

Lo de tu consulta vive separado del resto. Ningún otro psicólogo que use VRET puede asomarse — ni por error, ni por curiosidad, ni si la app fallara. La separación no es una pantalla bonita: está hecha por debajo, donde se decide quién ve qué.

Todo se queda en Europa

Las notas de sesión, los marcadores que pones durante la exposición y las grabaciones nunca salen de territorio europeo. No se copian a Estados Unidos, no viajan, no se «aprovechan». La AEPD descansa, y tú también.

Lo que no hacemos

A veces la confianza se gana por lo que no se hace.

  • No entrenamos inteligencia artificial con tus notas. Nunca. Firmado en el contrato.
  • No vendemos datos. No los compartimos con marketing. No los analizamos «para mejorar el producto».
  • No leemos lo que escribes. Si para resolver una incidencia tuviéramos que entrar, te pedimos permiso primero y queda registrado.
  • No te obligamos a meter datos clínicos que no quieras. Puedes usar VRET sin escribir una sola nota si lo prefieres.
  • No te ocultamos nada con jerga. Si una cláusula no se entiende a la primera, está mal escrita y la corregimos.
Qué pasa si...

Lo que te preocupa, resuelto antes de que pase.

Las cuatro situaciones que más le quitan el sueño a una clínica y exactamente qué ocurre en cada una.

Si ...te llega una inspección de la AEPD

Entonces: Te entregamos en 48 horas un dossier para tu DPO con todo: contrato firmado, qué datos tratamos por tu cuenta, dónde están y durante cuánto. Tu DPO lo presenta y se acabó la conversación.

Si ...alguien intentara forzar nuestros sistemas

Entonces: Aunque entrasen no leerían nada: lo guardado está revuelto con una llave que solo abre tu acceso. Si pasara cualquier incidente, te avisamos antes de las 72 horas que exige el RGPD y te acompañamos en lo que te toque a ti notificar.

Si ...decides cancelar y llevarte tus datos

Entonces: Tienes 30 días para descargarlo todo en un archivo que se abre en Excel o en cualquier gestor clínico. A los 60 días lo borramos de nuestros sistemas. Si la ley te obliga a guardar la historia clínica durante 5 años, te ayudamos a archivarla bien.

Si ...un paciente te pide ver, modificar o borrar lo suyo

Entonces: Tú gestionas la petición desde tu panel en minutos. Tienes el botón para exportar, editar o eliminar lo de cualquier caso. Cumples con el derecho de acceso del paciente sin abrir un solo correo a soporte.

Nuestro compromiso

Lo decimos en la web. Lo firmamos en el contrato.

No te pedimos que confíes en una página de marketing. Cada una de estas líneas está por escrito en el contrato de datos que firmamos contigo el primer día.

Contrato RGPD
Lo firmamos contigo, en castellano, listo para tu DPO.
Aviso de brecha
Antes de 72h, como exige la ley. Por escrito.
Soporte ante inspección
Dossier en 48h laborables si te llega una auditoría.
Continuidad
Si algún día VRET cierra, 90 días de aviso y tus datos en formato abierto.
Preguntas frecuentes

Lo que nos preguntan antes de firmar

¿Quién puede leer las notas de mis pacientes?

Solo tú y las personas a las que tú das acceso desde tu panel. El equipo de VRET no abre tus notas en el día a día. Si para resolver una incidencia hubiera que entrar, te pedimos permiso primero y queda registrado para que lo veas.

¿Firmáis el contrato de protección de datos para mi DPO?

Sí. Lo firmamos en castellano, listo para revisar. Es el documento que el RGPD exige entre tu consulta (que decide qué hacer con los datos) y nosotros (que solo los tratamos siguiendo tus instrucciones). Lo tienes en /legal/dpa.

Si cancelo, ¿qué pasa con todo lo que llevo dentro?

30 días para descargarlo todo. 60 días y lo borramos de nuestros sistemas. Si la Ley 41/2002 te obliga a guardar la historia clínica 5 años, te ayudamos a conservarla bien fuera de la plataforma.

¿Usáis lo que escribo para entrenar inteligencias artificiales?

No. Tus notas, tus marcadores, tus grabaciones y tus métricas no se usan para entrenar modelos de IA — ni nuestros, ni de proveedores externos. Está por escrito en el contrato.

¿Y si os hackean?

Lo guardado está ilegible para cualquiera que no tenga tu acceso. Aunque alguien forzara la entrada, no podría leer nada útil. Y si pasara, te avisamos antes de 72 horas. Para reportes de seguridad, usa el canal del footer.

¿VRET es producto sanitario certificado?

Con su finalidad actual de apoyo, no. VRET es una herramienta profesional para tu trabajo: no diagnostica, no prescribe, no sustituye tu criterio y no se usa de forma autónoma sin tu supervisión. La indicación y la supervisión clínica las llevas tú como psicólogo colegiado. Si su finalidad cambiara, evaluaríamos su encuadre regulatorio.

¿Trabajáis con empresas fuera de Europa?

Solo con las imprescindibles para que VRET funcione (cobros, autenticación segura) y siempre con el escudo legal que la UE exige para que un dato salga del espacio europeo. La lista completa, sin marketing, está en el contrato de datos.

¿Puedo usar VRET sin meter datos clínicos?

Sí. Si prefieres llevar tus notas fuera, VRET te sigue siendo útil para lanzar escenarios, controlar la exposición y revisar métricas de sesión. Tú decides qué se queda dentro y qué no.

¿Eres DPO, abogada o responsable de informática? Aquí está el detalle.

Los detalles técnicos completos (proveedores, garantías de transferencia internacional, medidas técnicas y organizativas, procedimientos ante brecha) están en el contrato de datos descargable. Si necesitas algo adicional para tu evaluación de impacto o tu auditoría, escríbenos a contacto [arroba] vret.es con el asunto «Documentación seguridad + nombre de tu clínica» y te lo enviamos en 48 horas laborables.

Reportes de vulnerabilidad o incidentes de seguridad: seguridad [arroba] vret.es.