Saltar al contenido

Política de Privacidad

Política de privacidad proporcionada de conformidad con los artículos 13-14 del Reglamento UE 2016/679 (GDPR) relativa al tratamiento de los datos personales recogidos a través del sitio web y la aplicación de Dentra.

Esta es una traducción automática. La versión vinculante de este documento es la italiana.

1. Data controller

  • Responsable del tratamiento — Hundredjack OÜ — marchio «Dentra»
  • Domicilio social — Telliskivi tn 57, 10412 Tallinn (Põhja-Tallinna linnaosa, Harju maakond), Estonia
  • NIF-IVA — VAT EE102905090 — registrikood 17310584

Los datos personales recogidos a través de este sitio y a través de la aplicación son tratados por el Data controller indicado a continuación.

Email: [email protected]

2. Delegado de Protección de Datos (DPO)

El Data controller ha nombrado un Delegado de Protección de Datos (Data Protection Officer). Para cualquier cuestión relativa al tratamiento de tus datos personales o al ejercicio de tus derechos, puedes contactar con el DPO en la dirección: [email protected]

3. Datos Recogidos

En el ámbito del uso de la aplicación y la prestación de los servicios, recogemos las siguientes categorías de datos:

  • Datos identificativos y empresariales — razón social, nombre y apellidos del referente, dirección de la sede, NIF/CIF, Código Fiscal, Código SDI, PEC.
  • Datos de contacto — dirección de correo electrónico, número de teléfono.
  • Datos de autenticación — dirección de correo electrónico y contraseña (encriptada) para el acceso a la aplicación.
  • Datos relativos a los pedidos — archivos de diseño, especificaciones técnicas, materiales solicitados.
  • Datos de facturación — información fiscal necesaria para la emisión de facturas electrónicas.
  • Datos de pago — coordenadas bancarias (IBAN) y datos del mandato de domiciliación bancaria SEPA, recogidos y custodiados por el procesador de pagos; nosotros conservamos las referencias del mandato y el resultado de los cobros.
  • Grabaciones y transcripciones — grabaciones de audio/video de las videoconsultas con el equipo (el inicio de la grabación siempre se señala) y las transcripciones y resúmenes operativos correspondientes.
  • Mensajería — mensajes, fotos y documentos enviados al número oficial de WhatsApp, archivados en nuestro sistema para garantizar la continuidad del servicio.

4. Finalidades del Tratamiento

Los datos personales son tratados para las siguientes finalidades:

Gestión de las cuentas de usuario y acceso a la aplicación.

Recepción, procesamiento y seguimiento de los pedidos de trabajo.

Emisión de facturas electrónicas y cumplimiento de las obligaciones fiscales y contables.

Entrega digital de los archivos de diseño completados.

Comunicaciones de servicio relativas al estado de los pedidos y notificaciones operativas.

Cobro automático de las facturas mediante el mandato de domiciliación bancaria SEPA.

Asistencia, asesoramiento y formación mediante videoconsultas, incluyendo las grabaciones y los resúmenes operativos.

Comunicaciones operativas vía WhatsApp, cuando el cliente lo elija.

5. Base Jurídica

El tratamiento de los datos se basa en las siguientes bases jurídicas:

  • Ejecución de un contrato — (art. 6, apdo. 1, letra b GDPR): el tratamiento es necesario para la ejecución de los servicios encargados, la gestión de la relación comercial y el cobro de las contraprestaciones mediante el mandato de domiciliación bancaria SEPA autorizado por el cliente.
  • Obligación legal — (art. 6, apdo. 1, letra c GDPR): el tratamiento es necesario para cumplir con las obligaciones fiscales, contables y normativas previstas por la legislación italiana.
  • Consentimiento explícito — (art. 6, apdo. 1, letra a GDPR): para los tratamientos opcionales opt-in, como la publicación de un trabajo anónimo en la galería pública o de un caso de estudio de tu propio estudio. El consentimiento puede ser revocado en cualquier momento desde el perfil del cliente.
  • Interés legítimo — (art. 6, apdo. 1, letra f GDPR): para la grabación y el resumen de las videoconsultas operativas (continuidad y calidad de la asistencia) y para la seguridad de la plataforma. El inicio de la grabación siempre se señala antes de comenzar.

6. Datos de los Pacientes de Nuestros Clientes

Cuando un dentista cliente utiliza Dentra para producir un trabajo de prótesis dental, puede cargar archivos e imágenes que conciernen a uno de sus pacientes (escaneos intraorales 3D, fotos de la cavidad oral, fotos frontales de la sonrisa). Para estos datos:

Dentra actúa como data processor, mientras que el dentista cliente sigue siendo data controller. Existe una relación de responsabilidad de conformidad con el Art. 28 GDPR, regulada por los términos de servicio de la plataforma.

