Saltar al contenido

Política de privacidad

Última actualización: 10 de junio de 2026

1. Responsable del tratamiento

Orbentyx (en adelante, «la Plataforma») actúa como encargado del tratamiento de los datos que las clínicas usuarias introducen en el sistema. Cada clínica es la responsable del tratamiento de los datos de sus pacientes. Contacto: hola@orbentyx.com.

2. Datos que tratamos

(a) Datos de cuenta: nombre, email y credenciales cifradas de los profesionales que usan la Plataforma. (b) Datos de pacientes introducidos por la clínica: identificativos, de contacto y de salud bucodental (historial clínico, odontograma, tratamientos), tratados por cuenta de la clínica. (c) Datos técnicos: registros de acceso y auditoría con dirección IP, necesarios para la seguridad del servicio.

3. Finalidad y base jurídica

Prestar el servicio de gestión clínica contratado (art. 6.1.b RGPD) y cumplir las obligaciones legales aplicables (art. 6.1.c). Los datos de salud se tratan por cuenta de la clínica al amparo del art. 9.2.h RGPD (gestión de servicios sanitarios) y de la LOPDGDD.

4. Conservación

Los datos de cuenta se conservan mientras la suscripción esté activa. La historia clínica se conserva según la normativa sanitaria aplicable (mínimo 5 años desde el alta de cada proceso asistencial, Ley 41/2002). La clínica puede anonimizar pacientes desde la propia aplicación, preservando solo los registros económicos de obligada conservación fiscal.

5. Destinatarios y encargados

Los datos se alojan en servidores ubicados en la Unión Europea. No se ceden datos a terceros salvo obligación legal o proveedores imprescindibles para el servicio (alojamiento, correo transaccional, pasarela de pago), todos bajo contratos de encargo conforme al art. 28 RGPD.

6. Derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@orbentyx.com. Los pacientes deben dirigirse a su clínica, que dispone en la Plataforma de herramientas de exportación y anonimización para atenderlos. Tienes derecho a reclamar ante la AEPD (aepd.es).

7. Seguridad

Aplicamos cifrado TLS en tránsito, contraseñas con hash robusto, verificación en dos pasos opcional, control de acceso por roles, aislamiento por clínica y registro de auditoría de las acciones sensibles.