Política de privacidad
Cómo tratamos tus datos personales y los de tus pacientes en cumplimiento con la normativa vigente en los países donde operamos.
Publicado el 12 de agosto de 2026
Última actualización: {{fecha_actualizacion}}
En Oralmate, operado por Ploceus Technologies SRL (en adelante, "Oralmate", "nosotros"), respetamos tu privacidad y la de los pacientes atendidos por las clínicas que utilizan nuestra plataforma. Esta Política describe cómo recabamos, usamos, almacenamos y protegemos la información personal que tratamos como Encargado del tratamiento (cuando procesamos datos por cuenta de una clínica) o como Responsable (cuando recogemos datos directamente del usuario del sitio web, como visitantes del landing o clientes de nuestros planes).
1. Responsable del tratamiento
- Razón social: Ploceus Technologies SRL / Ploceus Technologies LLC
- Domicilio fiscal: República Dominicana
- Correo de contacto del DPO: dpo@oralmate.app
2. Marco legal aplicable
Cumplimos con las siguientes normativas en función del país del usuario o paciente cuyos datos se traten:
- Chile: Ley 19.628 sobre Protección de la Vida Privada, Ley 21.719 sobre Protección de Datos Personales (y su Agencia), Ley 20.584 sobre Derechos y Deberes del Paciente.
- Colombia: Ley 1581 de 2012, Decreto 1377 de 2013 y Ley 1266 de 2008 (habeas data). Resolución 839 de 2017 del Ministerio de Salud sobre historia clínica.
- México: Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y lineamientos del INAI. NOM-004-SSA3-2012 (expediente clínico).
- República Dominicana: Ley 172-13 sobre Protección de Datos de Carácter Personal.
- Unión Europea (expansiones): Reglamento (UE) 2016/679 (GDPR) y Directiva ePrivacy.
- Estados Unidos (expansiones): HIPAA (Health Insurance Portability and Accountability Act) y regulaciones estatales aplicables (CCPA/CPRA).
3. Datos que tratamos
3.1 Datos del cliente (clínica / doctor)
- Identificativos: nombre, razón social, RUT/NIT/RFC/RNC, dirección fiscal.
- Contacto: email, teléfono, cargo.
- Credenciales de acceso: contraseña cifrada (bcrypt), tokens 2FA.
- Facturación: medio de pago, historial de transacciones.
- Datos de uso: logs de acceso, IP, user-agent, auditoría de acciones.
3.2 Datos de pacientes (tratados por cuenta de la clínica)
- Identificativos y demográficos.
- Datos de salud: odontograma, historia clínica, diagnósticos, tratamientos, recetas, radiografías e imágenes DICOM.
- Datos de facturación y seguros.
- Consentimientos clínicos firmados.
Los datos de pacientes son datos de categoría especial (datos de salud) y se protegen con las medidas reforzadas que exige la normativa aplicable.
4. Finalidades y base jurídica
- Prestación del servicio contratado — base: ejecución del contrato.
- Facturación y cobro — base: obligación legal y ejecución del contrato.
- Soporte técnico — base: ejecución del contrato e interés legítimo.
- Seguridad, prevención de fraude y auditoría — base: interés legítimo y obligación legal.
- Comunicaciones transaccionales (confirmaciones, facturas) — base: ejecución del contrato.
- Comunicaciones comerciales (novedades, ofertas) — base: consentimiento, revocable en cualquier momento.
- Analítica y mejora del servicio — base: consentimiento (cookies no esenciales) o interés legítimo en datos agregados y anonimizados.
5. Conservación
Conservamos los datos durante la vigencia de la relación contractual y, una vez finalizada, los bloqueamos por los plazos legales aplicables:
- Datos contables y tributarios: 5–10 años según país (CL/CO/MX/RD).
- Historia clínica: 5–15 años según la normativa sanitaria local.
- Logs de auditoría: por defecto 90 días, configurable por el cliente hasta 10 años.
- Cookies: según lo indicado en nuestra Política de cookies.
6. Transferencias internacionales
Para operar la plataforma utilizamos proveedores de confianza que pueden estar ubicados fuera del país del cliente. Todas las transferencias se realizan con garantías adecuadas:
- Cláusulas contractuales tipo (SCC) de la Comisión Europea para transferencias desde la UE.
- Contratos de Encargo del tratamiento con cada proveedor.
- Hospedaje en regiones certificadas ISO 27001 / SOC 2 Tipo II.
7. Derechos de los titulares
Puedes ejercer los siguientes derechos escribiendo a dpo@oralmate.app:
- Acceso a tus datos.
- Rectificación de datos inexactos.
- Cancelación / supresión (derecho al olvido) cuando proceda.
- Oposición al tratamiento.
- Portabilidad en formato estructurado y de uso común.
- Limitación del tratamiento.
- Revocación del consentimiento cuando sea la base legal.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos.
Responderemos en un plazo máximo de 10 días hábiles (LFPDPPP / Ley 1581) o 30 días (GDPR). Si no estás conforme con nuestra respuesta puedes reclamar ante la autoridad competente: Agencia de Protección de Datos (CL), SIC (CO), INAI (MX), INDOTEL (RD) o la autoridad de control de tu país.
8. Seguridad
Aplicamos medidas técnicas y organizativas acordes al estado del arte:
- Cifrado AES-256 en reposo y TLS 1.3 en tránsito.
- Autenticación obligatoria de dos factores para administradores.
- Auditoría inmutable de cada acción sobre datos clínicos.
- Backups diarios con retención de 30 días y restauración probada.
- Controles de acceso basados en roles (RBAC) y segregación multi-tenant.
- Pruebas periódicas de vulnerabilidades y respuesta a incidentes en <72 h (GDPR).
9. Menores
El servicio está dirigido a profesionales. Cuando una clínica trata datos de pacientes menores de edad, es responsabilidad de la clínica obtener el consentimiento parental conforme a la ley local.
10. Cookies
El uso de cookies en nuestro landing se regula en la Política de cookies.
11. Modificaciones
Podemos actualizar esta Política para reflejar cambios legales o del servicio. Notificaremos los cambios sustanciales por email o aviso destacado con al menos 15 días de antelación.
12. Contacto
Para cualquier consulta sobre privacidad escribe a dpo@oralmate.app o visita nuestra página de contacto.