Dentidia← Volver al inicio

Aviso de privacidad

Versión 2026-08 · Última actualización: 21 de agosto de 2026 · Emitido conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la «Ley») y su reglamento.

En resumen: Dentidia es la plataforma con la que las clínicas dentales administran su expediente clínico, agenda y cobranza. Tratamos los datos de quienes usan la plataforma para prestarles el servicio, y los datos de los pacientes por cuenta y bajo las instrucciones de cada clínica, que es la responsable frente a su paciente. No vendemos datos personales, no usamos los datos clínicos para fines propios y no tenemos publicidad ni analítica de terceros. Este resumen es informativo; el texto completo es el que rige.

Contenido

  1. Identidad y domicilio de la responsable
  2. A quién aplica este aviso
  3. Datos personales que tratamos
  4. Finalidades del tratamiento
  5. Cómo obtenemos tu consentimiento
  6. Datos de pacientes: Dentidia como encargada
  7. Remisiones y transferencias de datos
  8. Medidas de seguridad
  9. Plazos de conservación
  10. Derechos ARCO, revocación y limitación de uso
  11. Cookies y tecnologías de rastreo
  12. Datos de menores de edad
  13. Cambios a este aviso

1. Identidad y domicilio de la responsable

Dentidia es el nombre comercial de la plataforma operada por [razón social pendiente de confirmar] (en adelante «Dentidia», «nosotros»), con domicilio en [domicilio fiscal pendiente de confirmar], México, y correo de contacto para asuntos de datos personales hola@dentidia.com (asunto: «Datos personales»).

2. A quién aplica este aviso

Dentidia interviene en dos papeles distintos, y conviene que sepas en cuál estás:

  • Como responsable del tratamiento, respecto de los datos de: (a) los profesionales y personal de las clínicas que crean una cuenta o son invitados a una («Usuarios»); (b) las personas que nos contactan o solicitan una demostración; y (c) quienes visitan nuestro sitio. A ellos les aplican íntegramente las secciones 3 a 5 y 7 a 13.
  • Como encargada del tratamiento, respecto de los datos de los pacientes de cada clínica. La responsable de esos datos es la clínica que integra el expediente; Dentidia los trata por su cuenta, bajo sus instrucciones y sin fines propios. La sección 6 describe nuestros compromisos.

3. Datos personales que tratamos

Como responsable, tratamos las siguientes categorías de datos de los Usuarios:

  • Identificación y contacto: nombre, título profesional, correo electrónico, teléfono, género y, de forma opcional, fotografía de perfil.
  • Datos profesionales: cédula profesional, especialidad y las credenciales que el Usuario o su clínica registren en la plataforma (cédulas, títulos, constancias y su documento digitalizado).
  • Firma autógrafa digitalizada: la imagen de la firma que el Usuario traza al crear su cuenta, que se estampa exclusivamente en los documentos que él mismo firma dentro de la plataforma.
  • Datos de la clínica: nombre comercial, razón social, RFC, domicilio, teléfono y logotipo, tratados para la relación contractual y la facturación de la suscripción.
  • Datos de uso y seguridad: dirección IP, identificadores de sesión, tipo de navegador, fecha y hora de acceso, y el registro de acciones en la bitácora de auditoría de la clínica.
  • Evidencia de aceptaciones: fecha, hora, versión aceptada y dirección IP al aceptar las condiciones de uso o este aviso.

Como responsable no recabamos datos personales sensibles de los Usuarios, ni solicitamos datos bancarios o de tarjetas: la suscripción se cobra mediante facturación directa acordada por contrato, no a través de una pasarela de pago en la plataforma. Los datos de salud que viven en la plataforma pertenecen a los expedientes de pacientes y se tratan como se explica en la sección 6.

4. Finalidades del tratamiento

Finalidades primarias (necesarias para la relación jurídica)

  1. Crear y administrar la cuenta del Usuario y verificar su identidad al iniciar sesión.
  2. Prestar las funciones contratadas: expediente clínico, agenda, firma y sellado de documentos, generación de PDF, cobranza de la clínica, cumplimiento documental y administración del equipo.
  3. Enviar correos operativos del servicio: verificación de cuenta, restablecimiento de contraseña, invitaciones de usuarios y de pacientes, y recordatorios de cita configurados por la clínica.
  4. Administrar, facturar y cobrar la suscripción.
  5. Mantener la seguridad, integridad y trazabilidad del servicio: bitácora de accesos y acciones, sellos de integridad y prevención de fraudes y abusos.
  6. Atender solicitudes de soporte.
  7. Cumplir obligaciones legales y atender requerimientos debidamente fundados de autoridad.

