1. Introducción
En Dentall ("nosotros", "nuestro", "la plataforma") respetamos tu privacidad y la de tus pacientes. Esta política describe cómo recolectamos, usamos, almacenamos y protegemos la información personal cuando utilizas nuestros servicios de gestión de clínica dental.
Al usar Dentall aceptas las prácticas descritas en este documento. Si no estás de acuerdo, te pedimos que dejes de usar la plataforma.
2. Datos que recolectamos
Recolectamos los siguientes tipos de información:
- Datos de cuenta: nombre completo, correo electrónico, teléfono, rol (paciente, doctor, administrador de clínica) y contraseña cifrada.
- Datos profesionales: para doctores y clínicas — especialidades, número de licencia profesional, dirección de la clínica, horarios y fotografías profesionales.
- Datos clínicos de pacientes: historial médico-dental, anamnesis, odontograma, tratamientos, citas, radiografías y documentos cargados por los profesionales tratantes. Esta información es manejada como datos sensibles.
- Información de pagos: los pagos se procesan a través de Paddle, nuestro Merchant of Record. Nosotros no almacenamos números de tarjeta — solo recibimos confirmaciones, IDs de suscripción y datos mínimos de facturación.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas y registros de actividad por motivos de seguridad y mejora del servicio.
3. Cómo usamos tus datos
Utilizamos la información para:
- Crear y administrar tu cuenta.
- Permitir la gestión de citas, historiales clínicos, odontogramas y demás funciones del servicio.
- Procesar pagos de suscripciones a través de Paddle.
- Enviar comunicaciones operativas (confirmaciones, recordatorios de citas, actualizaciones del servicio).
- Mejorar la plataforma, prevenir fraude y cumplir obligaciones legales.
- Responder a tus solicitudes de soporte cuando nos contactas a través de /contacto.
4. Confidencialidad de datos médicos
Los datos clínicos de pacientes están protegidos bajo principios alineados con estándares internacionales como HIPAA (EE.UU.) y normativas locales de protección de datos sensibles. Concretamente:
- Solo el doctor tratante y la clínica vinculada pueden acceder al historial.
- El paciente puede ver su propio historial desde su portal.
- Nuestro personal técnico tiene acceso administrativo limitado y nunca consulta datos clínicos salvo en operaciones de recuperación que tú nos autorices explícitamente.
- Las copias de respaldo están cifradas en reposo y en tránsito.
5. Con quién compartimos información
No vendemos tus datos. Compartimos información únicamente con:
- Paddle (Merchant of Record) — exclusivamente datos de facturación para procesar suscripciones.
- Supabase y Resend — proveedores de infraestructura cloud para alojamiento de datos y envío de correos transaccionales, bajo acuerdos de procesamiento de datos.
- Autoridades — solo cuando exista una orden judicial válida o requerimiento legal aplicable.
6. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para el funcionamiento de la plataforma (sesión, autenticación, preferencias de tema y modo de navegación). No usamos cookies de seguimiento publicitario de terceros. Puedes desactivar las cookies en tu navegador, pero algunas funciones dejarán de operar.
7. Tus derechos
Como titular de los datos tienes los siguientes derechos, independientemente del país desde el que uses la plataforma:
- Acceso: consultar qué información tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: solicitar el borrado de tus datos cuando ya no sean necesarios para los fines del servicio o tus obligaciones legales.
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
- Oposición: oponerte al procesamiento por motivos legítimos.
Para ejercer cualquiera de estos derechos escríbenos desde /contacto con el asunto "Solicitud de derechos de datos".
8. Retención de datos
Conservamos tus datos mientras tu cuenta esté activa. Cuando la cierras, eliminamos la información personal en un plazo máximo de 90 días, salvo cuando la ley nos obligue a retenerla por motivos contables, fiscales o de prevención de fraude (en cuyo caso se almacena de forma cifrada y con acceso restringido).
9. Transferencias internacionales
Nuestros servidores principales están en regiones de proveedores cloud internacionales (Estados Unidos y Europa). Al usar Dentall consientes que tus datos se procesen en esas jurisdicciones bajo medidas equivalentes a las ofrecidas por la normativa de tu país.
10. Cambios a esta política
Podemos actualizar esta política cuando sea necesario. Cualquier cambio sustantivo será notificado por correo a la dirección registrada y la fecha de "Última actualización" al inicio del documento será modificada.
11. Contacto
Para cualquier consulta relacionada con esta política o el tratamiento de tus datos personales: