DENTION
DENTION® by IONSoftware™

Política de seguridad de la información

Última actualización: julio de 2026

Dention es una plataforma SaaS para clínicas dentales que puede tratar información clínica, administrativa, fiscal y documental de especial sensibilidad. Esta política recoge los principios generales de seguridad aplicados para proteger la confidencialidad, integridad, disponibilidad, trazabilidad y resiliencia de la información.


1. Objetivo

El objetivo de esta política es establecer un marco de seguridad para proteger los activos de información gestionados por Dention frente a accesos no autorizados, pérdida, alteración, destrucción, indisponibilidad, uso indebido o divulgación no permitida.


2. Alcance

Esta política se aplica a:

  • Sitio web público de Dention.
  • Plataforma SaaS Dention.
  • Módulos de pacientes, agenda, historial clínico, tratamientos, presupuestos, facturación, recibos, proformas, documentos, imágenes, comunicaciones y portal paciente.
  • Registros de auditoría, logs, copias de seguridad y sistemas de soporte.
  • Infraestructura, servidores, bases de datos, almacenamiento y servicios auxiliares utilizados para prestar el servicio.
  • Personal, colaboradores y proveedores que puedan intervenir en la prestación técnica del servicio.

3. Principios de seguridad

Dention aplica los siguientes principios:

  • Confidencialidad: acceso a la información solo por personas, sistemas o proveedores autorizados.
  • Integridad: protección frente a modificación no autorizada, manipulación o pérdida de coherencia.
  • Disponibilidad: mantenimiento razonable del acceso al servicio y recuperación ante incidencias.
  • Trazabilidad: registro de acciones relevantes, especialmente en datos clínicos, facturación y seguridad.
  • Mínimo privilegio: cada usuario debe acceder únicamente a la información y funciones necesarias para su rol.
  • Segregación por clínica: los datos de cada cliente se gestionan de forma separada para evitar accesos cruzados.
  • Responsabilidad compartida: Dention protege la plataforma; la clínica debe gestionar usuarios, permisos, contraseñas y uso correcto.

4. Control de acceso

Dention aplica mecanismos de control de acceso orientados a:

  • Autenticación de usuarios autorizados.
  • Gestión de roles y permisos.
  • Control de acceso por organización, clínica, sede y perfil.
  • Registro de accesos y acciones relevantes.
  • Restricción de acceso administrativo a personal autorizado.
  • Revocación de accesos cuando dejen de ser necesarios.

La clínica cliente es responsable de crear, modificar y desactivar usuarios internos conforme a su organización y de evitar el uso compartido de credenciales.


5. Cifrado y comunicaciones

Dention utiliza conexiones cifradas mediante HTTPS/TLS para proteger la comunicación entre el navegador del usuario y la plataforma.

Cuando sea necesario almacenar certificados, credenciales, tokens o claves técnicas, Dention aplicará medidas razonables de protección, restricción de acceso y custodia segura.


6. Registros de auditoría y trazabilidad

Dention mantiene registros técnicos y funcionales para controlar acciones relevantes, como:

  • Accesos y sesiones.
  • Cambios en datos críticos.
  • Emisión, anulación o rectificación de documentos fiscales.
  • Creación de recibos, proformas y cobros.
  • Cambios de configuración fiscal, sedes, usuarios o permisos.
  • Incidencias técnicas y eventos de seguridad.

Estos registros ayudan a detectar anomalías, investigar incidencias, cumplir obligaciones de trazabilidad y reforzar la responsabilidad de cada usuario.


7. Facturación, recibos y VERI*FACTU

El módulo de facturación está diseñado para impedir la modificación o eliminación de facturas emitidas y mantener trazabilidad de los registros asociados.

Los recibos, proformas o justificantes internos no fiscales se registran y conservan con trazabilidad, diferenciándose de la factura o factura simplificada cuando proceda.

Cuando se active el modo SIF/VERI*FACTU, Dention podrá generar registros de facturación, huellas, QR y comunicaciones con la AEAT conforme a la configuración aplicable y a la declaración responsable correspondiente del sistema.


8. Copias de seguridad y continuidad

Dention realiza copias de seguridad técnicas orientadas a continuidad, restauración y recuperación ante incidencias.

Las copias de seguridad:

  • No sustituyen la obligación del cliente de usar las herramientas de exportación y portabilidad cuando necesite conservar o trasladar datos.
  • Pueden estar sujetas a ventanas de retención, políticas técnicas y procedimientos internos.
  • Pueden no permitir restauraciones parciales a voluntad del cliente en todos los escenarios.

Dention procurará mantener procedimientos razonables de recuperación ante incidentes, fallos técnicos o pérdida accidental de información.


9. Proveedores y subencargados

Dention puede apoyarse en proveedores tecnológicos para alojamiento, almacenamiento, correo, comunicaciones, pagos, monitorización, soporte o seguridad.

Cuando dichos proveedores traten datos personales, deberán existir garantías contractuales y de seguridad adecuadas. La relación de proveedores relevantes se publicará o comunicará en la página de subencargados/proveedores.


10. Gestión de incidencias

Dention mantendrá procedimientos para detectar, analizar, contener y resolver incidencias de seguridad o disponibilidad.

Cuando una incidencia pueda afectar a datos personales tratados por cuenta de una clínica, Dention informará a la clínica responsable en los términos previstos en el contrato de encargado del tratamiento y en la normativa aplicable.

La clínica será responsable de valorar, con su asesoría o DPD si procede, si debe notificar la brecha a la autoridad de control o a los afectados.


11. Responsabilidades de la clínica

La seguridad también depende del uso correcto por parte del cliente. La clínica debe:

  • Crear usuarios nominales y evitar cuentas compartidas.
  • Asignar permisos adecuados a cada rol.
  • Desactivar usuarios que ya no trabajen en la clínica.
  • Usar contraseñas robustas y custodiar credenciales.
  • Evitar introducir datos innecesarios en canales no adecuados.
  • Revisar accesos, cobros pendientes, facturación y configuración fiscal.
  • Informar a Dention de cualquier sospecha de incidente.
  • Cumplir sus obligaciones como responsable del tratamiento.

12. Limitaciones

Dention aplica medidas razonables de seguridad, pero ningún sistema puede garantizar seguridad absoluta. Pueden existir riesgos derivados de ataques externos, fallos de terceros, errores humanos, dispositivos comprometidos, credenciales filtradas, configuraciones incorrectas, fuerza mayor o uso indebido por parte del cliente.


13. Revisión de la política

Esta política podrá actualizarse para reflejar mejoras técnicas, cambios de infraestructura, incorporación de proveedores, cambios normativos o evolución del servicio.

Aviso legal Privacidad Cookies Términos Seguridad Datos y portabilidad Subencargados Reclamaciones Eliminar datos Comunicaciones IA VERI*FACTU

© 2026 DENTION by IONSoftware™ · Todos los derechos reservados