Saltar al contenido

Gestión del consentimiento de profesionales sanitarios

Firma en la visita, por WhatsApp, SMS o email y en congresos. Con registro de auditoría para Compliance y sincronización con el CRM.

Una médica firma en la tablet del delegado durante la visita en su consulta.
  • En la visita
  • WhatsApp
  • SMS
  • Email
  • QR en congresos

Una solución de Estratagema

Qué opciones existen actualmente para gestionar el consentimiento del HCP

  • Gestores de cookies

    Gestionan el consentimiento de los visitantes de una web. No cubren otras formas de comunicación.

  • Módulos de consentimiento de los CRM

    Incluyen consentimiento, pero con poca flexibilidad: cambiar una finalidad o un texto legal suele requerir un proyecto con el proveedor.

  • Papel

    Se archiva o se pierde. No permite cambiar un solo canal ni demostrar qué versión del texto firmó el HCP.

Ninguna de estas opciones se adapta 100% a la realidad de relación entre el delegado o el MSL y el HCP.

Qué es

Una aplicación web para recoger, guardar y gestionar el consentimiento de los profesionales sanitarios.

Pantalla de inicio de OptinFlex en una tablet: consentimientos pendientes, firmados hoy y próximos a caducar, accesos a captura presencial, envío de enlace y QR, y últimos profesionales.

Específica para laboratorio y HCPs

Finalidades, canales y textos legales pensados para la red comercial y los MSL.

Sin instalación

Funciona en el navegador del móvil, la tablet o el ordenador.

Con o sin CRM

Se puede usar sola desde el primer día y conectarla después.

Licencia sin trampas

Suscripción anual sin importar volumen y uso de la plataforma.

OptinFlex no sustituye a su CRM. Se ocupa exclusivamente de una gestión eficiente y rigurosa del consentimiento.

Tres formas de recoger el consentimiento

La médica firma en la tablet mientras el delegado espera al otro lado de la mesa.

En la visita

El HCP firma en la tablet o el móvil del delegado o del MSL.

Un HCP lee en su móvil un SMS con su enlace personal para elegir qué información quiere recibir.

A distancia

Recibe un enlace personal de un solo uso por WhatsApp, SMS o email, con verificación OTP opcional.

Una médica escanea con su móvil el código QR de un stand en un congreso.

En congresos

Escanea un QR en el stand y completa el formulario en su móvil.

Las tres generan el mismo registro y la misma evidencia.

Así lo usa el delegado o MSL

Pantalla de captura presencial: finalidades y canales marcados por la médica, información legal desplegable, firma manuscrita y detalles de la captura con fecha, hora, dispositivo y versión legal.
Pantalla de envío de solicitud: elección de canal entre SMS, WhatsApp, email o código QR, mensaje, enlace de un solo uso, caducidad, verificación OTP y vista previa del mensaje.

Así lo ve el HCP

Tres pasos, en su móvil o en la tablet del delegado.

  1. Información básica de protección de datos

    Es la primera capa. El texto completo está a un clic, en la segunda, como recomienda la AEPD.

  2. Finalidades y canales

    Elige qué quiere recibir y por qué canal, cada cosa por separado. Nada viene premarcado.

  3. Firma y código OTP

    Firma y, si el laboratorio lo ha activado, confirma con un código. Recibe una copia por email.

Pantalla de preferencias en el móvil del HCP: canales de comunicación con interruptores y temas de interés con casillas, y botones para ver el detalle legal y continuar.

Consentimiento por finalidad y por canal

Un HCP puede aceptar eventos y rechazar la información comercial, o aceptar WhatsApp y rechazar el SMS.

Ficha de un HCP: consentimiento activo, versión legal, canales activos, tabla de finalidades por canal e historial de cambios, con botones para descargar el certificado PDF y enviar un enlace de actualización.

Por finalidad

Cada una de las cinco finalidades se acepta o se rechaza por separado.

  • Información científica
  • Formación
  • Eventos
  • Información comercial
  • Estudios

Por canal

Cada canal tiene su propia autorización.

