Última actualización: 4 de septiembre de 2026 · Versión 1.0
Política de Privacidad
Saitooth es un MVP de software para gestión odontológica, diseñado y ofrecido como servicio SaaS para profesionales independientes y organizaciones. El titular de la cuenta u otro usuario con permisos administrativos puede invitar y gestionar profesionales y otros usuarios dentro de su organización, según el plan contratado. Saitooth no presta atención odontológica ni ofrece una cuenta o portal para pacientes.
1. Responsable y roles
Respecto de los datos de cuenta, contacto, facturación y uso del Cliente y de sus Usuarios autorizados, el responsable es Byron Manuel Rosas Salguero, RUC 1723943393001, Quito, Ecuador. Contacto: [email protected].
Respecto de los datos de pacientes que el cliente ingresa, el profesional o futuro consultorio contratante es el Responsable del Tratamiento. Saitooth actúa como Encargado, por cuenta e instrucciones de ese responsable. El profesional es quien obtiene y carga la información: Saitooth no la recoge directamente del paciente.
Saitooth es una herramienta tecnológica, no un servicio médico. El Cliente mantiene la responsabilidad por la licitud, exactitud e integridad de los datos que incorpora, así como por su criterio clínico, atención, historia clínica, consentimientos clínicos y obligaciones sanitarias. Esto no excluye las obligaciones propias de Saitooth que no puedan limitarse legalmente.
2. Datos y origen
- —Del Cliente: nombre, identificación o RUC, correo, teléfono, datos de facturación, información de licencia que proporcionen y registros técnicos de uso.
- —De pacientes: los datos identificativos y de salud que el profesional decida ingresar para gestionar su atención, incluidos antecedentes, diagnósticos, tratamientos, imágenes o documentos.
- —Los datos de pacientes provienen del profesional autorizado; Saitooth no los obtiene directamente de los pacientes.
Los datos de salud son datos sensibles. El profesional no debe ingresar información que no sea necesaria para la finalidad clínica.
3. Finalidades y bases
- —Crear y administrar la cuenta, prestar soporte y gestionar la suscripción del profesional.
- —Alojar y poner a disposición del profesional las funcionalidades contratadas para administrar su información clínica.
- —Mantener la seguridad, prevenir uso indebido, atender incidencias y cumplir obligaciones legales aplicables.
Para datos del Cliente, las bases pueden ser ejecución de la relación contractual, cumplimiento de obligaciones legales y, cuando corresponda, consentimiento o interés legítimo debidamente evaluado. Para datos de pacientes, el Cliente define y documenta la base legal aplicable; Saitooth los trata solo conforme a sus instrucciones. El consentimiento informado clínico y la base de protección de datos son asuntos distintos.
Los datos propios del Cliente pueden tratarse para administrar cuentas, facturación, soporte, seguridad y cumplimiento legal. Saitooth no vende ni usa datos de pacientes para publicidad, marketing, perfilado o entrenamiento de modelos de IA.
4. Destinatarios y transferencias
Saitooth utiliza proveedores necesarios para alojamiento, base de datos y almacenamiento, correo transaccional y protección anti-bots (Supabase, Vercel, Resend y Cloudflare). El detalle de cada subencargado y los datos que trata se publica en el registro de subencargados. Todo acceso se limita a lo necesario para prestar el servicio y se sujeta a las garantías aplicables. Antes de integrar proveedores que reciban datos personales, se actualizará la documentación aplicable.
La infraestructura cloud puede implicar tratamiento fuera de Ecuador. Antes de utilizar una transferencia internacional para datos del profesional o de un consultorio, se informarán los destinatarios, finalidad y garantías aplicables.
5. Seguridad y conservación
Se aplican medidas razonables y proporcionales al estado del MVP, tales como controles de acceso, separación lógica de información y comunicaciones cifradas cuando están disponibles. Ningún sistema es absolutamente seguro; no se promete disponibilidad ininterrumpida ni invulnerabilidad.
Los datos del Cliente se conservan durante la relación y el tiempo necesario para obligaciones legales o defensa de reclamaciones. Los datos clínicos se alojan y conservan bajo instrucción del Cliente mientras el servicio esté activo. La obligación legal de conservación de las historias clínicas —incluido el plazo mínimo de quince años conforme a la normativa sanitaria— corresponde exclusivamente al Cliente como Responsable del Tratamiento, no a Saitooth. Al terminar el servicio, la devolución o eliminación de los datos se coordinará con el Cliente conforme a sus instrucciones.
6. Tratamiento a gran escala
Por la naturaleza del servicio —el alojamiento y procesamiento de historias clínicas odontológicas de múltiples organizaciones— el tratamiento de datos de salud que realiza Saitooth puede calificarse como tratamiento a gran escala conforme a la normativa de la Superintendencia de Protección de Datos Personales (Resolución SPDP-SPD-2026-0005-R).
- —Finalidades: prestar, mantener y asegurar la plataforma de gestión de historias clínicas; cumplir obligaciones legales; atender solicitudes de los responsables del tratamiento.
- —Categorías de datos: datos identificativos y de contacto; datos de salud (datos sensibles) de los pacientes ingresados por cada organización responsable.
- —Titulares: pacientes de las organizaciones clientes y usuarios autorizados de dichas organizaciones.
Los titulares pueden ejercer sus derechos (acceso, rectificación, eliminación, oposición, portabilidad, entre otros) dirigiéndose primero a la organización responsable que los atendió. Saitooth asiste a los responsables con los medios técnicos disponibles y mantiene las medidas técnicas y organizativas descritas en esta política y en el Acuerdo de Tratamiento de Datos.
7. Derechos y contacto
Puede solicitar información, acceso, rectificación y actualización, eliminación cuando proceda, oposición, suspensión o limitación, portabilidad, revocación del consentimiento y revisión de decisiones automatizadas, según la LOPDP. Las solicitudes sobre una historia clínica deben dirigirse primero al Cliente o al Usuario autorizado que la incorporó. Para datos propios tratados por Saitooth, escriba a [email protected].
Podemos solicitar información razonable para verificar identidad. Si considera que su solicitud no fue atendida, puede acudir a la Superintendencia de Protección de Datos Personales.
8. Cambios
Publicaremos cambios materiales antes de aplicarlos. Cuando la ley exija una nueva autorización o un mecanismo específico de información, se aplicará dicho mecanismo.