Legal
Política de Privacidad
Cómo tratamos los datos personales de quienes utilizan Denteva y de los pacientes cuya información gestionan las clínicas y los consultorios que lo usan.
Última actualización: 3 de septiembre de 2026
1.Quiénes somos
Denteva es una plataforma de gestión para consultorios y clínicas odontológicas operada por [RAZÓN SOCIAL], CUIT [CUIT], con domicilio en [DOMICILIO].
Esta Política explica qué información tratamos, con qué finalidades, con quién puede compartirse y qué derechos tienen los titulares de los datos.
El tratamiento de datos personales se encuentra sujeto, entre otras normas aplicables, a la Ley 25.326 de Protección de los Datos Personales, su Decreto Reglamentario 1558/2001 y las disposiciones dictadas por la Agencia de Acceso a la Información Pública (AAIP). La información clínica se rige, además, por la Ley 26.529 de Derechos del Paciente en su Relación con los Profesionales e Instituciones de la Salud.
2.Roles respecto de los datos
Es importante distinguir dos situaciones diferentes, porque las responsabilidades no son las mismas.
Datos de los usuarios de la plataforma
Respecto de los datos de quienes contratan y utilizan el Servicio (titulares de consultorios, profesionales, personal administrativo), determinamos las finalidades del tratamiento: registro, autenticación, facturación, soporte y seguridad. En estos casos actuamos como responsables del tratamiento.
Datos de pacientes cargados por las clínicas
Respecto de los datos de pacientes que la clínica, el consultorio o el profesional incorpora al Servicio, es el Cliente quien determina las finalidades y los medios del tratamiento. Nosotros tratamos esa información por su cuenta y siguiendo sus instrucciones, con el único fin de prestar el Servicio.
Esto significa que la clínica o el profesional es quien debe contar con legitimación para tratar esos datos, informar a los pacientes y atender el ejercicio de sus derechos, con nuestra colaboración técnica cuando resulte necesaria.
3.Información que tratamos
Datos de los usuarios de la plataforma
- Nombre y apellido, correo electrónico y teléfono.
- Información profesional, como especialidad y matrícula, cuando corresponda.
- Datos de la organización a la que pertenece el usuario y su rol dentro de ella.
- Datos necesarios para la facturación de la suscripción.
- Datos técnicos derivados del uso: dirección IP, información del dispositivo y del navegador, y registros de acceso y de actividad dentro de la aplicación.
- Comunicaciones que nos dirijas por soporte.
Datos de pacientes
Según las funcionalidades que cada clínica utilice, el Servicio puede alojar:
- Datos identificatorios y de contacto: nombre y apellido, tipo y número de documento, fecha de nacimiento, teléfono y correo electrónico.
- Cobertura médica y número de afiliado.
- Turnos, asistencias, cancelaciones y su historial.
- Antecedentes, alertas médicas, alergias y medicación.
- Evoluciones y notas de la historia clínica.
- Odontograma y registros por pieza dentaria.
- Planes de tratamiento y presupuestos.
- Imágenes, radiografías y archivos adjuntos incorporados por la clínica.
- Consentimientos informados y su firma.
- Comprobantes, pagos y estado de cuenta corriente.
Los datos relativos a la salud son datos personales sensibles conforme a la Ley 25.326 y reciben un tratamiento especialmente cuidadoso.
4.Finalidades del tratamiento
Tratamos la información para:
- Prestar el Servicio y sus funcionalidades.
- Crear y administrar cuentas, organizaciones, roles y permisos.
- Autenticar usuarios y mantener sesiones seguras.
- Alojar y poner a disposición de la clínica la información que incorpora.
- Gestionar turnos y la operación diaria del establecimiento.
- Brindar soporte y resolver incidencias técnicas.
- Gestionar la facturación y el cobro de la suscripción.
- Enviar comunicaciones operativas relacionadas con el Servicio.
- Preservar la seguridad de la plataforma, prevenir fraudes y abusos, y diagnosticar problemas.
- Cumplir obligaciones legales y responder requerimientos de autoridad competente.
No vendemos historias clínicas ni datos de pacientes.
Tampoco compartimos datos clínicos con anunciantes ni los utilizamos para publicidad dirigida.
5.Historia clínica
La historia clínica pertenece al paciente.
Denteva facilita técnicamente su confección, almacenamiento, organización y consulta, pero no es el profesional ni el establecimiento tratante.
Las obligaciones de confección, integridad, guarda y custodia de la documentación clínica, así como el deber de secreto profesional, corresponden al profesional o al establecimiento de salud conforme a la Ley 26.529 y a las normas aplicables a cada profesión.
