Política de privacidad
Última actualización: 18 de agosto de 2026
Este documento se facilita en varios idiomas para su comodidad. En caso de cualquier discrepancia, prevalecerá la versión en inglés.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es Dentmall s.r.o., n.º de identificación de la empresa (IČO): 09041036, NIF a efectos del IVA (DIČ): CZ09041036, con domicilio social en Pivovarská 214/4, 370 01 České Budějovice, Czech Republic, inscrita en el Tribunal Regional de České Budějovice, expediente n.º C 29761. Contacto para todas las cuestiones relativas a datos personales: dentmall@email.cz.
Tratamos los datos personales de conformidad con el Reglamento (UE) 2016/679 (el «GDPR»). El Proveedor no está obligado a designar un delegado de protección de datos con arreglo al artículo 37 del GDPR y no lo ha designado.
2. Ámbito de aplicación de esta política
Esta política cubre la aplicación DentVIS (macOS, Windows, iPadOS), el panel de control web en app.dentvis.com, los servicios en la nube y el sitio web www.dentvis.com. DentVIS es un producto sanitario de clase I conforme al Reglamento (UE) 2017/745 (MDR); la información regulatoria está disponible en la página de información regulatoria.
Nuestro sitio web y el Servicio pueden contener enlaces a sitios web y servicios de terceros. No somos responsables de su contenido ni de sus prácticas de privacidad; se aplican sus propias condiciones y políticas de privacidad.
3. Minimización de datos desde el diseño
DentVIS está concebido para evitar el tratamiento de datos personales de las personas a las que pertenecen los modelos dentales. Los registros de casos se identifican mediante una etiqueta de caso elegida por el usuario — los usuarios están contractualmente obligados a no introducir en el Servicio nombres u otros datos que identifiquen a dichas personas, y a no cargar fotografías o documentos que identifiquen a persona alguna (véanse nuestras Condiciones del servicio). El servicio en la nube está, por tanto, diseñado para contener únicamente datos de casos sin información directamente identificativa.
Si los datos de casos sincronizados con el servicio en la nube contienen datos personales de terceros, y en la medida en que los contengan, el usuario (el profesional dental o la clínica) actúa como responsable del tratamiento de dichos datos y nosotros actuamos estrictamente como su encargado del tratamiento conforme al artículo 28 del GDPR, tratándolos con el único fin de prestar el Servicio. Un contrato de encargo de tratamiento está disponible previa solicitud en dentmall@email.cz.
Los datos que los usuarios tratan únicamente de forma local en sus dispositivos no se nos transmiten; respecto de dichos datos no somos ni responsable ni encargado del tratamiento. El software es una herramienta bajo el control exclusivo del profesional dental.
Un modelo dental 3D u otro contenido de un caso puede, en manos del profesional dental, constituir datos relativos a la salud en el sentido del artículo 4, punto 15, del GDPR. Cuando así sea, el profesional — como responsable del tratamiento — es responsable de cumplir una de las condiciones del artículo 9, apartado 2, del GDPR para su tratamiento (normalmente la prestación de asistencia sanitaria conforme al artículo 9, apartado 2, letra h)); nuestro papel sigue limitado al de un encargado del tratamiento que actúa siguiendo las instrucciones del profesional.
4. Qué tratamos, por qué y con qué base jurídica
Datos de la cuenta — dirección de correo electrónico, nombre, país, tipo de profesión, identificación de la clínica u organización (incluidos los números de identificación de la empresa y del IVA y la dirección de facturación cuando se faciliten), imagen de perfil (avatar) si la establece, e información sobre la licencia. Finalidad: creación y administración de su cuenta, prestación del Servicio, comunicación. Base jurídica: ejecución de un contrato (art. 6.1.b del GDPR); los datos de facturación, también obligación legal (art. 6.1.c).
Datos de facturación — los pagos los procesa nuestro vendedor registrado (merchant of record), Paddle.com Market Ltd, que actúa como responsable del tratamiento independiente respecto del procesamiento de los pagos. No recibimos ni almacenamos los datos completos de su tarjeta; recibimos información sobre el pedido y la facturación (producto, importe, país, datos de facturación). Base jurídica: ejecución de un contrato y obligaciones legales (normativa contable y fiscal).
Datos de casos — los modelos dentales 3D, las etiquetas de caso, las fotografías que adjunte a un caso y el contenido relacionado que cargue se tratan únicamente para prestar el Servicio: procesamiento local en su dispositivo y, cuando su licencia lo incluya y usted lo utilice, sincronización en la nube entre sus dispositivos y la compartición que usted active. Los datos de casos no están destinados a contener datos personales (véase la sección anterior). Base jurídica: ejecución de un contrato.
