Acceso y autenticación
- Inicio de sesión con correo y contraseña, y con Google.
- Las sesiones se gestionan mediante tokens firmados; las contraseñas nunca se almacenan en texto plano.
- Acceso por roles: profesional, familia, institución y personal interno con privilegios limitados.
Protección de datos
- Las tablas que contienen datos personales aplican reglas de acceso a nivel de fila para que cada usuario solo vea su propia información.
- Las funciones administrativas con privilegios elevados están limitadas a personal interno autenticado.
- Los canales en tiempo real están segmentados por usuario o conversación; los canales administrativos se restringen al personal interno.
Infraestructura y hosting
Humanix.lat se ejecuta sobre proveedores de nube reconocidos (Lovable Cloud / Supabase y Cloudflare). La transmisión de datos entre el navegador y nuestros servidores se realiza sobre HTTPS/TLS.
Subprocesadores e integraciones
- Supabase — base de datos, autenticación y almacenamiento.
- Cloudflare — entrega de contenido y red perimetral.
- Resend — envío de correos transaccionales.
- MercadoPago — procesamiento de pagos.
- WhatsApp Business — comunicación opcional con usuarios.
Retención y eliminación
Conservamos los datos mientras la cuenta esté activa o sea necesario para cumplir obligaciones legales. Puedes solicitar la eliminación de tu cuenta y datos asociados desde tu panel o escribiendo al correo de contacto.
Privacidad y derechos del titular
El tratamiento de datos personales se realiza conforme a la Ley 1581 de 2012 de Colombia. Consulta el detalle en nuestra Política de Privacidad y en Habeas Data.
Reporte de incidentes y vulnerabilidades
Si detectas un problema de seguridad o una vulnerabilidad, escríbenos a soporte@humanix.lat con los pasos para reproducirlo. Atendemos los reportes de buena fe y no tomamos acciones legales contra investigadores que actúen responsablemente.
Cumplimiento
Humanix.lat no opera como prestador de servicios de salud y no almacena historias clínicas. Esta página describe controles habilitados y prácticas operativas; no implica certificaciones externas (SOC 2, ISO 27001, HIPAA u otras) salvo que se indique expresamente.