La presente Política de Privacidad está redactada en inglés
Cualquier traducción se proporciona únicamente por conveniencia. En caso de discrepancia entre la versión en inglés y una traducción, prevalecerá la versión en inglés.
Leer la versión en inglés →Política de Privacidad
Esta Política de Privacidad está disponible en varios idiomas. La versión en inglés es la versión legalmente vinculante. Las versiones traducidas se proporcionan únicamente por comodidad.
Fecha de vigencia: 16 de abril de 2026
Entidad legal: FETOSOFT DOOEL
Dirección: Goce Delchev 2/32, 1300 Kumanovo, Macedonia del Norte
Producto SaaS: Dentare - https://dentare.io
FETOSOFT DOOEL ("nosotros", "nos" o "nuestro") opera la plataforma Dentare y el sitio web dentare.io (conjuntamente, el "Servicio"). Esta Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos los datos personales cuando usted utiliza nuestro Servicio, incluido el procesamiento de pagos gestionado por Lemon Squeezy, las integraciones con servicios de Google y la mensajería de WhatsApp a través de la Meta WhatsApp Business Cloud API. Al utilizar el Servicio, usted acepta esta Política de Privacidad.
1) Información que recopilamos
a) Datos personales que usted proporciona
- Datos de la cuenta (nombre, apellido, correo electrónico, teléfono)
- Datos de pacientes enviados por las clínicas (nombre, número de teléfono, número de identificación personal cuando corresponda)
- Datos de facturación/contacto (dirección, ciudad, código postal, país)
- Comunicaciones de soporte y preferencias
SMS y números de teléfono: Cuando una clínica activa las notificaciones por SMS, los números de teléfono de los pacientes se utilizan para enviar confirmaciones de citas, recordatorios y actualizaciones de estado a través de proveedores externos de entrega de SMS. Los números de teléfono se almacenan junto con los registros de mensajes SMS con fines de seguimiento de entrega y auditoría.
Correo electrónico y direcciones de correo: Cuando una clínica envía correos electrónicos de confirmación de citas a través de Dentare, la dirección de correo electrónico del paciente, el asunto del correo, el contenido del mensaje (HTML y texto plano) y los metadatos de entrega (estado de entrega, ID de mensaje del proveedor, marcas de tiempo) se almacenan como registros de mensajes de correo electrónico con fines de seguimiento de entrega, auditoría y cumplimiento normativo. Los correos electrónicos se entregan a través de un proveedor externo de correo electrónico transaccional (Postmark, operado por ActiveCampaign, LLC). Postmark puede procesar datos de seguimiento de apertura y clics cuando la clínica lo habilita.
WhatsApp y números de teléfono: Cuando una clínica activa las notificaciones por WhatsApp, los números de teléfono de los pacientes se utilizan para enviar confirmaciones de citas y recordatorios a través de la Meta WhatsApp Business Cloud API. Los registros de mensajes de WhatsApp - incluyendo el número de teléfono del destinatario, el nombre de la plantilla, el tipo de mensaje (confirmación o recordatorio), el estado de entrega (aceptado, enviado, entregado, leído o fallido), el ID de mensaje de Meta (wamid), los metadatos de conversación (ID de conversación, tipo y modelo de precios) y las marcas de tiempo - se almacenan con fines de seguimiento de entrega, auditoría y cumplimiento normativo. Los mensajes son entregados por Meta Platforms, Inc. utilizando únicamente plantillas de mensajes previamente aprobadas. Cada clínica mantiene su propia WhatsApp Business Account (WABA) y credenciales; Dentare actúa como proveedor tecnológico que facilita la entrega de mensajes en nombre de la clínica.
Pagos: Utilizamos Lemon Squeezy, LLC como nuestro comerciante registrado. Los datos de tarjetas y pagos son procesados de forma segura por LemonSqueezy; no almacenamos números de tarjeta completos en nuestros sistemas.
b) Recopilados automáticamente (Datos de uso)
- Dirección IP, tipo y versión del dispositivo y navegador
- Páginas visitadas, marcas de tiempo, duración de la sesión
- Datos de diagnóstico y rendimiento
c) Cookies y seguimiento
Utilizamos cookies y tecnologías similares para operar y mejorar el Servicio. Puede controlar las cookies a través de la configuración de su navegador; algunas funciones pueden no funcionar sin ellas.
- Cookies de sesión – necesarias para el inicio de sesión y la funcionalidad básica
- Cookies de preferencias – recuerdan el idioma y la configuración
- Cookies de seguridad – ayudan a prevenir fraudes y abusos
- Cookies de LemonSqueezy – permiten el proceso de pago, la gestión de impuestos/IVA y la prevención de fraude
- Cookies de Google Analytics – recopilan estadísticas de uso para mejorar el rendimiento
- Token de dispositivo de quiosco (
kiosk_device_token) – una cookie firmada, de solo HTTP, utilizada para identificar dispositivos de quiosco registrados. Se establece únicamente cuando un administrador de la clínica activa el Modo Quiosco en un dispositivo compartido.
d) Actividad de inicio de sesión y datos de seguridad de la cuenta
Para proteger su cuenta, Dentare registra automáticamente los eventos de autenticación cada vez que usted inicia sesión o intenta iniciar sesión. Se recopilan los siguientes datos:
- Dirección IP - la dirección de red desde la que se origina el intento de inicio de sesión.
