Política de privacidad

Cómo tratamos los datos personales en Odonext, con qué finalidad y qué derechos tienes.

Última actualización: 29 de julio de 2026

Datos identificativos en trámite. Odonext está en fase de constitución y los datos fiscales del titular se publicarán en cuanto estén disponibles. Mientras tanto, para cualquier cuestión legal o sobre tus datos, escribe a hola@odonext.com.

1. Responsable del tratamiento

Responsable — pendiente de publicación —
NIF — pendiente de publicación —
Domicilio — pendiente de publicación —
Contacto hola@odonext.com

2. Dos papeles distintos, según de qué datos hablemos

Esta distinción es importante y conviene tenerla clara desde el principio, porque determina a quién hay que dirigirse en cada caso.

Datos de los que somos responsables

Son los datos de las personas que se relacionan con nosotros: quien solicita el alta de un laboratorio, quien usa la aplicación como personal del laboratorio o de una clínica, y quien nos escribe. Sobre estos datos decidimos nosotros, y de ellos trata esta política.

Datos de los que somos encargados

Son los datos que cada laboratorio introduce en la aplicación en el curso de su actividad: sus clientes, y la información de los casos que fabrica, incluida la referencia del paciente. El responsable de esos datos es el laboratorio, no Odonext. Nosotros los tratamos únicamente siguiendo sus instrucciones y para prestarle el servicio, en los términos del contrato de encargado del tratamiento previsto en el artículo 28 del RGPD, que se firma con cada laboratorio.

Si eres paciente de una clínica dental y quieres ejercer tus derechos sobre esos datos, debes dirigirte a la clínica o al laboratorio que los trata. Si nos escribes a nosotros, trasladaremos tu solicitud a quien corresponda, pero no podemos resolverla por nuestra cuenta.

3. Qué datos tratamos y para qué

Datos Finalidad Base jurídica
Solicitud de alta: nombre del laboratorio, subdominio elegido, correo, contraseña (guardada cifrada), razón social, NIF y modo de facturación Crear y activar la cuenta del laboratorio Aplicación de medidas precontractuales y ejecución del contrato (art. 6.1.b RGPD)
Dirección IP y fecha de la solicitud de alta Prevenir altas fraudulentas y abusos del formulario Interés legítimo en la seguridad del servicio (art. 6.1.f RGPD)
Personal del laboratorio y usuarios de clínica: nombre, correo, rol y actividad dentro de la aplicación Dar acceso, aplicar permisos y mantener el registro de quién hace cada cosa Ejecución del contrato (art. 6.1.b) y cumplimiento de las obligaciones de trazabilidad del Reglamento (UE) 2017/745 (art. 6.1.c)
Consultas que nos envías por correo Atender lo que nos preguntas Interés legítimo en responder a quien nos contacta (art. 6.1.f RGPD)

No elaboramos perfiles ni tomamos decisiones automatizadas que produzcan efectos jurídicos sobre nadie. Tampoco enviamos comunicaciones comerciales a quien no las haya solicitado.

4. Durante cuánto tiempo

  • Solicitudes de alta sin verificar: se eliminan automáticamente a las 48 horas si no se confirma el correo electrónico.
  • Datos de la cuenta y de uso: mientras el laboratorio siga siendo cliente. Al terminar la relación se conservan bloqueados durante los plazos de prescripción legal (mercantil, fiscal y de responsabilidad) y después se eliminan.
  • Registro de actividad y trazabilidad de lotes: durante el plazo que exige la normativa de productos sanitarios, ya que su finalidad es precisamente poder reconstruir qué se hizo y con qué material.
  • Copias de seguridad: se generan cada hora y se van sobrescribiendo, por lo que un dato eliminado puede persistir en ellas durante un periodo limitado hasta su rotación.

5. Quién más accede a los datos

No vendemos ni cedemos datos a terceros. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados del tratamiento y solo tratan los datos siguiendo nuestras instrucciones:

Proveedor Para qué Dónde
OVH Servidores donde se aloja la aplicación y la base de datos Francia (Unión Europea)
Cloudflare Sistema de nombres de dominio, protección frente a ataques y verificación antirrobots del formulario de alta Estados Unidos, con garantías de transferencia
Resend Envío de los correos del servicio (verificación, invitaciones y avisos) Estados Unidos, con envío desde servidores en Irlanda

También podremos comunicar datos a las administraciones públicas, jueces y tribunales cuando exista una obligación legal de hacerlo.

Transferencias internacionales

Cloudflare y Resend son proveedores estadounidenses. Las transferencias se amparan en las garantías previstas en el capítulo V del RGPD: cláusulas contractuales tipo aprobadas por la Comisión Europea o la adhesión de dichos proveedores al marco de privacidad de datos entre la Unión Europea y Estados Unidos. Los datos de la aplicación —los trabajos, los clientes y los pacientes de cada laboratorio— permanecen en todo momento en servidores situados en la Unión Europea.

6. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, teniendo en cuenta que la aplicación maneja información relacionada con la salud:

  • Comunicaciones cifradas mediante TLS en todo el sitio.
  • Contraseñas almacenadas con funciones de derivación de clave, nunca en claro.
  • Una base de datos independiente por laboratorio, de modo que los datos de unos y otros están separados y no conviven en las mismas tablas.
  • Control de acceso por roles y permisos definidos por cada laboratorio.
  • Registro de actividad que permite saber quién hizo cada cambio y cuándo.
  • Copias de seguridad automáticas cada hora.

7. Cookies

Este sitio no utiliza cookies de analítica, publicidad ni seguimiento, ni cede datos de navegación a terceros con esos fines. Por eso no verás ningún aviso pidiendo consentimiento: las únicas cookies que se instalan son técnicas y están exentas de consentimiento conforme al artículo 22.2 de la LSSI-CE.

Cookie Para qué sirve
odonext-session Mantener la sesión iniciada mientras usas la aplicación
XSRF-TOKEN Impedir que un tercero envíe formularios en tu nombre

Además, el formulario de alta incorpora la verificación antirrobots de Cloudflare (Turnstile), que puede utilizar almacenamiento en el navegador con la única finalidad de distinguir a una persona de un programa automatizado. Es una medida de seguridad, no de seguimiento.

8. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos escribiendo a hola@odonext.com, indicando cuál quieres ejercer y acreditando tu identidad:

  • Acceso: saber qué datos tuyos tratamos.
  • Rectificación: corregir los que sean inexactos.
  • Supresión: pedir que los eliminemos cuando ya no sean necesarios.
  • Oposición: oponerte a un tratamiento basado en nuestro interés legítimo.
  • Limitación: pedir que los conservemos pero dejemos de usarlos.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.

Responderemos en el plazo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.

9. Menores de edad

Odonext es un servicio dirigido a empresas y profesionales. No está destinado a menores de edad ni recogemos conscientemente sus datos como personas usuarias del servicio.

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Cuando el cambio sea relevante, avisaremos a los laboratorios por correo electrónico o desde la propia aplicación. La versión vigente es siempre la publicada aquí, con la fecha de actualización que figura al principio.