1. Quién es quién
Dexodent es una marca de [RAZÓN SOCIAL], S.L., que es quien trata los datos. Actúa con dos papeles distintos.
Responsable del tratamiento de los datos de sus clientes (personas que usan el programa en clínicas y centros, facturación de la suscripción, contacto y analítica):
- [RAZÓN SOCIAL], S.L., sociedad unipersonal.
- NIF [NIF].
- Domicilio social: [DOMICILIO].
- Correo de privacidad: [CORREO DE PRIVACIDAD].
Encargado del tratamiento de los datos de los pacientes, la historia clínica, las imágenes, las citas y las comunicaciones que cada clínica introduce (art. 28 del Reglamento General de Protección de Datos, RGPD). El responsable de esos datos es la clínica, que decide para qué se usan. Dexodent los trata solo por cuenta de la clínica y según sus instrucciones, en los términos del contrato de encargo de tratamiento que firma con cada una. Si usted es paciente, dirija sus solicitudes a su clínica; si las recibe Dexodent, se las traslada sin demora.
No se ha designado delegado de protección de datos.
2. Para qué se usan los datos, con qué base y cuánto tiempo
| Tratamiento | Finalidad | Base jurídica | Plazo |
|---|---|---|---|
| Cuentas de usuario | Alta, acceso y comunicaciones del servicio | Contrato (art. 6.1.b RGPD) | Duración del contrato y 12 meses más |
| Facturación de la suscripción | Cobro y obligaciones fiscales | Contrato y obligación legal (art. 6.1.b y 6.1.c) | 6 años |
| Contacto y demostraciones | Atender su solicitud | Consentimiento o medidas precontractuales (art. 6.1.a y 6.1.b) | Hasta resolverla; 12 meses si no hay contratación |
| Analítica de la aplicación | Mejorar el producto | Consentimiento (art. 6.1.a) | 12 meses |
| Analítica de la web | Visitas agregadas, sin dirección IP ni navegador | Interés legítimo (art. 6.1.f) | 12 meses |
| Seguridad y auditoría | Registro de accesos, detección de abuso | Interés legítimo y art. 32 RGPD | 365 días disponibles y 6 años archivados |
| Datos de pacientes (como encargado) | Historia clínica dental, citas, planificación | La de la clínica: asistencia sanitaria (art. 9.2.h RGPD) | Los que fije la clínica; el mínimo legal de la historia clínica es de 5 años |
Los datos de salud son una categoría especial (art. 9 RGPD). Se cifran guardados y en tránsito, el acceso se limita por papeles y cada acceso queda registrado.
No se toman decisiones automatizadas con efectos sobre las personas. Las funciones con inteligencia artificial proponen medidas y contornos que el profesional revisa.
3. Destinatarios
No se ceden datos a terceros salvo obligación legal. Estos proveedores prestan servicios a Dexodent y acceden a datos solo para eso:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Google (Google Cloud / Firebase) | Base de datos, archivos, inicio de sesión, notificaciones | [REGIÓN DE LOS DATOS]; el inicio de sesión y las notificaciones son servicios globales |
| OVHcloud | Servidor de la aplicación | [CENTRO DE DATOS], Unión Europea |
| RunPod | Cálculo de la segmentación del CBCT. Recibe el volumen de imagen sin cabeceras ni nombre del paciente, con un identificador al azar | [UBICACIÓN] |
| Zoho (Zoho Mail, zoho.eu) | Correo del servicio y avisos a pacientes | Unión Europea |
| Twilio | SMS a pacientes | EE. UU. |
| Stripe | Cobro de suscripciones y pagos con tarjeta | Unión Europea y EE. UU. |
| Meta (WhatsApp Business) | WhatsApp a pacientes, solo si la clínica lo activa | EE. UU. y Unión Europea |
| Signaturit | Firma electrónica de consentimientos, solo si la clínica lo activa | España |
Las clínicas pueden además usar proveedores propios (su servidor de correo, su cuenta de Twilio, su número de WhatsApp, su banco), de los que responden ellas.
El asistente conversacional usa por defecto un motor propio, sin terceros.
4. Transferencias internacionales
Algunos de estos proveedores están en Estados Unidos o tienen allí parte de su servicio. Esas transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea o en el Marco de Privacidad de Datos UE-EE. UU., según el proveedor. La dirección IP de quien inicia sesión no se envía a terceros para situarla en el mapa.
5. Sus derechos
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar el consentimiento cuando sea la base del tratamiento, escribiendo a [CORREO DE PRIVACIDAD]. Si hay dudas sobre su identidad, se le pedirá la información necesaria para confirmarla. Se responde en un mes como máximo (art. 12 RGPD). Los datos de un paciente los gestiona su clínica.
6. Reclamación
Si considera que no se han respetado sus derechos, puede reclamar ante la Agencia Española de Protección de Datos (https://www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
7. Seguridad y brechas
Dexodent aplica medidas técnicas y organizativas adecuadas al riesgo: cifrado, control de acceso por papeles, registro de accesos, copias de seguridad y un procedimiento de respuesta a incidentes. Una brecha de seguridad que afecte a datos de los que Dexodent es responsable se notifica a la Agencia Española de Protección de Datos en 72 horas y, si entraña alto riesgo, a los afectados (arts. 33 y 34 RGPD). Si afecta a datos de pacientes, se comunica a la clínica responsable sin dilación.
8. Cambios
Se publica aquí la fecha de la versión vigente. Los cambios importantes se avisan a los clientes por correo.