Cómo protege Diamond Fleet los datos de pacientes y recetas
Diamond Fleet se construyó sobre una regla: exponer el mínimo de datos necesario en cada paso y hacer que toda acción sea trazable.
Alineado con HIPAA por diseño
Los datos del paciente y de la receta están protegidos en cada etapa del ciclo de entrega. El acceso a la información protegida se limita a lo que cada rol necesita realmente para completar su tarea: despacho, conductor y personal de farmacia ven cada uno una porción distinta y limitada de los datos del pedido.
Cifrado en tránsito
Los datos que circulan entre el sistema de la farmacia, la plataforma de despacho y la app del conductor se cifran en tránsito con TLS estándar del sector, la misma base que usan las grandes plataformas web y financieras.
Control de acceso basado en roles
Cada usuario —despachador, conductor, responsable de farmacia, socio— tiene un rol definido con sus propios límites de permisos. Nadie tiene acceso por defecto a más de lo que su rol requiere.
Registro de auditoría completo
Una entrega que salió mal se resuelve en una etapa concreta y una parte concreta, no en una discusión entre despacho y el conductor. Ese registro es además sobre lo que se ejecuta una revisión de cumplimiento.
Prueba de entrega documentada
La confirmación con foto y firma se captura y almacena asociada al pedido concreto, no queda en el móvil personal del conductor ni en un chat sin seguridad.
Seguridad de API e integración
Las conexiones con los sistemas de farmacia se realizan mediante acceso API autenticado y con permisos: la farmacia controla exactamente qué datos se comparten y la conexión puede revisarse o revocarse en cualquier momento.
Continuidad del negocio
La plataforma se apoya en una infraestructura cloud redundante con el objetivo de minimizar el tiempo de inactividad y la pérdida de datos ante una interrupción del servicio. Una certificación completa de recuperación ante desastres, auditada de forma independiente, está en nuestra hoja de ruta, como se detalla más abajo.