Política de privacidad

Última actualización: 10 de septiembre de 2026

Odonthia (odonthia.com) es un software de gestión para consultorios odontológicos operado por Genera Impacto (Argentina). Esta política explica qué datos personales tratamos, con qué finalidad, cómo los protegemos y qué derechos tenés. Nos alcanza la Ley 25.326 de Protección de los Datos Personales de Argentina y, según el país de cada consultorio, las normas equivalentes de la región.

Dos roles distintos: tus datos y los datos de pacientes

1) Datos de los profesionales y visitantes (Odonthia como responsable). Cuando creás una cuenta, dejás tus datos en un formulario de la web o nos escribís, Odonthia es responsable del tratamiento de esos datos: nombre, email, teléfono, matrícula, especialidad, datos del consultorio y credenciales de acceso. El responsable del sitio es Manuel Sabio, CUIT 20-40346272-2, Argentina.

2) Datos de pacientes (Odonthia como encargado). Los pacientes que un consultorio carga en el sistema (datos de contacto, ficha clínica, odontograma, documentos, turnos) son responsabilidad de ese consultorio, que es quien tiene la relación con el paciente y su consentimiento. Odonthia actúa como encargado de tratamiento: procesa esos datos únicamente por instrucción del consultorio y para prestarle el servicio, sin usarlos para fines propios ni cederlos a terceros. Incluyen datos de salud (datos sensibles según el art. 2 de la Ley 25.326), por lo que aplicamos medidas de seguridad reforzadas.

Qué datos tratamos y para qué

Datos de cuentas de Google conectadas

Algunas funciones permiten que el consultorio conecte su propia cuenta de Google (por ejemplo, su ficha de Google Business Profile o su cuenta de Google Ads) mediante el consentimiento OAuth de Google. En esos casos: usamos los permisos otorgados exclusivamente para prestar la función solicitada (por ejemplo, leer y responder reseñas de su ficha, publicar novedades, ver métricas, o crear y ajustar sus campañas con su aprobación); no vendemos esos datos, no los usamos con fines publicitarios propios ni los transferimos a terceros salvo los subencargados necesarios para operar el servicio; y el acceso puede revocarse en cualquier momento desde myaccount.google.com/permissions o desde la configuración de Odonthia. Los tokens de acceso se guardan cifrados.

Qué permisos pedimos y para qué, uno por uno:

Uso limitado de los datos de Google. El uso que Odonthia hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado. En concreto: usamos esos datos únicamente para brindarte o mejorar las funciones que vos activaste y que son visibles en la aplicación; no los transferimos a terceros salvo que sea necesario para prestarte esas funciones, por motivos de seguridad, o para cumplir una obligación legal; no los usamos para publicidad —ni propia ni de terceros—; no los vendemos; y ninguna persona de nuestro equipo los lee, salvo que nos des tu permiso expreso para resolver un problema puntual, que sea necesario por seguridad, o que la ley nos obligue.

Las páginas que publican los consultorios

Los consultorios pueden publicar su propia página en odonthia.site con nuestra herramienta. En esas páginas medimos las visitas de forma agregada —cuántas hubo, desde dónde llegaron, qué secciones se miran— con un contenedor de medición separado del de nuestro sitio: quien las visita es un paciente potencial de ese consultorio y no un contacto nuestro, y no mezclamos las dos audiencias. Ahí no usamos el píxel de Meta ni ninguna herramienta de publicidad propia, y esas páginas no piden ni reciben datos de pacientes: los turnos se reservan en otra dirección, que no lleva medición de terceros.

Dónde se alojan los datos y quiénes nos ayudan a operar

Usamos proveedores de infraestructura con estándares de seguridad de mercado: Supabase (base de datos y archivos, región São Paulo, Brasil), Vercel (hosting de la aplicación), Resend (envío de emails), Paddle.com Market Ltd. (procesamiento de pagos y facturación, como merchant of record) y GoHighLevel (CRM comercial, solo para los datos de contacto de quienes nos escriben o piden información, nunca datos de pacientes), entre otros subencargados estrictamente necesarios para operar. Algunos procesan datos fuera de tu país; en todos los casos exigimos garantías de confidencialidad y seguridad adecuadas.

