Multas, sanciones e inspecciones · 2027

Lo que te puede costar caro, ya lo cubrimos nosotros.

Tú sigues llevando tu clínica como siempre. Nosotros nos ocupamos de que cada factura, cada palabra de tu web y cada dato de paciente cumpla con la ley. Sin módulos extra, sin gestoría adicional, sin sorpresas a fin de mes.

Multas de Hacienda · 2027

En 2027, Hacienda te puede multar con 150 € por cada factura mal emitida. A ti no.

Tú sigues facturando como siempre. Nosotros nos ocupamos de que cada factura cumpla con la nueva ley y llegue firmada a la AEAT. No tienes que aprender nada, ni cambiar de gestoría, ni pagar módulo extra. Una factura mal emitida te cuesta 150 €. Cien facturas mal emitidas, 15 000 €.

Tú no aprendes nada nuevo

Sigues haciendo facturas como hasta ahora. El sistema las firma, las envía y guarda el resguardo.

Tu gestoría no toca nada

No tienes que cambiar de asesor ni pagar un módulo aparte. Le mandas el mismo Excel de siempre.

Si Hacienda llama, tienes respuesta

Cada factura queda guardada mínimo 4 años con su sello AEAT. Si te dan de baja, sigues teniendo acceso.

▸ Cómo lo hacemos: RD 1007/2023 (Verifactu) · hash chain SHA-256 encadenado · tipos F1/F2/R1/R5 · envío automático a la AEAT con sello · QR oficial en cada PDF · flujo de dos facturas para fianzas. Incluido desde 0 €.
Inspección de Sanidad · hasta 90 000 €

Madrid multó a 58 clínicas con hasta 90 000 € por usar «Botox» en su web. A ti no te pasará.

Si escribes «Botox», «Juvederm» o «CoolSculpting» en tu web, en tu booking o en un WhatsApp, te puedes comer una multa de de hasta 90 000 €. Y no es teórico: entre 2020 y 2023 cayeron 58 clínicas solo en Madrid. ClinicMate no te deja escribirlo y te sugiere la alternativa legal al momento.

Tu equipo sigue hablando como siempre

Internamente puedes seguir llamando «Botox» a tu tratamiento. Es lo que entiende todo el mundo.

Tu paciente lo ve con el nombre legal

En la web, en el booking y en los WhatsApp aparece «toxina botulínica». Sin que tú toques nada.

Si alguien lo escribe, te avisamos

El sistema bloquea la palabra y te ofrece la alternativa segura en el momento. No hace falta saberse la ley.

▸ Cómo lo hacemos: Ley 29/2006 del Medicamento · 20+ marcas registradas bloqueadas (Botox, Juvederm, CoolSculpting, Morpheus8…) · nombre interno/público dual · sugerencias automáticas («toxina botulínica», «ácido hialurónico», «criolipólisis»). Incluido desde 0 €.
Cuando un inspector pregunte «¿con qué cumple?»

Esta es la lista que enseñas y se acaba la conversación.

Verifactu
RD 1007/2023
AEAT
envío automático
RGPD
UE 2016/679
LOPDGDD
3/2018
eIDAS
firma digital UE
Stripe
PCI-DSS L1
Redsys
pagos UE
Bizum
pago instantáneo
Meta Business
WhatsApp · IG
Google Cloud
Calendar · Maps
OpenAI
DPA firmado
Ley 41/2002
autonomía paciente
Localización
UE
Datos en la UE

Servidores en Europa. Ninguna transferencia fuera del EEE.

Disponibilidad
99,98%
Uptime real 2024

SLA 99,9 % con redundancia multi-zona. Status público en status.clinicmate.eu

Incidentes
24h
Aviso de brecha

Te avisamos en menos de 24 h ante cualquier incidente, por encima del mínimo legal.

Tu tranquilidad · la historia clínica de cada paciente, protegida

Protegemos los datos sanitarios por capas, como exige la ley.

Si alguien roba el servidor, los datos no se leen

Fotos, consentimientos e historias clínicas viajan y se guardan cifradas. Sin la clave, son ruido.

AES-256 en reposo · TLS 1.3 en tránsito · clave única por clínica.

Tu recepcionista no ve lo que no le toca

Cada miembro del equipo entra solo a lo que necesita para trabajar. Y queda registrado quién abre qué ficha y cuándo.

42 permisos granulares · 6 roles · log con IP, timestamp y usuario · auditable 5 años.

Si se borra algo por error, lo recuperas en horas

Una agenda se cae, una ficha se borra sin querer, llega un ransomware. Marcha atrás en menos de 4 horas.

Backups horarios (retención 30 días) · snapshots diarios (retención anual) · RTO < 4 h.

Pagamos a hackers para que intenten entrar primero

Cada año, una empresa externa intenta romper el sistema. Si encuentran algo, lo arreglamos antes de que llegue a tu clínica.

Pentests anuales por terceros independientes · informe bajo NDA en planes Business y Clinic.

El dosier de seguridad, abierto.

Contrato de encargado del tratamiento, matriz de controles, subencargados y arquitectura técnica. Sin formulario: léelo y pásaselo a tu asesor.