¿Es legal guardar datos en la nube?
Sí, con el marco correcto: tú como responsable y la plataforma como encargado con DPA.
Residencia en Chile · Encargado con DPA · Protección en capas
Sí — plataforma pensada para datos de salud en Chile.
Tú como responsable; nosotros como encargado. Tu consulta y la Web App del paciente, alojadas en Santiago.
Plan Free · Sin tarjeta · Web App al paciente
OWASP WAF; bloqueo de tráfico anómalo.
Cuenta y equipo autorizado.
Almacenamiento clínico en Chile.
Autenticación del dispositivo; clave privada local.
Cifrado en tránsito y en reposo.
DPA como encargado · Ley 21.719.
Dudas habituales antes de digitalizar la consulta nutricional.
Sí, con el marco correcto: tú como responsable y la plataforma como encargado con DPA.
ChatGPT, Claude o Gemini sin contrato institucional ni DPA pueden implicar transferencias internacionales y riesgos frente a la Ley 21.719.
Archivos sueltos no entregan app al paciente ni trazabilidad de accesos.
Los datos de salud exigen más cuidado; MNP está diseñado para ese contexto en Chile. Guía completa Ley 21.719 →
Elige tu escenario y revisa las diferencias clave — sin tablas interminables.
ChatGPT, Claude y Gemini pueden ayudar a redactar, pero pegar antecedentes del paciente en una cuenta de consumo — sin contrato institucional, evaluación de subencargados ni configuración de privacidad — puede implicar transferencias internacionales y dejar la consulta sin encargado formal bajo la Ley 21.719. Para planificar nutrición clínica con trazabilidad, la alternativa es una plataforma con IA clínica determinística en territorio chileno.
Infraestructura del proveedor — transferencia internacional posible, sin residencia en Chile ni DPA como encargado
Almacenamiento en Chile (GCP Santiago) — expediente clínico persistente en Santiago
IA generativa — texto probabilístico que puede sonar correcto, sin trazabilidad de reglas clínicas
IA clínica determinística — reglas y ecuaciones aplicadas en tu workspace
Datos identificables en manos del tercero — sin anonimato ni control sobre reutilización
No en IA generativa externa — evolución en Chile; investigación científica solo con opt-in bajo tu DPA
Plan de consumo habitual: sin DPA como encargado ni control contractual sobre transferencias
Sí — DPA como Encargado, datos en Chile, alineado con Ley 21.719
No — sin app para el paciente
Sí — Web App con enlace privado
Alcance de esta comparación: describe el uso clínico informal más frecuente (cuenta personal, sin contrato B2B). Los planes empresariales, APIs con DPA y configuraciones de residencia regional pueden mitigar parte de estos riesgos; conviene evaluarlos caso a caso con asesoría legal.
Archivos locales sin experiencia digital para el paciente — otro riesgo distinto al de la IA.
PC, USB, correo o Drive personal
Plataforma con acceso controlado
Lo armas a mano; fácil equivocarse
IA clínica determinística con 40+ condiciones integradas
No
Registro de accesos
PDF o impreso
Web App interactiva (28 días, se actualiza)
Depende de cómo archives
Diseñado con DPA y rol Encargado
Tu workspace, planes trazables y la app que recibe el paciente — en un solo flujo.
Antecedentes nutricionales y planes en un solo lugar, con respaldo y acceso controlado.
Mismas reglas, resultado trazable — no plantilla ni texto de chatbot.
Enlace privado por correo; vinculación del dispositivo con firma Ed25519.
Sin reimprimir ni reenviar PDF cada vez que ajustas el plan.
Tres roles claros ante la ley de datos de salud.
| Rol | Quién | Qué implica en la práctica |
|---|---|---|
| Responsable | Tú (profesional) | Decides qué datos ingresar y para qué fin clínico |
| Encargado | Metabolic Nutrition Pro | Procesamos solo bajo tu instrucción, con DPA que nos obliga a proteger |
| Marco legal | Ley 21.719 · RGPD | Diseñado para datos de salud en Chile y estándares internacionales |
Tú decides qué datos ingresar. Como Responsable del Tratamiento, el acceso queda limitado a ti, tu equipo autorizado y subencargados necesarios, conforme a tus instrucciones, el DPA y los controles de acceso.
Acuerdo de tratamiento de datos (DPA) como Encargado del Tratamiento.
Alineado con Ley 21.719 y normativas de datos de salud aplicables. Guía educativa Ley 21.719 →
Cuatro capas entre internet, tu plataforma profesional y la Web App del paciente.
OWASP WAF en el borde; CSP enforced y bloqueo de tráfico anómalo antes de la plataforma.
