1. Responsable y encargado del tratamiento
DentyAgenda trata datos personales conforme a la Ley 18.331 de Protección de Datos Personales de Uruguay y su decreto reglamentario 414/009. Para usuarios en Argentina se aplican análogamente los principios de la Ley 25.326.
La clínica es la Responsable del tratamiento de los datos de sus pacientes: decide qué datos carga y con qué finalidad clínica. DentyAgenda actúa como Encargado: trata los datos en nombre de la clínica, siguiendo sus instrucciones y únicamente para prestar el servicio.
2. Qué datos recolectamos
- Identificación: nombre y apellido, documento de identidad, fecha de nacimiento.
- Contacto: email y teléfono móvil en formato internacional.
- Salud: alergias, medicación actual, antecedentes, odontograma, radiografías y notas clínicas. Son datos sensibles (ver §5).
- Operacionales: historial de turnos, comunicaciones enviadas, consentimientos otorgados y registros de auditoría de accesos.
- Técnicos: dirección IP y user-agent, usados para seguridad, prevención de abuso y límites de uso (rate limiting).
No recolectamos datos que no necesitemos para el servicio, ni te pedimos información de tarjetas: los pagos (cuando apliquen) se procesan a través de un proveedor externo.
3. Para qué usamos tus datos
- Gestionar turnos: reservar, confirmar, recordar, reprogramar y cancelar.
- Mantener una ficha clínica accesible para el profesional tratante.
- Comunicarnos con vos respecto a tu turno o tratamiento (email / WhatsApp).
- Garantizar la seguridad del sistema y prevenir fraude o abuso.
- Cumplir obligaciones legales, contables y de auditoría.
- Mejorar el servicio con datos agregados y anonimizados, sin reidentificación.
No vendemos tus datos ni los usamos para publicidad de terceros.
4. Base legal y consentimiento
El tratamiento de datos personales, y en particular de los datos de salud, requiere tu consentimiento libre, expreso e informado. Lo registramos con la fecha exacta y la versión del texto aceptado (actualmente v1-2026-04).
Otras bases legales aplicables son la ejecución del servicio que solicitaste y el cumplimiento de obligaciones legales del profesional de la salud.
Podés retirar tu consentimiento en cualquier momento. Eso no afecta la licitud del tratamiento previo, pero puede impedir el uso de ciertos servicios (como reservar turnos).
5. Datos de salud (datos sensibles)
La información clínica es un dato sensible y recibe las protecciones reforzadas de la Ley 18.331. Es visible únicamente para los profesionales de la clínica donde sos paciente.
Desde tu portal podés ver y editar tu propia información de salud, solicitar la corrección de datos que consideres erróneos y exportarla para llevarla a otro consultorio (portabilidad).
6. Con quién compartimos tus datos
Para prestar el servicio contratamos a los siguientes proveedores (subencargados), todos con compromisos contractuales de protección de datos equivalentes a los de la Ley 18.331:
- Supabase — base de datos, autenticación y almacenamiento.
- Vercel — alojamiento de la aplicación web.
- Resend — envío de correos transaccionales (confirmaciones, recordatorios, accesos).
- 360dialog — envío de mensajes por WhatsApp Business API.
- Sentry — registro de errores técnicos, sin datos clínicos identificables.
No compartimos tus datos con terceros con fines comerciales. Solo los divulgamos cuando la ley lo exige (orden judicial o requerimiento de autoridad competente).
7. Transferencias internacionales
Algunos de nuestros proveedores alojan datos en servidores fuera de Uruguay (por ejemplo, en Estados Unidos). Estas transferencias se realizan bajo garantías contractuales adecuadas, conforme a lo previsto por la Ley 18.331 para el flujo transfronterizo de datos.
8. Cómo protegemos tus datos
- Cifrado en tránsito (HTTPS) y en reposo a nivel de base de datos.
- Aislamiento por clínica mediante políticas de seguridad a nivel de fila (RLS): una clínica nunca accede a los datos de otra.
- Registros de auditoría de accesos a datos sensibles de pacientes.
- Acceso restringido y credenciales gestionadas de forma segura.
Ningún sistema es 100% infalible, pero aplicamos medidas razonables y actualizadas para proteger tu información. Si ocurriera un incidente de seguridad que te afecte, te lo comunicaremos conforme a la normativa aplicable.
9. Cuánto tiempo los conservamos
Conservamos tus datos durante la vigencia de tu cuenta y hasta 5 años posteriores a la baja, por requisitos legales, contables y de auditoría profesional. Los datos clínicos pueden tener plazos adicionales según las normas del ejercicio de la odontología en Uruguay.
Cumplido el plazo, los datos se eliminan o se anonimizan de forma irreversible.
10. Tus derechos
En cualquier momento podés ejercer tus derechos sobre tus datos:
- Acceso: saber qué datos tenemos sobre vos.
- Rectificación: corregir información inexacta o desactualizada.
- Supresión: pedir la eliminación cuando los datos ya no sean necesarios o retires el consentimiento.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
Para ejercerlos, escribinos a legal@dentyagenda.com. Respondemos dentro de los 5 días hábiles, prorrogables según la Ley 18.331.
11. Datos de menores
Cuando el paciente es menor de edad, los datos son cargados y gestionados por la clínica con el consentimiento de su madre, padre o representante legal. El portal del paciente está pensado para uso de personas adultas o de los representantes del menor.
13. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, operativos o del servicio. Cuando los cambios sean materiales, te avisaremos por email y, en el caso de pacientes, te pediremos un nuevo consentimiento. La versión vigente siempre está disponible en dentyagenda.com/privacidad.
14. Contacto y autoridad de control
Para consultas sobre privacidad o para ejercer tus derechos: legal@dentyagenda.com.
Si considerás que tus derechos no fueron atendidos, podés presentar un reclamo ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de Uruguay, autoridad de control en materia de protección de datos personales.