Política de seguridad de la información
Última actualización: julio de 2026
Dention es una plataforma SaaS para clínicas dentales que puede tratar información clínica, administrativa, fiscal y documental de especial sensibilidad. Esta política recoge los principios generales de seguridad aplicados para proteger la confidencialidad, integridad, disponibilidad, trazabilidad y resiliencia de la información.
1. Objetivo
El objetivo de esta política es establecer un marco de seguridad para proteger los activos de información gestionados por Dention frente a accesos no autorizados, pérdida, alteración, destrucción, indisponibilidad, uso indebido o divulgación no permitida.
2. Alcance
Esta política se aplica a:
- Sitio web público de Dention.
- Plataforma SaaS Dention.
- Módulos de pacientes, agenda, historial clínico, tratamientos, presupuestos, facturación, recibos, proformas, documentos, imágenes, comunicaciones y portal paciente.
- Registros de auditoría, logs, copias de seguridad y sistemas de soporte.
- Infraestructura, servidores, bases de datos, almacenamiento y servicios auxiliares utilizados para prestar el servicio.
- Personal, colaboradores y proveedores que puedan intervenir en la prestación técnica del servicio.
3. Principios de seguridad
Dention aplica los siguientes principios:
- Confidencialidad: acceso a la información solo por personas, sistemas o proveedores autorizados.
- Integridad: protección frente a modificación no autorizada, manipulación o pérdida de coherencia.
- Disponibilidad: mantenimiento razonable del acceso al servicio y recuperación ante incidencias.
- Trazabilidad: registro de acciones relevantes, especialmente en datos clínicos, facturación y seguridad.
- Mínimo privilegio: cada usuario debe acceder únicamente a la información y funciones necesarias para su rol.
- Segregación por clínica: los datos de cada cliente se gestionan de forma separada para evitar accesos cruzados.
- Responsabilidad compartida: Dention protege la plataforma; la clínica debe gestionar usuarios, permisos, contraseñas y uso correcto.
4. Control de acceso
Dention aplica mecanismos de control de acceso orientados a:
- Autenticación de usuarios autorizados.
- Gestión de roles y permisos.
- Control de acceso por organización, clínica, sede y perfil.
- Registro de accesos y acciones relevantes.
- Restricción de acceso administrativo a personal autorizado.
- Revocación de accesos cuando dejen de ser necesarios.
La clínica cliente es responsable de crear, modificar y desactivar usuarios internos conforme a su organización y de evitar el uso compartido de credenciales.
5. Cifrado y comunicaciones
Dention utiliza conexiones cifradas mediante HTTPS/TLS para proteger la comunicación entre el navegador del usuario y la plataforma.
Cuando sea necesario almacenar certificados, credenciales, tokens o claves técnicas, Dention aplicará medidas razonables de protección, restricción de acceso y custodia segura.
6. Registros de auditoría y trazabilidad
Dention mantiene registros técnicos y funcionales para controlar acciones relevantes, como:
- Accesos y sesiones.
- Cambios en datos críticos.
- Emisión, anulación o rectificación de documentos fiscales.
- Creación de recibos, proformas y cobros.
- Cambios de configuración fiscal, sedes, usuarios o permisos.
- Incidencias técnicas y eventos de seguridad.
Estos registros ayudan a detectar anomalías, investigar incidencias, cumplir obligaciones de trazabilidad y reforzar la responsabilidad de cada usuario.
7. Facturación, recibos y VERI*FACTU
El módulo de facturación está diseñado para impedir la modificación o eliminación de facturas emitidas y mantener trazabilidad de los registros asociados.
Los recibos, proformas o justificantes internos no fiscales se registran y conservan con trazabilidad, diferenciándose de la factura o factura simplificada cuando proceda.
Cuando se active el modo SIF/VERI*FACTU, Dention podrá generar registros de facturación, huellas, QR y comunicaciones con la AEAT conforme a la configuración aplicable y a la declaración responsable correspondiente del sistema.
8. Copias de seguridad y continuidad
Dention realiza copias de seguridad técnicas orientadas a continuidad, restauración y recuperación ante incidencias.
Las copias de seguridad:
- No sustituyen la obligación del cliente de usar las herramientas de exportación y portabilidad cuando necesite conservar o trasladar datos.
- Pueden estar sujetas a ventanas de retención, políticas técnicas y procedimientos internos.
- Pueden no permitir restauraciones parciales a voluntad del cliente en todos los escenarios.
Dention procurará mantener procedimientos razonables de recuperación ante incidentes, fallos técnicos o pérdida accidental de información.
9. Proveedores y subencargados
Dention puede apoyarse en proveedores tecnológicos para alojamiento, almacenamiento, correo, comunicaciones, pagos, monitorización, soporte o seguridad.
Cuando dichos proveedores traten datos personales, deberán existir garantías contractuales y de seguridad adecuadas. La relación de proveedores relevantes se publicará o comunicará en la página de subencargados/proveedores.
10. Gestión de incidencias
Dention mantendrá procedimientos para detectar, analizar, contener y resolver incidencias de seguridad o disponibilidad.
Cuando una incidencia pueda afectar a datos personales tratados por cuenta de una clínica, Dention informará a la clínica responsable en los términos previstos en el contrato de encargado del tratamiento y en la normativa aplicable.
La clínica será responsable de valorar, con su asesoría o DPD si procede, si debe notificar la brecha a la autoridad de control o a los afectados.
11. Responsabilidades de la clínica
La seguridad también depende del uso correcto por parte del cliente. La clínica debe:
- Crear usuarios nominales y evitar cuentas compartidas.
- Asignar permisos adecuados a cada rol.
- Desactivar usuarios que ya no trabajen en la clínica.
- Usar contraseñas robustas y custodiar credenciales.
- Evitar introducir datos innecesarios en canales no adecuados.
- Revisar accesos, cobros pendientes, facturación y configuración fiscal.
- Informar a Dention de cualquier sospecha de incidente.
- Cumplir sus obligaciones como responsable del tratamiento.
12. Limitaciones
Dention aplica medidas razonables de seguridad, pero ningún sistema puede garantizar seguridad absoluta. Pueden existir riesgos derivados de ataques externos, fallos de terceros, errores humanos, dispositivos comprometidos, credenciales filtradas, configuraciones incorrectas, fuerza mayor o uso indebido por parte del cliente.
13. Revisión de la política
Esta política podrá actualizarse para reflejar mejoras técnicas, cambios de infraestructura, incorporación de proveedores, cambios normativos o evolución del servicio.