Seguridad de tus datos
Última actualización: 8 de septiembre de 2026
Manejás historias clínicas de personas reales, y confiárselas a un software es una decisión seria. Esta página responde, sin vueltas, las preguntas que más nos hacen: dónde viven tus datos, quién puede verlos, cómo te los llevás y qué pasa si te vas.
¿Dónde se guarda la información?
En una base de datos PostgreSQL administrada por Supabase, sobre servidores de Amazon Web Services ubicados en São Paulo, Brasil (región sa-east-1). Los archivos (radiografías, fotos, documentos) viven en un almacenamiento privado de la misma infraestructura: no son accesibles por URL pública.
La información viaja siempre cifrada (HTTPS/TLS) y se guarda cifrada en reposo (AES-256, a cargo de la infraestructura de Supabase/AWS). Hay copias de seguridad automáticas diarias.
Cada consultorio está aislado
Odonthia es multi-consultorio, pero cada cuenta ve únicamente lo suyo: cada consulta a la base lleva el identificador del consultorio, y ningún dato de un consultorio puede aparecer en la pantalla de otro. Ese aislamiento se revisa en auditorías internas de seguridad periódicas.
Quién puede ver qué, adentro de tu consultorio
Vos decidís los accesos de tu equipo, con roles:
- Titular: ve y administra todo, incluida la facturación y la configuración.
- Odontólogo/a: trabaja con pacientes, agenda y finanzas del consultorio.
- Asistente: gestiona pacientes y agenda, y puede cobrar — pero no ve la facturación agregada del consultorio ni las liquidaciones.
Las contraseñas se guardan con hash (bcrypt): ni nosotros podemos leerlas. Y las acciones sensibles (crear, editar, borrar, exportar) quedan registradas con usuario, fecha y hora.
Tus datos son tuyos: te los llevás cuando quieras
Sin pedir permiso y sin dar explicaciones: en Configuración → Tus datos descargás en un click todos tus pacientes, historias clínicas, turnos, cuentas y documentos, en archivos que se abren con Excel, más un ZIP con tus archivos subidos. No hay ningún candado de permanencia.
¿Qué pasa si das de baja tu cuenta?
El proceso está diseñado para protegerte a vos y a tus pacientes:
- Antes de ejecutar la baja te entregamos una copia completa de tu información, historias clínicas incluidas — la obligación legal de conservarlas es tuya como profesional (en Argentina, mínimo 10 años según la Ley 26.529), y no podemos dejarte sin ellas.
- 30 días de gracia: si te arrepentís, entrás y la cuenta se restaura sola, con todo intacto.
- Después, borrado definitivo. Se eliminan de verdad los pacientes, las fichas, los turnos y los archivos. No conservamos, no vendemos ni usamos tu información: desaparece.
Las firmas tienen respaldo técnico
Cuando un paciente firma un consentimiento o una evolución, se registra la fecha y hora, y en las firmas remotas también la dirección IP, el dispositivo y una huella criptográfica (SHA-256) del contenido firmado — la forma técnica de demostrar que lo que se firmó no se modificó después.
Lo que no te vamos a decir
No tenemos certificaciones ISO ni SOC 2 — somos un equipo chico y esas auditorías cuestan lo que hoy preferimos invertir en el producto. Lo que sí tenés es esta página diciendo exactamente cómo son las cosas, los términos y la política de privacidad escritas en castellano entendible, y una casilla que responde una persona: hola@send.odonthia.com.
¿Te queda alguna duda? Escribinos y te contestamos con este mismo nivel de detalle.