Privacidad y Proteccion de Datos

Politica de Privacidad

Como dentisti.pro recopila, trata, almacena y protege datos personales dentro de nuestra plataforma de gestion para clinicas dentales.

Version 3.0 · Ultima Actualizacion: 2025-05-01

Tabla de Contenidos

1. Identidad del Responsable

El operador de la plataforma dentisti.pro es responsable del tratamiento de los datos de nivel plataforma, como cuentas de clinicas, facturacion y soporte. Cada clinica sigue siendo responsable independiente de los datos sanitarios de sus pacientes cargados en el sistema.

dentisti.pro trata los datos de pacientes estrictamente como encargado bajo el Articulo 28 del RGPD y el Acuerdo de Tratamiento de Datos aplicable.

2. Delegado de Proteccion de Datos

Cuando la ley lo exige o se nombra operativamente, el DPO coordina la gobernanza de privacidad, asesora sobre cumplimiento y actua como punto de contacto para interesados y autoridades.

2. Delegado de Proteccion de Datos

Puedes contactar con el DPO mediante la ruta publica dedicada o por correo en dpo@dentisti.pro.

dpo@dentisti.pro

3. Que Datos Recopilamos

La plataforma puede tratar datos identificativos de pacientes, informacion de contacto, registros de citas, notas clinicas, odontogramas, imagenes, datos de facturacion, registros de comunicaciones y registros de consentimiento.

Tambien tratamos datos de cuentas del personal clinico, roles y permisos, registros de auditoria, eventos de seguridad, datos de perfil, datos de identidad de la clinica, datos de suscripcion y telemetria tecnica limitada necesaria para operar el servicio con seguridad.

Los datos recopilados automaticamente pueden incluir direccion IP, tipo de navegador, metadatos del dispositivo, identificadores de sesion, eventos de uso y registros de error o seguridad.

5. Finalidades del Tratamiento

Los datos personales se tratan solo para finalidades especificas y legitimas, incluidas gestion de historiales de pacientes, coordinacion de citas, facturacion, comunicaciones, informes, supervision de seguridad, soporte al cliente, mantenimiento del producto y cumplimiento legal.

No utilizamos datos personales para decisiones automatizadas que produzcan efectos juridicos o efectos significativamente similares sobre pacientes o personal.

6. Conservacion de los Datos

Los datos se conservan solo durante el tiempo necesario para la finalidad de recogida o para obligaciones legales de conservacion. Los registros clinicos, de facturacion, auditoria, seguridad, copias de seguridad y consentimiento pueden tener plazos distintos.

Cuando expiran los plazos de conservacion, los datos se eliminan o anonimizan de forma irreversible con metodos adecuados al soporte y al nivel de riesgo.

7. Derechos de los Interesados

Conforme al RGPD, los interesados pueden tener derecho de acceso, rectificacion, supresion, limitacion, portabilidad, oposicion y reclamacion. Los pacientes deben ejercer normalmente estos derechos primero ante su clinica, ya que la clinica es responsable de los registros asistenciales.

El personal clinico o los solicitantes respecto de datos de nivel plataforma pueden contactar con nuestro DPO para solicitudes de derechos.

Derecho de Acceso

Obtener confirmacion y copia de los datos personales.

Derecho de Rectificacion

Corregir datos inexactos o incompletos.

Derecho de Supresion

Solicitar eliminacion cuando existan fundamentos legales.

Derecho de Limitacion

Limitar el tratamiento mientras se revisan disputas.

Derecho de Portabilidad

Recibir los datos en un formato estructurado cuando proceda.

Derecho de Oposicion

Oponerse a ciertos tratamientos basados en intereses legitimos.

8. Subencargados y Transferencias Internacionales

Utilizamos proveedores cuidadosamente seleccionados para hosting, pagos, copias de seguridad, comunicaciones y soporte operativo. Cuando intervienen subencargados, quedan sujetos a obligaciones contractuales y de proteccion de datos adecuadas a su funcion.

El alojamiento principal se disena bajo una logica EU-first. Cuando existen transferencias a terceros paises, se apoyan en salvaguardas como SCC, controles tecnicos, minimizacion y compromisos contractuales del proveedor.

9. Medidas de Seguridad

Aplicamos medidas tecnicas y organizativas proporcionales a los riesgos del tratamiento de datos sanitarios y operativos. Pueden incluir cifrado, RBAC, soporte MFA, protecciones de sesion, validacion de entradas, registros, proteccion de copias de seguridad y controles de infraestructura del proveedor.

Los controles de seguridad dependen en parte del entorno de hosting y de la configuracion del servicio, pero el objetivo de diseno es confidencialidad, integridad, disponibilidad y trazabilidad.

10. Cookies y Tecnologias de Seguimiento

Usamos cookies necesarias para sesiones, consentimiento y seguridad. Las cookies funcionales pueden respaldar preferencias de interfaz como tema o idioma. La analitica opcional solo se carga cuando el consentimiento y la configuracion lo permiten.

No dependemos por defecto de rastreadores de marketing de terceros ni de pixeles publicitarios.

11. Notificacion de Brechas de Datos Personales

Mantenemos procesos de respuesta a incidentes y registros de brechas. Cuando la ley aplicable exige notificacion, se informa a las autoridades competentes y a las partes afectadas dentro de los plazos legales, teniendo en cuenta la gravedad y el alcance del incidente.

Las consultas relacionadas con seguridad pueden dirigirse a security@dentisti.pro.

12. Derecho a Presentar una Reclamacion

Los interesados pueden presentar una reclamacion ante una autoridad competente en su lugar de residencia, trabajo o de la presunta infraccion. Aun asi, recomendamos contacto directo primero para intentar una resolucion rapida.

Cambios en Esta Politica

Podemos actualizar esta Politica de Privacidad para reflejar cambios legales, operativos, de infraestructura o de producto. Los cambios materiales se comunican con antelacion cuando sea necesario.

La version actual siempre se publica en esta URL.