1. Responsable y contacto
El responsable de SimpleDent es Andrés Sancho Solano, con operación inicial en Costa Rica. Para consultas de privacidad, solicitudes de acceso, corrección o eliminación, escribe a [email protected] o contacta por WhatsApp al +50688788925.
2. Roles respecto a los datos clínicos
Cada clínica decide qué información registra, para qué la utiliza y qué miembros de su equipo pueden acceder a ella. Por ello, la clínica es responsable del tratamiento de los datos de sus pacientes. SimpleDent presta la plataforma como proveedor tecnológico y procesa esa información para operar, mantener, respaldar y dar soporte al servicio, conforme a las instrucciones de la clínica y las obligaciones aplicables.
3. Información que tratamos
En el sitio público
Cuando solicitas una demostración recibimos nombre, clínica o consultorio, correo, teléfono o WhatsApp, cantidad aproximada de doctores si la indicas y el mensaje opcional. También procesamos datos técnicos mínimos, como dirección IP, para limitar abuso del formulario. No utilizamos esta información para crear perfiles publicitarios.
En la plataforma clínica
Según el uso que haga cada clínica, SimpleDent procesa cuentas de usuario, roles, agenda, datos de pacientes, expedientes médicos y dentales, odontogramas, tratamientos, radiografías, archivos de la galería clínica, fotografías opcionales, firmas del historial médico, registros de notificaciones y configuraciones de integración. Esto puede incluir datos de salud y datos de menores de edad cuando la clínica los registre. La clínica debe contar con las bases legales, autorizaciones y deberes de información necesarios frente a sus pacientes.
4. Para qué usamos la información
- Responder solicitudes de demostración y contacto comercial.
- Prestar las funciones contratadas por la clínica y mantener la continuidad del servicio.
- Autenticar usuarios, aplicar roles, proteger accesos y detectar abuso.
- Coordinar citas, expedientes, comunicaciones e integraciones habilitadas.
- Atender soporte, respaldos y obligaciones legales aplicables.
No vendemos datos personales ni los utilizamos para publicidad dirigida.
5. Medición opcional del sitio público
Solicitamos tu decisión antes de activar herramientas de medición en la landing pública. Con tu aceptación, podemos medir visitas, navegación por secciones, clics en demostración, WhatsApp o correo, y preguntas frecuentes abiertas. No enviamos a estas herramientas el contenido de los formularios, expedientes clínicos ni información de pacientes.
Podemos utilizar Google Analytics y Microsoft Clarity para entender el uso de la landing y mejorarla. Estas herramientas no se cargan si rechazas la medición. Puedes cambiar tu decisión desde esta página.
6. Seguridad
La arquitectura separa las instancias de las clínicas y aplica controles de rol, autenticación multifactor para las cuentas definidas por la política de seguridad, HTTPS, respaldos y protección de accesos. Las credenciales o tokens sensibles se cifran cuando corresponde. El acceso de soporte se limita, se realiza bajo controles internos y deja registro. Estas medidas reducen riesgos, aunque ningún servicio puede prometer seguridad absoluta.
7. Proveedores necesarios
Para prestar el servicio podemos utilizar proveedores de infraestructura y almacenamiento, correo mediante Google, mensajería mediante Meta o WhatsApp, y servicios de seguridad. Cuando aceptes la medición opcional de la landing, también utilizamos Google Analytics y Microsoft Clarity. Cada proveedor recibe únicamente la información necesaria para prestar su parte del servicio y queda sujeto a sus propias condiciones y obligaciones de protección de datos.
8. Datos y servicios de Google
El uso y la transferencia a cualquier otra aplicación de la información recibida desde las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de uso limitado.
Google Sign-In
La pantalla de acceso puede recibir una credencial de identidad emitida por Google. El servidor valida esa credencial y utiliza datos básicos de identidad, como correo e identificador de cuenta, para localizar y autenticar una cuenta ya registrada en la clínica. Este flujo no otorga a SimpleDent acceso a Gmail, Drive, contactos ni calendarios y no almacena un token de acceso duradero de Google para iniciar sesión.
