¿Dónde están los datos de tus clientes? Siete preguntas que conviene hacer al sistema de tu consulta
Estos días se habla mucho de la seguridad de los datos médicos. Es un buen momento para hacerse una pregunta con calma: ¿dónde están exactamente los datos de tus clientes y qué pasa con ellos? No se trata de asustar ni de señalar a nadie, sino de que, como profesional de la terapia, sepas qué preguntar. La documentación del cliente es uno de los datos más sensibles que existen, y la responsabilidad sobre ella recae en ti. Aquí tienes siete preguntas que conviene hacer a cualquier sistema, también al nuestro.
1. ¿Dónde están físicamente los datos y están cifrados?
Tus notas, los datos de contacto y el historial de citas tienen que estar guardados en algún sitio. Conviene saber dónde. ¿En qué país? ¿Dentro de la Unión Europea? Importa para el RGPD. Y si están cifrados «en reposo», es decir, en el disco, y no solo durante la transmisión. Cifrar los datos médicos es hoy un estándar, no un lujo. La pregunta es si el proveedor sabe confirmarlo sin rodeos.
En MentAI los datos de la consulta están cifrados y se guardan en infraestructura de la Unión Europea. No es una declaración de marketing, es la forma en que está montado el sistema.
2. ¿Quién, además de ti, tiene acceso a ellos?
En un sistema que usan muchas consultas, hay una cosa clave: si los datos de una consulta están herméticamente separados de los de otra. Debería ser técnicamente imposible que alguien, otra consulta o un error casual, mire expedientes que no le pertenecen. Esto se llama aislamiento y no surge por sí solo; hay que construirlo a propósito y comprobarlo.
En MentAI el aislamiento entre consultas está integrado en la propia estructura de la base de datos, y la documentación clínica es además un módulo aparte y opcional, con almacenamiento cifrado y registro de accesos: se ve quién consultó un expediente y cuándo.
3. ¿Qué pasa si alguien descubre tu contraseña?
Una contraseña, incluso fuerte, es una sola cerradura. Si se filtra, por un engaño o porque usas la misma en otro servicio, alguien entra en tu cuenta. Por eso conviene preguntar por la verificación en dos pasos (2FA): un segundo elemento de acceso, un código de un solo uso de una aplicación en el móvil. Entonces la contraseña sola ya no basta.
En MentAI la verificación en dos pasos está disponible para todas las cuentas y, al activar el módulo de documentación de clientes, es obligatoria. Porque cuanto más sensibles son los datos, más fuerte debe ser la cerradura.
4. ¿Existe una copia de seguridad y alguien la ha restaurado alguna vez?
Una avería, un despiste, una entrada borrada por accidente: le pasa a cualquiera. Aquí la pregunta no es «¿hay copia de seguridad?», porque todos dirán que sí. La pregunta es: ¿ha comprobado alguien que de esa copia se pueden recuperar los datos de verdad? Una copia que nadie ha probado es una copia que quizá no existe.
En MentAI las copias de seguridad funcionan de forma continua, y la restauración de datos desde la copia se ensaya, no se da por supuesta en teoría.
5. ¿Se dará cuenta el proveedor de que pasa algo preocupante?
Una buena seguridad no es solo un muro, también una alarma. ¿Detectará el sistema un comportamiento inusual, un intento de descarga masiva de datos, un acceso desde la otra punta del mundo? El silencio tras un incidente es lo peor, porque significa que nadie estaba mirando. Conviene saber si alguien vigila en absoluto.
En MentAI funciona una detección automática de amenazas que señala la actividad inusual en la cuenta, para reaccionar pronto y no enterarse al final.
6. ¿Tus datos son tuyos o eres su rehén?
La seguridad también es libertad. ¿Puedes exportar tus datos y marcharte en cualquier momento? La documentación de los clientes te pertenece a ti y a ellos, no al proveedor del software. Un sistema que pone trabas a la salida te retiene por miedo, no por calidad.
En MentAI los datos, contactos, citas y facturación, se exportan en cualquier momento. Te quedas porque quieres, no porque no haya salida.
7. ¿Cuándo ensayasteis por última vez la restauración tras una avería y cuánto duró? actualización 8.09.2026
Añadimos esta pregunta un mes después, porque la cuarta resultó demasiado suave. «¿Alguien ha restaurado la copia?» se confirma con un gesto de la cabeza. Es mucho más difícil esquivar tres datos concretos: cuándo fue la última prueba, cuánto duró desde la decisión hasta tener el sistema funcionando y qué tendría que hacer la consulta mientras tanto. En el sector, la buena práctica es una prueba cada trimestre; una copia sin prueba de restauración es una suposición, no una salvaguarda.
