Privacidad no es una política al pie de página
Cuando un sistema trabaja con pacientes, clientes, expedientes, prospectos, llamadas, documentos o imágenes, la pregunta no es sólo “están cifrados los datos?”. También importa qué datos se recopilan, para qué, quién puede verlos, qué proveedor externo interviene, cuánto tiempo se conservan y cómo se demuestra lo ocurrido.
GDPR — Unión Europea
El Reglamento General de Protección de Datos exige principios como minimización, finalidad, seguridad y responsabilidad demostrable. Los datos de salud, biométricos y otras categorías especiales reciben protección reforzada. Comisión Europea →
UK GDPR — Reino Unido
El Reino Unido mantiene su propio marco UK GDPR junto con el Data Protection Act 2018. Para operaciones dirigidas a clientes británicos, privacidad, categorías especiales, seguridad y derechos no pueden quedar como una traducción tardía del sitio europeo. ICO →
HIPAA — Estados Unidos
HIPAA no es una etiqueta universal para cualquier empresa de salud. Su aplicabilidad depende del rol de la organización, las transacciones y el manejo de información de salud protegida. La arquitectura debe poder separar datos, permisos, terceros y evidencia cuando el flujo entra en ese alcance. U.S. HHS →
Ley 25.326 — Argentina
Argentina protege datos personales y datos sensibles mediante la Ley 25.326 y la autoridad de aplicación. Aunque el mercado local muchas veces trate privacidad como un trámite, OrvixLabs no diseña sistemas internacionales con ese estándar cultural: los controles se piensan para la jurisdicción real donde opera el cliente. AAIP →
LGPD — Brasil
La Lei Geral de Proteção de Dados establece reglas para tratamiento de datos personales y reconoce categorías sensibles como salud y biometría. ANPD →
Varexis como frontera técnica
Varexis aporta controles que pueden formar parte de una arquitectura regulada: detección, minimización, transformación, reescaneo, separación de permisos, evidencia y bloqueo cuando una política no puede cumplirse. No convierte por sí solo a una organización en “compliant”. La regulación también depende de finalidad, base legal, contratos, consentimiento cuando corresponda, retención, procesos humanos y validación profesional.
La privacidad se diseña antes de conectar el modelo.