Recibimos del dentista solo lo necesario para el procesamiento. El flujo de trabajo no requiere los datos identificativos del paciente: los campos de datos personales son opcionales y está disponible un código de paciente seudónimo como alternativa. Te invitamos a usar el código y a anonimizar los archivos antes de la carga; si eliges indicar el nombre o la fecha de nacimiento del paciente, estos datos son tratados en tu nombre con las mismas protecciones que los demás datos clínicos. Nunca solicitamos el código fiscal o los datos de contacto del paciente.

Los datos del paciente son accesibles solo al equipo operativo de Dentra (colaboradores freelance asignados al trabajo, vinculados por NDA contractual; personal interno autorizado). Se rastrean a nivel de registro de auditoría para consulta.

Las solicitudes de ejercicio de los derechos GDPR del paciente (acceso, cancelación, rectificación) deben dirigirse al dentista data controller. Dentra colabora con el dentista para ejecutar la solicitud (ej. cancelación de archivos de pedido en un plazo de 30 días).

7. Transferencias de Datos Fuera de la Unión Europea

La infraestructura principal de Dentra está íntegramente en la Unión Europea. Algunos tratamientos accesorios se apoyan en proveedores con sede o sistemas de continuidad fuera de la UE; para cada uno indicamos finalidades, garantías y medidas técnicas.

  • Estadísticas de uso del sitio — Google Analytics — Servidores en Estados Unidos. Está activo solo con tu consentimiento y trata datos de navegación de forma agregada y anónima; la transferencia está cubierta por garantías adecuadas (decisión de adecuación para Estados Unidos y cláusulas contractuales estándar).
  • Pagos de los servicios de consumo — Stripe — Servidores primarios en la Unión Europea, con sistema de continuidad en Estados Unidos. Cubierto por acuerdo sobre el tratamiento de datos (DPA) y Cláusulas Contractuales Estándar (SCC).
  • Envío de correos electrónicos transaccionales — Resend — Servidores en Estados Unidos. Cubierto por DPA + SCC. Volumen limitado a las notificaciones operativas.
  • Síntesis automática de grabaciones internas — Anthropic (Claude) — Servidores en Estados Unidos. Utilizado en funcionalidades limitadas (síntesis de grabaciones de videollamadas y chats de voz internos). Cubierto por DPA + SCC.
  • Transcripción de audio — Speechmatics — Servidores en el Reino Unido (país considerado adecuado por la Comisión Europea para la protección de los datos personales).
  • Buzones de correo electrónico del dominio — Migadu — Servidores en Suiza (país considerado adecuado por la Comisión Europea).
  • Protección anti-bot de los formularios — Cloudflare — la verificación se realiza en una red distribuida a nivel mundial: ocurre normalmente en el nodo más cercano al usuario, pero una transferencia fuera de la Unión Europea no está excluida. Está cubierta por el acuerdo sobre el tratamiento de datos del proveedor, que prevé las cláusulas contractuales estándar para las transferencias a terceros países. Los datos tratados se limitan a las señales técnicas necesarias para distinguir a una persona de un programa automático.
  • Comunicaciones de servicio vía WhatsApp — Meta — WhatsApp Business API. Servidores en Estados Unidos. Se refiere al número de teléfono, mensajes y posibles archivos adjuntos enviados por el cliente. Cubierto por acuerdo sobre el tratamiento de datos y cláusulas contractuales estándar.

8. Inteligencia artificial

Utilizamos herramientas de inteligencia artificial solo como soporte accesorio al servicio. La IA no diseña dispositivos médicos y no toma decisiones clínicas ni decisiones automatizadas sobre las personas: el diseño siempre lo realizan técnicos humanos y cada decisión recae en una persona. En particular, la empleamos para:

No realizamos tratamientos automatizados que produzcan efectos jurídicos o significativamente similares sobre las personas de conformidad con el art. 22 del GDPR: siempre se prevé la supervisión humana.

A los modelos se les transmite solo lo mínimo necesario para la solicitud individual y los datos no se utilizan para entrenar los propios modelos.

Para estas herramientas, realizamos una evaluación de impacto dedicada, en línea con el Reglamento europeo sobre inteligencia artificial.

Algunos proveedores de inteligencia artificial pueden tratar los datos también fuera de la Unión Europea, sobre la base de garantías adecuadas: consulta la sección «Transferencias fuera de la Unión Europea».

un asistente conversacional que ayuda a clientes y personal a encontrar información y recibir soporte;

la transcripción y el resumen automático de las videoconsultas, para uso interno del equipo;

el análisis automático de las imágenes publicadas en la galería pública del sitio;

la generación de sugerencias operativas internas para el equipo;

el soporte interno para la redacción de contenidos y la organización del trabajo.

