Política de Privacidad
Última actualización: agosto de 2026
1. Quiénes somos y a quién se aplica
Esta Política de Privacidad explica cómo JustDental trata los datos personales, en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, «RGPD»), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), aplicables a los clientes y usuarios de JustDental en España y en el resto de la Unión Europea.
JustDental es un software de gestión odontológica desarrollado y proporcionado por ATLANTEPOS SL, sociedad mercantil española con NIF B88988407 (VIES: ESB88988407), capital social de 6.000,00 €, con domicilio social en Calle Presidente Felipe González, nº 4, 1º A, 28500 — Arganda del Rey (Madrid), España.
Esta política aborda dos situaciones distintas:
- Visitantes del sitio web institucional (https://justdental.com.br) — respecto a los datos que nos envías por formulario o correo electrónico, ATLANTEPOS SL actúa como responsable del tratamiento (art. 4.7 RGPD).
- Uso del sistema por las clínicas contratantes — cuando una clínica, consulta o profesional contrata JustDental y registra en el sistema los datos de sus pacientes, la clínica es la responsable del tratamiento (art. 4.7 RGPD), pues es ella quien decide los fines y los medios del tratamiento. JustDental actúa como encargado del tratamiento (art. 4.8 RGPD), tratando los datos por cuenta y siguiendo las instrucciones de la clínica, en virtud de un contrato de encargo de tratamiento conforme al art. 28 RGPD.
En su condición de encargado del tratamiento, no utilizamos los datos de los pacientes para fines propios. Cada clínica es responsable de su propia política de privacidad y de informar a sus pacientes sobre el tratamiento que realiza.
2. Datos que tratamos
Visitantes del sitio web. Tratamos únicamente los datos que nos envías de forma voluntaria: nombre, correo electrónico, teléfono y el contenido del mensaje enviado por formulario o por correo electrónico. Registramos también datos técnicos mínimos de acceso, como dirección IP, fecha y hora y registros de servidor, necesarios para la seguridad y el funcionamiento de las páginas.
Clínicas contratantes. Datos de registro y gestión de la cuenta: nombre o razón social, número de identificación fiscal (NIF/CIF, o CNPJ/CPF si la clínica está radicada en Brasil), dirección, teléfono, correo electrónico, datos de los usuarios creados por la clínica (nombre, correo electrónico, perfil de acceso y contraseña almacenada de forma cifrada) y datos necesarios para la facturación, el soporte y los registros de acceso al sistema.
Pacientes de las clínicas. Datos de identificación y contacto (nombre, fecha de nacimiento, documento de identidad — DNI, NIE o pasaporte —, teléfono, correo electrónico, dirección), datos de citas, datos financieros de la atención (presupuestos, pagos, financiación en cuotas), mensajes intercambiados con la clínica cuando la integración de atención está activa, y los datos de salud registrados en la historia clínica odontológica: anamnesis, evolución clínica, odontograma, periodontograma, pruebas diagnósticas, imágenes y documentos emitidos.
Los datos de salud constituyen una categoría especial de datos personales (art. 9 RGPD) y reciben protección reforzada. Se tratan exclusivamente por cuenta y bajo las instrucciones de la clínica contratante, que es la responsable de ese tratamiento.
3. Finalidades y bases legales
Cada tratamiento tiene una finalidad determinada y una base legal propia, conforme al art. 6.1 RGPD:
- Prestar el servicio contratado — poner a disposición el sistema, dar soporte, facturar y administrar la cuenta: ejecución de un contrato (art. 6.1.b).
- Responder a solicitudes de contacto y de demostración — medidas precontractuales adoptadas a petición del interesado (art. 6.1.b) e interés legítimo (art. 6.1.f).
- Seguridad, prevención de fraude y registros de acceso — interés legítimo (art. 6.1.f) y cumplimiento de una obligación legal (art. 6.1.c).
- Obligaciones legales, fiscales y contables — cumplimiento de una obligación legal (art. 6.1.c).
