Política de Privacidad
Última actualización: [FECHA]
[ASÍ] y hágalo revisar por un profesional del derecho de su jurisdicción.Esta Política explica cómo [RAZÓN SOCIAL] («nosotros»), responsable de la plataforma OdontoSym (odontosym.com), trata los datos personales en el marco del Servicio. El tratamiento se realiza conforme a la normativa de protección de datos aplicable en [JURISDICCIÓN] (por ejemplo, RGPD/LOPDGDD, Ley 1581 de Colombia, LFPDPPP de México o LGPD de Brasil, según corresponda).
1. Roles: responsable y encargado
Respecto de los datos de los pacientes que la clínica introduce en el Servicio, la clínica es la responsable del tratamiento y nosotros actuamos como encargados, tratando esos datos únicamente siguiendo sus instrucciones. Respecto de los datos de la cuenta del profesional (registro, facturación, uso del Servicio), nosotros actuamos como responsables.
2. Datos que tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña cifrada, clínica y rol.
- Datos de pacientes (por cuenta de la clínica): datos de identificación y contacto, historia y ficha médica, alergias, medicación, odontograma, notas clínicas, planes de tratamiento y documentos. Incluyen datos de salud (categoría especial).
- Datos técnicos: registros de acceso, dirección IP y datos de uso necesarios para operar y asegurar el Servicio.
3. Finalidades y base legal
- Prestar y mantener el Servicio (ejecución del contrato).
- Seguridad, prevención de fraude y cumplimiento legal.
- Comunicaciones sobre el Servicio. Las comunicaciones comerciales, en su caso, se basarán en su consentimiento.
El tratamiento de datos de salud de pacientes se realiza por cuenta de la clínica, que es quien debe recabar el consentimiento o disponer de la base legal frente a sus pacientes.
4. Encargados y subencargados
Para prestar el Servicio nos apoyamos en proveedores de infraestructura (alojamiento, base de datos, correo). Estos actúan como subencargados bajo contrato. Proveedores actuales: [PROVEEDOR DE HOSTING], [PROVEEDOR DE CORREO], [PROVEEDOR DE ALMACENAMIENTO].
5. Transferencias internacionales
Si algún proveedor trata datos fuera de [JURISDICCIÓN], se aplicarán las garantías adecuadas exigidas por la normativa (p. ej., cláusulas contractuales tipo).
6. Conservación
Conservamos los datos mientras la cuenta esté activa. Tras la baja, los datos se conservarán durante [N] días para permitir su exportación y, después, se eliminarán o anonimizarán, salvo obligación legal de conservación (p. ej., plazos sanitarios o fiscales).
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, contraseñas con hash, control de acceso por roles y aislamiento estricto de datos entre clínicas (multi-tenant). Ninguna medida garantiza seguridad absoluta.
8. Derechos de los interesados
Los pacientes pueden ejercer sus derechos (acceso, rectificación, supresión, oposición, portabilidad y limitación) ante la clínica, en su condición de responsable. Nosotros asistiremos a la clínica en la atención de dichas solicitudes. Para datos de cuenta, contáctenos en [CORREO DE CONTACTO].
9. Cookies
Utilizamos cookies estrictamente necesarias para la autenticación y el funcionamiento de la sesión. Si en el futuro se incorporan cookies analíticas o de terceros, se solicitará el consentimiento correspondiente.
10. Menores
El Servicio está dirigido a profesionales. El tratamiento de datos de pacientes menores corresponde a la clínica, que debe recabar el consentimiento de quien ejerza la patria potestad o tutela cuando la normativa lo exija.
11. Cambios en esta Política
Podremos actualizar esta Política. Notificaremos los cambios sustanciales por correo o dentro del Servicio.
12. Contacto y delegado de protección de datos
Responsable: [RAZÓN SOCIAL] — [CORREO DE CONTACTO]. Delegado de Protección de Datos (si aplica): [DPO / CORREO DPO]. También puede presentar una reclamación ante la autoridad de control competente en su jurisdicción.