Confianza

Qué hacemos con los datos de su familia.

Esta página existe porque el área de compras de su hospital la va a pedir, y porque un cuidador que duda antes de escribir algo sincero en un chat merece la respuesta primero.

HIPAAinfraestructura Azure conforme en producción
SOC 2Tipo I previsto para el T4 de 2026
0registros individuales compartidos con ninguna organización
El compromiso de fondo

La organización que paga nunca ve a la persona.

Si su empleador, su hospital o una asociación financia su acceso a Rezilia, recibe métricas de cohorte agregadas y anonimizadas. Tasas de uso, distribución de la carga mental, porcentaje de la cohorte en banda de riesgo elevado, tendencias en el tiempo. Nunca un nombre, nunca un mensaje, nunca una puntuación individual.

Las cohortes por debajo de un tamaño mínimo se suprimen, para que nadie pueda ser identificado por eliminación dentro de un equipo pequeño. Es una propiedad de cómo está construido el sistema, no una casilla que alguien pudiera desactivar durante una llamada de implementación.

Si un proveedor puede mostrarle a un jefe la puntuación de bienestar de un empleado, la arquitectura está mal hecha.

Infraestructura

Dónde viven los datos y cómo se guardan.

Azure conforme con HIPAA

La producción corre sobre una landing zone de Azure conforme con HIPAA, con aislamiento hub and spoke en dos regiones de Estados Unidos.

Cifrado

Cifrado en tránsito con TLS 1.2 o superior, y cifrado en reposo con claves gestionadas por la plataforma.

Control de acceso

Acceso por rol, mínimo privilegio y acciones administrativas auditadas. Los ingenieros no navegan los datos de las familias.

BAA

Hay un Business Associate Agreement disponible para entidades cubiertas y sus asociados de negocio.

Interoperabilidad clínica

Integración nativa con Epic sobre FHIR R4 con SMART Backend Services, delimitada y consentida en cada despliegue.

Separación

El sitio público de marketing corre fuera del perímetro HIPAA, en su propia suscripción, sin ninguna vía hacia el entorno clínico.

Sus derechos

Lo que usted puede hacer con sus propios datos.

No son favores que concedemos. Es la forma en que el producto está construido.

Dónde somos prudentes

Dos cosas que tratamos de otra forma.

El lenguaje de crisis. Un lenguaje de crisis explícito no entra en el modelo de carga a esperar una tendencia. Dispara una vía de escalamiento rápida y separada, con lógica revisada por clínicos, que pone delante recursos profesionales en lugar de una respuesta de IA. Tratar una crisis como un dato sería peligroso.

El texto libre. El chat familiar es la señal más rica que lee la plataforma, y justo por eso es la más protegida. Se procesa para producir una puntuación destinada al propio cuidador. Nunca se muestra a una organización, nunca se usa para entrenar un modelo general y nunca se vende.

Preguntas

Lo que nos preguntan los equipos de seguridad.

Completamos los cuestionarios de seguridad directamente, antes del contrato, bajo NDA. Escriba a connect@taloshealth.ai.

¿Están certificados en SOC 2?

Todavía no. SOC 2 Tipo I está previsto para el cuarto trimestre de 2026 y el trabajo está en marcha. Preferimos darle la fecha antes que insinuar un certificado que no tenemos.

¿Firman un BAA?

Sí, para entidades cubiertas y asociados de negocio. Forma parte de la vía contractual estándar en despliegues con sistemas de salud y planes de salud.

¿Quiénes son sus subencargados?

La lista, con la finalidad y la ubicación de cada uno, se comparte bajo NDA y se actualiza cuando cambia. La infraestructura principal es Microsoft Azure.

¿Se almacenan datos fuera de Estados Unidos?

Los datos de producción de los despliegues en Estados Unidos permanecen en regiones de Estados Unidos. Los despliegues europeos se delimitan aparte y la pregunta de residencia de datos se responde por escrito antes del contrato.

¿Entrenan modelos con nuestros datos?

No vendemos datos y no usamos contenido familiar identificable para entrenar modelos de propósito general. La capa semántica aprende dentro del producto, y el alcance queda escrito en el contrato.

¿Qué pasa ante una brecha?

Tenemos un proceso de respuesta a incidentes con plazos de notificación definidos que cumplen los requisitos de notificación de brechas de HIPAA, y el manual está disponible para su revisión durante el proceso de compras.

Envíenos el cuestionario.
Lo responderemos, sin esquivarlo.

Dossier de seguridad, lista de subencargados y diagramas de flujo de datos, antes del contrato.