Finalidades secundarias (requieren tu consentimiento)

  1. Enviarte novedades del producto y comunicaciones comerciales de Dentidia.
  2. Invitarte a demostraciones, entrevistas o encuestas para mejorar el servicio.

Puedes negarte a las finalidades secundarias desde ahora o en cualquier momento escribiendo a hola@dentidia.com, sin que ello afecte la prestación del servicio.

5. Cómo obtenemos tu consentimiento

Al crear una cuenta aceptas de manera expresa este aviso y las condiciones de uso mediante una casilla de aceptación; conservamos como constancia la fecha, la hora, la versión aceptada y la dirección IP desde la que se aceptó. Para las finalidades primarias, el tratamiento es necesario para la relación jurídica que solicitas al registrarte. Cualquier finalidad nueva no prevista en este aviso requerirá tu consentimiento antes de aplicarse.

6. Datos de pacientes: Dentidia como encargada

Cada clínica decide qué datos de sus pacientes captura en la plataforma. Esos datos incluyen datos de identificación y contacto (nombre, CURP, fecha de nacimiento, domicilio, teléfono, fotografía), la firma autógrafa digitalizada del paciente, los datos del representante legal cuando el paciente es menor de edad y, de manera central, datos sensibles de salud: antecedentes, alergias, padecimientos, historia clínica, odontograma, notas de evolución, recetas y consentimientos informados.

Respecto de todos ellos, la responsable del tratamiento es la clínica que integra el expediente —conforme a la NOM-004-SSA3-2012, el expediente clínico es propiedad del prestador de servicios de salud que lo genera— y Dentidia actúa como encargada en términos de la Ley. En ese papel nos obligamos a lo siguiente:

  • Tratar los datos únicamente conforme a las instrucciones de la clínica, que son las que ésta expresa al usar las funciones de la plataforma.
  • No usar los datos de pacientes para fines propios: no los explotamos comercialmente, no los vendemos, no los compartimos con anunciantes ni los usamos para publicidad.
  • Guardar confidencialidad sobre ellos, obligación que subsiste aun después de terminada la relación con la clínica.
  • Mantener el aislamiento técnico entre clínicas: cada clínica solo puede ver su propia información, garantizado a nivel de base de datos. El personal de plataforma de Dentidia opera con un rol técnico que no tiene acceso a expedientes, pacientes, citas ni bitácoras de las clínicas; solo ve estadísticas agregadas.
  • Suprimir o devolver la información al terminar la relación, en los términos de las condiciones de uso y respetando los plazos de conservación del expediente clínico que la normativa sanitaria impone a la clínica.

Cada clínica debe poner su propio aviso de privacidad a disposición de sus pacientes. Dentidia le facilita el mecanismo: el portal de autoregistro muestra el aviso de la clínica, recaba la aceptación del paciente y conserva como evidencia la fecha, la hora, la versión aceptada y la dirección IP. Los pacientes ejercen sus derechos ARCO directamente ante su clínica; si un paciente nos contacta, lo canalizaremos con ella y la asistiremos para atender la solicitud.

7. Remisiones y transferencias de datos

No vendemos ni rentamos datos personales. Compartimos datos únicamente con los proveedores estrictamente necesarios para operar el servicio, con contratos que les imponen obligaciones de confidencialidad y seguridad, y solo los datos mínimos para su función:

  • Infraestructura (Vultr): los servidores donde vive la plataforma, su base de datos y los archivos, ubicados en la Ciudad de México.
  • Correo transaccional (Brevo, Unión Europea): recibe nombre, correo del destinatario, nombre de la clínica y los enlaces del servicio, para entregar los correos descritos en la sección 4.
  • Monitoreo de errores (Sentry, Estados Unidos): recibe reportes técnicos de fallas configurados para excluir datos personales: sin contenido de formularios, sin cookies, sin encabezados de autenticación y con los tokens de acceso redactados.
  • Respaldos cifrados (por ejemplo Backblaze o Wasabi, Estados Unidos): copias de seguridad cifradas antes de salir de nuestros servidores, usadas solo para recuperación ante desastres, cuando este mecanismo esté activo.