Registros de aceptación de documentos legales — cuando acepta las Condiciones, esta política u otros documentos legales, registramos el documento y la versión aceptados, la marca de tiempo y los identificadores técnicos de la aceptación (como el identificador del dispositivo, la versión de la aplicación, la dirección IP y el navegador/agente de usuario). Finalidad: prueba de la celebración del contrato y de los consentimientos exigidos por la ley. Base jurídica: ejecución de un contrato e interés legítimo en poder demostrar la aceptación.
Datos técnicos y de seguridad — registros técnicos necesarios para operar y proteger el Servicio (p. ej., eventos de autenticación, comprobaciones de licencia, registros de errores). Base jurídica: interés legítimo en la seguridad y fiabilidad del Servicio.
Comunicación — si se pone en contacto con nosotros (correo electrónico, solicitudes de soporte, notificaciones de incidentes), tratamos la comunicación y los datos que facilite en ella con el fin de atender su solicitud. Base jurídica: ejecución de un contrato o interés legítimo. Los correos electrónicos de servicio (p. ej., confirmación de la cuenta, notificaciones sobre licencias y conservación de datos) se envían como parte de la prestación del Servicio.
Estadísticas agregadas — podemos crear y utilizar información estadística agregada sobre el uso del Servicio (por ejemplo, el número de licencias activas o los recuentos de uso de funciones derivados de los registros técnicos) para operar, proteger y mejorar el Servicio. Dichas estadísticas no contienen el contenido de los Datos del Cliente y no identifican a ninguna persona.
No existe ninguna toma de decisiones individuales automatizada en el sentido del artículo 22 del GDPR.
5. Encargados del tratamiento y destinatarios
Utilizamos un número limitado de proveedores de servicios. Los que actúan como nuestros encargados del tratamiento están vinculados por contratos de encargo de tratamiento conforme al artículo 28 del GDPR; los proveedores señalados como responsables independientes tratan los datos personales bajo su propia responsabilidad y con arreglo a sus propias condiciones de privacidad:
- Supabase — alojamiento de la base de datos, autenticación y almacenamiento de archivos del servicio en la nube, en infraestructura situada en la Unión Europea (Fráncfort, Alemania);
- Paddle.com Market Ltd — vendedor registrado (merchant of record) de las compras (responsable del tratamiento independiente respecto del procesamiento de los pagos);
- Resend (Estados Unidos) — envío de correos electrónicos transaccionales (p. ej., confirmación de la cuenta y notificaciones de servicio);
- Netlify — alojamiento del sitio web y del panel de control (contenido estático);
- Apple — distribución de la aplicación para iPadOS a través del App Store (responsable independiente en el marco de su relación con Apple).
Una lista actualizada de encargados está disponible previa solicitud. Además, los datos personales pueden comunicarse a las autoridades públicas competentes previa solicitud lícita, y a nuestros asesores profesionales cuando sea necesario para proteger nuestros derechos. Los destinatarios no pueden tratar los datos para ningún otro fin.
No vendemos ni alquilamos datos personales, ni los compartimos con terceros para sus fines de marketing. Si el Proveedor o sus activos se ven implicados en una fusión, adquisición, financiación, reorganización o venta, los datos personales podrán transferirse al sucesor legal o al adquirente como parte de dicha operación, con sujeción a esta política y a la legislación aplicable; le informaremos de tal cambio.
6. Transferencias internacionales
Los datos del Servicio (datos de la cuenta y de los casos) se almacenan en la Unión Europea. Algunos proveedores auxiliares pueden tratar datos personales limitados (como la dirección de correo electrónico y el contenido de los correos transaccionales) fuera de la UE/EEE; en tales casos, la transferencia está protegida de conformidad con el capítulo V del GDPR, en particular mediante las cláusulas contractuales tipo de la Comisión Europea o una decisión de adecuación. Esto se aplica en particular al envío de correos electrónicos transaccionales a través de Resend (Estados Unidos). Puede obtener una copia de las garantías pertinentes, o información sobre dónde están disponibles, en dentmall@email.cz.
7. Conservación
Datos de la cuenta y del contrato — durante la vigencia de la relación contractual y, posteriormente, durante el tiempo necesario para la protección de las pretensiones jurídicas derivadas de ella: por regla general, hasta 10 años desde la terminación, en correspondencia con los plazos de prescripción objetivos del Código Civil; los registros que acrediten directamente la celebración y el contenido del contrato (incluidos los registros de aceptación de documentos legales) pueden conservarse hasta 15 años cuando sea necesario en atención al plazo de prescripción aplicable a los daños causados dolosamente.