6.Proveedores y servicios de terceros
Para prestar el Servicio podemos apoyarnos en proveedores tecnológicos que tratan información por nuestra cuenta, bajo obligaciones de confidencialidad y seguridad, y únicamente para las finalidades que les indicamos.
Las categorías de proveedores previstas son las siguientes:
- Infraestructura y alojamiento de la aplicación y de la base de datos.
- Almacenamiento de archivos e imágenes.
- Envío de correo electrónico transaccional.
- Procesamiento de pagos de la suscripción.
- Monitoreo y diagnóstico de errores.
- Mensajería con pacientes, cuando dicha funcionalidad se encuentre disponible.
La identidad concreta de los proveedores contratados se encuentra pendiente de definición y se publicará en esta misma sección antes de su puesta en producción. A la fecha de última actualización de esta Política, la plataforma no envía información a servicios de analítica, publicidad, inteligencia artificial ni redes sociales.
7.Transferencias internacionales
Algunos proveedores tecnológicos pueden procesar o almacenar información en servidores ubicados fuera de la República Argentina.
Cuando una transferencia internacional resulte necesaria, adoptaremos los mecanismos admitidos por la normativa argentina de protección de datos personales, según el país de destino y las condiciones aplicables en cada caso.
8.Seguridad de la información
Aplicamos medidas técnicas y organizativas orientadas a proteger la información. Entre las implementadas se encuentran:
- Autenticación de usuarios con contraseñas almacenadas mediante funciones de derivación con hash y salt, nunca en texto plano.
- Sesiones con vencimiento y renovación, y bloqueo temporal de la cuenta ante intentos fallidos reiterados de inicio de sesión.
- Roles y permisos por usuario dentro de cada organización.
- Separación lógica de la información de cada organización dentro de la plataforma.
- Transmisión cifrada mediante HTTPS/TLS y encabezados de seguridad en el navegador.
- Validación de los archivos que se cargan, por tipo y tamaño.
- Límites de uso para mitigar accesos automatizados y abusivos.
- Registro histórico no destructivo de determinados eventos clínicos y de agenda.
Estas medidas se revisan y amplían de manera continua conforme evoluciona el producto.
Ningún sistema conectado a Internet puede garantizar un riesgo cero.
No contamos con certificaciones de seguridad de terceros, y esta Política no debe interpretarse como una declaración de cumplimiento de estándares tales como ISO 27001, SOC 2 o PCI DSS.
La seguridad también depende del Cliente: la custodia de las credenciales, la correcta asignación de roles y permisos y el uso de equipos y redes adecuados son responsabilidad de cada organización.
9.Plazos de conservación
Conservamos la información mientras sea necesaria para las finalidades descriptas, distinguiendo:
- Datos de la cuenta y de la organización: mientras la suscripción se encuentre vigente y durante el plazo posterior previsto para obtener una copia de la información.
- Datos clínicos cargados por la clínica: mientras la clínica mantenga activa su cuenta, quedando su conservación posterior sujeta a las instrucciones del Cliente y a las obligaciones legales que le correspondan.
- Datos fiscales y contables de la suscripción: durante los plazos que exija la normativa aplicable.
- Copias de seguridad: durante su ciclo de rotación, cuando existan, sin ser utilizadas para otra finalidad.
Conservación de la documentación clínica
La legislación argentina establece, para el depositario de la historia clínica, un plazo mínimo de conservación de diez años contados desde la última actuación registrada.
Esa obligación recae sobre el profesional o el establecimiento de salud que reviste el carácter de depositario, y no sobre nosotros. En consecuencia, la baja del Servicio no libera al Cliente de sus deberes de conservación: es el Cliente quien debe obtener y resguardar una copia de la documentación clínica antes de dar de baja su cuenta.
No conservamos unilateralmente la información del Cliente por plazos superiores a los indicados en esta Política, salvo obligación legal o requerimiento de autoridad competente.
10.Derechos de los titulares
Conforme a la Ley 25.326, los titulares de los datos personales pueden ejercer los derechos de acceso, rectificación, actualización y supresión, en los términos y con los alcances previstos en dicha norma.
El titular tiene derecho a solicitar información sobre sus datos de forma gratuita, en intervalos no inferiores a seis meses, salvo que acredite un interés legítimo.
Para ejercer estos derechos:
- Si sos usuario de la plataforma, podés escribirnos a [EMAIL DE PRIVACIDAD].
