Política de privacidad
Cómo tratamos los datos personales en Odonext, con qué finalidad y qué derechos tienes.
Última actualización: 29 de julio de 2026
1. Responsable del tratamiento
| Responsable | — pendiente de publicación — |
|---|---|
| NIF | — pendiente de publicación — |
| Domicilio | — pendiente de publicación — |
| Contacto | hola@odonext.com |
2. Dos papeles distintos, según de qué datos hablemos
Esta distinción es importante y conviene tenerla clara desde el principio, porque determina a quién hay que dirigirse en cada caso.
Datos de los que somos responsables
Son los datos de las personas que se relacionan con nosotros: quien solicita el alta de un laboratorio, quien usa la aplicación como personal del laboratorio o de una clínica, y quien nos escribe. Sobre estos datos decidimos nosotros, y de ellos trata esta política.
Datos de los que somos encargados
Son los datos que cada laboratorio introduce en la aplicación en el curso de su actividad: sus clientes, y la información de los casos que fabrica, incluida la referencia del paciente. El responsable de esos datos es el laboratorio, no Odonext. Nosotros los tratamos únicamente siguiendo sus instrucciones y para prestarle el servicio, en los términos del contrato de encargado del tratamiento previsto en el artículo 28 del RGPD, que se firma con cada laboratorio.
Si eres paciente de una clínica dental y quieres ejercer tus derechos sobre esos datos, debes dirigirte a la clínica o al laboratorio que los trata. Si nos escribes a nosotros, trasladaremos tu solicitud a quien corresponda, pero no podemos resolverla por nuestra cuenta.
3. Qué datos tratamos y para qué
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Solicitud de alta: nombre del laboratorio, subdominio elegido, correo, contraseña (guardada cifrada), razón social, NIF y modo de facturación | Crear y activar la cuenta del laboratorio | Aplicación de medidas precontractuales y ejecución del contrato (art. 6.1.b RGPD) |
| Dirección IP y fecha de la solicitud de alta | Prevenir altas fraudulentas y abusos del formulario | Interés legítimo en la seguridad del servicio (art. 6.1.f RGPD) |
| Personal del laboratorio y usuarios de clínica: nombre, correo, rol y actividad dentro de la aplicación | Dar acceso, aplicar permisos y mantener el registro de quién hace cada cosa | Ejecución del contrato (art. 6.1.b) y cumplimiento de las obligaciones de trazabilidad del Reglamento (UE) 2017/745 (art. 6.1.c) |
| Consultas que nos envías por correo | Atender lo que nos preguntas | Interés legítimo en responder a quien nos contacta (art. 6.1.f RGPD) |
No elaboramos perfiles ni tomamos decisiones automatizadas que produzcan efectos jurídicos sobre nadie. Tampoco enviamos comunicaciones comerciales a quien no las haya solicitado.
4. Durante cuánto tiempo
- Solicitudes de alta sin verificar: se eliminan automáticamente a las 48 horas si no se confirma el correo electrónico.
- Datos de la cuenta y de uso: mientras el laboratorio siga siendo cliente. Al terminar la relación se conservan bloqueados durante los plazos de prescripción legal (mercantil, fiscal y de responsabilidad) y después se eliminan.
- Registro de actividad y trazabilidad de lotes: durante el plazo que exige la normativa de productos sanitarios, ya que su finalidad es precisamente poder reconstruir qué se hizo y con qué material.
- Copias de seguridad: se generan cada hora y se van sobrescribiendo, por lo que un dato eliminado puede persistir en ellas durante un periodo limitado hasta su rotación.
5. Quién más accede a los datos
No vendemos ni cedemos datos a terceros. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados del tratamiento y solo tratan los datos siguiendo nuestras instrucciones:
| Proveedor | Para qué | Dónde |
|---|---|---|
| OVH | Servidores donde se aloja la aplicación y la base de datos | Francia (Unión Europea) |
| Cloudflare | Sistema de nombres de dominio, protección frente a ataques y verificación antirrobots del formulario de alta | Estados Unidos, con garantías de transferencia |
| Resend | Envío de los correos del servicio (verificación, invitaciones y avisos) | Estados Unidos, con envío desde servidores en Irlanda |
También podremos comunicar datos a las administraciones públicas, jueces y tribunales cuando exista una obligación legal de hacerlo.
Transferencias internacionales
Cloudflare y Resend son proveedores estadounidenses. Las transferencias se amparan en las garantías previstas en el capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea o la adhesión de dichos proveedores al marco de privacidad de datos entre la Unión Europea y Estados Unidos. Los datos de la aplicación —los trabajos, los clientes y los pacientes de cada laboratorio— permanecen en todo momento en servidores situados en la Unión Europea.
6. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, teniendo en cuenta que la aplicación maneja información relacionada con la salud:
- Comunicaciones cifradas mediante TLS en todo el sitio.
- Contraseñas almacenadas con funciones de derivación de clave, nunca en claro.
- Una base de datos independiente por laboratorio, de modo que los datos de unos y otros están separados y no conviven en las mismas tablas.
- Control de acceso por roles y permisos definidos por cada laboratorio.
- Registro de actividad que permite saber quién hizo cada cambio y cuándo.
- Copias de seguridad automáticas cada hora.
7. Cookies
Este sitio no utiliza cookies de analítica, publicidad ni seguimiento, ni cede datos de navegación a terceros con esos fines. Por eso no verás ningún aviso pidiendo consentimiento: las únicas cookies que se instalan son técnicas y están exentas de consentimiento conforme al artículo 22.2 de la LSSI-CE.
| Cookie | Para qué sirve |
|---|---|
odonext-session |
Mantener la sesión iniciada mientras usas la aplicación |
XSRF-TOKEN |
Impedir que un tercero envíe formularios en tu nombre |
Además, el formulario de alta incorpora la verificación antirrobots de Cloudflare (Turnstile), que puede utilizar almacenamiento en el navegador con la única finalidad de distinguir a una persona de un programa automatizado. Es una medida de seguridad, no de seguimiento.
8. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos escribiendo a hola@odonext.com, indicando cuál quieres ejercer y acreditando tu identidad:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos.
- Supresión: pedir que los eliminemos cuando ya no sean necesarios.
- Oposición: oponerte a un tratamiento basado en nuestro interés legítimo.
- Limitación: pedir que los conservemos pero dejemos de usarlos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
Responderemos en el plazo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
9. Menores de edad
Odonext es un servicio dirigido a empresas y profesionales. No está destinado a menores de edad ni recogemos conscientemente sus datos como personas usuarias del servicio.
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Cuando el cambio sea relevante, avisaremos a los laboratorios por correo electrónico o desde la propia aplicación. La versión vigente es siempre la publicada aquí, con la fecha de actualización que figura al principio.