- Cadena de agente de usuario - nombre del navegador, versión y sistema operativo (truncado a 256 caracteres para minimización de datos).
- Huella digital del dispositivo - un hash unidireccional derivado de su navegador y sistema operativo, utilizado para identificar dispositivos nuevos o no reconocidos. Los valores originales no pueden reconstruirse a partir del hash.
- Tipo de evento - si el inicio de sesión fue exitoso, fallido, bloqueado o involucró autenticación de dos factores.
- Marca de tiempo - fecha y hora del evento.
Base legal: Interés legítimo en la seguridad de la cuenta y la prevención de fraude (RGPD Art. 6(1)(f)).
Geolocalización por IP: Cuando usted inicia sesión, Dentare consulta su dirección IP contra una base de datos de geolocalización almacenada localmente (MaxMind GeoLite2) para determinar su ciudad y país aproximados. Esta consulta se realiza enteramente en nuestros servidores - no se envían datos a ningún servicio de geolocalización de terceros. La ciudad, el país y las coordenadas aproximadas resultantes se almacenan junto con el registro del evento de inicio de sesión.
Dispositivos de confianza: Dentare mantiene una lista de dispositivos desde los que usted ha iniciado sesión exitosamente. Cada dispositivo se identifica mediante un hash unidireccional (SHA-256) del nombre de su navegador, versión principal y sistema operativo. Los siguientes metadatos se almacenan para cada dispositivo de confianza: etiqueta del dispositivo (por ejemplo, “Chrome en macOS”), última dirección IP de inicio de sesión, última ciudad, último país y última marca de tiempo de actividad. Puede ver y eliminar dispositivos de confianza en cualquier momento a través de Configuración → Dispositivos de confianza.
Puntuación de riesgo y detección de inicios de sesión sospechosos: Cada inicio de sesión exitoso es puntuado automáticamente según el riesgo basándose en múltiples señales: si el dispositivo es nuevo, si la IP o el país son nuevos, si el cambio de ubicación es físicamente implausible (“viaje imposible”), intentos de inicio de sesión fallidos recientes, horas de inicio de sesión inusuales y si la autenticación de dos factores está activada. Esta puntuación se realiza enteramente mediante lógica automatizada en nuestros servidores sin revisión humana. Si un inicio de sesión se puntúa como de riesgo alto o crítico, se envía un correo electrónico de “inicio de sesión sospechoso” con botones de verificación “¿Fue usted?” (válidos durante 72 horas). Si usted confirma que el inicio de sesión no fue suyo, todas sus sesiones activas se invalidan inmediatamente. Usted tiene derecho a impugnar cualquier decisión automatizada conforme al RGPD Art. 22.
Notificaciones de nuevo dispositivo: Cuando se detecta un inicio de sesión desde un dispositivo que usted no ha utilizado antes y el nivel de riesgo no es alto ni crítico (en cuyo caso se envía un correo de inicio de sesión sospechoso), Dentare envía un correo electrónico de notificación de seguridad a su dirección de correo electrónico registrada. Para evitar correos no deseados, se envía un máximo de un correo de seguridad (nuevo dispositivo o inicio de sesión sospechoso) por período de 24 horas. Puede optar por no recibir correos de notificación de seguridad a través de la configuración de su perfil; los correos transaccionales (restablecimiento de contraseña, confirmaciones de correo electrónico) no pueden desactivarse.
Seguimiento de sesiones activas: Dentare realiza un seguimiento de sus sesiones de navegador activas para permitirle verlas y gestionarlas. Para cada sesión, almacenamos: un hash unidireccional (SHA-256) del identificador de sesión, dirección IP, cadena de agente de usuario (truncada), etiqueta del dispositivo, ciudad y país aproximados (a partir de geolocalización IP local) y marca de tiempo de última actividad. Los registros de sesión se eliminan automáticamente después de 30 días de inactividad mediante una tarea de limpieza diaria. Puede ver y revocar sus sesiones activas en cualquier momento a través de Configuración → Sesiones activas.
Bloqueo de cuenta: Después de 10 intentos consecutivos de inicio de sesión fallidos, su cuenta se bloquea temporalmente durante 30 minutos como medida de protección contra ataques de fuerza bruta. Además, si se producen 3 o más inicios de sesión con puntuación de riesgo crítico en un período de 1 hora, su cuenta se bloquea automáticamente como medida de precaución. Recibirá un correo electrónico con instrucciones para desbloquear su cuenta.
Retención: Los registros de eventos de inicio de sesión se eliminan automáticamente después de 1 año. Los registros de dispositivos de confianza se conservan mientras están activos (última actividad dentro de los 90 días) y se eliminan cuando usted los elimina o cuando se elimina la cuenta. Los registros de sesiones activas se eliminan después de 30 días de inactividad.
Sus derechos: Puede ver su historial de inicio de sesión a través de Configuración → Actividad de inicio de sesión, gestionar dispositivos de confianza a través de Configuración → Dispositivos de confianza, ver y revocar sesiones activas a través de Configuración → Sesiones activas, y acceder a un resumen de seguridad a través de Configuración → Seguridad.
f) Datos de seguridad de dispositivos compartidos (Quiosco)
Si su clínica activa el Modo Quiosco en un dispositivo compartido, Dentare recopila datos adicionales para proteger la pantalla de bloqueo y auditar el acceso:
- Token del dispositivo - un identificador generado aleatoriamente almacenado como una cookie firmada, de solo HTTP (
kiosk_device_token) para reconocer los dispositivos de quiosco registrados. - Autenticación por PIN - los PIN del personal se cifran mediante bcrypt antes de su almacenamiento. Los PIN en texto plano nunca se almacenan ni se registran.
- Eventos de auditoría de seguridad - cada acción de bloqueo, desbloqueo, bloqueo por exceso de intentos y activación/desactivación de quiosco se registra con el tipo de evento, marca de tiempo, ID del usuario que realiza la acción, ID del usuario objetivo, identificador del dispositivo, dirección IP y una cadena de agente de usuario truncada (máximo 128 caracteres). Estos registros no contienen el PIN en sí.
- Estado de bloqueo - el conteo de intentos fallidos de PIN, la fase de bloqueo y la marca de tiempo de expiración del bloqueo se almacenan por usuario para aplicar la protección progresiva de bloqueo.
g) Preferencias de notificación y registro de auditoría de consentimiento
Las notificaciones por SMS y WhatsApp están desactivadas por defecto para todos los pacientes y requieren una aceptación explícita antes de enviar cualquier mensaje. Las notificaciones por correo electrónico también están desactivadas por defecto. Las clínicas son responsables de obtener y registrar el consentimiento del paciente antes de activar cualquier canal de notificación.
Cuando se actualizan las preferencias de notificación de un paciente (por ejemplo, aceptación o rechazo de SMS, WhatsApp o correo electrónico), Dentare registra el cambio con fines de auditoría de consentimiento. Cada entrada del registro incluye:
- El campo de preferencia que se modificó (por ejemplo, notificaciones por SMS, notificaciones por WhatsApp)
- Los valores anteriores y nuevos
- El usuario que realizó el cambio (miembro del personal de la clínica o sistema)
- La marca de tiempo del cambio
- El origen del cambio (interfaz de usuario, API, registro de paciente o sistema)
- La dirección IP de la solicitud
Estos registros de auditoría de consentimiento se conservan durante la vida útil del registro del paciente y son accesibles para los administradores de la clínica. Se utilizan para demostrar el consentimiento conforme al RGPD Art. 7(1). Los números de teléfono en los registros de auditoría del sistema de notificaciones se enmascaran (por ejemplo, +389****3456) para minimizar la exposición de datos personales.
Confirmación de entrega de WhatsApp (seguimiento de si un mensaje fue entregado exitosamente al dispositivo del paciente) se registra por separado del consentimiento. La confirmación de entrega no constituye ni reemplaza el consentimiento de aceptación del paciente.
h) Preferencias de correo electrónico del propietario de la clínica
Los propietarios de clínicas pueden recibir correos electrónicos del producto, incluyendo recomendaciones de seguridad (por ejemplo, activar la autenticación de dos factores) y consejos sobre funciones (por ejemplo, configuración del Modo Quiosco). Estos correos se envían en el idioma preferido del propietario y están activados por defecto bajo interés legítimo (seguridad de la cuenta y mejora del servicio, RGPD Art. 6(1)(f)). Los propietarios pueden optar por no recibirlos en cualquier momento a través de la configuración de su perfil. Los correos transaccionales (restablecimiento de contraseña, confirmaciones de correo electrónico, invitaciones a la clínica) no pueden desactivarse, ya que son necesarios para el funcionamiento del servicio.
