Documento legal
Política de Tratamiento de Información (PTI)
Última actualización: 10 de julio de 2026 · Marco normativo: Ley 1581 de 2012, Decreto 1377 de 2013 y Decreto 1074 de 2015 (República de Colombia)
1. Identificación
Razón social: [completar — persona natural o jurídica titular de Dent-iOS]
NIT / Cédula: [completar]
Domicilio: Cl 63N # 3E-60
Canal de contacto para temas de datos personales: contacto@dent-ios.co
2. Rol de Dent-iOS frente a los datos
Dent-iOS es una plataforma de interoperabilidad que conecta clínicas odontológicas, laboratorios dentales y proveedores. Según el tipo de dato, Dent-iOS puede actuar en dos roles distintos:
- Encargado del Tratamiento: respecto de la información clínica, órdenes de servicio, datos del paciente y demás datos que la clínica, el odontólogo o el laboratorio ingresan al sistema. Estos datos son procesados por cuenta y bajo instrucción del profesional o la clínica (quienes son el Responsable frente al paciente). Dent-iOS no decide las finalidades de este tratamiento y se compromete a no usarlo para fines distintos a la operación del sistema.
- Responsable del Tratamiento: respecto de los datos de los profesionales, clínicas y laboratorios que se registran directamente en la plataforma (nombre, correo, teléfono, datos de facturación) para la gestión comercial y administrativa del servicio.
Cada clínica u odontólogo que contrata Dent-iOS acepta un Contrato / Acuerdo de Transmisión de Datos que formaliza esta relación Responsable–Encargado.
3. Datos que se recolectan
- Datos de identificación y contacto: nombre, correo, teléfono, cargo, clínica/laboratorio al que pertenece.
- Datos de la relación comercial: plan contratado, facturación, historial de uso de la plataforma.
- Datos sensibles de salud (Ley 1581, art. 5), contenidos en las órdenes de servicio y órdenes de laboratorio: diagnósticos y tratamientos asociados a la orden, odontograma, fotografías clínicas (incluyendo el registro fotográfico de color dental), notas clínicas.
4. Finalidad del tratamiento
Los datos se usan exclusivamente para: (i) operar la interoperabilidad entre clínica, laboratorio y proveedor sobre una misma orden de servicio; (ii) la gestión administrativa, facturación y soporte de la plataforma; (iii) el cumplimiento de obligaciones legales y contractuales; (iv) mejoras internas del servicio. Los datos de salud nunca se usan con fines comerciales, publicitarios o de venta a terceros.
5. Autorización y consentimiento informado
Por tratarse de datos sensibles de salud, la ley exige autorización previa, expresa e informada del titular. En la relación clínica–paciente, corresponde al odontólogo o la clínica obtener dicho consentimiento informado (incluyendo que sus datos serán procesados por un tercero tecnológico: Dent-iOS). Cuando el paciente interactúa directamente con Dent-iOS (por ejemplo, para consultar el estado de su orden), la plataforma le informará expresamente:
- Que, por tratarse de datos de salud, no está obligado a responder ni autorizar.
- Cuáles datos sensibles se recolectarán específicamente.
- La finalidad exacta del tratamiento (gestión administrativa e interoperabilidad de su orden de servicio).
6. Seguridad de la información
- Cifrado en tránsito (HTTPS/TLS) y en reposo (AES-256) para toda la información almacenada.
- Control de acceso basado en roles (RBAC): cada actor (clínica, laboratorio, proveedor) solo accede a la información de las órdenes que le corresponden, nunca al historial completo del paciente.
- Registro de auditoría inmutable: toda creación, modificación o eliminación relevante queda registrada de forma permanente y no editable.
- Copias de seguridad automáticas y cifradas en infraestructura administrada.
7. Derechos de los titulares (Derechos ARCO)
Todo titular puede ejercer, en cualquier momento y de forma gratuita, sus derechos a Acceder, Rectificar, Cancelar (suprimir) datos y Oponerse al tratamiento (ARCO), así como consultar y presentar reclamos, escribiendo a contacto@dent-ios.co. Los tiempos de respuesta son los previstos por la ley: consultas en máximo 10 días hábiles, reclamos en máximo 15 días hábiles.
8. Transmisión y transferencia de datos
Dent-iOS utiliza proveedores de infraestructura tecnológica (hosting y base de datos en la nube) para almacenar y procesar la información, quienes actúan como sub-encargados bajo obligaciones contractuales de confidencialidad y seguridad equivalentes a las aquí descritas. No se vende ni se comparte información con terceros para fines comerciales o publicitarios.
9. Vigencia
Esta política rige desde su publicación y permanecerá vigente mientras Dent-iOS preste el servicio. Los datos se conservarán durante la relación contractual y el tiempo adicional exigido por obligaciones legales, fiscales o contables.
10. Incidentes de seguridad
Ante cualquier incidente que comprometa la confidencialidad, integridad o disponibilidad de los datos, Dent-iOS notificará a la Superintendencia de Industria y Comercio y a los titulares afectados conforme a los plazos y procedimientos establecidos por la ley, siguiendo el protocolo interno de gestión de incidentes.