  • Email
  • WhatsApp
  • SMS
  • Teléfono
  • Correo postal
  • Visita presencial

Cambios y revocación

Cada comunicación incluye un enlace a sus preferencias para cambiarlas o retirar el consentimiento cuando quiera.

Qué queda registrado de cada consentimiento

Lo necesario para demostrar qué aceptó cada HCP, cuándo y con qué texto.

Certificado PDF
Con los datos del HCP, qué aceptó, el método de firma, la versión del texto legal, la fecha y la hora.
Registro de auditoría encadenado
Anota cada paso con fecha, hora e IP: envío, apertura, lectura de cada capa, preferencias, OTP y firma. Los registros se encadenan con huellas SHA-256, así que cualquier modificación se detecta.
Información en dos capas
Primero la información básica y, a un clic, el texto completo, como recomienda la AEPD. El registro anota cuándo se mostró cada capa.
Compliance del laboratorio
Los textos legales y la base jurídica los decide y redacta el laboratorio, que es el responsable del tratamiento. OptinFlex los muestra, guarda sus versiones y registra quién aceptó cada una.
Certificado de consentimiento en PDF con firmante, responsable, finalidades, canales, método, versión del texto legal, fecha, hora, IP y huella SHA-256, junto al registro de auditoría con cada paso y su hora.

Dónde están los datos y quién responde de ellos

OptinFlex almacena de forma encriptada exclusivamente la información relacionada con el consentimiento.

Dónde y cómo se tratan

  • Datos alojados solo en servidores de la UE.
  • Tratamiento conforme al RGPD.
  • Derechos de acceso, rectificación y supresión.
  • Registro de actividad y trazabilidad.

Cómo se protegen

  • Servidor dedicado con base de datos propia para cada laboratorio.
  • Copias de seguridad automáticas diarias.
  • Firewall y antivirus gestionados.
  • Cifrado en tránsito y en reposo.
  • Control de usuarios y registro de bajas.
Sello de certificación ISO/IEC 27001:2022 de Adok, seguridad de la información. Certificado nº 043339, emitido el 31-10-2025 y válido hasta el 02-11-2028.

Estratagema tiene la certificación ISO/IEC 27001:2022.

Certificado
nº 043339
Válido hasta
02-11-2028
Auditoría
Externa, cada año

OptinFlex es multirregión y multiidioma

Configuración legal por filial
Cada filial, en la UE o en LatAm, tiene sus propios textos y su configuración.
En el idioma del HCP
El formulario aparece en el idioma del dispositivo o en el que elija el HCP.
Versiones de cada cláusula
Cada firma queda ligada a la versión exacta del texto que se mostró.
Mapa de Europa con varios países destacados y el historial de versiones de la cláusula informativa de España: la 2.3 vigente y las anteriores con sus fechas.
Esquema: visita, WhatsApp, SMS, email y QR llegan a OptinFlex, que se conecta mediante API REST y webhooks con Veeva Vault CRM, Salesforce Health Cloud, Microsoft Dynamics o un CRM propio. Debajo, un ejemplo de webhook de cambio de consentimiento.

Adaptada a su entorno

Independiente
Si se desea que trabaje mediante importaciones y exportaciones aisladas inicialmente.
Flexible y conectable
Cada alta, cambio o baja llega al CRM: Veeva Vault CRM, Salesforce Health Cloud, Microsoft Dynamics o desarrollos propios.

Qué aporta a cada equipo

Comercial y MSL

Recogen el consentimiento en la visita o a distancia, sin papeles, y saben por qué canal pueden contactar a cada HCP.

IT

No hay infraestructura que mantener: es SaaS y se integra con API REST y webhooks estándar.

Legal y Compliance

Tienen el registro completo de cada consentimiento para aportarlo ante una reclamación o una inspección.

OptinFlex. Omnichannel HCP Consent. Compliance by Design.
  • Recoge el consentimiento en la visita, a distancia y en congresos.
  • Guarda la evidencia de cada firma.
  • Mantiene el CRM al día, sin procesos manuales.

Hablemos

Cuéntenos cómo se recoge en su compañía el consentimiento de los profesionales sanitarios y buscamos la forma de mejorarlo con OptinFlex.