2) Cómo utilizamos sus datos
- Proporcionar, operar y mantener Dentare
- Procesar pagos y suscripciones a través de LemonSqueezy
- Personalizar y mejorar funciones, rendimiento y seguridad
- Comunicar actualizaciones, cambios y soporte
- Enviar correos electrónicos de recomendaciones de producto y seguridad a los propietarios de clínicas (por ejemplo, configuración de autenticación de dos factores, descubrimiento de funciones), entregados en el idioma preferido del propietario y sujetos a sus preferencias de correo electrónico
- Enviar notificaciones por SMS en nombre de las clínicas (confirmaciones de citas, recordatorios y actualizaciones de estado) a los números de teléfono de los pacientes
- Enviar correos electrónicos transaccionales en nombre de las clínicas (confirmaciones de citas) a las direcciones de correo electrónico de los pacientes, y realizar un seguimiento del estado de entrega con fines de auditoría y cumplimiento normativo
- Enviar notificaciones por WhatsApp en nombre de las clínicas (confirmaciones de citas y recordatorios) a los números de teléfono de los pacientes a través de la Meta WhatsApp Business Cloud API, y realizar un seguimiento del estado de entrega con fines de auditoría y cumplimiento normativo
- Supervisar el uso, solucionar problemas y prevenir fraudes o abusos
- Supervisar y auditar los eventos de acceso al quiosco para detectar accesos no autorizados y aplicar las políticas de seguridad de la pantalla de bloqueo
- Cumplir con las obligaciones legales
3) Uso de los servicios de la API de Google y datos de usuario de Google
Dentare se integra con los servicios de Google utilizando la autenticación Google OAuth 2.0 y los servicios de la API de Google. Nuestro uso y transferencia de la información recibida de las API de Google se adhiere a la Política de datos de usuario de los servicios de la API de Google , incluidos los requisitos de uso limitado.
Para obtener información sobre cómo Google recopila y procesa sus datos, consulte la Política de Privacidad de Google.
a) Inicio de sesión con Google (solo identidad)
Cuando usted inicia sesión con Google, Dentare solicita únicamente los siguientes permisos de identidad:
- openid - para verificar su identidad
- email - su dirección de correo electrónico, utilizada para la autenticación de la cuenta y las comunicaciones
- profile - su nombre, utilizado para mostrarlo dentro de Dentare
El inicio de sesión con Google se utiliza únicamente para la autenticación. No se accede a datos adicionales de Google durante el inicio de sesión.
b) Integraciones opcionales de Google (autorización incremental)
Dentare ofrece funciones opcionales que requieren permisos adicionales de Google. Estos permisos nunca se solicitan durante el inicio de sesión. Solo se solicitan cuando usted activa explícitamente una función específica, y puede denegar cualquiera o todos ellos sin afectar su capacidad de utilizar la funcionalidad básica de Dentare.
Cuando usted activa una función opcional, Dentare utiliza el mecanismo de autorización incremental de Google para solicitar únicamente los permisos adicionales necesarios para esa función. Los permisos concedidos previamente se conservan.
Integración con Google Calendar
Si usted elige activar la sincronización de citas con Google Calendar, Dentare solicita:
-
Lectura/escritura de Google Calendar
(
googleapis.com/auth/calendar) - para crear, actualizar y eliminar eventos de citas en su Google Calendar en su nombre -
Acceso a la lista de calendarios
(
googleapis.com/auth/calendar.calendarlist) - para permitirle elegir en qué calendario Dentare sincroniza las citas
Los datos del calendario se utilizan exclusivamente para sincronizar las citas de Dentare con su Google Calendar. Los datos del calendario no se utilizan para ningún otro fin, no se comparten con otros usuarios o inquilinos de Dentare y no se utilizan para publicidad, análisis o entrenamiento de IA/ML.
Permisos granulares
Google le permite conceder o denegar permisos individuales. Si deniega un permiso que es necesario para una función específica, esa función no estará disponible, pero el resto de la funcionalidad de Dentare seguirá funcionando normalmente. Puede conceder permisos denegados en cualquier momento reactivando la función.
c) Cómo utilizamos los datos de usuario de Google
- Autenticar usuarios de forma segura mediante el inicio de sesión con Google
- Mostrar su nombre y correo electrónico dentro de la plataforma Dentare
- Sincronizar citas entre Dentare y Google Calendar (solo si usted ha concedido permisos de calendario)
- Mostrar la disponibilidad del calendario dentro de la plataforma Dentare (solo si la sincronización del calendario está activada)
Los datos de usuario de Google se utilizan únicamente para proporcionar o mejorar funciones orientadas al usuario que son visibles y destacadas en la interfaz de Dentare. Específicamente:
- No vendemos, alquilamos ni cedemos los datos de usuario de Google a terceros.
- No utilizamos los datos de usuario de Google para publicar anuncios, incluyendo retargeting, publicidad personalizada o basada en intereses.
- No utilizamos los datos de usuario de Google para desarrollar, entrenar o mejorar modelos generalizados de inteligencia artificial o aprendizaje automático.
- No transferimos los datos de usuario de Google a terceros salvo que: (a) sea necesario para proporcionar o mejorar funciones orientadas al usuario, (b) usted proporcione su consentimiento explícito y afirmativo, (c) sea necesario por motivos de seguridad (por ejemplo, investigar abusos), o (d) sea requerido para cumplir con la legislación aplicable.
