Ir al contenido principal
Certyneo
Profesionales sanitarios y centros

Firma electrónica para profesionales sanitarios

Consentimiento informado, historia clínica, voluntades anticipadas y convenios entre centros: digitalice las firmas sensibles de su entidad con una plataforma conforme con el RGPD, compatible con el secreto médico e integrable con su sistema de información hospitalario. Alojamiento en Francia, cifrado de extremo a extremo y rastro de auditoría con sello temporal.

Signature électronique santé — établissement médical moderne

Certificación HDS en proceso de obtención

Certyneo aún no está certificado como Proveedor de Alojamiento de Datos de Salud (HDS). Esta certificación está en proceso de obtención. Para cualquier tratamiento de datos de salud de carácter personal según lo dispuesto en el artículo L. 1111-8 del CSP, verifique la conformidad normativa con su responsable de protección de datos antes del despliegue.

Más información sobre la hoja de ruta de seguridad

Casos de uso en salud

Desde el consentimiento informado hasta los convenios entre centros y las voluntades anticipadas, cada acto firmado en un centro sanitario puede digitalizarse.

Consentimiento informado

Consentimiento libre, informado y revocable del paciente antes de un acto médico, una intervención quirúrgica, un tratamiento experimental o la participación en una investigación (artículo L1111-4 del Código de la Salud Pública francés). Firma con sello temporal y rastro de auditoría completo.

Historia clínica electrónica

Validación por el paciente de la información de su historia clínica, actualización de alergias y antecedentes y consentimiento para compartir con otros profesionales sanitarios. Trazabilidad completa de las versiones firmadas.

Prestación asistencial

Consentimiento a un tratamiento, a un protocolo terapéutico o a un itinerario asistencial coordinado. Firma móvil adaptada a pacientes en movilidad u hospitalizados.

Voluntades anticipadas

Voluntades anticipadas del paciente relativas al final de la vida (Ley Claeys-Leonetti de 2 de febrero de 2016). Firma a distancia con identificación fuerte, conservación de diez años y revocabilidad en cualquier momento por el paciente.

Convenios entre centros

Convenios de cooperación entre centros sanitarios (público-privado, agrupaciones territoriales, redes asistenciales), convenios de prestaciones médicas y contratos de ejercicio liberal en el centro.

Contratos con proveedores y subcontratistas

Contratos con laboratorios, proveedores de productos sanitarios y empresas de limpieza en entornos estériles: todo el back-office administrativo de un centro sanitario.

Por qué Certyneo para el ámbito sanitario

Seis garantías concretas adaptadas a las exigencias del secreto médico y al nivel probatorio esperado en el ámbito sanitario.

Alojamiento en Francia y la UE

Certyneo aloja todos los datos en Francia (IONOS), en infraestructuras conformes con las normas de seguridad ISO 27001. Sin transferencias fuera de la UE ni exposición a la Cloud Act.

Confidencialidad reforzada

Cifrado TLS 1.3 en tránsito y AES-256 en reposo, aislamiento estricto de los datos por organización. El nivel de protección es compatible con las exigencias de secreto médico del artículo R4127-4 del Código de la Salud Pública.

Firma avanzada (AES)

Identificación fuerte del paciente mediante OTP por correo y SMS, vínculo único con el acto firmado y detección de cualquier modificación posterior. Nivel probatorio compatible con las exigencias del consentimiento informado.

Experiencia cuidada para el paciente

Recorrido disponible en varios idiomas, accesible con arreglo a WCAG AA, compatible con el móvil, sin creación de cuenta ni descarga de aplicación. El paciente firma en dos minutos desde su teléfono, en casa o desde la habitación del hospital.

Archivo probatorio de diez años

Plazo alineado con las obligaciones de conservación de la historia clínica (20 años para determinados documentos, ampliable bajo petición). Rastro de auditoría incorporado al PDF, exportable en cualquier momento para trasladarlo a un compañero o a una comisión de conciliación.

Casos límite documentados

La firma electrónica no siempre es apropiada: pacientes en urgencia vital, pacientes inconscientes o menores sin representante. Nuestra documentación aborda explícitamente estos supuestos y propone recorridos alternativos (firma asistida por un tercero o aplazamiento tras la estabilización).

Integraciones con SIH, DMP y software sectorial

Certyneo se sitúa antes de los sistemas de información sanitarios existentes: recoge las firmas y el documento firmado se canaliza después hacia su SIH, historia clínica electrónica o DMP por los conductos habituales.

SIH y DPI genéricos

Los Sistemas de Información Hospitalarios (DxCare, Cristal-Link, Hopital Manager, Easily, etc.) pueden activar el envío de un sobre de Certyneo mediante nuestra API REST o webhooks cuando un documento está listo para firmar en la historia clínica.

DMP y Mon Espace Santé

Certyneo no sustituye al DMP: se sitúa antes para recoger el consentimiento del paciente o firmar documentos clínicos. El documento firmado puede cargarse luego en el DMP mediante la herramienta habitual de su centro.

Software para profesionales liberales

Software de consulta médica (Doctolib Siilo, Weda, HelloDoc, AxiSanté, etc.): integración mediante webhooks y Zapier/Make, especialmente para la hoja de encargo, los presupuestos de óptica y odontología y los consentimientos previos a actos no reembolsados.

