04/Trabajo

Salud360

Plataforma de gestión de pacientes para un grupo médico privado en México.

Construido para un grupo médico privado en México, donde el cumplimiento con la ley federal de protección de datos definió la arquitectura desde el día cero.

§ 01/El problema

El problema.

El cliente tenía varias clínicas funcionando con cinco herramientas distintas que no se hablaban entre sí: expedientes en papel, una agenda web genérica, una hoja de cálculo como registro de pacientes, un sistema de facturación aparte, y conversaciones de WhatsApp donde los cambios de citas vivían y morían. La idea era consolidar todo en un solo sistema, en español, que médicos y personal de recepción pudieran usar realmente durante un día clínico ocupado.

§ 02/La decisión

La decisión.

Empezar por dónde viven los datos, no por qué hacen. La LFPDPPP y la NOM-024-SSA3-2012 dictan cómo se maneja el consentimiento, los derechos del paciente, la pista de auditoría y dónde puede vivir esa información. Por eso elegí AWS con todos los servicios desplegados en la región de México: la base de datos, los documentos cifrados, la autenticación, todo dentro del país. El cumplimiento como geometría, no como checklist final.

§ 03/Lo que construimos

Lo que construimos.

Frontend con Next.js (App Router) y TypeScript. Backend en AWS, todo en la región de México: RDS con PostgreSQL, Cognito con MFA y roles, S3 con KMS para los documentos clínicos cifrados, CloudFront y WAF al frente. Integración bidireccional con Google Calendar usando OAuth por médico y refresh tokens cifrados. Bitácora append-only sobre toda actividad de datos clínicos; las historias clínicas nunca se borran de forma definitiva.

§ 04/No construimos

Lo que no construimos.

Las decisiones de no-hacer suelen importar más que las de hacer.

  • Almacenamiento fuera de México — todos los datos clínicos viven en la región AWS de México, sin excepción.
  • Compartir contexto clínico con Google Calendar — solo viaja metadato (paciente, hora, ubicación); el motivo y las notas nunca salen del sistema.
  • Borrado físico de historias clínicas — append-only por exigencia regulatoria.
  • Telemedicina nativa ni app móvil para pacientes — fuera del alcance de la primera entrega.

§ 05/Resultado

Resultado.

Cinco herramientas dispares consolidadas en una plataforma en español que médicos y recepción usan durante días clínicos ocupados. Agendamiento en menos de un minuto con sincronización a Google Calendar. Datos cifrados, dentro de México, con bitácora completa auditada. Cumplimiento desde la geometría, no como parche.

§ 06/Capturas

Cómo se ve por dentro.

¿Tienes algo parecido en mente?

Si tu equipo necesita una herramienta interna o una app a medida, conversemos. Una llamada de 45 minutos, sin compromiso.