Última actualización: 24 de Junio de 2026
En Denti Flux, nos tomamos muy en serio la seguridad y privacidad de la información. Esta política describe cómo recopilamos, utilizamos, protegemos y compartimos los datos de nuestros usuarios (Doctores, Depósitos Dentales y Pacientes), operando bajo los más altos estándares de protección tecnológica.
1. Datos que Recopilamos
Para el funcionamiento óptimo de la plataforma, recopilamos:
- Datos de Registro: Nombre, correo electrónico, teléfono, credenciales de acceso y rol.
- Datos Profesionales y Comerciales: Especialidad, número de colegiación, datos fiscales de depósitos y catálogos de productos.
- Datos de Pacientes (Gestionados por el Doctor): Nombres, edades, historiales clínicos, odontogramas, radiografías, fotografías y planes de tratamiento.
- Datos Técnicos y de Uso: Dirección IP, tipo de dispositivo, sistema operativo e interacciones con las herramientas de IA.
- Datos de Pago: Gestionados exclusivamente por pasarelas externas certificadas (n1co u otras). Denti Flux no almacena información de tarjetas de crédito o débito en sus servidores.
2. Finalidad y Uso de la Información
Los datos se tratan con el fin de:
- Proveer herramientas de gestión clínica y el funcionamiento del Marketplace.
- Mejora de IA: Utilizar datos anonimizados para el entrenamiento y optimización de modelos de inteligencia artificial (como análisis de imágenes o predicción de suministros), garantizando que nunca se pueda identificar a un individuo específico.
- Interoperabilidad: Facilitar la generación de expedientes en PDF y la sincronización de respaldos con servicios externos autorizados por el usuario.
3. Seguridad y Almacenamiento (Infraestructura)
Denti Flux no solo almacena datos, sino que los protege mediante una infraestructura de clase mundial:
- Google Cloud Platform: Toda la información reside en servidores de Google que cumplen con las certificaciones ISO/IEC 27001 y SOC 2/3.
- Cifrado Avanzado: Implementamos cifrado AES-256 para datos en reposo y protocolos TLS/SSL para datos en tránsito.
- Estándares HIPAA: La arquitectura de la base de datos sigue los lineamientos técnicos de la normativa HIPAA para asegurar la máxima confidencialidad en datos de salud.
4. Transferencia y Respaldo de Datos (Google Drive)
Denti Flux facilita que el Doctor mantenga el control total de su información. Al utilizar la herramienta de respaldo en Google Drive, el usuario autoriza la transferencia de archivos en formato JSON desde nuestros servidores hacia su almacenamiento personal. Una vez realizada esta transferencia, la custodia y seguridad de dicho archivo es responsabilidad exclusiva del Usuario.
5. Servicios de Inteligencia Artificial (IA)
Nuestros servicios de Inteligencia Artificial procesan datos clínicos e históricos para ofrecer apoyo diagnóstico, sugerencias clínicas y automatización administrativa.
- Privacidad por Diseño: Las imágenes, radiografías o textos procesados por los modelos de IA se tratan bajo estrictos protocolos de confidencialidad y anonimización en nuestros servidores.
- Sugerencias Probabilísticas: El Usuario reconoce que las respuestas de la IA son sugerencias técnicas auxiliares sujetas a limitaciones y posibles errores de procesamiento ("alucinaciones").
- Responsabilidad Profesional: El Doctor asume la obligación de validar de manera independiente cualquier recomendación, diagnóstico o plan de tratamiento emitido por la IA antes de comunicarlo o aplicarlo en un Paciente.
6. Compartición de Datos con Terceros
Denti Flux no vende, alquila ni comercializa datos personales con terceros. Los datos solo se comparten con:
- Proveedores de Infraestructura: Google Cloud (Almacenamiento).
- Pasarelas de Pago: Para procesar suscripciones o compras en el Marketplace.
- Cumplimiento Legal: Autoridades sanitarias o judiciales cuando exista una obligación legal en Honduras.
7. Rol de las Partes (Responsable vs. Encargado del Tratamiento)
El Doctor actúa como el único Responsable del Tratamiento de los datos personales y de salud de sus pacientes. Denti Flux actúa exclusivamente como un Encargado del Tratamiento (Procesador de Datos), cuya única función es almacenar, procesar y facilitar la gestión de la información bajo las directrices del Doctor.
En consecuencia, es responsabilidad absoluta y exclusiva del Doctor obtener el consentimiento previo, informado y expreso de sus pacientes para el ingreso y procesamiento de sus datos en la plataforma digital. El Doctor mantendrá indemne a Denti Flux frente a cualquier queja, reclamo judicial, administrativo o sanción promovida por pacientes o autoridades sanitarias/de protección de datos relacionada con el uso no autorizado o negligente de dicha información.
8. Conservación y Eliminación
Los datos se conservan mientras la cuenta esté activa. En caso de cancelación:
- El usuario tiene 30 días para exportar sus expedientes en PDF o JSON.
- Posteriormente, los datos serán eliminados o anonimizados permanentemente, salvo aquellos que deban conservarse por obligaciones legales fiscales o sanitarias.
9. Derechos del Usuario (ARCO)
Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos. Para ejercer estos derechos o solicitar la portabilidad de su información, puede contactarnos en: soporte@dentiflux.com.
10. Cambios en esta Política
Denti Flux se reserva el derecho de actualizar esta política para reflejar mejoras tecnológicas o cambios legales. Las actualizaciones se notificarán a través de la plataforma y entrarán en vigor de forma inmediata tras su publicación.
11. Legislación y Jurisdicción
Esta política se rige por las leyes de la República de Honduras. Cualquier controversia será resuelta ante los tribunales competentes de San Pedro Sula, Cortés.