Myukura|Myukura Trust Center
Ver cómo funcionaAcceso Beta

MYUKURA

Myukura desarrolla tecnología de IA clínica para reducir la carga administrativa de los profesionales sanitarios. Su plataforma ayuda a los clínicos a transformar consultas en documentación estructurada, comunicación más clara con el paciente y flujos supervisados post-consulta.

La misión de Myukura es hacer el trabajo clínico más rápido, más sencillo y más humano, manteniendo siempre al profesional sanitario en el control.

Controles

Seguridad de infraestructura

CONTROLESTADO
Acceso a datos de producción restringido

El acceso a datos de producción está restringido a usuarios y servicios autorizados mediante credenciales individuales, permisos de mínimo privilegio y redes controladas.

Acceso a claves de cifrado restringido

El acceso a claves de cifrado está restringido a usuarios autorizados con necesidad operativa.

Autenticación individual obligatoria

Los sistemas requieren usuario y contraseña únicos o claves SSH autorizadas.

Backups de base de datos configurados

Backups automáticos configurados con retención definida y verificación periódica.

Infraestructura gestionada como código (IaC)

La infraestructura se provisiona y gestiona mediante código (Infrastructure as Code).

Infraestructura cloud alojada en Europa

La infraestructura cloud de producción se aloja en Europa. Cualquier subprocesamiento o transferencia se gestiona conforme al DPA y la normativa aplicable.

Secretos gestionados con un gestor de secretos dedicado

Las claves, tokens y secretos operativos se gestionan mediante almacenamiento seguro y acceso restringido.

Seguridad organizacional

CONTROLESTADO
Procedimientos de eliminación de activos establecidos

Procedimientos documentados para la baja segura de activos físicos y digitales.

Protección ante amenazas en endpoint y cloud activa

Herramientas de detección de amenazas activas en endpoints corporativos y entorno cloud.

Formación en seguridad impartida

Formación y guías de seguridad para el equipo y colaboradores autorizados.

Política de control de acceso establecida

Política de control de acceso documentada: altas, modificaciones y bajas de acceso.

Proceso de alta y baja de empleados formalizado

Proceso formal de incorporación y salida que incluye revisión de accesos.

Seguridad del producto

CONTROLESTADO
Cifrado en reposo (AES-256) y en tránsito (TLS 1.3)

Todos los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.3.

Pruebas de penetración anuales realizadas

Pruebas de penetración anuales realizadas por terceros independientes.

Audio no retenido — eliminado tras procesamiento o aprobación

El audio se elimina tras el procesamiento o la aprobación de la nota. No se retiene.

Minimización de datos clínicos aplicada

La arquitectura prioriza minimizar la salida de datos sensibles: el audio no se retiene y el texto clínico estructurado se procesa conforme a la política aplicable.

Aprobación humana requerida para salidas clínicas

Las notas clínicas y salidas generadas por IA requieren revisión y aprobación profesional antes de su uso.

Procedimientos internos de seguridad

CONTROLESTADO
Procedimientos de gestión de cambios en vigor

Todos los cambios en producción siguen un proceso de aprobación documentado.

Sistema de gestión de configuración establecido

Sistema centralizado de gestión de configuración para todos los entornos.

Política de divulgación de vulnerabilidades publicada

Política de divulgación responsable disponible públicamente.

Plan de respuesta a incidentes documentado

Plan de respuesta a incidentes con roles, tiempos y comunicaciones definidos.

Cumplimiento OpenChain ISO 5230 documentado internamente

Cumplimiento con el estándar de conformidad de software de código abierto.

Garantía de seguridad OpenChain ISO 18974 documentada internamente

Garantía de seguridad en dependencias open source documentada internamente.

Datos y privacidad

CONTROLESTADO
Datos del cliente eliminados al finalizar el contrato

Los datos del cliente se eliminan de forma segura al finalizar la relación contractual.

Política de clasificación de datos establecida

Política de clasificación de datos por nivel de sensibilidad.

Audio eliminado tras procesamiento — texto clínico retenido según política

El audio se elimina tras el procesamiento. Solo el texto clínico se retiene conforme a política.

Sin uso de datos para entrenamiento de IA sin consentimiento explícito

Ningún dato clínico se usa para entrenar modelos sin autorización activa del cliente.

DPA Art. 28 RGPD disponible para todos los clientes

Data Processing Agreement disponible para todos los clientes bajo el Art. 28 del RGPD.

Procedimiento de derechos del interesado establecido

Procedimiento documentado para gestionar solicitudes de acceso, rectificación, supresión, oposición, portabilidad y eliminación.

© 2026 Myukura · MYULAB INNOVATION© 2025 NVIDIA, the NVIDIA logo, and NVIDIA Inception are trademarks and/or registered trademarks of NVIDIA Corporation in the U.S. and other countries.
Política de privacidadAviso LegalCookies