Myukura desarrolla tecnología de IA clínica para reducir la carga administrativa de los profesionales sanitarios. Su plataforma ayuda a los clínicos a transformar consultas en documentación estructurada, comunicación más clara con el paciente y flujos supervisados post-consulta.
La misión de Myukura es hacer el trabajo clínico más rápido, más sencillo y más humano, manteniendo siempre al profesional sanitario en el control.
El acceso a datos de producción está restringido a usuarios y servicios autorizados mediante credenciales individuales, permisos de mínimo privilegio y redes controladas.
El acceso a claves de cifrado está restringido a usuarios autorizados con necesidad operativa.
Los sistemas requieren usuario y contraseña únicos o claves SSH autorizadas.
Backups automáticos configurados con retención definida y verificación periódica.
La infraestructura se provisiona y gestiona mediante código (Infrastructure as Code).
La infraestructura cloud de producción se aloja en Europa. Cualquier subprocesamiento o transferencia se gestiona conforme al DPA y la normativa aplicable.
Las claves, tokens y secretos operativos se gestionan mediante almacenamiento seguro y acceso restringido.
Procedimientos documentados para la baja segura de activos físicos y digitales.
Herramientas de detección de amenazas activas en endpoints corporativos y entorno cloud.
Formación y guías de seguridad para el equipo y colaboradores autorizados.
Política de control de acceso documentada: altas, modificaciones y bajas de acceso.
Proceso formal de incorporación y salida que incluye revisión de accesos.
Todos los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.3.
Pruebas de penetración anuales realizadas por terceros independientes.
El audio se elimina tras el procesamiento o la aprobación de la nota. No se retiene.
La arquitectura prioriza minimizar la salida de datos sensibles: el audio no se retiene y el texto clínico estructurado se procesa conforme a la política aplicable.
Las notas clínicas y salidas generadas por IA requieren revisión y aprobación profesional antes de su uso.
Todos los cambios en producción siguen un proceso de aprobación documentado.
Sistema centralizado de gestión de configuración para todos los entornos.
Política de divulgación responsable disponible públicamente.
Plan de respuesta a incidentes con roles, tiempos y comunicaciones definidos.
Cumplimiento con el estándar de conformidad de software de código abierto.
Garantía de seguridad en dependencias open source documentada internamente.
Los datos del cliente se eliminan de forma segura al finalizar la relación contractual.
Política de clasificación de datos por nivel de sensibilidad.
El audio se elimina tras el procesamiento. Solo el texto clínico se retiene conforme a política.
Ningún dato clínico se usa para entrenar modelos sin autorización activa del cliente.
Data Processing Agreement disponible para todos los clientes bajo el Art. 28 del RGPD.
Procedimiento documentado para gestionar solicitudes de acceso, rectificación, supresión, oposición, portabilidad y eliminación.
Esta web no usa cookies de analítica, publicidad ni seguimiento. Solo guardamos en tu dispositivo que has visto este aviso.
