Política de privacidad
Contenido
1. Introducción
Soft-Dental (en adelante "Soft-Dental", "nosotros") opera una plataforma de software como servicio (SaaS) para clínicas dentales en soft-dental.com y sus subdominios. Esta política describe qué datos personales recolectamos, cómo los usamos, con quién los compartimos y qué derechos tienes sobre ellos.
Al usar nuestros servicios aceptas las prácticas descritas aquí. Si no estás de acuerdo, no uses la plataforma.
2. Datos que recolectamos
2.1 Datos que tú nos proporcionas
- Cuenta: nombre, correo electrónico, teléfono, nombre comercial de la clínica, subdominio elegido.
- Pago: el procesamiento lo realiza Stripe; nosotros NO almacenamos números de tarjeta. Solo guardamos un identificador opaco (Customer ID) y los últimos 4 dígitos para referencia.
- Pacientes y registros clínicos: nombres, fechas de nacimiento, contactos, historial médico/dental, odontogramas, recetas, consentimientos firmados (PHI — ver sección 4).
- Comunicaciones: mensajes de soporte, comentarios, encuestas.
2.2 Datos recolectados automáticamente
- Uso: páginas visitadas, acciones realizadas, errores encontrados.
- Técnicos: dirección IP, tipo de navegador, sistema operativo, idioma.
- Cookies: ver sección 9.
3. Cómo usamos tus datos
- Proveer y operar el servicio (autenticación, multitenencia, billing).
- Comunicarte sobre tu cuenta (recordatorios de vencimiento, recibos, soporte).
- Mejorar la plataforma — métricas agregadas, detección de errores (vía Sentry).
- Cumplir obligaciones legales — fiscales, judiciales, regulatorias.
- Prevención de fraude y abuso (rate-limiting, reCAPTCHA en signup público).
4. Datos clínicos (PHI)
Los datos clínicos de tus pacientes (PHI: Protected Health Information) tienen un tratamiento especial:
- Cada clínica opera en una base de datos lógicamente separada (multi-tenant aislado).
- NO accedemos al contenido clínico salvo para soporte explícitamente solicitado por ti, vía la función "impersonation" que queda registrada en audit log.
- NO compartimos PHI con terceros excepto los procesadores listados en la sección 5, y solo en la medida estrictamente necesaria para operar el servicio.
- Tú eres el responsable del tratamiento ("controlador") de los datos de tus pacientes; nosotros somos el procesador. Es tu responsabilidad obtener consentimientos válidos de tus pacientes.
5. Terceros y procesadores
Usamos los siguientes procesadores para operar el servicio. Cada uno tiene sus propias políticas de privacidad:
- Stripe — procesamiento de pagos. stripe.com/privacy
- Google reCAPTCHA — protección anti-bot en el signup público (opcional, configurable por nuestro operador).
- Sentry — captura de errores con datos personales redactados (emails y teléfonos se enmascaran antes de enviar). sentry.io/privacy
- Proveedor SMTP — entrega de correos transaccionales (notificaciones de vencimiento, recibos).
- Proveedor de hosting — donde corren los servidores que almacenan tus datos.
6. Seguridad
- Conexiones cifradas (TLS) en toda la plataforma.
- Contraseñas almacenadas con bcrypt; nunca en texto plano.
- Tokens de pago Stripe encriptados en BD (no expuestos al frontend).
- MFA disponible para operadores SaaS; recomendado para administradores de clínica.
- Audit logs de acciones sensibles (impersonation, cambios de plan, refunds).
- Backups regulares y plan de recuperación ante incidentes.
Ningún sistema es 100% seguro. Si detectas una vulnerabilidad, escríbenos a [email protected].
7. Retención
- Mientras tu cuenta esté activa conservamos tus datos para operar el servicio.
- Tras cancelación, conservamos los datos por hasta 90 días para permitir reactivación, luego se purgan.
- Registros fiscales (facturas, pagos) se conservan por el plazo que exige la legislación de Chile (típicamente 5 años).
- Audit logs se retienen por 1 año para investigación de incidentes.
8. Tus derechos
Tienes derecho a:
- Acceso: solicitar copia de los datos personales que tenemos sobre ti.
- Rectificación: corregir datos inexactos.
- Eliminación: solicitar el borrado de tus datos (sujeto a obligaciones fiscales).
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento de tus datos para ciertas finalidades.
Para ejercer estos derechos contáctanos a [email protected]. Responderemos en un plazo máximo de 30 días.
9. Cookies
Usamos las siguientes categorías de cookies:
- Necesarias: sesión, CSRF, autenticación. Sin estas la plataforma no funciona. No se pueden desactivar.
- Preferencias: idioma, tema, configuraciones de UI.
- Análisis: métricas agregadas de uso (opcional — puedes rechazarlas en el banner de cookies).
Al usar el sitio por primera vez verás un banner para gestionar tus preferencias. Puedes cambiar tu elección en cualquier momento limpiando las cookies de tu navegador.
10. Cambios a esta política
Podemos actualizar esta política. Si hacemos cambios materiales te avisaremos por correo electrónico con al menos 30 días de anticipación. La fecha de "Última actualización" arriba refleja la versión vigente.
11. Contacto
Si tienes preguntas sobre esta política o sobre cómo manejamos tus datos:
- Correo: [email protected]
- Razón social: Soft-Dental