Sistema de gestión de consultas con trazabilidad normativa
David Gallardo Suárez · Digitech FP Málaga · 5 de junio de 2026
Cada consulta se convierte en un ticket con formato INC-YYYYMMDD-XXXX
El paciente accede mediante un enlace seguro, sin crear cuenta y sin recordar contraseña
El doctor gestiona todos los tickets desde un panel unificado
Queda registrado quién hizo qué, cuándo y sobre qué ticket
El registro es completo y exportable para revisar evidencias
El paciente rellena el formulario público
El sistema crea un ticket, estado abierto, enlace de confirmación
El paciente entra desde el enlace. Sin cuenta ni contraseña
Login con usuario, contraseña y segundo factor OTP
El doctor ve el detalle, responde y cambia el estado
El ticket se cierra, el paciente recibe aviso
| Marco | Aplica | Justificación |
|---|---|---|
| RGPD | OK | Privacidad y seguridad del tratamiento |
| LOPDGDD | OK | Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales |
| Ley 41/2002 | OK | Conservación mínima de documentación clínica |
| ENS | OK | Esquema Nacional de Seguridad |
| CCN-STIC 221/817 | OK | Criptografía e incidentes |
| OWASP | OK | Seguridad web aplicativa |
| NIST SSDF | OK | Desarrollo seguro de software |
| ISO 27799 | OK | Seguridad de la información sanitaria |
| LGS | OK | Ley General de Salud |
Acceso sin cuenta, SHA-256 + AES-256-GCM, caducidad revocable con sliding window
Doble factor para doctores, 6 dígitos, 10 min de validez, sin app externa
Marcos normativos, controles trazados, evidencias y auditoría
Estrategias AEPD, emails sin datos clínicos, privacidad por defecto