Algunas de estas remisiones implican transferencia internacional de datos; en todos los casos exigimos contractualmente un tratamiento consistente con este aviso y con la Ley. Además, podremos comunicar datos personales sin requerir consentimiento en los supuestos previstos por la Ley: a autoridades competentes en cumplimiento de un requerimiento debidamente fundado y motivado, para el ejercicio o defensa de derechos ante autoridades, o con motivo de una reestructura corporativa (fusión, escisión o adquisición), caso en el que el adquirente quedará obligado en los mismos términos de este aviso.

8. Medidas de seguridad

Mantenemos medidas administrativas, técnicas y físicas proporcionales a la sensibilidad de la información clínica, entre ellas: cifrado de las comunicaciones (TLS), control de acceso por roles y permisos definidos por cada clínica, aislamiento por clínica a nivel de base de datos, inmutabilidad de los documentos clínicos firmados, cadena de sellos criptográficos que evidencia cualquier alteración, bitácora de accesos y acciones con dirección IP, respaldos cifrados, cookies de sesión protegidas y acceso del personal restringido al mínimo necesario. Ningún sistema es infalible: si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos patrimoniales o morales, te lo notificaremos sin dilación para que puedas tomar medidas.

9. Plazos de conservación

  • Datos de la cuenta: mientras exista la relación jurídica y, después, el tiempo necesario para atender responsabilidades legales derivadas de ella.
  • Expedientes clínicos: se conservan por instrucción de la clínica responsable, que por la NOM-004-SSA3-2012 debe resguardarlos al menos 5 años contados a partir del último acto médico.
  • Evidencia de consentimientos y aceptaciones: se conserva como constancia mientras sea jurídicamente relevante.
  • Expedientes compilados en PDF: el archivo generado para descarga se elimina a los 30 días; queda constancia de quién lo solicitó.
  • Enlaces de autoregistro de pacientes: caducan a los 7 días y los códigos vencidos se eliminan.

10. Derechos ARCO, revocación y limitación de uso

Tienes derecho a Acceder a tus datos personales, Rectificarlos cuando sean inexactos, Cancelarlos y Oponerte a su tratamiento, así como a revocar el consentimiento que nos hayas otorgado y a limitar el uso o divulgación de tus datos.

Para ejercerlos, envía tu solicitud a hola@dentidia.com con: (a) tu nombre y un medio para comunicarte la respuesta; (b) un documento que acredite tu identidad o, en su caso, la representación legal; (c) la descripción clara y precisa de los datos y del derecho que deseas ejercer; y (d) cualquier elemento que facilite localizar tus datos. Te responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes; ambos plazos pueden ampliarse una sola vez cuando esté justificado, lo que te notificaríamos.

Si consideras que tu derecho a la protección de datos fue vulnerado, puedes acudir a la Secretaría de Anticorrupción y Buen Gobierno, autoridad competente en la materia.

Si eres paciente de una clínica que usa Dentidia, tus derechos ARCO se ejercen ante tu clínica, que es la responsable de tu expediente (ver sección 6).

11. Cookies y tecnologías de rastreo

La plataforma usa únicamente una cookie esencial de sesión (marcada httpOnly y secure) para mantener tu inicio de sesión. No usamos cookies publicitarias, píxeles de seguimiento ni herramientas de analítica de terceros.

12. Datos de menores de edad

La plataforma está dirigida a profesionales y personal de clínicas mayores de edad. Los datos de pacientes menores de edad los captura la clínica responsable con la intervención de quien ejerce la patria potestad o tutela, cuyos datos de identificación (nombre, parentesco y CURP) se registran al firmar los consentimientos correspondientes.

13. Cambios a este aviso

Publicaremos en esta página cualquier actualización, con su número de versión y fecha. Si el cambio es sustancial —nuevas finalidades, nuevas categorías de datos o nuevos destinatarios— te lo comunicaremos por correo o dentro de la aplicación antes de que surta efectos, y solicitaremos nuevamente tu consentimiento cuando la Ley lo exija.

© 2026 Dentidia · Hecho en México
Condiciones de usoAviso de privacidadContacto