Doble verificación, sesiones seguras y control por ficha.
Almacenamiento clínico en Chile; cifrado y registro de accesos.
Enlace privado; autenticación del dispositivo mediante firma Ed25519.
Controles aplicados
Expediente clínico persistente en GCP Santiago. Procesos auxiliares pueden transitar por Brasil sin almacenar fichas allí, bajo salvaguardas contractuales.
HSTS preload; TLS 1.2+; datos protegidos en tránsito con redirección HTTPS estricta.
WAF con reglas OWASP Core Rule Set; detección anti-bot y bloqueo de solicitudes anómalas antes del origen.
Doble verificación para tu cuenta y el equipo.
Reglas y ecuaciones en tu expediente.
Quién ingresó y cuándo, sin datos clínicos identificables en registros operativos.
Tú responsable; MNP encargado con DPA.
Autenticación criptográfica del dispositivo mediante firma Ed25519. La clave privada permanece en el dispositivo del paciente.
Especificaciones técnicas completas: ficha para equipos IT →
Dos momentos distintos — Fase A (ficha antes de la cita) y Fase B (Web App tras publicar) — con la misma defensa en profundidad y sin contraseñas compartidas contigo.
Misma base en ambas fases: TLS con HSTS preload, OWASP WAF en el borde y plataforma profesional con doble verificación — sin contraseñas compartidas contigo.
Imposible de adivinar; no es RUT ni ID de ficha.
Antecedentes y medicación en el navegador — sin app; datos a tu expediente seguro.
Enlace privado revocable si lo regeneras.
Turnstile anti-bot y fecha de nacimiento — capa extra, no reemplaza el enlace.
Sesión protegida del navegador; revocable al regenerar el enlace.
Web App en celular; ediciones se sincronizan al instante.
Candado criptográfico con firma Ed25519: la clave permanece en el celular; otro equipo requiere QR o reset por ti.
Defensa en profundidad: enlace privado → TLS / HSTS preload → verificación humana → sesión revocable → candado Ed25519 del dispositivo. Detalle técnico para equipos IT →
Para leer el detalle cuando tu colegio, clínica o paciente lo solicite.
Compromisos explícitos con tus pacientes y tu consulta.
Tenemos una ficha técnica para el área de sistemas — dominios autorizados y clasificación URL.
Respuestas directas, como en un mensaje de un colega.
Sí — es el escenario para el que está pensada la plataforma. Tú decides qué datos clínicos guardar para planificar nutrición; nosotros los procesamos bajo tu instrucción, con un acuerdo de tratamiento (DPA) que nos obliga a protegerlos. El expediente clínico se aloja principalmente en Chile, alineado con la Ley 21.719 y normativas de datos de salud aplicables.
No. Los planes se calculan con reglas clínicas en Chile, sin enviar datos de pacientes a ChatGPT, Claude ni Gemini. La mejora continua de la IA clínica forma parte del servicio en infraestructura propia. La investigación científica con datos codificados es aparte y requiere opt-in explícito del paciente.
No. El uso informal de herramientas de IA de consumo (cuenta personal, sin contrato institucional ni evaluación de subencargados) puede implicar transferencias internacionales y dejar la consulta sin encargado formal bajo la Ley 21.719. Los planes empresariales, APIs con DPA y configuraciones de residencia regional son otro escenario y pueden mitigar parte de esos riesgos; conviene evaluarlos caso a caso con asesoría legal.
No sustituye una plataforma: el archivo puede copiarse o perderse, sin app para el paciente ni DPA como encargado.
Los datos se alojan y procesan principalmente en servidores en Santiago, Chile. El detalle de subencargados y transferencias está en la política de privacidad.
Sí: Web App interactiva con enlace privado. Si editas el plan, ve la versión nueva sin reenviar archivos.
Sí. La Web App autentica el dispositivo con firma Ed25519: la clave privada se genera y permanece solo en su navegador; nunca viaja al servidor ni se comparte por WhatsApp. Si abre el plan en otro celular, debe emparejarlo desde un dispositivo ya autorizado (QR o código de 6 dígitos). En el mismo equipo puede usar Face ID u huella para reabrir. Si lo olvida, su profesional de salud regenera el enlace y el proceso vuelve a empezar con el enlace privado y la verificación de identidad.
Sí — en dos capas. Los datos de tus pacientes viven en Google Cloud Chile, sobre infraestructura certificada (ISO 27001 / SOC 2). Sobre esa base aplicamos HSTS preload, CSP enforced, OWASP WAF, doble verificación y registro de accesos, con DPA como encargado del tratamiento. El detalle técnico completo está en la ficha para equipos IT.
Datos en Santiago, Web App al paciente e IA clínica determinística.