9. Cookies y Tecnologías de Rastreo

Este sitio utiliza las siguientes categorías de cookies:

Puedes gestionar tus preferencias en cualquier momento haciendo clic en «Gestionar cookies» en el pie de página del sitio. La preferencia queda almacenada en el navegador; en nuestros sistemas registramos únicamente la prueba de la elección — el momento, la opción elegida y la versión de la política de cookies — sin dirección IP ni otros datos que permitan identificarte, porque la ley nos exige poder demostrar el consentimiento.

El sitio adopta una modalidad de consentimiento previo: ningún script analítico o de marketing se carga hasta que el usuario no expresa su consentimiento.

  • Cookies técnicos (necesarios) — gestión de la sesión de autenticación, funcionamiento de la aplicación y verificación anti-bot de los formularios públicos. Siempre están activos y no requieren consentimiento.
  • Cookies analíticos — utilizamos Google Analytics para el análisis estadístico del tráfico para estudiar el uso del sitio de forma agregada y anónima. El proveedor del servicio puede tratar los datos también fuera de la Unión Europea (Estados Unidos), sobre la base de garantías adecuadas: consulta la sección «Transferencias fuera de la Unión Europea». Estas cookies se activan solo con tu consentimiento explícito.

10. Categorías de destinatarios

Para la prestación de los servicios, nos valemos de proveedores externos que actúan como data processors, o bien sobre la base de acuerdos de servicio o de tratamiento de datos específicos (SLA/DPA). A continuación, se presentan las categorías de destinatarios y sus finalidades:

  • Infraestructura cloud y autenticación — Supabase (Irlanda) — alojamiento de datos y autenticación de cuentas, en servidores en la Unión Europea.
  • Almacenamiento de archivos (UE) — Hetzner (Alemania) — almacenamiento de los archivos de trabajo, de la biblioteca de implantes, de las grabaciones de las videollamadas y de los medios recibidos vía mensajería, en almacenamiento en la nube con servidores en la Unión Europea.
  • Protección anti-bot de los formularios públicos — verificación automática de que los formularios públicos del sitio (registro y acceso) son rellenados por una persona y no por un sistema automático. Opera en modo invisible, sin requerir ninguna acción: para distinguir a una persona de un programa, trata la dirección IP, las características técnicas del navegador y de la conexión y el identificador del sitio. Estas señales sirven únicamente para la verificación de seguridad, no se utilizan para la elaboración de perfiles o publicidad y no permiten identificarte. El tratamiento se describe en la política de privacidad dedicada del proveedor, el Turnstile Privacy Addendum: https://www.cloudflare.com/turnstile-privacy-policy/
  • Contabilidad y obligaciones fiscales — estx.io OÜ (Estonia) — llevanza de la contabilidad y de las obligaciones fiscales de la sociedad: los datos de facturación (razón social, dirección, código fiscal o número de IVA, importes) se comunican al asesor contable, con sede en la Unión Europea. Las facturas son emitidas directamente por Dentra y conservadas en almacenamiento en la nube con servidores en la Unión Europea.
  • Envíos — SendCloud (Países Bajos) — gestión de los envíos y generación de las etiquetas de transporte.
  • Pagos de servicios de consumo — Stripe (Irlanda) — procesamiento de los pagos: gestión del mandato de domiciliación bancaria SEPA (coordenadas bancarias, datos del mandato) y cobro de la factura mensual. También trata los pagos con tarjeta de los configuradores dirigidos al paciente.
  • Mensajería — Meta — WhatsApp Business API (Estados Unidos) — comunicaciones de servicio a través de WhatsApp (número de teléfono, mensajes y posibles archivos adjuntos enviados por el cliente).
  • Correos electrónicos transaccionales — Resend (Estados Unidos) — envío de correos electrónicos transaccionales (confirmaciones de pedido, notificaciones, comunicaciones de servicio).
  • Buzones de correo electrónico de dominio — Migadu (Suiza) — gestión de los buzones de correo electrónico del dominio @dentra.it (servidor UE).
  • Videoconsultas — LiveKit (Unión Europea) — infraestructura para las videoconsultas entre cliente y equipo Dentra. Las grabaciones se archivan en servidores en la Unión Europea y son accesibles solo al personal autorizado.
  • Transcripción de audio — Speechmatics (Unión Europea) — transcripción automática de las grabaciones de videollamadas (servicio de inteligencia artificial).
  • Síntesis conversacional — Anthropic — Claude (Estados Unidos) — procesamiento textual de grabaciones de videollamadas y chats de voz para producir resúmenes operativos para el equipo interno. Cubierto por DPA + Cláusulas Contractuales Estándar.
  • Servicios de inteligencia artificial — Google Cloud — Vertex AI (Bélgica) y fal.ai (Estados Unidos) — otros servicios de inteligencia artificial utilizados para: asistencia conversacional en la aplicación, análisis automático de las imágenes de la galería pública y sugerencias operativas al equipo, con procesamiento en servidores en la Unión Europea. Los datos transmitidos a los modelos se limitan al mínimo necesario para la solicitud específica y no se utilizan para su entrenamiento.
  • Laboratorios asociados (producción) — realización física del producto: reciben los archivos de diseño y, cuando el estudio odontológico los ha valorado, las referencias identificativas del paciente necesarias para la declaración de conformidad. Para estos tratamientos, los laboratorios operan como data controllers autónomos.

