Articulo 30 RGPD

Registro de Actividades de Tratamiento

Este registro publico documenta todas las actividades de tratamiento realizadas por dentisti.pro como Encargado del Tratamiento en nombre de nuestras clinicas clientes, en cumplimiento del Articulo 30 del RGPD.

Informacion del Registro

Organizacion

dentisti.pro SRL

Contacto DPO

dpo@dentisti.pro

Ultima Revision

2025-05-01

Este registro se mantiene conforme al Articulo 30(2) del RGPD y se publica como parte de nuestro compromiso de transparencia. Cada clinica que utiliza la plataforma mantiene su propio registro del Articulo 30(1) para sus actividades independientes como Responsable del Tratamiento.

Registro de Actividades de Tratamiento

ID de Actividad Finalidad Categorias de Datos Interesados Base Juridica Conservacion Subencargados
ROP-001 Gestion de Historias Clinicas
Almacenamiento y gestion de odontogramas, historial medico y notas clinicas en la plataforma.
Datos sanitarios especiales (Art. 9), datos identificativos, datos de contacto, imagenes Pacientes, tutores Art. 6(1)(b) Contrato 7 anos desde el ultimo tratamiento Hostinger (UE)
ROP-002 Programacion de Citas
Gestion del calendario, reservas de disponibilidad y envio automatico de recordatorios.
Datos identificativos, datos de contacto, metadatos de cita Pacientes, personal clinico Art. 6(1)(b) Contrato 7 anos Hostinger (UE), WhatsApp Business API (UE)
ROP-003 Facturacion
Generacion de facturas, seguimiento de pagos y gestion de reclamaciones de seguro.
Datos financieros, identificativos, datos de poliza, historial de transacciones Pacientes, aseguradoras Art. 6(1)(c) Obligacion legal 10 anos Hostinger (UE), Stripe (USA - SCC)
ROP-004 Comunicacion con Pacientes
Recordatorios, confirmaciones y seguimientos clinicos por WhatsApp, SMS y correo.
Datos de contacto, contenido de comunicaciones, consentimientos Pacientes Art. 6(1)(a) Consentimiento / Art. 6(1)(b) Contrato Consentimientos: 2 anos; Mensajes: 3 anos WhatsApp Business API (UE), Hostinger (UE)
ROP-005 Autenticacion de la Plataforma
Inicio de sesion, gestion de sesiones, control de acceso y autenticacion multifactor.
Datos identificativos, credenciales hash, IP, informacion del dispositivo Personal clinico Art. 6(1)(b) Contrato / Art. 6(1)(f) Interes legitimo Cuenta activa + 90 dias Hostinger (UE)
ROP-006 Registro de Seguridad
Registro de acciones de usuario, intentos de acceso y eventos del sistema.
Datos tecnicos, metadatos de actividad, marcas temporales Personal clinico, pacientes (indirecto) Art. 6(1)(f) Interes legitimo 6 anos Hostinger (UE)
ROP-007 Analitica de Plataforma
Estadisticas agregadas de uso para mejora del producto y optimizacion del rendimiento.
Datos de uso seudonimizados, metricas de interaccion, registros de error Personal clinico (seudonimizado) Art. 6(1)(f) Interes legitimo 2 anos Hostinger (UE), Google Analytics (anonimizado)
ROP-008 Derechos de los Interesados
Tramitacion de solicitudes de acceso, rectificacion, supresion y portabilidad.
Todas las categorias segun el alcance de la solicitud Pacientes, personal clinico Art. 6(1)(c) Obligacion legal Registro de solicitudes: 6 anos; exportaciones eliminadas tras el envio Hostinger (UE)
ROP-009 Copias de Seguridad y Recuperacion
Creacion y almacenamiento de instantaneas cifradas para continuidad del negocio.
Todas las categorias de datos (cifradas en reposo) Todos los interesados Art. 6(1)(b) Contrato 30 dias rotativos Hostinger (UE), AWS UE (Frankfurt)
ROP-010 Soporte al Cliente
Gestion de tickets, resolucion de incidencias y ayuda de cuenta.
Datos identificativos, contacto, metadatos de cuenta, comunicaciones Personal clinico, pacientes (cuando la clinica solicita ayuda) Art. 6(1)(b) Contrato 3 anos Hostinger (UE)
ROP-011 Facturacion de Suscripciones SaaS
Procesamiento de pagos de suscripcion, facturacion y recobro.
Datos financieros, direccion de facturacion, historial de transacciones Representantes de la clinica Art. 6(1)(b) Contrato 10 anos Stripe (USA - SCC), PokPay (UE)
ROP-012 Gestion del Consentimiento de Cookies
Registro y respeto de las preferencias de cookies de los visitantes.
Opciones de consentimiento, IP anonimizada, marca temporal, navegador Visitantes del sitio Art. 6(1)(c) Obligacion legal (ePrivacy) 1 ano Hostinger (UE)

Resumen de Medidas de Seguridad

Las siguientes medidas tecnicas y organizativas se aplican a todas las actividades de tratamiento:

Transferencias Internacionales

Todo el tratamiento principal de datos personales ocurre dentro de la Union Europea. Las siguientes transferencias a terceros paises se realizan con salvaguardas adecuadas:

Subencargados Pais Mecanismo de Transferencia Salvaguardas Adicionales
Stripe, Inc. USA EU Standard Contractual Clauses (2021/914) Tokenized card data, encryption, Stripe EU DPA

Mantenimiento del Registro

Este registro se revisa y actualiza al menos una vez al ano y siempre que exista un cambio material en nuestras actividades de tratamiento, subencargados o base juridica. La version actual siempre se publica en esta URL.

Para preguntas sobre este registro, contacta con nuestro DPO en dpo@dentisti.pro.