Ir al contenido
Dentry

Política de privacidad

Última actualización: 29 de junio de 2026

La presente Política de privacidad explica cómo Roques OÜ ("Dentry", "nosotros") trata los datos personales de los usuarios que acceden al sitio web de marketing en https://dentry.app o que utilizan la plataforma Dentry. Dentry es una plataforma software-as-a-service (SaaS) de gestión de clínicas dentales dirigida a clínicas y consultas odontológicas; es un servicio business-to-business (B2B) y no está destinado a los consumidores. Nos comprometemos a cumplir el Reglamento (UE) 2016/679 (RGPD).

La presente Política se publica en inglés e italiano. La versión italiana es el texto jurídicamente vinculante; en caso de discrepancia entre las dos versiones, prevalece la versión italiana.

Responsable del tratamiento

El responsable del tratamiento de los datos personales vinculados a la plataforma y al sitio web de Dentry es:

Roques OÜ Ahtri tn 12 15551 Tallin (Estonia) Contacto / Delegado de protección de datos: hello.dentry@gmail.com

Respecto de los datos personales que una clínica introduce sobre su propio personal (descritos en la sección "Datos del personal introducidos por la clínica"), la clínica es el responsable del tratamiento y Dentry actúa como encargado del tratamiento por cuenta de la clínica de conformidad con el artículo 28 del RGPD.

Datos que tratamos

Los datos personales que tratamos dependen de cómo utilices el sitio web y la plataforma.

Datos de registro y de la cuenta

Cuando una clínica o un usuario de la clínica se registra y utiliza una cuenta, tratamos el nombre del usuario, la dirección de email de trabajo, los datos de la clínica o consulta y el rol y el tipo de usuario dentro de la plataforma (por ejemplo DOCTOR, ASSISTANT o SECRETARY). Para los planes de pago, tratamos además los datos de pago, que se tokenizan y son gestionados por Stripe; Dentry conserva únicamente las últimas cifras de la tarjeta y nunca el número completo.

Datos del personal introducidos por la clínica

Cuando una clínica utiliza Dentry para gestionar su plantilla, es la clínica quien introduce los datos relativos a su propio personal. La clínica es el responsable del tratamiento de dicho contenido y Dentry actúa exclusivamente como encargado del tratamiento de conformidad con el artículo 28 del RGPD, tratando los datos según las instrucciones documentadas de la clínica y con la única finalidad de prestar el servicio contratado. Dicho contenido puede incluir:

  • perfiles de los empleados y datos de contacto
  • competencias, habilidades y evaluaciones
  • planes de desarrollo profesional
  • calendarios, turnos y datos sobre la jornada laboral
  • asignaciones de salas y gabinetes
  • tareas y su estado
  • indicadores clave de rendimiento (KPI) y evaluaciones del desempeño
  • datos de bonus e incentivos
  • documentos subidos, avatares de los empleados y logotipos de la clínica

Datos técnicos

Para garantizar la seguridad y el funcionamiento del servicio, tratamos determinados datos técnicos: dirección IP, registros de acceso, identificadores del dispositivo y del navegador, y registros de rendimiento y de errores.

Sitio web de marketing (dentry.app)

El sitio web de marketing utiliza Vercel Web Analytics, una herramienta de analítica respetuosa con la privacidad que no utiliza cookies ni recopila información personal identificable; proporciona únicamente estadísticas de uso agregadas y anónimas. Si envías el formulario de contacto del sitio web, recopilamos tu nombre, email de trabajo, clínica y mensaje, que nos llegan a través de Resend para que podamos responder a tu consulta.

Finalidades del tratamiento

  • prestar y operar la plataforma, incluidas la planificación y la gestión de turnos, la gestión de salas y gabinetes, los perfiles de los empleados, las tareas, los KPI, la evaluación del rendimiento y los bonus
  • crear y gestionar las cuentas de usuario, incluidas las comunicaciones operativas, las notificaciones técnicas y la información relevante sobre el servicio
  • gestionar la facturación y los pagos cuando una clínica contrata un plan de pago
  • responder a las consultas enviadas a través del formulario de contacto del sitio web
  • mantener la seguridad, la integridad y el rendimiento del servicio, incluidas las tareas de resolución de problemas y de prevención de abusos
  • cumplir las obligaciones legales aplicables
  • enviar comunicaciones comerciales, únicamente cuando hayas prestado tu consentimiento o cuando el envío esté amparado por nuestro interés legítimo en un contexto B2B

