Volver al inicio
Seguridad y cumplimiento

Estado honesto de cada estándar. Lo que cumplimos, lo que no, y lo que está en evaluación.

No declaramos certificaciones que no tenemos. Si algo está en evaluación, lo decimos así. Si no aplica para LumenView hoy, también lo decimos. Esta página se actualiza cuando cambia el estatus.

Última actualización: 2 de mayo de 2026

Cumplimiento normativo

Estándares aplicables a salud en México

NOM-024-SSA3-2012

En evaluación

Norma mexicana para sistemas de información de registro electrónico para la salud. LumenView gestiona flujo de estudios; la interpretación clínica la realiza el médico responsable. Estamos en evaluación formal para alinear los procesos documentales y de auditoría con la NOM.

LFPDPPP (datos personales)

Cumple

Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Aviso de Privacidad publicado y derechos ARCO operativos vía soporte@lumen-view.com. Datos sensibles de salud tratados bajo la categoría reforzada que la ley exige.

ISO/IEC 27001

En evaluación

Estándar internacional de gestión de seguridad de la información. No estamos certificados todavía. Aplicamos controles equivalentes (cifrado AES-256, control de accesos, bitácora, gestión de incidentes) y la certificación formal está en evaluación según el plan comercial.

COFEPRIS – software médico

No aplica hoy

LumenView se posiciona explícitamente como gestor de flujo, no como dispositivo médico de diagnóstico. La interpretación clínica la firma el radiólogo o médico especialista responsable. Si tu unidad requiere registro como dispositivo médico clase II, lo evaluamos por proyecto.

HIPAA

No aplica hoy

Aplica para clientes que tratan información de pacientes en Estados Unidos. Hoy operamos en México con LFPDPPP. Si tu operación es transfronteriza, lo evaluamos antes de firmar.

Datos y arquitectura

Cómo se almacenan, transmiten y protegen tus datos

Cifrado en tránsito y en reposo

TLS 1.2 o superior para todo el tráfico. AES-256 para datos en reposo y backups. Llaves gestionadas en proveedor cloud con rotación periódica.

Hosting en México

Datos almacenados y procesados en territorio nacional. La ubicación exacta del centro de datos se informa por escrito antes de firmar contrato.

DICOM estándar

Visor DICOM web, almacenamiento DICOM-conforme y exportación masiva de tu histórico en cualquier momento sin cargos adicionales.

HL7 v2 / FHIR

En evaluación según plan de cliente. Para integraciones con HIS hospitalario hacemos discovery técnico antes de comprometernos a fechas o alcance.

Retención de datos

Mantenemos tus estudios disponibles durante 5 años por defecto. Periodos extendidos disponibles bajo solicitud. Política de eliminación documentada.

Plan de salida del servicio

Si decides terminar, te entregamos todos los estudios en formato DICOM estándar y la metadata exportable, sin costos adicionales por exportación. Esto queda por escrito desde el contrato inicial.

Acceso y auditoría

Quién puede ver qué, cuándo y desde dónde

RBAC granular

Roles, permisos y limitación de acceso por sede, modalidad y especialidad. Configurable por administrador de la cuenta.

Bitácora de accesos

Registro auditable de quién accedió a qué estudio, cuándo y desde qué IP. Exportable bajo solicitud para auditorías internas o requerimiento legal.

Doble factor (2FA)

Disponible para todos los usuarios. Obligatorio para cuentas con permisos administrativos.

Expiración de sesión

Sesiones se cierran automáticamente tras período de inactividad configurable. Recomendado: 30 minutos para uso clínico.

Si tu unidad requiere documentación adicional (cuestionario de seguridad, ASA, evaluación de riesgo de proveedor, anexos legales), escríbenos. La compartimos bajo NDA cuando aplique.

Pedir documentación adicional

Esta página se actualiza cuando cambia el estatus de algún estándar. La transparencia es parte del producto: si vemos que algo cambió en cumplimiento o seguridad, lo notamos aquí antes de que tengas que preguntarlo.