Datos de salud. El tratamiento de datos sensibles de los pacientes se realiza con fundamento en el art. 9.2.h) RGPD (medicina preventiva o laboral, diagnóstico médico, prestación de asistencia o tratamiento de tipo sanitario, en el marco de un contrato con un profesional sujeto a la obligación de secreto profesional) y, cuando corresponda, en el art. 9.2.c) RGPD (cumplimiento de una obligación legal del responsable, como el deber de conservación de la historia clínica). Cuando alguna finalidad pretendida por la clínica no encaje en estos supuestos — por ejemplo, comunicaciones de carácter promocional —, corresponde a la clínica obtener el consentimiento explícito del interesado (art. 9.2.a RGPD).
5. Compartición y encargados del tratamiento
No vendemos datos personales y no los compartimos con terceros con fines de marketing. La compartición se limita a lo estrictamente necesario para la prestación del servicio, con proveedores que actúan como encargados del tratamiento, sujetos a obligaciones contractuales de confidencialidad y seguridad conforme al art. 28 RGPD:
- Infraestructura y alojamiento (hosting) — proveedores de servidor, conectividad y almacenamiento que sustentan la ejecución del sistema.
- Plataforma de mensajería (WhatsApp/Meta) — únicamente cuando la clínica activa la integración de atención. Los mensajes circulan por la plataforma de Meta y quedan sujetos a las políticas propias de ese servicio.
- Proveedor de inteligencia artificial — únicamente en las funciones opcionales de asistencia (borrador de evolución, resumen de historia clínica, sugerencia de presupuesto, triaje de mensajes). Se envía solo el mínimo necesario para la ejecución de la tarea solicitada y, en las condiciones contratadas con el proveedor, ese contenido no se utiliza para entrenar modelos de inteligencia artificial.
- Autoridades públicas — mediante requerimiento legal, orden judicial u obligación regulatoria.
- Sucesión empresarial — en caso de reorganización societaria, manteniéndose las obligaciones de esta política.
Los encargados tratan los datos conforme a nuestras instrucciones y a las instrucciones de la clínica responsable, y no están autorizados a utilizarlos para fines propios.
6. Almacenamiento y seguridad
Los datos del sistema se almacenan en nuestra infraestructura de alojamiento, con aislamiento lógico entre clínicas: los datos de una clínica no son accesibles para otra. Esta arquitectura reduce la dispersión de datos de salud entre distintos servicios de terceros, y la clínica puede exportar íntegramente su propia base de datos en cualquier momento.
Adoptamos medidas técnicas y organizativas apropiadas para proteger los datos personales, conforme al art. 32 RGPD, entre ellas:
- conexión cifrada (HTTPS/TLS) entre el navegador y el sistema;
- autenticación por contraseña, con almacenamiento de las contraseñas en formato cifrado, y control de acceso por perfil de usuario;
- limitación del acceso a lo necesario para cada función y registro de los eventos relevantes del sistema;
- rutinas de copia de seguridad de la base de datos;
- actualización periódica de los componentes del sistema y revisión de la configuración de seguridad.
Ningún sistema está exento de incidentes. Ante una violación de la seguridad de los datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, lo comunicaremos de inmediato a la clínica responsable y le facilitaremos la información necesaria para que, en su caso, notifique la violación a la Agencia Española de Protección de Datos en el plazo de 72 horas (art. 33 RGPD) y a los interesados afectados cuando exista un alto riesgo para sus derechos y libertades (art. 34 RGPD).
7. Plazo de conservación
Conservamos los datos únicamente durante el tiempo necesario para cumplir las finalidades y las obligaciones legales aplicables:
- Historia clínica odontológica — está sujeta a conservación obligatoria. Conforme al art. 17.1 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica, se conserva como mínimo 5 años desde la fecha de alta de cada proceso asistencial (algunas comunidades autónomas pueden exigir plazos superiores). Por ello, la solicitud de supresión formulada por un paciente no alcanza a los registros clínicos mientras dure esa obligación.
- Datos de contacto de visitantes — se eliminan cuando cesa la finalidad que motivó el contacto, salvo obligación legal en sentido distinto.
