TGC Nexo · MedERP-VE
Cumplimiento normativo (Venezuela)
Este documento tiene carácter informativo y contractual según corresponda. No constituye asesoría legal, médica ni tributaria. Para requisitos específicos de su institución, consulte a sus asesores calificados.
1. Alcance
Esta página resume el enfoque de TGC Nexo y de MedERP-VE respecto al cumplimiento de la normativa venezolana aplicable a sistemas de información en salud y protección de datos personales, en la medida de las competencias de un proveedor de software SaaS. No constituye certificación oficial ni garantía de cumplimiento automático del Cliente en su práctica asistencial.
2. Rol de las partes
| Rol | Parte | Obligaciones principales |
|---|---|---|
| Responsable del tratamiento | Cliente (clínica, consultorio, laboratorio) | Finalidades clínicas, consentimientos, historias clínicas, notificación a titulares y autoridades cuando corresponda. |
| Encargado / proveedor tecnológico | TGC Nexo (MedERP-VE) | Disponibilidad del sistema, seguridad técnica, tratamiento según instrucciones del Cliente, asistencia contractual. |
3. Referencias normativas relevantes
- Constitución RBV, art. 60: protección de la intimidad y datos personales.
- Ley de Protección de Datos Personales (2025): principios de licitud, finalidad, proporcionalidad, seguridad, confidencialidad y derechos ARCO-POL (según texto y reglamentos vigentes).
- Ley Orgánica de Salud: derecho a la salud, calidad de la atención y marco institucional del sector.
- Ley de Ejercicio de la Medicina (y reformas): historia clínica, obligaciones de registro y secreto profesional.
- Normativa tributaria (SENIAT): emisión y conservación de documentos fiscales — responsabilidad del Cliente en su facturación.
4. Historia clínica electrónica
MedERP-VE permite registrar evolución, diagnósticos, órdenes y resultados de forma estructurada. El Cliente debe garantizar que el contenido es veraz, oportuno y firmado o validado por profesionales habilitados. Los plazos de conservación de la historia clínica deben observarse conforme a la normativa sanitaria venezolana aplicable al tipo de establecimiento.
5. Protección de datos y habeas data
El producto contempla controles de acceso por tenant y por rol, trazabilidad de sesiones y separación lógica de datos entre organizaciones. El Cliente debe designar responsables internos, capacitar al personal y atender solicitudes de titulares en los plazos legales. Ante incidentes de seguridad con impacto en titulares, el Cliente evaluará la notificación a autoridades y afectados; TGC Nexo cooperará según contrato.
6. Imagenología, laboratorio e IA
Módulos de imagen, laboratorio e informes asistidos por inteligencia artificial son herramientas de apoyo. Las decisiones clínicas no deben basarse exclusivamente en salidas automatizadas. El Cliente es responsable de validar resultados, mantener equipos calibrados (en su ámbito) y cumplir regulaciones sobre uso de tecnología en salud que lleguen a aplicarse a su actividad.
7. Facturación y administración
Funciones de facturación y reportes administrativos no sustituyen asesoría contable ni fiscal. El Cliente debe configurar tasas, retenciones y formatos exigidos por el SENIAT y demás entes según su régimen.
8. Auditoría y cooperación con autoridades
TGC Nexo conservará registros técnicos razonables de operación del Servicio. Ante requerimientos legítimos de autoridad competente, el Proveedor actuará conforme a la ley, notificando al Cliente cuando no exista prohibición legal.
9. Mejora continua
Se revisan periódicamente controles de seguridad, políticas y textos legales publicados para alinearlos con cambios normativos en Venezuela. El Cliente debe mantener actualizados sus propios procedimientos internos y contratos con pacientes.
10. Contacto de cumplimiento
Consultas sobre cumplimiento del producto y acuerdos con clientes corporativos:
cumplimiento@tgcnexo.com ·
info@tgcnexo.com