Base jurídica del tratamiento

  • Ejecución de un contrato (art. 6.1.b RGPD), cuando tratamos datos necesarios para prestar la plataforma y gestionar tu cuenta
  • Cumplimiento de una obligación legal (art. 6.1.c RGPD), cuando la ley nos obliga a conservar o tratar determinados datos
  • Interés legítimo (art. 6.1.f RGPD), para mantener el servicio seguro y eficiente, responder a las consultas y realizar comunicaciones comerciales en las relaciones B2B
  • Consentimiento (art. 6.1.a RGPD), cuando enviamos comunicaciones no esenciales; el consentimiento puede retirarse en cualquier momento

Comunicación de datos y encargados del tratamiento

  • Railway — alojamiento e infraestructura de la plataforma
  • Vercel — alojamiento del sitio web de marketing y analítica sin cookies y respetuosa con la privacidad
  • Resend — envío de los emails transaccionales y de los del formulario de contacto
  • Stripe — procesamiento de los pagos de los planes de pago

Otras comunicaciones

También podemos comunicar datos a las autoridades públicas cuando estemos obligados a ello por una obligación legal, así como a los usuarios autorizados de una clínica cuando esta les concede acceso a su espacio de trabajo. Todos los proveedores con acceso a datos personales actúan como encargados del tratamiento de conformidad con el artículo 28 del RGPD y están obligados a tratar los datos exclusivamente según nuestras instrucciones.

Transferencias internacionales

Los servidores utilizados para prestar la plataforma Dentry están situados dentro del Espacio Económico Europeo (EEE), y nuestros encargados del tratamiento tratan los datos dentro del EEE. Los datos personales no se transfieren a terceros países en el curso ordinario de la prestación del servicio. En caso de que algún proveedor tratara datos fuera del EEE, garantizaremos que la transferencia esté sujeta a las garantías adecuadas previstas en el Capítulo V del RGPD, como las cláusulas contractuales tipo (CCT) de la Comisión Europea.

Conservación de los datos

Conservamos los datos personales mientras la cuenta esté activa. Tras el cierre de una cuenta, los datos permanecen accesibles durante el periodo indicado en los Términos y Condiciones y, posteriormente, se suprimen o bloquean, salvo que una obligación legal exija conservarlos durante más tiempo. Los datos del personal introducidos por una clínica se conservan y suprimen conforme a las instrucciones de la clínica y a nuestro acuerdo de tratamiento de datos con ella. Los registros técnicos se conservan únicamente durante el tiempo necesario para las finalidades de seguridad y operativas.

Tus derechos

  • acceder a tus datos personales
  • rectificar los datos inexactos o incompletos
  • suprimir tus datos cuando proceda
  • limitar el tratamiento en determinadas circunstancias
  • oponerte al tratamiento basado en nuestro interés legítimo
  • la portabilidad de los datos
  • retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada

Cómo ejercer tus derechos

Para ejercer cualquiera de estos derechos, envía un email a hello.dentry@gmail.com; es posible que necesitemos verificar tu identidad antes de atender tu solicitud. Si tu solicitud se refiere a datos del personal introducidos por una clínica, respecto de los cuales Dentry actúa como encargado del tratamiento, te remitiremos a la clínica en su calidad de responsable del tratamiento o actuaremos según sus instrucciones. También tienes derecho a presentar una reclamación ante la autoridad de control competente (en Italia, el Garante per la protezione dei dati personali).

Seguridad de los datos

Aplicamos medidas técnicas y organizativas destinadas a proteger los datos personales frente a accesos no autorizados, alteraciones, divulgaciones o pérdidas, incluidos controles de acceso, cifrado en tránsito y aislamiento entre las clínicas en nuestra arquitectura multitenant. Aunque ningún sistema puede garantizarse como completamente seguro, adoptamos estándares de seguridad adecuados a la naturaleza de los datos que tratamos.

Datos del personal introducidos por la clínica (Dentry como encargado del tratamiento)

Cada clínica es responsable de asegurarse de que dispone de una base jurídica válida y de las autorizaciones necesarias para introducir en la plataforma los datos personales de su personal, así como de facilitar a dichas personas la información que sea preceptiva. Respecto de este contenido, Dentry actúa exclusivamente como encargado del tratamiento de conformidad con el artículo 28 del RGPD, tratando los datos según las instrucciones documentadas de la clínica y con la única finalidad de prestar el servicio contratado. Los términos que rigen esta relación se establecen en el acuerdo de tratamiento de datos entre Dentry y la clínica.

Actualizaciones de la presente Política

Podemos actualizar la presente Política de privacidad cuando sea necesario para reflejar cambios normativos, técnicos u operativos. La versión vigente es siempre la publicada en https://dentry.app. Cuando los cambios sean sustanciales, adoptaremos medidas razonables para informarte.