Última actualización: 8 de julio de 2026
Odontavio proporciona software para clínicas dentales con enfoque de privacidad para historias clínicas, agenda, documentos, consentimientos, cumplimiento, auditoría y apoyo con IA bajo control clínico. Para registros asistenciales, la clínica normalmente actúa como responsable del tratamiento y Odontavio como encargado bajo el acuerdo de la clínica. Odontavio puede actuar como responsable independiente para operaciones limitadas de cuenta, seguridad, servicio, facturación y soporte.
La clínica controla historias clínicas, citas, comunicaciones, consentimientos, documentos, notas clínicas, imágenes, recetas, planes de tratamiento, solicitudes de privacidad y decisiones de conservación. Odontavio trata esos datos solo siguiendo instrucciones documentadas para prestar, proteger, mantener y dar soporte al servicio contratado. Cualquier finalidad separada de mejora del servicio por Odontavio requiere documentar su función como responsable, base jurídica, conservación y aviso. Cada clínica facilita su identidad como responsable, DPO o contacto de privacidad, bases jurídicas, reglas locales de conservación y avisos a pacientes en sus materiales de clínica.
El servicio se usa para alta de clínicas, acceso de personal y pacientes, agenda, activación de pacientes, formularios de perfil médico, odontograma, periodoncia, planes de tratamiento, recetas, documentos, consentimientos, comunicaciones, portal del paciente, solicitudes de privacidad, exportaciones, revisiones de conservación, auditoría, seguridad, incidentes, soporte e integraciones autorizadas de agenda.
Odontavio puede tratar datos de perfil de clínica, identidad y roles del equipo, identidad y contacto de pacientes, representantes o contactos de emergencia, citas, historial de salud, alergias, medicación, hábitos, planes de cuidado, hallazgos clínicos, notas, recetas, imágenes diagnósticas, documentos subidos, consentimientos, metadatos de comunicaciones, conversaciones o uso de IA, registros de API externa, auditoría, eventos de seguridad, incidentes, decisiones de conservación y paquetes de exportación cifrados.
Los datos de salud son categorías especiales. Las clínicas determinan las bases jurídicas para la asistencia y las operaciones, que pueden incluir prestación sanitaria, obligaciones profesionales, conservación legal de historia clínica, intereses vitales, salud pública, administración contractual, intereses legítimos, consentimiento cuando sea necesario y condiciones del artículo 9 para asistencia sanitaria o salud pública. Odontavio se apoya en ejecución contractual, obligaciones legales e intereses legítimos para sus operaciones limitadas como responsable.
Los datos pueden proceder de pacientes, madres, padres o representantes, personal de clínica, administradores de plataforma, flujos de cita, documentos subidos, imágenes diagnósticas, formularios del portal del paciente, plantillas de consentimiento, sistemas de auditoría y seguridad, proveedores de comunicaciones configurados, clientes autorizados de API y flujos de IA controlados por clínicos.
Los datos pueden estar disponibles para personal autorizado de la clínica, administradores de plataforma con funciones de soporte, proveedores de alojamiento, base de datos, almacenamiento privado, correo, observabilidad, escaneo de documentos o malware, auditoría, SIEM, enrutamiento de IA y clientes de API autorizados por la clínica. Los subencargados de producción deben revisarse por DPA, región, mecanismo de transferencia, seguridad y aprobación para datos de pacientes.
No se afirma ninguna ubicación de producción ni transferencia hasta que se acrediten para el despliegue el runtime, la base de datos, el almacenamiento, el acceso de soporte, los subencargados y las transferencias ulteriores. Las transferencias fuera del EEE requieren un mecanismo aprobado, como decisión de adecuación o cláusulas contractuales tipo, y una evaluación de impacto cuando proceda. La clínica aprueba su región de despliegue y lista de subencargados en el acuerdo y onboarding de cumplimiento.
Las funciones de IA son herramientas de apoyo para clínicos y pacientes cuando la clínica las habilita. Odontavio está diseñado para minimizar datos de pacientes enviados a proveedores de IA, usar aprobaciones de proveedor, desactivar entrenamiento con prompts cuando esté configurado y bloquear IA con datos de pacientes en producción salvo que se cumplan requisitos de clínica, proveedor y retención cero de datos. La salida de IA no es una decisión clínica automatizada y debe revisarla personal cualificado.
El servicio incluye control de acceso por roles, aislamiento de inquilinos, hash de contraseñas, MFA y comprobaciones reforzadas para acciones sensibles, cifrado de campos sensibles, almacenamiento privado, descargas firmadas de corta duración, cabeceras de seguridad, límites de tasa, auditoría, verificaciones de integridad, eventos de seguridad, flujos de incidentes y expectativas de logging sin PHI. Los usuarios de la clínica siguen sujetos al secreto profesional y deberes de seguridad de cuenta.
Odontavio usa cookies necesarias y almacenamiento del navegador para autenticación, preferencia de idioma, estado de navegación, seguridad y continuidad de sesión. El producto actual no está diseñado para cookies publicitarias ni seguimiento conductual entre sitios. Si una clínica añade analítica no esencial, marketing o seguimiento de terceros, debe facilitar el banner, controles de consentimiento y avisos que correspondan.
Los registros clínicos se conservan, restringen, anonimizan o eliminan según obligaciones legales de la clínica y políticas configuradas. La documentación clínica española puede requerir conservación mínima legal y, en algunos casos, plazos superiores por continuidad asistencial, reclamaciones, salud pública, investigación o normativa autonómica. Los paquetes de exportación deben ser de corta duración y los metadatos de IA u operativos deben minimizarse cuando dejen de ser necesarios.
Según la ley aplicable, puedes solicitar acceso, rectificación, supresión cuando sea legalmente posible, limitación, oposición, portabilidad e información sobre el tratamiento. Los pacientes pueden presentar solicitudes a través de la clínica o del espacio de privacidad del paciente. La clínica puede tener que verificar identidad, conservar registros clínicos, proteger confidencialidad de terceros o rechazar una solicitud cuando la ley exija conservación.
Odontavio soporta registros de tutores, cuidadores, contactos de emergencia y autoridad de consentimiento porque las clínicas dentales pueden tratar a menores o pacientes representados. Las clínicas son responsables de verificar la autoridad de representación y aplicar reglas locales de consentimiento, confidencialidad y acceso a registros.
Los pacientes deben contactar con el contacto de privacidad o DPO de su clínica para solicitudes sobre historia clínica. Los pacientes en la UE pueden reclamar ante la Agencia Española de Protección de Datos u otra autoridad competente. Las solicitudes a Odontavio sobre cuenta de plataforma, seguridad u operaciones como encargado deben canalizarse a través de la clínica salvo que el acuerdo de la clínica proporcione otro contacto de Odontavio.