- Registro y facturación de la clínica — se conservan durante la vigencia del contrato y, después, durante los plazos fiscales, contables y de eventual ejercicio de acciones.
- Registros de acceso — se conservan durante el plazo previsto en la legislación aplicable.
Finalizado el contrato, la clínica puede exportar íntegramente su base de datos. Transcurrido el plazo de exportación y el período técnico de recuperación, los datos bajo nuestra custodia se eliminan o se anonimizan.
8. Derechos del interesado
Los arts. 15 a 22 RGPD te reconocen, en cualquier momento y mediante solicitud, el derecho a:
- obtener confirmación de si se están tratando datos personales que te conciernen (derecho de acceso);
- solicitar la rectificación de datos inexactos o incompletos (derecho de rectificación);
- solicitar la supresión de tus datos, el llamado «derecho al olvido», cuando ya no sean necesarios o en los demás supuestos del art. 17 RGPD;
- solicitar la limitación del tratamiento en los supuestos del art. 18 RGPD;
- recibir tus datos en un formato estructurado y transmitirlos a otro proveedor (derecho a la portabilidad);
- oponerte al tratamiento basado en interés legítimo, en los términos del art. 21 RGPD;
- no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar (art. 22 RGPD);
- retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercerlos. Envía tu solicitud a contato@justdental.com.br. Podemos solicitarte información adicional para verificar tu identidad — medida necesaria para proteger tus propios datos. Responderemos en los plazos previstos por el RGPD (con carácter general, un mes, prorrogable dos meses adicionales en casos complejos).
Si eres paciente de una clínica que usa JustDental, la solicitud debe dirigirse a la clínica, que es la responsable de tus datos. Si nos contactas directamente, remitiremos tu solicitud a la clínica responsable y prestaremos, en nuestra condición de encargados del tratamiento, la asistencia técnica necesaria para que atienda tu petición.
Asimismo, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es, si consideras que el tratamiento de tus datos vulnera la normativa aplicable (art. 77 RGPD).
9. Delegado de Protección de Datos (DPD) y contacto
El canal de comunicación con el responsable de la protección de datos (arts. 37 a 39 RGPD) es el correo electrónico contato@justdental.com.br. A través de este canal se reciben las solicitudes de los interesados, las comunicaciones de la Agencia Española de Protección de Datos y las consultas sobre esta política.
También es posible escribir a ATLANTEPOS SL, NIF B88988407, Calle Presidente Felipe González, nº 4, 1º A, 28500 — Arganda del Rey (Madrid), España.
10. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (EEE), en especial la plataforma de mensajería (WhatsApp/Meta) y el proveedor de inteligencia artificial utilizado en las funciones opcionales de asistencia.
En estos supuestos, la transferencia internacional debe realizarse conforme a los arts. 44 a 50 RGPD, apoyándose en las garantías de seguridad y confidencialidad ofrecidas por dichos proveedores en sus propios términos de servicio, y limitándose a lo estrictamente necesario para la ejecución de la función solicitada. La clínica puede optar por no activar las integraciones opcionales; en ese caso no se produce envío de datos a esos servicios.
11. Cambios en esta política
Esta política puede actualizarse para reflejar cambios legales, técnicos o del propio servicio. La versión vigente permanece siempre publicada en esta página, con la fecha de la última actualización indicada en la parte superior.
Los cambios relevantes se comunicarán a las clínicas contratantes a través de los canales de contacto registrados. El uso del sitio web o del sistema tras la publicación de la nueva versión implica el conocimiento del texto actualizado.
Consulta también los Términos de Uso, que regulan la contratación y el uso del sistema.
Este documento tiene carácter meramente informativo y describe las prácticas adoptadas por JustDental. No constituye asesoramiento jurídico ni sustituye el análisis de un abogado sobre la situación concreta de tu clínica. La versión en español de este documento fue elaborada como referencia inicial y está pendiente de revisión por un profesional del derecho especializado en protección de datos española/UE antes de su publicación como documento legal definitivo.