Seguridad de tus datos

Última actualización: 8 de septiembre de 2026

Manejás historias clínicas de personas reales, y confiárselas a un software es una decisión seria. Esta página responde, sin vueltas, las preguntas que más nos hacen: dónde viven tus datos, quién puede verlos, cómo te los llevás y qué pasa si te vas.

¿Dónde se guarda la información?

En una base de datos PostgreSQL administrada por Supabase, sobre servidores de Amazon Web Services ubicados en São Paulo, Brasil (región sa-east-1). Los archivos (radiografías, fotos, documentos) viven en un almacenamiento privado de la misma infraestructura: no son accesibles por URL pública.

La información viaja siempre cifrada (HTTPS/TLS) y se guarda cifrada en reposo (AES-256, a cargo de la infraestructura de Supabase/AWS). Hay copias de seguridad automáticas diarias.

Cada consultorio está aislado

Odonthia es multi-consultorio, pero cada cuenta ve únicamente lo suyo: cada consulta a la base lleva el identificador del consultorio, y ningún dato de un consultorio puede aparecer en la pantalla de otro. Ese aislamiento se revisa en auditorías internas de seguridad periódicas.

Quién puede ver qué, adentro de tu consultorio

Vos decidís los accesos de tu equipo, con roles:

Las contraseñas se guardan con hash (bcrypt): ni nosotros podemos leerlas. Y las acciones sensibles (crear, editar, borrar, exportar) quedan registradas con usuario, fecha y hora.

Tus datos son tuyos: te los llevás cuando quieras

Sin pedir permiso y sin dar explicaciones: en Configuración → Tus datos descargás en un click todos tus pacientes, historias clínicas, turnos, cuentas y documentos, en archivos que se abren con Excel, más un ZIP con tus archivos subidos. No hay ningún candado de permanencia.

¿Qué pasa si das de baja tu cuenta?

El proceso está diseñado para protegerte a vos y a tus pacientes:

Las firmas tienen respaldo técnico

Cuando un paciente firma un consentimiento o una evolución, se registra la fecha y hora, y en las firmas remotas también la dirección IP, el dispositivo y una huella criptográfica (SHA-256) del contenido firmado — la forma técnica de demostrar que lo que se firmó no se modificó después.

Lo que no te vamos a decir

No tenemos certificaciones ISO ni SOC 2 — somos un equipo chico y esas auditorías cuestan lo que hoy preferimos invertir en el producto. Lo que sí tenés es esta página diciendo exactamente cómo son las cosas, los términos y la política de privacidad escritas en castellano entendible, y una casilla que responde una persona: hola@send.odonthia.com.

¿Te queda alguna duda? Escribinos y te contestamos con este mismo nivel de detalle.