¿Proyecto de integración específico? Reserve una llamada con nuestro equipo. La API de Certyneo está documentada públicamente en nuestra documentación API.

Cumplimiento con HDS, RGPD y secreto médico

Los datos de salud son de los más sensibles y mejor regulados en Europa. Certyneo aplica todo el marco aplicable, con transparencia — incluyendo sus limitaciones actuales.

Alojamiento de Datos de Salud (HDS)

A día de hoy, Certyneo no es proveedor HDS certificado. Para los documentos que contengan datos de salud personales, recomendamos a los centros afectados estudiar un despliegue dedicado con un proveedor HDS asociado; nuestra hoja de ruta prevé la certificación HDS para el segundo semestre. Para las firmas que no contengan datos de salud (convenios entre centros, contratos con proveedores, RR. HH.), Certyneo es idóneo de entrada.

RGPD y tratamientos de salud

El artículo 9 del RGPD clasifica los datos de salud como datos sensibles. Certyneo aplica una minimización estricta (solo se almacenan los metadatos necesarios para la firma), cifrado sistemático, un DPA estándar con análisis de impacto preliminar y un registro de tratamientos actualizado.

Secreto médico — Artículo R4127-4 del CSP

El secreto médico se impone a todo médico y a quienes colaboran con él. Certyneo aplica aislamiento estricto de los datos por organización, cifrado de extremo a extremo y registro exhaustivo de los accesos, requisitos técnicos para preservar el secreto médico durante la fase de firma.

Consentimiento informado — Artículo L1111-4 del CSP

El consentimiento debe ser libre, informado y revocable. La firma electrónica avanzada de Certyneo garantiza la identificación del paciente, fecha con precisión su consentimiento (para que empiecen los plazos de retractación o de reflexión) y admite su revocación posterior mediante un nuevo sobre contradictorio trazado en el historial.

Preguntas frecuentes de los profesionales sanitarios

¿Está certificado Certyneo para el Alojamiento de Datos de Salud (HDS)?

En la fecha de publicación de esta página, Certyneo no es proveedor HDS. Para los documentos que contengan datos de salud personales, recomendamos a los centros afectados consultar con nuestro equipo el escenario adecuado (despliegue dedicado con un socio HDS o limitación a documentos sin datos de salud). La certificación HDS figura en nuestra hoja de ruta pública.

¿Tiene el mismo valor un consentimiento informado firmado electrónicamente que uno en papel?

Sí. El artículo L1111-4 del Código de la Salud Pública exige un consentimiento libre, informado y revocable, pero no prescribe una forma específica. El artículo 1367 del Código Civil reconoce la firma electrónica como equivalente a la manuscrita siempre que se apoye en un procedimiento fiable, algo que la firma avanzada (AES) de Certyneo garantiza.

¿Cómo protege Certyneo el secreto médico?

Cifrado TLS 1.3 en tránsito y AES-256 en reposo, aislamiento estricto de los datos por organización y ningún acceso en claro por parte de nuestros equipos sin un procedimiento de escalado documentado. Certyneo no almacena el contenido clínico en sí (aparte de lo que figura en el PDF): solo conserva en base de datos los metadatos necesarios para la gestión de las firmas (identificador del sobre, correos, sellos temporales).

¿Pueden firmarse electrónicamente las voluntades anticipadas?

Sí. La Ley Claeys-Leonetti de 2 de febrero de 2016 y el artículo L1111-11 del CSP permiten redactar libremente las voluntades anticipadas, sin forma impuesta. Una firma electrónica avanzada con sello temporal y una identificación fuerte del paciente responde a las exigencias probatorias; las voluntades, como es lógico, siguen siendo revocables en todo momento mediante un nuevo sobre.

¿Se puede integrar Certyneo con nuestro SIH o DPI?

Sí. Certyneo expone una API REST documentada (ver /docs) y webhooks en tiempo real. DxCare, Cristal-Link, Hopital Manager, Easily y demás SIH pueden activar el envío de sobres cuando un documento del paciente está listo para firmar. Los conectores de Zapier y Make también cubren software de consulta privada.

¿Cómo se tratan los pacientes sin correo o sin smartphone?

Certyneo ofrece el modo «firma presencial»: el profesional sanitario utiliza su propia tableta o puesto para que el paciente firme, con identificación mediante OTP por SMS enviado al paciente o validación por un tercero de confianza (acompañante, cuidador). El rastro de auditoría conserva el contexto de la firma.

¿Cuánto tiempo se conservan los documentos clínicos firmados?

Nuestros planes incluyen un archivo de diez años con valor probatorio. Para los documentos clínicos que requieran una conservación más prolongada (20 años para determinados expedientes hospitalarios, 28 años para los expedientes de transfusión y de por vida para ciertas imágenes) existe un archivo ampliado bajo petición. Los documentos permanecen descargables en todo momento.

¿Qué hacer si un paciente quiere revocar su consentimiento?

El derecho a revocar es central en el ámbito sanitario. En la práctica, se crea un nuevo sobre de revocación firmado por el paciente, con sello temporal y vinculado al consentimiento original. El historial del expediente muestra con claridad ambos actos (consentimiento y posterior revocación), lo que documenta perfectamente la situación en caso de litigio.

Artículos recomendados

Recoja su próximo consentimiento informado en cinco minutos

Cree su cuenta gratuita y envíe hoy mismo su primer consentimiento. Sin tarjeta bancaria y sin compromiso.