- La revisión humana de los datos de usuario de Google se limita a investigaciones de seguridad, cumplimiento legal o cuando el usuario ha proporcionado su consentimiento afirmativo para un fin específico.
d) Almacenamiento y seguridad de tokens
Cuando usted conecta su cuenta de Google, Dentare almacena los siguientes datos de forma segura en nuestros servidores:
- Su identificador de cuenta de Google (ID de sujeto)
- Un token de acceso OAuth (de corta duración, utilizado para interactuar con las API de Google en su nombre)
- Un token de actualización OAuth (si se concede acceso sin conexión, utilizado para mantener su conexión cuando no está utilizando Dentare activamente)
- Un registro de los permisos de Google (scopes) que usted ha concedido
- La marca de tiempo de expiración del token de acceso
Todos los tokens se cifran en reposo y se almacenan únicamente en el lado del servidor. Los tokens nunca se exponen a los navegadores de los clientes, se incrustan en URLs ni se registran en texto plano. El acceso a los tokens almacenados se restringe a los sistemas automatizados que los necesitan para realizar operaciones con la API de Google en su nombre.
El acceso sin conexión (tokens de actualización) se solicita únicamente cuando se necesita una sincronización persistente (por ejemplo, sincronización del calendario). Si usted no activa funciones que requieran acceso sin conexión, no se almacena ningún token de actualización.
e) Retención y eliminación de datos
- Tokens de acceso - se conservan mientras su cuenta de Google esté conectada. Se actualizan automáticamente cuando expiran. Se eliminan inmediatamente cuando usted desconecta su cuenta de Google o cuando Google revoca sus tokens.
- Tokens de actualización - se conservan mientras su cuenta de Google esté conectada y la función asociada (por ejemplo, sincronización del calendario) esté activa. Se eliminan inmediatamente tras la desconexión, la eliminación de la cuenta o la revocación de tokens iniciada por Google.
- Registro de permisos concedidos - se conserva mientras su cuenta de Google esté conectada. Se elimina tras la desconexión o la eliminación de la cuenta.
- Metadatos de Google en caché (por ejemplo, lista de calendarios) - se conservan únicamente mientras sean necesarios activamente para la funcionalidad de la característica. Se eliminan dentro de los 30 días posteriores a la desconexión o eliminación de la cuenta.
f) Protección entre cuentas (eventos de seguridad)
Dentare participa en el programa de Protección entre cuentas de Google. Esto significa que Google puede notificar a Dentare sobre eventos de seguridad que afecten a su cuenta de Google. Cuando recibimos dichas notificaciones, tomamos las siguientes acciones para proteger su cuenta:
- Sesiones revocadas: Si Google informa que sus sesiones de Google han sido revocadas (por ejemplo, usted cambió su contraseña de Google o reportó una cuenta comprometida), Dentare terminará inmediatamente todas sus sesiones activas de Dentare. Deberá iniciar sesión nuevamente.
- Tokens revocados: Si Google informa que sus tokens OAuth han sido revocados, Dentare eliminará inmediatamente sus tokens de acceso y actualización almacenados. Las funciones que dependen de los permisos de Google (por ejemplo, sincronización del calendario) se suspenderán hasta que usted vuelva a autorizar.
- Cuenta desactivada: Si Google informa que su cuenta de Google ha sido desactivada, Dentare eliminará sus tokens almacenados y desactivará su cuenta de Dentare. Contáctenos en [email protected] para resolver esto.
Estas acciones se toman automáticamente para proteger la seguridad de su cuenta. Los registros de auditoría de eventos de seguridad se conservan hasta 3 meses y luego se eliminan permanentemente.
g) Cumplimiento con la Política de datos de usuario de los servicios de la API de Google
El uso y transferencia de información recibida de las API de Google por parte de Dentare se adhiere a la Política de datos de usuario de los servicios de la API de Google , incluidos los requisitos de uso limitado.
4) Procesamiento de pagos (LemonSqueezy)
Utilizamos Lemon Squeezy, LLC como nuestro comerciante registrado y procesador de pagos. LemonSqueezy actúa como controlador de datos independiente para los datos relacionados con pagos. Para más detalles, consulte la Política de Privacidad de LemonSqueezy .
5) Bases legales (RGPD, cuando corresponda)
- Contrato – para proporcionar el Servicio que usted solicitó
- Intereses legítimos – para asegurar y mejorar el Servicio, incluyendo el seguimiento de actividad de inicio de sesión, la detección de nuevos dispositivos, el bloqueo de cuenta por intentos fallidos repetidos, la seguridad de la pantalla de bloqueo del quiosco, la aplicación progresiva de bloqueos, el registro de auditoría de seguridad y los correos electrónicos de recomendaciones de seguridad/funciones a los propietarios de clínicas
- Consentimiento – para integraciones opcionales de Google (por ejemplo, sincronización del calendario), cookies de análisis, notificaciones por SMS, notificaciones por WhatsApp y comunicaciones por correo electrónico transaccional a pacientes, que puede conceder o retirar en cualquier momento
- Obligación legal – para cumplir con los requisitos fiscales y regulatorios
Auto-registro de pacientes — Minimización de datos basada en el país
Dentare ofrece a las clínicas un formulario público opcional de auto-registro de pacientes mediante QR, accesible sin autenticación en una URL específica de la clínica. Cuando un paciente potencial envía este formulario, sus datos se tratan conforme al art. 6(1)(b) del RGPD — medidas precontractuales adoptadas a solicitud del interesado, y el registro resultante se conserva en espera de la revisión y aprobación por parte de la clínica.