Proveedores de modelos de inteligencia artificial. Cuando el consultorio activa las funciones con IA, y solo en el momento en que las usa, los datos que esa función necesita se envían al proveedor del modelo que la resuelve: Google (Gemini), que procesa el audio de las consultas y del dictado por voz, las imágenes clínicas —la radiografía de la pre-lectura y la foto del simulador de sonrisa— y el texto de las redacciones; Anthropic (Claude), que procesa texto; y OpenAI, que sumamos como segundo proveedor para la edición de la foto del simulador de sonrisa. Si el consultorio no usa estas funciones, no les llega ningún dato. Procesan fuera de tu país y les exigimos condiciones que prohíben usar esos datos para entrenar sus modelos. Lo que sí pueden hacer, como cualquier proveedor serio, es conservarlos por un plazo acotado en sus propios registros de seguridad, para detectar usos indebidos de su servicio; no quedan disponibles para nadie más ni se usan para otra cosa.

Para las imágenes y los videos de marketing del consultorio usamos además KIE, un revendedor de modelos de generación de imagen y video. Ahí no interviene ningún dato de pacientes: son imágenes sintéticas para la comunicación del consultorio.

El programa de partners

Si te registrás entrando por el link de un partner de Odonthia —un odontólogo o creador de contenido que nos recomienda—, esa persona ve tu nombre, la fecha en que te registraste, si seguís usando la plataforma y si contrataste un plan o un pack pago, porque de eso sale su comisión. No ve tu email, tu teléfono ni ningún dato de tus pacientes. Te lo avisamos en el formulario antes de crear la cuenta, y podés ejercer sobre estos datos los derechos que se explican más abajo.

Para poder detectar abusos del programa —por ejemplo, alguien que se registra a sí mismo para cobrarse la comisión—, cuando dejás tus datos en el formulario de registro y cuando creás la cuenta guardamos la dirección IP y una huella técnica del navegador (no el texto completo que lo identifica). Se conserva la primera que registramos, y no se usan para nada más.

Datos de facturación

Si contratás un plan pago, el cobro lo procesa Paddle, que actúa como vendedor de la operación. Nosotros no vemos ni guardamos los datos de tu tarjeta: los recibe y los custodia Paddle. De su lado nos llega solamente lo necesario para darte el servicio y llevar la contabilidad: tu email, el país declarado para el impuesto, el identificador de cliente y de suscripción, y el detalle de cada cobro (importe, moneda, fecha y estado). Esa información se conserva mientras dure la relación comercial y por los plazos que exige la normativa fiscal.

Seguridad

Aplicamos cifrado en tránsito (HTTPS), aislamiento de datos por consultorio, control de acceso con usuario y contraseña, registro de actividad sobre los datos clínicos (quién creó, editó o eliminó, con fecha y hora), respaldos automáticos y eliminación programada de datos transitorios (como el audio de consultas). Ningún sistema es infalible, pero diseñamos Odonthia para cumplir y superar lo que exige la normativa aplicable a historias clínicas digitales.

Conservación

Conservamos los datos de la cuenta mientras esté activa. Los datos clínicos se conservan mientras el consultorio mantenga su cuenta, porque la normativa de historia clínica exige su guarda por períodos prolongados (en Argentina, mínimo 10 años según la Ley 26.529). Si un consultorio elimina su cuenta, sus datos se eliminan de los sistemas activos y de los respaldos según su ciclo de rotación.

Una cuenta que queda sin ningún dato cargado y sin uso durante 30 días se elimina, después de avisarle por mail a su titular y de darle otros 30 días para volver. Es minimización de datos: no tiene sentido conservar indefinidamente una cuenta que nunca se usó. Si el titular entra o carga cualquier cosa dentro de ese plazo, el aviso se cancela automáticamente. Ninguna cuenta con datos de pacientes entra en este proceso.

Tus derechos

Podés ejercer en cualquier momento tus derechos de acceso, rectificación, actualización y supresión de tus datos (derechos ARCO). Si sos paciente de un consultorio que usa Odonthia, podés ejercerlos directamente ante tu consultorio (el responsable de tus datos) o escribirnos y trasladaremos tu pedido. El titular de los datos tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo interés legítimo (art. 14, inc. 3, Ley 25.326).

La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326 en Argentina, tiene la atribución de atender denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.

Menores de edad

Los datos de pacientes menores son cargados por el consultorio con el consentimiento de sus padres o representantes legales, en el marco de la atención odontológica.

Cambios en esta política

Si cambiamos esta política, publicaremos la versión nueva en esta misma página con su fecha de actualización. Los cambios relevantes se comunican por email a los usuarios.

Contacto

Ante cualquier consulta sobre privacidad o para ejercer tus derechos, escribinos a hola@send.odonthia.com.