Registros de facturación — durante los plazos exigidos por la normativa fiscal y contable.
Datos de casos en el servicio en la nube — durante la vigencia de su licencia. Los datos de casos sin actividad durante 12 meses se archivan automáticamente; aproximadamente un mes antes de la eliminación definitiva le avisaremos por correo electrónico, y transcurrido el período notificado los datos se eliminan de forma definitiva. Restaurar un caso desde el archivo reinicia el período. Durante un período razonable tras la terminación de su cuenta puede solicitar una exportación de los datos de sus casos almacenados en la nube; transcurrido ese período, los datos se eliminan.
Registros técnicos — durante un período adecuado a su finalidad de seguridad.
Una vez expirado el plazo de conservación, los datos personales se eliminan.
8. Cookies y almacenamiento local
El sitio web www.dentvis.com es estático y no utiliza cookies publicitarias, analíticas ni de seguimiento; únicamente guarda en su navegador la confirmación local del aviso de cookies. El panel de control web de DentVIS (app.dentvis.com) utiliza únicamente cookies y almacenamiento local estrictamente necesarios — por ejemplo, para mantener su sesión iniciada. Las cookies estrictamente necesarias no requieren consentimiento conforme a las normas de privacidad electrónica (ePrivacy). No utilizamos cookies de marketing ni de elaboración de perfiles de terceros.
9. Seguridad
Hemos adoptado medidas técnicas y organizativas apropiadas para proteger los datos personales, teniendo en cuenta el estado de la técnica y la naturaleza del tratamiento. Los datos se cifran en tránsito; el acceso a los datos de producción está restringido a personas autorizadas y protegido mediante autenticación; los datos en la nube están separados lógicamente por cuenta. Solo las personas autorizadas por el Proveedor tienen acceso a los datos personales. Ningún método de transmisión o almacenamiento es completamente seguro; le notificaremos a usted y a la autoridad de control las violaciones de la seguridad de los datos personales cuando lo exijan los artículos 33 y 34 del GDPR.
10. Sus derechos
En las condiciones establecidas en el GDPR, usted tiene derecho de acceso a sus datos personales (art. 15), derecho de rectificación (art. 16), de supresión (art. 17), de limitación del tratamiento (art. 18), de portabilidad de los datos (art. 20), derecho de oposición al tratamiento basado en el interés legítimo (art. 21) y — cuando el tratamiento se base en el consentimiento — derecho a retirar el consentimiento en cualquier momento.
Puede ejercer estos derechos en dentmall@email.cz. Responderemos sin dilación indebida y, a más tardar, en el plazo de un mes. En caso de solicitudes manifiestamente infundadas o repetitivas, podremos cobrar una tasa razonable o negarnos a actuar, según permite el GDPR.
También tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de la UE de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción. En la República Checa, esta es la Oficina de Protección de Datos Personales (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praga 7, uoou.gov.cz. No obstante, le agradeceríamos tener antes la oportunidad de atender su inquietud — escríbanos a dentmall@email.cz.
11. Menores
El Servicio y el sitio web están destinados a profesionales y usuarios empresariales de 18 años de edad o más. No recopilamos a sabiendas datos personales de menores. Esto no afecta al tratamiento de datos de casos relativos a personas de cualquier edad que realicen los profesionales dentales en su condición de responsables del tratamiento (véase la sección siguiente).
12. Personas cuyos modelos dentales se tratan
Si su profesional dental o su laboratorio dental utiliza DentVIS para preparar un modelo digital que le concierne, el responsable del tratamiento de los datos personales implicados es dicho profesional o laboratorio — dirija a ellos cualquier solicitud relativa a sus datos. Los datos tratados únicamente de forma local en el dispositivo del profesional nunca llegan a nosotros. Cuando el profesional utiliza la sincronización opcional en la nube, actuamos únicamente como su encargado del tratamiento: no decidimos sobre los fines del tratamiento y estamos contractualmente impedidos de utilizar los datos para nuestros propios fines. Si nos envía una solicitud e identifica al profesional en cuestión, se la remitiremos sin dilación indebida; tenga en cuenta que los casos se almacenan con etiquetas neutras, por lo que generalmente no podemos localizar datos únicamente a partir del nombre de una persona.
13. Cambios en esta política
Podemos actualizar esta política ocasionalmente, por ejemplo debido a cambios en la legislación o en el Servicio. La versión vigente está siempre disponible en www.dentvis.com/privacy; los cambios sustanciales se anunciarán a través del Servicio o por correo electrónico y, cuando así se exija, se le pedirá que confirme la nueva versión.
Esta política está en vigor desde el 18 de agosto de 2026 y sustituye a todas las versiones anteriores.