11. Conservación de los Datos

Los datos personales se conservan durante el tiempo estrictamente necesario para la consecución de las finalidades indicadas:

  • Datos contables y fiscales — conservados durante 7 años, según lo previsto por la normativa contable estonia para los documentos fiscales y contables (incluidas las facturas emitidas y recibidas).
  • Datos de los pedidos — conservados durante la duración de la relación comercial; los datos con relevancia contable siguen el plazo de conservación contable indicado anteriormente.
  • Datos de la cuenta — conservados hasta la cancelación de la cuenta por parte del usuario o la terminación de la relación comercial.
  • Datos del mandato y de los cobros — conservados durante la duración del mandato; los datos con relevancia contable siguen el plazo de conservación contable indicado anteriormente.
  • Grabaciones de las videoconsultas — conservadas durante el tiempo necesario para las finalidades de asistencia y formación interna, con revisión periódica; las transcripciones siguen la misma regla.
  • Mensajería WhatsApp — conservada durante la duración de la relación comercial.
  • Aceptaciones de los documentos legales — fecha, versión del documento aceptado, dirección IP e identificador del navegador se conservan durante toda la duración de la relación y durante los diez años siguientes, como prueba de la aceptación de las condiciones contractuales.

12. Derechos del Interesado

De conformidad con los arts. 15-22 del GDPR, el interesado tiene derecho a:

Acceder a tus datos personales y obtener una copia de los mismos.

Solicitar la rectificación de datos inexactos o incompletos.

Solicitar la supresión de los datos, dentro de los límites previstos por la ley.

Solicitar la limitación del tratamiento.

Solicitar la portabilidad de los datos en un formato estructurado.

Oponerte al tratamiento, por motivos legítimos.

Presentar una reclamación ante la Autoridad Garante para la Protección de Datos Personales ( www.garanteprivacy.it).

13. Contactos

Para ejercer tus derechos o para cualquier información relativa al tratamiento de los datos personales, puedes contactar con el Data controller en la dirección: [email protected]

14. Acceso a otros productos con tu cuenta Dentra

Algunos productos del Data controller — por ejemplo Oralsnap — permiten acceder usando tu cuenta Dentra, sin crear credenciales separadas. La función se activa solo a solicitud del usuario: se abre pulsando el botón correspondiente en el otro producto y concluye en una pantalla de Dentra que indica, antes de proceder, qué datos se transmitirán.

Base jurídica: ejecución del contrato y de la solicitud del interesado (art. 6.1.b GDPR), a raíz del consentimiento expresado en la pantalla de autorización.

Cada aplicación autorizable tiene su propio data controller y su propia política de privacidad, que regula el tratamiento posterior a la transmisión. El data controller de la aplicación se indica en la pantalla de autorización. Cuando la aplicación pertenece al mismo Data controller (Hundredjack OÜ), la transmisión no es una comunicación a terceros sino el uso de los mismos datos para una finalidad adicional solicitada por el usuario. Cuando, en cambio, la aplicación es de un tercero, la transmisión es una comunicación a ese tercero, realizada a solicitud del interesado y limitada a los datos enumerados anteriormente: desde el momento de la transmisión, esos datos son tratados bajo la responsabilidad de su data controller, según su política de privacidad.

Los datos de identidad permanecen conservados y tratados en la Unión Europea, en las condiciones indicadas en los artículos 7 y 10.

La autorización es distinta para cada aplicación y puede ser revocada en cualquier momento desde la configuración de la cuenta Dentra. La revocación impide los accesos posteriores pero no cancela la cuenta eventualmente creada en el producto solicitante: para los datos ya transmitidos, es necesario dirigirse también a ese producto.

  • Identificador de la cuenta — Un identificador estable generado por Dentra, que no contiene datos personales y nunca se reasigna a otros.
  • Dirección de correo electrónico — La dirección de correo electrónico de la cuenta y la información sobre si está verificada.
  • Nombre del perfil — El nombre indicado en el perfil de Dentra.
  • Identificador del estudio — Solo cuando la cuenta está vinculada a una ficha de cliente: el identificador del estudio o laboratorio, que permite al producto solicitante reconocer la organización a la que pertenece.
  • Datos NO transmitidos — No se comunican pedidos, archivos de trabajo, datos de pacientes, documentos fiscales o contables. La autorización no permite al producto solicitante realizar ninguna operación en Dentra en nombre del usuario.