Gmail
Un administrador puede conectar una cuenta de Gmail para que SimpleDent envíe notificaciones clínicas mediante SMTP OAuth2. El flujo solicita el permiso https://mail.google.com/ y el correo de la cuenta. Este permiso amplio es requerido por el mecanismo SMTP utilizado.
SimpleDent usa esa conexión para enviar mensajes configurados por la clínica y detectar avisos de entrega fallida. Para esta última función consulta únicamente mensajes que coincidan con señales de rebote o error de entrega; no usa Gmail para publicidad, contactos, archivos de Drive ni para leer mensajes ajenos a esa finalidad.
Los tokens OAuth necesarios para mantener la conexión se guardan cifrados en la base de datos de la instancia de la clínica. Pueden eliminarse al desconectar la integración desde la configuración de la clínica o al revocar el acceso en la cuenta de Google.
Google Calendar
Cada doctor puede conectar su calendario cuando el módulo está habilitado. El flujo solicita acceso para crear, actualizar y eliminar eventos (calendar.events), consultar la información necesaria del calendario (calendar.readonly) y obtener el correo de la cuenta (userinfo.email). SimpleDent utiliza estos permisos para sincronizar citas con el calendario seleccionado y comprobar la cuenta conectada.
El token de actualización del doctor se almacena cifrado. SimpleDent no solicita acceso a contactos, Gmail o Drive mediante esta conexión. El doctor puede desconectar Google Calendar desde su perfil y también revocar el permiso en su cuenta de Google.
Uso limitado
La información obtenida de Google se usa únicamente para autenticación y las integraciones que el usuario decide conectar. No se vende, no se utiliza para publicidad y no se entrega a terceros salvo cuando sea indispensable para prestar o proteger la función solicitada, cumplir una obligación legal o contar con autorización del usuario.
9. Conservación
Las solicitudes comerciales se conservan mientras sean necesarias para atender el contacto y gestionar la relación potencial. Los datos clínicos se conservan durante la relación contractual con la clínica y conforme a sus obligaciones profesionales, legales y de respaldo. Los registros técnicos pueden mantenerse por un periodo razonable para seguridad y operación.
Al finalizar el servicio, la clínica podrá solicitar la exportación de su información conforme a las condiciones comerciales aplicables. La eliminación de datos activos y la depuración de respaldos se coordinarán considerando el contrato, las obligaciones de conservación y el ciclo técnico de respaldo. Eliminar una cuenta o un token no elimina automáticamente el expediente clínico asociado.
10. Derechos y consultas
Puedes solicitar acceso, corrección, actualización o eliminación de tus datos y revocar consentimientos cuando corresponda. Escribe a [email protected]. Podemos pedir información adicional para confirmar identidad y evitar que una persona no autorizada acceda o elimine datos. Las solicitudes se atenderán conforme a la normativa aplicable; si se trata de datos de pacientes, coordinaremos con la clínica responsable.
11. Cómo solicitar eliminación de datos
- Para desconectar Google Calendar, utiliza la opción de desconexión disponible en el perfil del doctor. Para Gmail, un administrador puede eliminar la conexión desde la configuración de la clínica.
- Para revocar el permiso directamente, visita la sección de conexiones de terceros de tu cuenta de Google y elimina el acceso de SimpleDent.
- Para solicitar eliminación adicional, escribe a [email protected] desde el correo relacionado e indica tu nombre, la clínica, la cuenta o integración afectada y el alcance de la solicitud.
Podemos solicitar verificación de identidad y coordinación con el administrador de la clínica. Eliminar tokens de Google detiene la integración y no borra por sí solo citas, expedientes u otros datos clínicos. La eliminación de información clínica debe evaluarse con la clínica responsable, considerando obligaciones profesionales, legales y de conservación aplicables.
12. Cambios en esta política
Podemos actualizar esta política cuando cambien el producto, los proveedores o las obligaciones aplicables. La versión publicada indicará su fecha de actualización. Los cambios relevantes se comunicarán por medios razonables antes de su entrada en vigor cuando corresponda.