Dado que este formulario es accesible para usuarios no autenticados, Dentare aplica la minimización de datos en función de la jurisdicción configurada para la clínica. Los campos que recopila el formulario dependen del país de la clínica:
- Clínicas en los Balcanes Occidentales (Macedonia del Norte, Albania, Kosovo, Serbia, Montenegro, Bosnia y Herzegovina): puede ofrecerse el formulario completo, incluyendo identidad general, datos de contacto, contacto de emergencia, datos del seguro y — según la configuración de la clínica — información básica de salud como grupo sanguíneo, alergias e historial médico relevante.
- Clínicas en la Unión Europea, el Espacio Económico Europeo, el Reino Unido, Suiza, Turquía, Moldavia y otras jurisdicciones del RGPD o equivalentes al RGPD: el formulario se ofrece en una variante mínima. Solo recopila identidad, datos de contacto e información de solicitud de cita. Los datos de salud (grupo sanguíneo, alergias, historial médico), los identificadores nacionales (números personales), los datos del seguro y la información de contacto de emergencia no se recopilan a través del formulario público en estas jurisdicciones. Dichos datos, cuando son necesarios, se recopilan en la clínica una vez establecida la relación asistencial, conforme al art. 9(2)(h) del RGPD — prestación de asistencia sanitaria.
- Clínicas en los Estados Unidos: el formulario público de auto-registro de pacientes mediante QR se ofrece en una variante ultra-mínima que recopila únicamente el nombre, el correo electrónico y el teléfono del paciente. A través del formulario público no se recopilan fecha de nacimiento, género, datos de salud, identificadores nacionales, detalles de seguros, información de contacto de emergencia ni campos relacionados con el contexto de la cita. Dentare no cuenta con Acuerdos de Asociado Comercial de HIPAA con sus subencargados y, por tanto, no recopila Información de Salud Protegida en superficies públicas y no autenticadas en jurisdicciones de los EE. UU. Las funciones clínicas que procesarían Información de Salud Protegida (como visitas, laboratorio, radiografía, imágenes de antes/después, ofertas, pagos, fiscalización, garantías, línea de tiempo del paciente, portal del paciente, API de pacientes e importación CSV) no están disponibles para las clínicas de EE. UU.
- Clínicas en otros países no asignados explícitamente: Dentare aplica por defecto la misma variante mínima que en las jurisdicciones del RGPD, como medida de precaución.
Esta minimización es aplicada automáticamente por Dentare del lado del servidor — los campos restringidos por la jurisdicción de una clínica no pueden enviarse ni siquiera mediante llamadas directas a la API. La asignación de país a campos disponibles está disponible en la configuración interna de control de funciones por país de Dentare y puede cambiar a medida que evolucionen las regulaciones o a medida que se obtengan certificaciones adicionales. Consulte también nuestros Términos y Condiciones, Sección 21 (Disponibilidad regional y control de funciones por país).
6) Compartición y divulgación
- Proveedores de servicios bajo compromisos de confidencialidad y protección de datos
- Autoridades cuando la ley lo requiera
- Transferencias empresariales en caso de reorganización o fusión
Los datos de usuario de Google no se comparten con terceros excepto según lo descrito en la Sección 3(g) (cumplimiento con la Política de datos de usuario de los servicios de la API de Google).
Proveedores de servicios y subencargados
Utilizamos los siguientes proveedores de servicios para operar el Servicio. Cada proveedor procesa datos personales únicamente en la medida necesaria para prestar su función específica y queda sujeto a obligaciones contractuales de protección de datos. Los enlaces "DPA" que figuran a continuación remiten al Acuerdo de Tratamiento de Datos (DPA) de cada proveedor o a los términos equivalentes conforme al Artículo 28 del RGPD, que regulan el modo en que dicho proveedor trata los datos personales por cuenta nuestra.
- The Constant Company, LLC (Vultr) — Cloud hosting (compute, PostgreSQL, application servers, and object storage of patient-uploaded files). Data residency: Amsterdam, Netherlands. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- Cloudflare, Inc. (Cloudflare) — DNS, CDN, DDoS protection, bot mitigation, and object storage (Cloudflare R2). Data residency: EU edge nodes + R2 in EU region. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included; Swiss FADP modifications included).
- ActiveCampaign, LLC (Postmark) — Transactional email delivery (appointment confirmations on behalf of clinics). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- CommPeak Ltd. (CommPeak) — SMS message delivery for appointment reminders (where SMS is enabled). Data residency: Cyprus, EU.
