Como dentisti.pro recopila, trata, almacena y protege datos personales dentro de nuestra plataforma de gestion para clinicas dentales.
El operador de la plataforma dentisti.pro es responsable del tratamiento de los datos de nivel plataforma, como cuentas de clinicas, facturacion y soporte. Cada clinica sigue siendo responsable independiente de los datos sanitarios de sus pacientes cargados en el sistema.
dentisti.pro trata los datos de pacientes estrictamente como encargado bajo el Articulo 28 del RGPD y el Acuerdo de Tratamiento de Datos aplicable.
Cuando la ley lo exige o se nombra operativamente, el DPO coordina la gobernanza de privacidad, asesora sobre cumplimiento y actua como punto de contacto para interesados y autoridades.
Puedes contactar con el DPO mediante la ruta publica dedicada o por correo en dpo@dentisti.pro.
La plataforma puede tratar datos identificativos de pacientes, informacion de contacto, registros de citas, notas clinicas, odontogramas, imagenes, datos de facturacion, registros de comunicaciones y registros de consentimiento.
Tambien tratamos datos de cuentas del personal clinico, roles y permisos, registros de auditoria, eventos de seguridad, datos de perfil, datos de identidad de la clinica, datos de suscripcion y telemetria tecnica limitada necesaria para operar el servicio con seguridad.
Los datos recopilados automaticamente pueden incluir direccion IP, tipo de navegador, metadatos del dispositivo, identificadores de sesion, eventos de uso y registros de error o seguridad.
Nos apoyamos en necesidad contractual, obligacion legal, consentimiento explicito cuando procede, intereses legitimos e intereses vitales en situaciones de emergencia, segun la actividad concreta de tratamiento.
Los datos sanitarios son datos de categoria especial segun el Articulo 9 del RGPD y se tratan para la prestacion sanitaria, la gestion del registro clinico y las operaciones asistenciales reguladas realizadas por profesionales autorizados.
Los datos personales se tratan solo para finalidades especificas y legitimas, incluidas gestion de historiales de pacientes, coordinacion de citas, facturacion, comunicaciones, informes, supervision de seguridad, soporte al cliente, mantenimiento del producto y cumplimiento legal.
No utilizamos datos personales para decisiones automatizadas que produzcan efectos juridicos o efectos significativamente similares sobre pacientes o personal.
Los datos se conservan solo durante el tiempo necesario para la finalidad de recogida o para obligaciones legales de conservacion. Los registros clinicos, de facturacion, auditoria, seguridad, copias de seguridad y consentimiento pueden tener plazos distintos.
Cuando expiran los plazos de conservacion, los datos se eliminan o anonimizan de forma irreversible con metodos adecuados al soporte y al nivel de riesgo.
Conforme al RGPD, los interesados pueden tener derecho de acceso, rectificacion, supresion, limitacion, portabilidad, oposicion y reclamacion. Los pacientes deben ejercer normalmente estos derechos primero ante su clinica, ya que la clinica es responsable de los registros asistenciales.
El personal clinico o los solicitantes respecto de datos de nivel plataforma pueden contactar con nuestro DPO para solicitudes de derechos.
Obtener confirmacion y copia de los datos personales.
Corregir datos inexactos o incompletos.
Solicitar eliminacion cuando existan fundamentos legales.
Limitar el tratamiento mientras se revisan disputas.
Recibir los datos en un formato estructurado cuando proceda.
Oponerse a ciertos tratamientos basados en intereses legitimos.
Utilizamos proveedores cuidadosamente seleccionados para hosting, pagos, copias de seguridad, comunicaciones y soporte operativo. Cuando intervienen subencargados, quedan sujetos a obligaciones contractuales y de proteccion de datos adecuadas a su funcion.
El alojamiento principal se disena bajo una logica EU-first. Cuando existen transferencias a terceros paises, se apoyan en salvaguardas como SCC, controles tecnicos, minimizacion y compromisos contractuales del proveedor.
Aplicamos medidas tecnicas y organizativas proporcionales a los riesgos del tratamiento de datos sanitarios y operativos. Pueden incluir cifrado, RBAC, soporte MFA, protecciones de sesion, validacion de entradas, registros, proteccion de copias de seguridad y controles de infraestructura del proveedor.
Los controles de seguridad dependen en parte del entorno de hosting y de la configuracion del servicio, pero el objetivo de diseno es confidencialidad, integridad, disponibilidad y trazabilidad.
Usamos cookies necesarias para sesiones, consentimiento y seguridad. Las cookies funcionales pueden respaldar preferencias de interfaz como tema o idioma. La analitica opcional solo se carga cuando el consentimiento y la configuracion lo permiten.
No dependemos por defecto de rastreadores de marketing de terceros ni de pixeles publicitarios.
Mantenemos procesos de respuesta a incidentes y registros de brechas. Cuando la ley aplicable exige notificacion, se informa a las autoridades competentes y a las partes afectadas dentro de los plazos legales, teniendo en cuenta la gravedad y el alcance del incidente.
Las consultas relacionadas con seguridad pueden dirigirse a security@dentisti.pro.
Los interesados pueden presentar una reclamacion ante una autoridad competente en su lugar de residencia, trabajo o de la presunta infraccion. Aun asi, recomendamos contacto directo primero para intentar una resolucion rapida.
Podemos actualizar esta Politica de Privacidad para reflejar cambios legales, operativos, de infraestructura o de producto. Los cambios materiales se comunican con antelacion cuando sea necesario.
La version actual siempre se publica en esta URL.