Tratamiento de Datos

×

DATA PROCESSING & MODELO DE ANONIMIZACIÓN – NEXHIS

La presente sección describe el tratamiento técnico de datos dentro de la arquitectura de la plataforma NEXHIS y el proceso de transformación hacia entornos analíticos.

1. Alcance del Documento

El presente documento describe la arquitectura de tratamiento de datos, los procesos técnicos de transformación de información y el modelo de anonimización irreversible implementado en la plataforma NEXHIS, desarrollada por REDS GO S.A.C.

Este documento tiene carácter técnico y complementa la Política de Privacidad y los Términos y Condiciones contractuales.

2. Arquitectura General del Sistema

La arquitectura de NEXHIS se basa en una separación estructural entre entorno operativo clínico y entorno analítico.

2.1 Entorno Operativo

El entorno operativo contiene datos personales identificables necesarios para la prestación del servicio clínico. Incluye historias clínicas electrónicas, citas médicas, prescripciones y datos administrativos.

2.2 Entorno Analítico

El entorno analítico es un sistema separado, diseñado exclusivamente para almacenar información previamente transformada mediante procesos de anonimización irreversible. En este entorno no se almacenan datos personales identificables.

3. Infraestructura Tecnológica

La plataforma opera sobre infraestructura AWS Cloud. Los datos pueden almacenarse y procesarse en regiones internacionales, debido a la inexistencia de centros de datos AWS en territorio peruano.

Se implementan controles de acceso, segmentación de red, cifrado en tránsito y en reposo, así como monitoreo continuo.

4. Flujo de Procesamiento de Datos

4.1 Captura de Datos

Los datos ingresados por el establecimiento de salud se almacenan inicialmente en el entorno operativo.

4.2 Proceso ETL

Periódicamente se ejecuta un proceso de extracción, transformación y carga (ETL) que selecciona únicamente variables necesarias para análisis estadístico agregado.

4.3 Transformación

Durante la fase de transformación se eliminan todos los identificadores directos e indirectos.

5. Identificadores Directos Eliminados

  • Nombres y apellidos
  • Número de documento de identidad
  • Teléfono
  • Correo electrónico
  • Dirección exacta
  • Identificadores internos únicos

6. Identificadores Indirectos Tratados

Se evalúan combinaciones de variables que podrían permitir reidentificación indirecta, tales como edad exacta, fecha exacta de atención, ubicación específica o diagnósticos poco frecuentes.

7. Generalización de Datos

Se aplican técnicas de generalización tales como:

  • Edad agrupada en rangos.
  • Ubicación geográfica amplia.
  • Fechas transformadas en períodos.

8. k-Anonymity

Se aplica un umbral mínimo estadístico (k-anonymity ≥ 10), lo que implica que ningún grupo agregado contendrá menos de diez registros.

Si un grupo no alcanza el umbral, se suprime o agrupa con categorías superiores.

9. Supresión de Registros

Los registros que no cumplen criterios mínimos son eliminados del entorno analítico.

10. Eliminación de Llaves de Reversión

No se conserva ningún mecanismo técnico que permita reconstruir la identidad de personas naturales a partir del entorno analítico.

11. Evaluación de Riesgo de Reidentificación

REDS GO S.A.C. realiza evaluaciones periódicas para analizar riesgos potenciales de reidentificación, incluyendo análisis de combinaciones raras de variables.

12. Uso Analítico Permitido

La información anonimizada podrá utilizarse para:

  • Estudios epidemiológicos agregados.
  • Análisis de tendencias de prescripción.
  • Modelos predictivos sanitarios.
  • Desarrollo de soluciones tecnológicas.

En ningún caso se comercializan datos personales identificables.

13. Conservación de Datos Analíticos

La información anonimizada podrá conservarse indefinidamente, al no constituir dato personal conforme a la normativa vigente.

14. Integraciones Futuras

En caso de integraciones con aseguradoras, farmacias u otras entidades, solo se compartirá información previamente anonimizada y agregada cuando corresponda.

15. Gobernanza Interna

REDS GO S.A.C. mantiene políticas internas de gobierno de datos, auditorías técnicas periódicas y revisión continua de procesos de anonimización.

16. Cumplimiento Normativo

El modelo de procesamiento descrito está diseñado para cumplir con la Ley 29733 y estándares internacionales de protección de datos.