- Meta Platforms Ireland Limited (WhatsApp Business) — WhatsApp Business message delivery via template-only messages (where WhatsApp is enabled). Data residency: Ireland + United States (Meta routes through both). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Lemon Squeezy, LLC (Lemon Squeezy) — Subscription billing as Merchant of Record (paid plans, invoices, VAT/sales-tax handling). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
- Honeybadger Industries LLC (Honeybadger) — Application error monitoring (PII filtered before transmission; no patient data is logged intentionally). Data residency: United States. International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- MaxMind, Inc. (MaxMind) — IP-geolocation database (GeoLite2). Lookup runs locally on Dentare servers; no personal data is transmitted to MaxMind. Data residency: United States (no PII transmitted — lookup runs locally). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor).
- Google Ireland Limited (Google) — OAuth authentication, Google Calendar synchronization, Cross-Account Protection (RISC), and Workspace email. Data residency: Multi-region (data localization per Google Workspace tier). International transfer covered by EU Standard Contractual Clauses (Module 2: Controller to Processor + Module 3: Processor to Processor) (UK IDTA included).
7) Transferencias internacionales
La infraestructura de Dentare está alojada dentro de la Unión Europea. Cuando los datos personales se transfieren fuera de la UE/EEE (por ejemplo, a proveedores de servicios en los Estados Unidos), nos basamos en salvaguardas adecuadas como las Cláusulas Contractuales Tipo (CCT) u otros mecanismos equivalentes requeridos por la legislación aplicable.
8) Retención de datos
Conservamos los datos personales únicamente durante el tiempo necesario para proporcionar el Servicio y cumplir con las obligaciones legales. Específicamente:
- Datos de la cuenta - se conservan durante la vida útil de su cuenta; se eliminan dentro de los 30 días posteriores al cierre de la cuenta.
- Datos de usuario de Google - se conservan únicamente mientras su cuenta de Google esté conectada a Dentare; se eliminan dentro de los 30 días posteriores a la desconexión o eliminación de la cuenta.
- Registros de facturación - se conservan según lo requerido por las regulaciones fiscales y contables (normalmente de 5 a 10 años según la jurisdicción).
- Registros de mensajes SMS - los metadatos de los mensajes (número del destinatario, estado de entrega, costo, marcas de tiempo) se conservan durante 12 meses a partir de la fecha de envío con fines de auditoría, facturación y cumplimiento normativo; se eliminan automáticamente después. Las cargas útiles de webhooks entrantes (recibos de entrega de proveedores de SMS) se eliminan dentro de los 7 días posteriores al procesamiento.
- Registros de mensajes de correo electrónico - los metadatos de los mensajes (dirección de correo electrónico del destinatario, asunto, estado de entrega, ID de mensaje del proveedor, marcas de tiempo) y el contenido del mensaje (HTML y texto plano) se conservan durante 12 meses a partir de la fecha de envío con fines de auditoría y cumplimiento normativo; se eliminan automáticamente mediante una tarea de limpieza diaria. Las cargas útiles de webhooks entrantes (eventos de estado de entrega de Postmark) se eliminan dentro de los 7 días posteriores al procesamiento.
- Registros de mensajes de WhatsApp - los metadatos de los mensajes (número de teléfono del destinatario, nombre de la plantilla, tipo de mensaje, estado de entrega, ID de mensaje de Meta, metadatos de conversación, marcas de tiempo) se conservan durante 12 meses a partir de la fecha de envío con fines de auditoría, facturación y cumplimiento normativo; se eliminan automáticamente después. Las cargas útiles de webhooks entrantes (actualizaciones de estado de Meta) se eliminan dentro de los 7 días posteriores al procesamiento.
- Datos de uso/análisis - se conservan de forma agregada y anonimizada; los registros sin procesar se eliminan dentro de los 90 días.
- Registros de auditoría de consentimiento de notificaciones - los registros de cambios en las preferencias de notificación (campo modificado, valor anterior/nuevo, usuario que realizó la acción, marca de tiempo, origen, dirección IP) se conservan durante la vida útil del registro del paciente con fines de demostración de consentimiento conforme al RGPD; se eliminan tras la eliminación del registro del paciente o el cierre de la cuenta.
- Eventos de actividad de inicio de sesión - los registros de intentos de inicio de sesión (dirección IP, agente de usuario truncado, hash del dispositivo, tipo de evento, geolocalización, puntuación de riesgo, marca de tiempo) se conservan durante 1 año a partir de su creación; se eliminan automáticamente mediante una tarea de limpieza diaria.
- Registros de dispositivos de confianza - hash del dispositivo, etiqueta, última IP, última ciudad/país y marcas de tiempo se conservan mientras el dispositivo esté activo (actividad dentro de los 90 días); se eliminan a petición del usuario o tras la eliminación de la cuenta.