También conviene saber qué preguntar después: si restauran una sola tabla o todo el sistema; si tras la avería hay que poner una contraseña nueva (en la mayoría de los sistemas sí, y está bien si alguien lo avisa); y si el proveedor da el tiempo como objetivo o como compromiso con exclusiones.
Nuestra respuesta, con fecha: el 8 de septiembre de 2026 levantamos una copia de todo MentAI desde cero, a partir de las copias de seguridad, en 8 minutos. Declaramos un objetivo de 4 horas laborables y un compromiso de hasta 24 horas, salvo caída de toda una región de la nube y fuerza mayor. Al revisar las páginas públicas de otras herramientas para consultas (a 8 de septiembre de 2026), no encontramos ningún proveedor que publique la fecha y la duración de su propia prueba; eso no significa que no la hagan, significa que conviene preguntar.
¿Para qué todo esto?
No conocemos el sistema perfecto y no afirmamos serlo. Pero nos tomamos estas preguntas en serio, y por eso sabemos responderlas con datos concretos y no con eslóganes: datos cifrados y en la Unión Europea, aislamiento estricto entre consultas, verificación en dos pasos, copias de seguridad probadas, detección de amenazas y portabilidad total de los datos.
Haz estas preguntas a cualquiera a quien confíes los datos de tus clientes. Tienes derecho a hacerlas.
Y tus clientes tienen derecho a que las hagas, también a nosotros.
Tu consulta. Tus datos. Tu decisión.
Preguntas frecuentes
¿Dónde se guardan los datos de los clientes en un sistema para consultas?
Conviene preguntarlo directamente: en qué país o región están los datos y si están cifrados en reposo, no solo durante la transmisión. Para los datos médicos y el RGPD importa si el tratamiento se realiza en la Unión Europea. En MentAI los datos de la consulta están cifrados y se guardan en infraestructura de la Unión Europea.
¿Puede otra consulta ver mis datos en el mismo sistema?
En un sistema bien construido, no. Los datos de cada consulta deben estar técnicamente aislados, de modo que ninguna otra consulta ni ningún error dé acceso a expedientes ajenos. En MentAI el aislamiento entre consultas está integrado en la propia estructura de la base de datos.
¿Qué pasa si alguien descubre mi contraseña del sistema?
La contraseña sola es un único factor. Conviene preguntar por la verificación en dos pasos (2FA): un segundo elemento de acceso, un código de una aplicación en el móvil, gracias al cual la contraseña sola no basta. En MentAI la verificación en dos pasos está disponible y es obligatoria al activar el módulo de documentación de clientes.
¿Cómo sé si la copia de seguridad del sistema funciona de verdad?
La pregunta no es «¿hay copia de seguridad?», porque todos los proveedores dirán que sí. La pregunta es si alguien ha comprobado que de esa copia se pueden recuperar los datos de verdad. En MentAI las copias de seguridad funcionan de forma continua, y la restauración de datos desde la copia se ensaya, no se da por supuesta en teoría.
¿Cuánto tarda en restaurarse un sistema para consultas tras una avería?
Pregunta al proveedor la fecha de su última prueba y cuánto duró. MentAI: prueba del 8 de septiembre de 2026, todo el sistema desde copias de seguridad en 8 minutos; objetivo declarado de 4 horas laborables, compromiso de hasta 24 horas, salvo caída de toda una región de la nube y fuerza mayor.
¿Detectará el sistema que alguien intenta robar datos de clientes?
Conviene preguntar si el sistema reconocerá un comportamiento inusual, como un intento de descarga masiva de datos o un acceso desde un lugar poco habitual, y reaccionará. En MentAI funciona una detección automática de amenazas que señala la actividad inusual en la cuenta, para reaccionar pronto.
¿Puedo exportar mis datos de un sistema para consultas?
Sí, y es un criterio de elección importante. La documentación pertenece a la consulta y a los clientes, no al proveedor del software. En MentAI los datos (contactos, citas, facturación) se pueden exportar en cualquier momento, y el sistema no pone trabas para marcharse.
Ver MentAI en la práctica: demo sin crear cuenta
La interfaz del producto está en polaco. ¿Prefieres empezar en serio desde ya? El registro está abierto: 30 días de la versión completa, sin tarjeta, en mentai.pl.
Textos relacionados: Notas con ayuda de IA, secreto profesional y RGPD · Asistente de IA para terapeutas: lo que la IA no debería hacer · Programa para una consulta de psicología: comparativa.
Nuevas entradas cada semana. Sigue a MentAI en Facebook o en Instagram (en polaco): una cosa a la semana que quita papeleo de la mesa de la consulta.
MentAI