- Si sos paciente de una clínica que utiliza el Servicio, tu solicitud debe dirigirse a esa clínica o profesional, que es quien determina el tratamiento de tu información.
Cuando recibamos una solicitud referida a datos de pacientes, la derivaremos al Cliente correspondiente y le prestaremos la colaboración técnica necesaria para atenderla.
11.Acceso a la historia clínica
El paciente es titular de su historia clínica y tiene derecho a obtener una copia de ella conforme a la Ley 26.529.
La solicitud debe tramitarse ante la clínica o el profesional que lo asistió, que es el depositario de la documentación y quien debe verificar la identidad del solicitante y su legitimación.
Denteva no presta asistencia sanitaria y no está en condiciones de validar por sí mismo esas solicitudes; su rol se limita a proveer las herramientas técnicas para que el Cliente pueda atenderlas.
12.Menores de edad
El Servicio no está dirigido a que menores de edad contraten planes ni creen cuentas de usuario por sí mismos.
Las clínicas pueden gestionar información de pacientes menores de edad cuando ello resulte legítimo en el marco de la atención de la salud.
La obtención del consentimiento, la intervención de los representantes legales y el respeto de la autonomía progresiva del paciente son responsabilidad de la organización y de los profesionales intervinientes.
13.Cookies y almacenamiento en el navegador
Sitio público
Este sitio web institucional no utiliza cookies propias ni de terceros, ni herramientas de analítica, seguimiento o publicidad.
Aplicación
La aplicación utiliza únicamente los siguientes mecanismos, todos ellos necesarios para su funcionamiento:
- Una cookie técnica de sesión, de tipo httpOnly, que permite mantener la sesión iniciada y renovarla de forma segura. Se elimina al cerrar sesión o al vencer.
- Almacenamiento local en el navegador para recordar preferencias de la interfaz, como el profesional seleccionado o el estado de mensajes de bienvenida ya vistos.
No utilizamos cookies de analítica, de publicidad ni de perfilamiento. Si en el futuro se incorporan, esta Política será actualizada y, cuando corresponda, se solicitará el consentimiento previo.
14.Comunicaciones
Comunicaciones necesarias para el Servicio
Enviamos comunicaciones vinculadas al funcionamiento del Servicio, que no pueden deshabilitarse mientras la cuenta esté activa:
- Verificación de cuenta, invitaciones y recuperación de contraseña.
- Avisos de seguridad y de actividad relevante en la cuenta.
- Información sobre facturación y estado de la suscripción.
- Cambios sustanciales en el Servicio, en los Términos o en esta Política.
Comunicaciones comerciales
Las comunicaciones comerciales u optativas se envían solo cuando el destinatario las acepta, e incluyen siempre un medio simple y gratuito para dejar de recibirlas.
Las comunicaciones que la clínica dirige a sus propios pacientes a través del Servicio son responsabilidad de la clínica, que debe contar con la legitimación necesaria para realizarlas.
15.Incidentes de seguridad
Ante un incidente de seguridad que afecte datos personales, actuamos conforme a un procedimiento orientado a contener el incidente, investigar su alcance, mitigar sus efectos y restablecer el servicio.
Cuando resulte necesario, informaremos al Cliente afectado y a la autoridad competente, con la información disponible y en los plazos y condiciones que exija la normativa aplicable.
16.Requerimientos legales
Podemos divulgar información cuando resulte necesario para cumplir una orden judicial o un requerimiento válido de una autoridad competente.
En esos casos limitamos la divulgación a la información estrictamente requerida y, salvo prohibición legal, informamos al Cliente afectado.
17.Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios en el Servicio, en nuestras prácticas o en la normativa aplicable.
Los cambios sustanciales se comunicarán por correo electrónico, mediante un aviso en la aplicación u otro medio razonable. La versión vigente es siempre la publicada en esta página, con su fecha de última actualización.
18.Autoridad de aplicación
La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 y tiene atribuciones para atender las denuncias y reclamos que se interpongan en relación con el incumplimiento de las normas sobre protección de datos personales.
19.Contacto
Para consultas sobre esta Política o sobre el tratamiento de datos personales podés comunicarte con nosotros:
- Razón social: [RAZÓN SOCIAL]
- CUIT: [CUIT]
- Domicilio: [DOMICILIO]
- Correo electrónico para asuntos de privacidad: [EMAIL DE PRIVACIDAD]
Los datos identificatorios de la empresa se encuentran pendientes de publicación y se completarán en esta misma página una vez finalizada su inscripción.