- Registros de sesiones activas - hash de sesión, IP, agente de usuario, etiqueta del dispositivo, ciudad/país y marca de tiempo de última actividad se conservan durante 30 días de inactividad; se eliminan automáticamente mediante una tarea de limpieza diaria.
- Eventos de auditoría de seguridad (bloqueo/desbloqueo de quiosco, bloqueos por exceso de intentos, registro de dispositivos) - se conservan durante 1 año a partir de su creación; se eliminan automáticamente mediante una tarea de limpieza diaria.
- Registros de dispositivos de quiosco - se conservan mientras el dispositivo esté registrado; se eliminan cuando un administrador de la clínica desactiva el modo quiosco o tras la eliminación de la cuenta.
9) Seguridad
Utilizamos medidas técnicas y organizativas para proteger los datos personales, incluyendo:
- Cifrado de datos en tránsito (TLS/HTTPS) y en reposo.
- Controles de acceso que limitan el acceso de los empleados a los datos personales según la necesidad de conocimiento.
- Almacenamiento seguro de tokens OAuth (cifrados, solo en el lado del servidor; nunca expuestos a los navegadores de los clientes).
- Revisiones de seguridad periódicas y monitoreo de accesos no autorizados.
- Verificación de firma HMAC-SHA256 en todos los webhooks entrantes de WhatsApp de Meta para prevenir actualizaciones de estado no autorizadas o falsificadas.
- PIN de quiosco cifrados con bcrypt; los PIN en texto plano nunca se almacenan, registran ni transmiten en las respuestas del servidor.
- Bloqueo progresivo por intentos fallidos de PIN repetidos (duraciones configurables de hasta 24 horas), con alertas por correo electrónico enviadas al propietario de la clínica en las fases críticas de bloqueo.
- Limitación de velocidad en los puntos de autenticación del quiosco para mitigar ataques de fuerza bruta.
- Bloqueo automático de cuenta después de 10 intentos consecutivos fallidos de inicio de sesión (se desbloquea después de 30 minutos o por correo electrónico).
- Bloqueo automático de cuenta cuando se detectan 3 o más inicios de sesión de riesgo crítico en un período de 1 hora.
- Detección de nuevos dispositivos y notificación por correo electrónico cuando se produce un inicio de sesión desde un navegador o dispositivo no reconocido.
- Puntuación de riesgo automatizada en cada inicio de sesión utilizando confianza del dispositivo, geolocalización por IP, detección de viaje imposible y señales de comportamiento - realizada enteramente en el servidor sin servicios de terceros.
- Correos electrónicos de inicio de sesión sospechoso con tokens de verificación firmados que permiten a los usuarios confirmar o denegar intentos de inicio de sesión.
- Seguimiento de sesiones activas y gestión de sesiones accesible para el usuario (ver y revocar).
- Gestión de dispositivos de confianza que permite a los usuarios revisar y eliminar dispositivos reconocidos.
- Registro de actividad de inicio de sesión para auditoría y detección de anomalías (dirección IP, agente de usuario truncado, hash del dispositivo, geolocalización, puntuación de riesgo).
- Cadenas de agente de usuario en los registros de auditoría de seguridad truncadas para minimización de datos (128 caracteres para eventos de quiosco, 256 caracteres para eventos de inicio de sesión).
Ningún método de transmisión o almacenamiento es 100% seguro. Si descubre una vulnerabilidad de seguridad, contáctenos en [email protected].
10) Sus derechos
Dependiendo de su jurisdicción, usted puede tener derecho a acceder, corregir, eliminar, restringir u oponerse al procesamiento de sus datos personales, retirar el consentimiento y solicitar la portabilidad de datos. Para ejercer estos derechos, contáctenos en [email protected].
Revocación y eliminación de datos de Google
Puede revocar el acceso de Dentare a sus datos de Google en cualquier momento mediante cualquiera de estos métodos:
- Dentro de Dentare: Vaya a Configuración → Inicios de sesión conectados y desconecte su cuenta de Google. Esto elimina inmediatamente todos los tokens almacenados y registros de permisos de los sistemas de Dentare.
- A través de Google: Visite su página de permisos de la cuenta de Google y elimine Dentare. Google notificará a Dentare a través de la Protección entre cuentas, y eliminaremos sus tokens automáticamente.
Tras la revocación, Dentare dejará de acceder a sus datos de Google. Los eventos de calendario previamente sincronizados que fueron creados por Dentare permanecerán en su Google Calendar a menos que usted los elimine manualmente. Los metadatos de Google en caché almacenados dentro de Dentare se eliminarán dentro de los 30 días posteriores a la revocación.
Si usted elimina su cuenta de Dentare completamente, todos los datos de usuario de Google asociados (tokens, registros de permisos, metadatos en caché) se eliminan permanentemente de nuestros sistemas dentro de los 30 días.
11) Contacto
Para preguntas sobre privacidad o solicitudes de eliminación, contacte a:
[email protected]
FETOSOFT DOOEL, Goce Delchev 2/32, 1300 Kumanovo, Macedonia del Norte