| Documento | 03 Política de Privacidad | Jurisdicción | República de Chile |
|---|---|---|---|
| Versión | 2.0 (Adecuación Ley 21.719) | Normativa Base | Ley 21.719 (mod. Ley 19.628), Ley 20.584, D.S. 41 MINSAL |
| Estado | VIGENTE | Actualizado | Junio, 2026 |
1. Declaración de Compromiso y Marco Normativo
Esta Política regula cómo OdontoCloud recopila, procesa, resguarda, transfiere y gestiona la información de sus Clientes, Usuarios Clínicos y, de manera delegada, los datos de los Pacientes. Ha sido redactada conforme a la Ley N° 21.719 (que modifica la Ley N° 19.628) sobre protección de datos personales, la Ley N° 20.584 sobre derechos y deberes en salud, y el D.S. N° 41 del MINSAL.
1 bis. Principios Rectores del Tratamiento (AÑADIDO F1)
OdontoCloud trata los datos conforme a los principios de la Ley N° 21.719: licitud y lealtad, finalidad (fines determinados, explícitos y lícitos), proporcionalidad y minimización, calidad (datos exactos y actualizados), seguridad (medidas técnicas y organizativas adecuadas al riesgo), transparencia e información, confidencialidad y responsabilidad proactiva (capacidad de demostrar el cumplimiento). Estos principios rigen la interpretación de toda esta Política.
2. Roles en el Tratamiento de Datos (Responsable vs. Encargado)
- OdontoCloud como Responsable del Tratamiento: respecto de los datos comerciales, administrativos y de facturación de sus Clientes (nombres, RUT, teléfonos, correos, datos de pago).
- OdontoCloud como Encargado del Tratamiento: respecto de toda la información clínica, fichas médicas, anamnesis, recetas y datos demográficos de los Pacientes ingresados por los Clientes. En esta categoría, el Cliente es el único Responsable del Tratamiento, con la obligación de obtener el consentimiento de los titulares.
3. Categorías de Datos Objeto de Tratamiento
- Datos del Cliente/Usuario Clínico: nombre, RUT, correo, especialidad, número de registro en la Superintendencia de Salud, dirección fiscal y logs de auditoría.
- Datos de Pacientes (almacenamiento delegado): antecedentes demográficos, historial clínico, diagnósticos, planes de tratamiento, odontogramas, imágenes radiográficas, presupuestos, evoluciones y consentimientos informados.
4. Finalidades y Bases de Licitud del Tratamiento (REESCRITO F1)
OdontoCloud trata datos únicamente para los fines abajo señalados, cada uno amparado en una base de licitud de la Ley N° 21.719:
| Finalidad | Datos | Base de licitud |
|---|---|---|
| Proveer, mantener y operar el software SaaS | Cliente / Usuario Clínico | Ejecución del contrato |
| Facturación, cobro y cumplimiento tributario | Cliente | Obligación legal y contrato |
| Almacenamiento y gestión de la FCE del Paciente | Paciente (sensible) | Tratamiento por cuenta del Cliente (Responsable), amparado en el consentimiento del titular y/o disposición legal sanitaria (Ley 20.584 / D.S. 41) |
| Seguridad de la información, logs y prevención de fraude | Cliente / Usuario | Interés legítimo y obligación legal de seguridad |
| Soporte técnico y resolución de incidencias | Cliente / Usuario | Ejecución del contrato |
Respecto de los datos de Pacientes, OdontoCloud actúa como Encargado y no determina las finalidades. Prohibición de comercialización: OdontoCloud no vende, arrienda ni cede datos personales o de salud bajo ninguna circunstancia.
5. Seguridad de los Datos y Medidas de Resguardo Técnico
Reconociendo la naturaleza sensible de los registros de salud, OdontoCloud implementa, según se detalla en la Política de Seguridad (Doc 07):
- Cifrado en tránsito y reposo (HTTPS/TLS; AES-256 en bases de datos y archivos adjuntos).
- Control de acceso estricto con autenticación individual y roles (administrador, odontólogo, asistente, recepcionista) para limitar la visibilidad según función.
- Logs de auditoría inalterables de cada acceso, modificación o creación de registros de salud.
6. Transferencias y Subprocesadores (REESCRITO F1)
Para operar el servicio en la nube, OdontoCloud recurre a subprocesadores de infraestructura, bajo contratos de procesamiento que les imponen las mismas obligaciones de confidencialidad y seguridad. Cuando dichos subprocesadores alojen o procesen datos fuera de Chile, la transferencia internacional se sujeta a las garantías de la Ley N° 21.719, según la Política de Transferencias Internacionales y el Anexo de Subprocesadores (Doc 16).
7. Derechos del Titular de los Datos (REESCRITO F1)
Conforme a la Ley N° 21.719, todo titular puede ejercer los derechos de Acceso, Rectificación, Cancelación o Supresión, Oposición, Portabilidad y Bloqueo, así como el derecho a oponerse a decisiones basadas únicamente en tratamiento automatizado que produzcan efectos significativos (ver Doc 21).
- Clientes y Usuarios Clínicos ejercen estos derechos sobre sus datos comerciales directamente ante OdontoCloud (correo de privacidad / DPO).
- Pacientes ejercen sus derechos sobre la FCE ante el Cliente (clínica o profesional tratante), que es el Responsable; OdontoCloud le presta asistencia técnica.
El titular tiene derecho a reclamar ante la Agencia de Protección de Datos Personales si estima vulnerados sus derechos.
7 bis. Delegado de Protección de Datos (DPO) (AÑADIDO F1)
OdontoCloud designa un Delegado de Protección de Datos como punto de contacto para titulares y para la Agencia, encargado de supervisar el cumplimiento de la Ley N° 21.719. Datos de contacto: contacto@odontocloud.cl (indicar "Privacidad / DPO" en el asunto).
8. Modificaciones a la Presente Política
OdontoCloud podrá actualizar esta Política para adecuarla a reformas legales o innovaciones técnicas. Las modificaciones se notificarán en la interfaz del software con antelación a su entrada en vigencia.